亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡技術(shù)>網(wǎng)絡軟件>正文
 
安裝防火墻需要注意的12個重要事項

http://www.yibo1263.com 2009/12/3 7:48:58  來源:東北IT網(wǎng)  編輯:葉子
 

  防火墻是保護我們網(wǎng)絡的第一道屏障,如果這一道防線失守了,那么我們的網(wǎng)絡就危險了!所以我們有必要把注意一下安裝防火墻的注意事項!

  1 防火墻實現(xiàn)了你的安全政策

  防火墻加強了一些安全策略。 如果你沒有在放置防火墻之前制定安全策略的話,那么現(xiàn)在就是制定的時候了。它可以不被寫成書面形式,但是同樣可以作為安全策略。如果你還沒有明確關(guān)于安全策略應當做什么的話,安裝防火墻就是你能做的最好的保護你的站點的事情,并且要隨時維護它也是很不容易的事情。要想有一個好的防火墻,你需要好的安全策略---寫成書面的并且被大家所接受。

  2 一個防火墻在許多時候并不是一個單一的設(shè)備

  除非在特別簡單的案例中,防火墻很少是單一的設(shè)備,而是一組設(shè)備。就算你購買的是一個商用的“all-in-one”防火墻應用程序,你同樣得配置其他機器(例如你的網(wǎng)絡服務器)來與之一同運行。這些其他的機器被認為是防火墻的一部分,這包含了對這些機器的配置和管理方式,他們所信任的是什么,什么又將他們作為可信的等等。你不能簡單的選擇一個叫做“防火墻”的設(shè)備卻期望其擔負所有安全責任。

  3 防火墻并不是現(xiàn)成的隨時獲得的產(chǎn)品

  選擇防火墻更像買房子而不是選擇去哪里度假。防火墻和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個星期那么多。都需要維護否則都會崩潰掉。建設(shè)防火墻需要仔細的選擇和配置一個解決方案來滿足你的需求,然后不斷的去維護它。需要做很多的決定,對一個站點是正確的解決方案往往對另外站點來說是錯誤的。

  4 防火墻并不會解決你所有的問題

  并不要指望防火墻靠自身就能夠給予你安全。防火墻保護你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內(nèi)部。但是卻不能防止從LAN內(nèi)部的攻擊,它甚至不能保護你免首所有那些它能檢測到的攻擊。

  5 使用默認的策略

  正常情況下你的手段是拒絕除了你知道必要和安全的服務以外的任何服務。但是新的漏洞每天都出現(xiàn),關(guān)閉不安全的服務意味著一場持續(xù)的戰(zhàn)爭。

  6 有條件的妥協(xié),而不是輕易的

  人們都喜歡做不安全的事情。如果你允許所有的請求的話,你的網(wǎng)絡就會很不安全。如果你拒絕所有的請求的話,你的網(wǎng)絡同樣是不安全的,你不會知道不安全的東西隱藏在哪里。那些不能和你一同工作的人將會對你不利。你需要找到滿足用戶需求的方式,雖然這些方式會帶來一定量的風險。

  7 使用分層手段

  并在一個地點以來單一的設(shè)備。使用多個安全層來避免某個失誤造成對你關(guān)心的問題的侵害。

  8 只安裝你所需要的

  防火墻機器不能像普通計算機那樣安裝廠商提供的全部軟件分發(fā)。作為防火墻一部分的機器必須保持最小的安裝。即使你認為有些東西是安全的也不要在你不需要的時候安裝它。

  9 使用可以獲得的所有資源

  不要建立基于單一來源的信息的防火墻,特別是該資源不是來自廠商。有許多可以利用的資源:例如廠商信息,我們所編寫的書,郵件組和網(wǎng)站。

  10 只相信你能確定的

  不要相信圖形界面的手工和對話框或是廠商關(guān)于某些東西如何運行的聲明,檢測來確定應當拒絕的連接都拒絕了。檢測來確定應當允許的連接都允許了。

  11 不斷的重新評價決定

  你五年前買的房子今天可能已經(jīng)不適合你了。同樣的,你一年以前所安裝的防火墻對于你現(xiàn)在的情況已經(jīng)不是最好的解決方案了。對于防火墻你應當經(jīng)常性的評估你的決定并確認你仍然有合理的解決方案。更改你的防火墻,就像搬新家一樣,需要明顯的努力和仔細的計劃。

  12 要對失敗有心理準備

  做好最壞的心理準備。機器可能會停止運行,動機良好的用戶可能會做錯事情,有惡意動機的用戶可能做壞的事情并成功的打敗你。但是一定要明白當這些事情發(fā)生的時候這并不是一個完全的災難。

本新聞共2頁,當前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

·邊界路由器加防火墻保證企業(yè)安全
·選擇硬件防火墻注意緊抓四要素
·選擇硬件防火墻注意緊抓四要素
·思科防火墻PIX ASA精華配置總結(jié) 
·路由器與防火墻安全性大對比
·企業(yè)選購指南:國內(nèi)防火墻大比拼
·網(wǎng)絡防火墻選購十要素
·強悍注冊表防火墻 練就百毒不侵之軀 
·穿越防火墻 讓遠程桌面自由連接
·排除代理防火墻連接故障的技巧
·防火墻基于策略路由的配置技巧 

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真