国产三区四区_亚洲精品国产精品色欲AV_青青操av在线_黄的网站在线观看_中文字幕无码无遮挡在线看_日韩精品中文字幕吗一区二区

IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

安裝防火墻的十二個(gè)注意事項(xiàng)


2013-10-08 10:37 作者:ly 瀏覽量:

 

防火墻是保護(hù)我們網(wǎng)絡(luò)的第一道屏障,如果這一道防線失守了,那么我們的網(wǎng)絡(luò)就危險(xiǎn)了!所以我們有必要把注意一下安裝防火墻的注意事項(xiàng)!

 

  1 防火墻實(shí)現(xiàn)了你的安全政策

 

  防火墻加強(qiáng)了一些安全策略。 如果你沒(méi)有在放置防火墻之前制定安全策略的話,那么現(xiàn)在就是制定的時(shí)候了。它可以不被寫成書面形式,但是同樣可以作為安全策略。如果你還沒(méi)有明確關(guān)于安全策略應(yīng)當(dāng)做什么的話,安裝防火墻就是你能做的最好的保護(hù)你的站點(diǎn)的事情,并且要隨時(shí)維護(hù)它也是很不容易的事情。要想有一個(gè)好的防火墻,你需要好的安全策略---寫成書面的并且被大家所接受。

 

  2 一個(gè)防火墻在許多時(shí)候并不是一個(gè)單一的設(shè)備

 

  除非在特別簡(jiǎn)單的案例中,防火墻很少是單一的設(shè)備,而是一組設(shè)備。就算你購(gòu)買的是一個(gè)商用的“all-in-one”防火墻應(yīng)用程序,你同樣得配置其他機(jī)器(例如你的網(wǎng)絡(luò)服務(wù)器)來(lái)與之一同運(yùn)行。這些其他的機(jī)器被認(rèn)為是防火墻的一部分,這包含了對(duì)這些機(jī)器的配置和管理方式,他們所信任的是什么,什么又將他們作為可信的等等。你不能簡(jiǎn)單的選擇一個(gè)叫做“防火墻”的設(shè)備卻期望其擔(dān)負(fù)所有安全責(zé)任。

 

  3 防火墻并不是現(xiàn)成的隨時(shí)獲得的產(chǎn)品

 

  選擇防火墻更像買房子而不是選擇去哪里度假。防火墻和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個(gè)星期那么多。都需要維護(hù)否則都會(huì)崩潰掉。建設(shè)防火墻需要仔細(xì)的選擇和配置一個(gè)解決方案來(lái)滿足你的需求,然后不斷的去維護(hù)它。需要做很多的決定,對(duì)一個(gè)站點(diǎn)是正確的解決方案往往對(duì)另外站點(diǎn)來(lái)說(shuō)是錯(cuò)誤的。

 

  4 防火墻并不會(huì)解決你所有的問(wèn)題

 

  并不要指望防火墻靠自身就能夠給予你安全。防火墻保護(hù)你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內(nèi)部。但是卻不能防止從LAN內(nèi)部的攻擊,它甚至不能保護(hù)你免首所有那些它能檢測(cè)到的攻擊。

 

  5 使用默認(rèn)的策略

 

  正常情況下你的手段是拒絕除了你知道必要和安全的服務(wù)以外的任何服務(wù)。但是新的漏洞每天都出現(xiàn),關(guān)閉不安全的服務(wù)意味著一場(chǎng)持續(xù)的戰(zhàn)爭(zhēng)。

 

  6 有條件的妥協(xié),而不是輕易的

 

  人們都喜歡做不安全的事情。如果你允許所有的請(qǐng)求的話,你的網(wǎng)絡(luò)就會(huì)很不安全。如果你拒絕所有的請(qǐng)求的話,你的網(wǎng)絡(luò)同樣是不安全的,你不會(huì)知道不安全的東西隱藏在哪里。那些不能和你一同工作的人將會(huì)對(duì)你不利。你需要找到滿足用戶需求的方式,雖然這些方式會(huì)帶來(lái)一定量的風(fēng)險(xiǎn)。?

 

 

  7 使用分層手段

 

  并在一個(gè)地點(diǎn)以來(lái)單一的設(shè)備。使用多個(gè)安全層來(lái)避免某個(gè)失誤造成對(duì)你關(guān)心的問(wèn)題的侵害。

 

  8 只安裝你所需要的

 

  防火墻機(jī)器不能像普通計(jì)算機(jī)那樣安裝廠商提供的全部軟件分發(fā)。作為防火墻一部分的機(jī)器必須保持最小的安裝。即使你認(rèn)為有些東西是安全的也不要在你不需要的時(shí)候安裝它。

 

  9 使用可以獲得的所有資源

 

不要建立基于單一來(lái)源的信息的防火墻,特別是該資源不是來(lái)自廠商。有許多可以利用的資源:例如廠商信息,我們所編寫的書,郵件組和網(wǎng)站。

 

  10 只相信你能確定的

 

  不要相信圖形界面的手工和對(duì)話框或是廠商關(guān)于某些東西如何運(yùn)行的聲明,檢測(cè)來(lái)確定應(yīng)當(dāng)拒絕的連接都拒絕了。檢測(cè)來(lái)確定應(yīng)當(dāng)允許的連接都允許了。

 

  11 不斷的重新評(píng)價(jià)決定

 

  你五年前買的房子今天可能已經(jīng)不適合你了。同樣的,你一年以前所安裝的防火墻對(duì)于你現(xiàn)在的情況已經(jīng)不是最好的解決方案了。對(duì)于防火墻你應(yīng)當(dāng)經(jīng)常性的評(píng)估你的決定并確認(rèn)你仍然有合理的解決方案。更改你的防火墻,就像搬新家一樣,需要明顯的努力和仔細(xì)的計(jì)劃。

 

  12 要對(duì)失敗有心理準(zhǔn)備

 

  做好最壞的心理準(zhǔn)備。機(jī)器可能會(huì)停止運(yùn)行,動(dòng)機(jī)良好的用戶可能會(huì)做錯(cuò)事情,有惡意動(dòng)機(jī)的用戶可能做壞的事情并成功的打敗你。但是一定要明白當(dāng)這些事情發(fā)生的時(shí)候這并不是一個(gè)完全的災(zāi)難。

 

 

艾銻無(wú)限是國(guó)內(nèi)領(lǐng)先IT外包服務(wù)商,專業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)網(wǎng)絡(luò)維護(hù)、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)數(shù)據(jù)備份恢復(fù),門禁監(jiān)控等多項(xiàng)IT外包服務(wù)。做為一家企業(yè)IT服務(wù)提供商,我們有責(zé)任也有義務(wù)為企業(yè)提供IT外包的相關(guān)信息,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大價(jià)值。歡迎您來(lái)電咨詢:400-650-7820. 更多的IT外包信息盡在艾銻無(wú)限 http://www.qiaojiaju.cn  

 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 视频第一区| 欧美一二三在线 | 毛片免费视频播放 | 靠比视频免费观看 | 国产亚洲精品网站 | 狼群影院www | 大乳警花受辱记 | 黄色片在线观看网址 | 粉嫩馒头一线天在线视频 | 亚洲精品一区二区三区精华液 | 今天高清视频免费播放一级爱片 | 超碰CAOPORON最新地址 | china对白普通话xxxx | 亚洲精品一区二区三区精品 | 永久免费av无码入口 | 性少妇videosexfre| 日本一卡二卡四卡无卡乱码视频免费 | 性色AV一区二区三区夜夜嗨 | 好男人社区WWW在线官网 | 国产精品影视在线 | 日本边添边摸边做边爱喷水 | 天天澡天天干 | 国产人妻精品区一区二区三区 | 日本一区二区三区免费播放视频了 | 欧美人与禽ZOZ0善交 | 国产第一页视频在线播放 | 一区二区三区产品乱码的解决方法 | 福利片在线看 | 国产成人?合一区二区三区 国产人成一区二区三区影院 | 99九九99九九九99九他书对 | 国产ts网站| 手机看日韩片 | 国产在线乱码一区二区三区 | 欧美日韩国产一级片 | 精品国产偷窥一区二区 | 99久久精品费精品国产风间由美 | 老熟妇高潮一区二区三区 | 特黄男女交性A片激情视频 婷婷五月六月综合缴情 | 亚洲人a成www在线影院 | 97久人人做人人妻人人玩精品 | 久久久久久国产精品美女 |