新浪微博 | 联系我们
首 页 产品中心 解决方案 成功案例 服务支持 新闻动态 关于我们 联系我们
 新闻中心 NEWS
> 公司新闻
> 行业新闻
 热门板块 HOT
> DELL服务器中在家办公的三大优势
> 如何获取DELL服务器抓取日志又该
> 知道如何检测交换机环路吗,具体
> 联想ThinkServer服务器的下载和
> 有风扇千兆和无风扇千兆交换机的
> 南京防火墙配置的种类及工作原理
 解决方案 THE SOLUTION
> S6720-EI系列下一代增强型万兆交
> 思科 Catalyst 9500 系列交换机
> S350 智能网管 Pro 交换机


> 服务器产品
> PC电脑产品
> 存储产品
> 交换机产品
> 容灾备份产品
> 路由器产品
> 天融信安全产品
> 无线产品
> 终端安全产品
> 小型机
 
当前位置: > 新闻动态 > 公司新闻 > 公司动态 > 南京防火墙基本准则及其试验注意事项有哪些?
南京防火墙基本准则及其试验注意事项有哪些?
来源:未知    日期:2020-07-16    浏览量:        
分享到:

标签:

  南京防火墙借由监测所有的封包并找出不符规则的内容,可以防范电脑蠕虫或是木马程序的快速蔓延,它可以有效过滤掉不安全服务及非法用户和访问特殊站点,那么在它的使用时又有哪些注意事项呢?下面,小编就为大家简单介绍一下什么是防火墙,它在使用时的基本规则是什么,使用的注意事项有哪些。

 

  南京防火墙的基本概念

  古时候,人们常在寓所之间砌起一道砖墙,一旦火灾发生,它能够防止火势蔓延到别的寓所。现在,如果一个网络接到了Internet上面,它的用户就可以访问外部世界并与之通信。但同时,外部世界也同样可以访问该网络并与之交互。为安全起见,可以在该网络和Internet之间插入一个中介系统,竖起一道安全屏障。

  这道屏障的作用是阻断来自外部通过网络对本网络的威胁和入侵,提供扼守本网络的安全和审计的唯一关卡,它的作用与古时候的防火砖墙有类似之处,因此我们把这个屏障就叫做“防火墙”。

  在电脑中,防火墙是一种装置,它是由软件或硬件设备组合而成,通常处于企业的内部局域网与Internet之间,限制Internet用户对内部网络的访问以及管理内部用户访问外界的权限。

  换言之,防火墙是一个位于被认为是安全和可信的内部网络与一个被认为是不那么安全和可信的外部网络(通常是Internet)之间的一个封锁工具。防火墙是一种被动的技术,因为它假设了网络边界的存在,它对内部的非法访问难以有效地控制。因此防火墙只适合于相对独立的网络,例如企业内部的局域网络等。

 

  南京防火墙的基本准则

  1.过滤不安全服务

  基于这个准则,防火墙应封锁所有信息流,然后对希望提供的安全服务逐项开放,对不安全的服务或可能有安全隐患的服务一律扼杀在萌芽之中。这是一种非常有效实用的方法,可以造成一种十分安全的环境,因为只有经过仔细挑选的服务才能允许用户使用。

  2.过滤非法用户和访问特殊站点

  基于这个准则,防火墙应先允许所有的用户和站点对内部网络的访问,然后网络管理员按照IP地址对未授权的用户或不信任的站点进行逐项屏蔽。这种方法构成了一种更为灵活的应用环境,网络管理员可以针对不同的服务面向不同的用户开放,也就是能自由地设置各个用户的不同访问权限。

  南京防火墙的使用:

  一、所有的防火墙文件规则必须更改。

  尽管这种方法听起来很容易,但是由于防火墙没有内置的变动管理流程,因此文件更改对于许多企业来说都不是最佳的实践方法。如果防火墙管理员因为突发情况或者一些其他形式的业务中断做出更改,那么他撞到枪口上的可能性就会比较大。但是如果这种更改抵消了之前的协议更改,会导致宕机吗?这是一个相当高发的状况。

  防火墙管理产品的中央控制台能全面可视所有的防火墙规则基础,因此团队的所有成员都必须达成共识,观察谁进行了何种更改。这样就能及时发现并修理故障,让整个协议管理更加简单和高效。

 

  二、以最小的权限安装所有的访问规则。

  另一个常见的安全问题是权限过度的规则设置。防火墙规则是由三个域构成的:即源(IP地址),目的地(网络/子网络)和服务(应用软件或者其他目的地)。

  为了确保每个用户都有足够的端口来访问他们所需的系统,常用方法是在一个或者更多域内指定打来那个的目标对象。当你出于业务持续性的需要允许大范围的IP地址来访问大型企业的网络,这些规则就会变得权限过度释放,因此就会增加不安全因素。服务域的规则是开放65535个TCP端口的ANY。防火墙管理员真的就意味着为黑客开放了65535个攻击矢量?

  三、根据法规协议和更改需求来校验每项防火墙的更改。

  在防火墙操作中,日常工作都是以寻找问题,修正问题和安装新系统为中心的。在安装最新防火墙规则来解决问题,应用新产品和业务部门的过程中,我们经常会遗忘防火墙也是企业安全协议的物理执行者。每项规则都应该重新审核来确保它能符合安全协议和任何法规协议的内容和精神,而不仅是一篇法律条文。

  四、当服务过期后从防火墙规则中删除无用的规则。

  规则膨胀是防火墙经常会出现的安全问题,因为多数运作团队都没有删除规则的流程。业务部门擅长让你知道他们了解这些新规则,却从来不会让防火墙团队知道他们不再使用某些服务了。了解退役的服务器和网络以及应用软件更新周期对于达成规则共识是个好的开始。运行无用规则的报表是另外一步。黑客喜欢从来不删除规则的防火墙团队。

[打印本文] [关闭窗口] [返回顶部]
   上一篇:南京dell机架式服务器的测评及特点
   下一篇:南京交换机的工作原理及其分类是什么样的?

相关资料  
> 南京防火墙配置的种类及工作原
公司信息
 > 公司简介
 > 企业文化
 
产品展示
> 南京服务器全系列产品
> 备份一体机
> 服务器虚拟化
> 南京路由器全系列产品
> 南京无线覆盖
> 联想服务器总代理
> DELL服务器金牌代理
> HP服务器金牌代理
 
解决方案
 >南京联想服务器代理|别糊涂了!
 >存储安装及数据迁移实施计划
 >RoseHA双机方案
 >XX广场无线覆盖
 >XX设计集团桌面云项目
 
技术服务
 >资料下载
 >常见问题解答
 >技术知识库
行业资讯
 >HP 行业资讯
 >联想 行业资讯
 >H3C 行业资讯
 >华为 行业资讯
版权所有:南京宇宽科技有限公司 | 苏ICP备11027572号-1 |网站地图