当前位置:八五教程网教学知识电脑学习电脑安全防火墙基本安全策略准则» 正文
  1. 防火墙基本安全策略准则

  2. [08-24 16:33:39]   来源:http://www.85jc.com  电脑安全   阅读:8890

概要: 前几天在书店看一本书《Cisco ASA、PIX与FWSM防火墙手册》感觉很,现把其中一小部分抄下来。和大家一起分享。 《防火墙基本安全策略准则》 一、定期收集并查看防火墙日志 在配置防火墙之后会产生大量的日志信息。收集这些日志最重要的原因是对网络活动的审计跟踪。如果网络遭受攻击或者网络资源的恶意使用,可以依据系统日志记录作为证据。计算机 二、制定精确的入站ACL 必须严格控制流量从公共网络或者不安全的方面进入到受保护网络。 三、在不同方面保护DMZ 一些不怀好意的人会通过DMZ区攻击内部网络,如果在DMZ服务器和内部区域之间开放访问(任何协议或端口),DMZ区就会成为一个“跳板”,使外部的恶意用户能

防火墙基本安全策略准则,标签:电脑安全防护,电脑学习,http://www.85jc.com

        前几天在书店看一本书《Cisco ASA、PIX与FWSM防火墙手册》感觉很,现把其中一小部分抄下来。和大家一起分享。

                                                                《防火墙基本安全策略准则》

          一、定期收集并查看防火墙日志

                  在配置防火墙之后会产生大量的日志信息。收集这些日志最重要的原因是对网络活动的审计跟踪。如果网络遭受攻击或者网络资源的恶意使用,可以依据系统日志记录作为证据。计算机

           二、制定精确的入站ACL

                   必须严格控制流量从公共网络或者不安全的方面进入到受保护网络。

           三、在不同方面保护DMZ

                    一些不怀好意的人会通过DMZ区攻击内部网络,如果在DMZ服务器和内部区域之间开放访问(任何协议或端口),DMZ区就会成为一个“跳板”,使外部的恶意用户能够危害DMZ服务器,并使用它来危害内部其他主机。http://www.85jc.com

            四、多留意ICMP流量

                    当需要诊断到某台主机的访问时间或网络响应时间时,ICMP数据包是十分有用的。外部的恶意用户可能使用ICMP来侦测或者攻击位于DMZ或者内部网络的活动的主机。最佳做法,只允许指定类型的ICMP数据包从外部进入网络。

            五、保存所有安全的防火墙管理流量

            六、定时检查防火墙规则

以上是转载《Cisco ASA PIX与FWSM防火墙操作手册》,每一章,防火墙概述。希望大家多出点意见。

防火墙基本安全策略准则
Tag:电脑安全电脑安全防护,电脑学习电脑学习 - 电脑安全

上一篇:网络路由安全攻防对策分析及实践
《防火墙基本安全策略准则》相关文章
留言板
取消 发布留言