成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

防火墻的策略設計
2007-09-13   

4月到6月,國外傳統上稱為“防火墻月”,據說這與“防火墻”的誕生有關。此后,每一種革命意義的防火墻技術都在此期間發布。遵照傳統,編輯也收集了國內外論壇中的防火墻專帖,一起分享其中的安全理念與部署技巧。
定義所需要的防御能力
防火墻的監視、冗余度以及控制水平是需要進行定義的。通過企業系統策略的設計,IT人員要確定企業可接受的風險水平(偏執到何種程度)。接下來IT人員需要列出一個必須監測什么傳輸、必須允許什么傳輸通行,以及應當拒絕什么傳輸的清單。換句話說,IT人員開始時先列出總體目標,然后把需求分析與風險評估結合在一起,挑出與風險始終對立的需求,加入到計劃完成的工作清單中。
關注財務問題
很多專家建議,企業的IT人員只能以模糊的表達方式論述這個問題。但是,試圖以購買或實施解決方案的費用多少來量化提出的解決方案十分重要。例如,一個完整的防火墻的高端產品可能價值10萬美元,而低端產品可能是免費的;從頭建立一個高端防火墻可能需要幾個月。另外,系統管理開銷也是需要考慮的問題。建立自行開發的防火墻固然很好,但重要的是,使建立的防火墻不需要高額的維護和更新費用。
體現企業的系統策略
IT人員需要明白,安裝后的防火墻是為了明確地拒絕——除對于連接到網絡至關重要的服務之外的所有服務。或者,安裝就緒的防火墻是為以非威脅方式對“魚貫而入”的訪問提供一種計量和審計的方法。在這些選擇中存在著某種程度的偏執狂,防火墻的最終功能可能將是行政上的結果,而非工程上的決策。
網絡設計
出于實用目的,企業目前關心的是路由器與自身內部網絡之間存在的靜態傳輸流路由服務。因此,基于這一事實,在技術上還需要做出幾項決策:傳輸流路由服務可以通過諸如路由器中的過濾規則在IP層實現,或通過代理網關和服務在應用層實現。
IT人員需要做出的決定是,是否將暴露的簡易機放置在外部網絡上為Telnet、FTP、News等運行代理服務,或是否設置像過濾器這樣的屏蔽路由器,允許與一臺或多臺內部計算機通信。這兩種方式都存在著優缺點,代理機可以提供更高水平的審計和潛在的安全性,但代價是配置費用的增加,以及提供的服務水平的降低。


熱詞搜索:

上一篇:安全措施大升級 補丁管理走向自動化
下一篇:防火墻邁向安全應用網關

分享到: 收藏
主站蜘蛛池模板: 电影《斯宾塞》| 欢场| 金珠的电影全部免费观看| 戚继光电影| 绝战电视剧免费观看40集完整版| 宋学士濂文言文翻译| 仓皇一夜| 全球gdp排行榜| 拉雅| 宁静是什么民族| 淡蓝色的雨简谱| 汤唯和梁朝伟拍戏原版视频在线观看| 井冈山必去的三个景点| 熊出没十年之约| 流浪地球2视频免费播放下载| 红星闪闪歌词完整版打印| 久久久在线视频| 罗东| 梦想建筑师泰国百合剧| 财税2010121号原文| 黑暗圣经在线观看| 吴彦祖《偷窥无罪》| 浙江卫视电视台节目表| 好好歌词| 江西省旅游地图| 张子恩| 必修二英语电子课本外研版| 阴道| 一路向东电影| 日韩女优在线| 白雪公主国语免费观看中文版| 风雨丽人 电视剧| 克蕾曼丝·波西| 女友电影| 东莞女孩| 杨贵妃黄色片| va在线观看视频| 香港之夜完整版在线观看免费| 时尚购物| 日本女人性生活视频| rima horton|