合理配置防火墙是保证网络安全的关键.PDF

合理配置防火墙是保证网络安全的关键.PDF

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
合理配置防火墙是保证网络安全的关键.PDF

——PDF下载中心 合理配置防火墙是保证网络安全的关键 今天我们所处的信息时代,也可以说也是病毒与黑客大行其道的时代,这样说确实有些悲观 但今天的网络的确如此,从Internet 到企业内网、从个人电脑到可上网的手机平台,没有 地方是安全的。每一次网络病毒的攻击,都会让家庭用户、企业用户、800 热线甚至是运营 商头痛脑热。 经历过了一次又一次的病毒危机后,人们已经开始思考网络的安全了。现在任何一个企业组 建网络都会考虑到购买防火墙,且有越来越多的家庭用户在自己的电脑上甚至宽带接入端也 加上了防火墙,相信不久的将来,我们可以看到在手机上也会出现防火墙。但是防火墙不是 一道用于心理安慰的屏障,只有会用防火墙才能够真正将威胁挡在门外。就许多中小企业而 言,防火墙的配置往往没有反映出企业的业务需求。如果对防火墙的防护执行设置没有结合 企业内部的需求而进行认真充分的定义,添加到防火墙上的安全过滤规则就有可能允许不安 全的服务和通信通过,从而给企业网络带来不必要的危险与麻烦。防火墙可以比做一道数据 的过滤网,如果事先制定了合理的过滤规则,它将可以截住不合规则的数据报文,从而起到 过滤的作用。相反,如果规则不正确,将适得其反。 中小企业防火墙应具有哪些功能 如何合理实施防火墙的配置呢?首先,让我们来看看中小企业防火墙一般都应具有哪些功能: 1. 动态包过滤技术,动态维护通过防火墙的所有通信的状态(连接),基于连接的过滤; 2. 可以作为部署NAT(Network Address Translation,网络地址变换)的地点,利用NAT 技术,将有限的IP 地址动态或静态地与内部的IP 地址对应起来,用来缓解地址空间短缺的 问题; 3. 可以设置信任域与不信任域之间数据出入的策略; 4. 可以定义规则计划,使得系统在某一时可以自动启用和关闭策略; 5. 具有详细的日志功能,提供防火墙符合规则报文的信息、系统管理信息、系统故障信息的 记录,并支持日志服务器和日志导出; 6. 具有IPSec VPN 功能,可以实现跨互联网安全的远程访问; 7. 具有邮件通知功能,可以将系统的告警通过发送邮件通知网络管理员; 8. 具有攻击防护功能对不规则的IP、TCP 报或超过经验阀值的TCP 半连接、UDP 报文以 及ICMP 报文采取丢弃; 9. Web 中的Java, ActiveX, Cookie、URL 关键字、Proxy 进行过滤。 Page 1 of 3 ——PDF下载中心 以上是中小企业防火墙所应具备的一些防护特性,当然随着技术的发展中小企业防火墙的功 能会变得越来越丰富;但有再多功能的防火墙如果没有合理的配置和管理,那么这只是一件 IT 摆设。如何实施防火墙配置 如何实施防火墙配置呢?我们分别从以下几方面来讨论: 规则实施 规则实施看似简单,其实需要经过详尽的信息统计才可以得以实施。在过程中我们需要了解 公司对内对外的应用以及所对应的源地址、目的地址、TCP 或UDP 的端口,并根据不同应 用的执行频繁程度对策率在规则表中的位置进行排序,然后才能实施配置。原因是防火墙进 行规则查找时是顺序执行的,如果将常用的规则放在首位就可以提高防火墙的工作效率。另 外,应该及时地从病毒监控部门得到病毒警告,并对防火墙的策略进行更新也是制定策略所 必要的手段。 规则启用计划 通常有些策略需要在特殊时刻被启用和关闭,比如凌晨3:00。而对于网管员此时可能正在 睡觉,为了保证策略的正常运作,可以通过规则启用计划来为该规则制定启用时间。另外, 在一些企业中为了避开上网高峰和攻击高峰,往往将一些应用放到晚上或凌晨来实施,比如 远程数据库的同步、远程信息采集等等,遇到这些需求网管员可以通过制定详细的规则和启 用计划来自动维护系统的安全。日志监控 日志监控是十分有效的安全管理手段,往往许多管理员认为只要可以做日志的信息,都去采 集,比如说对所有的告警或所有与策略匹配或不匹配的流量等等,这样的做法看似日志信息 十分完善,但可以想一下每天进出防火墙的数据报文有上百万甚至更多,你如何在这些密密 麻麻的条目中分析你所需要的信息呢?虽然有一些软件可以通过分析日志来获得图形或统计 数据,但这些软件往往需要去二次开发或制定,而且价格

文档评论(0)

153****2993 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档