监控安装 ERP

系统集成论坛

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

路由器交换机防火墙系统集成商城 优质产品采购平台
查看: 1192|回复: 1
打印 上一主题 下一主题

网络安全不容忽视 学会安装设置防火墙很重要

[复制链接]

36

主题

80

帖子

175

积分

实习生

跳转到指定楼层
1
发表于 2012-6-19 10:11:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为金牌代理
网站安全问题一直是我们关心头痛的问题,如今互联网攻击时时刻刻都存在,保证网站健康稳定的运营是我们的艰巨的任务;互联网发展至今,还没有能够完全避免网络攻击的办法,只有靠我们自己的防范去降低被攻击的破坏,那么如何进行自身的防护能力呢,下面就给大家说说防火墙防御,对于一些高手来说已经懂得了,本文只针对那些对网路安全方面涉足不深的朋友们;好了多的话不多,让我们一起来学习防火墙设置的十大技巧:

1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。

2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致,尽量避免使用拒绝规则。

3、针对相同用户或含有相同用户子集的访问规则,拒绝的规则一定要放在允许的规则前面。

4、当需要使用拒绝时,显式拒绝是首要考虑的方式。

5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。

6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。

7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。

8、永远不要在商业网络中使用 Allow 4 ALL规则(Allow all users use all protocols from all networks to all networks),这样只是让你的ISA形同虚设。

9、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。

10、ISA的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。

    好了,本文就讲到这里,文笔虽差,但求大家能够看的明白,希望对大家有帮助,更多安全知识访问usa-idc九河网络!本文来源:美国服务器 香港服务器,欢迎大家转载!

36

主题

80

帖子

175

积分

实习生

2
 楼主| 发表于 2012-6-19 10:12:36 | 只看该作者
华为金牌代理
自己先顶一下哦
您需要登录后才可以回帖 登录 | 注册通行证

本版积分规则

联系我们| 手机版|系统集成论坛 ( 京ICP备11008917号 )

GMT+8, 2024-11-19 06:17 , Processed in 0.100370 second(s), 24 queries .

系统集成论坛

BBS.XTJC.COM

快速回复 返回顶部 返回列表