赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

安全课堂:十大措施打造固若金汤安全防火墙 (1)

发布时间:2008.04.15 04:51     来源:ESET NOD32官方论坛    作者:ESET NOD32官方论坛

保持简单 合理拒绝

最新的安全研究支持这样一个事实:对于一台未受保护的计算机而言,一旦它连上了宽带网络,那么只需花费不到20分钟就会遭受攻击。可以设想,如果我们将公司的网络连到互联网却并没有采取任何的安全措施会发生什么事情。数字网络的入侵者涌集到开放的端口,并致使恶意代码感染计算机,甚至掠夺你的敏感数据、知识产权等。面对这种情况,许多企业已经依靠网络防火墙来监视在公司网络和互联网之间流动的数据。防火墙就像一位看门人,它可以决定在何种情况下,哪些数据可以进入企业网络,哪些可以流出网络。

购买一个防火墙是保障网络安全的首要一步,不过确保防火墙根据业界的最佳方法进行了正确的配置是非常重要的。你如何设置防火墙会影响到它是否正常运行,因此花费点儿时间关注其配置方法是很值得的。你可以根据专家提供的以下技巧来调整并提升防火墙的安全性。

1. 强化你的系统

强化是减少硬件漏洞的重要方法。甚至在你安装一个防火墙之前,就希望关闭未用的端口并禁用任何不用的协议或用户账户来强化主机。理想情况下,防火墙应当能够补充内建于系统的安全性。

硬件防火墙厂商通常都称赞其设备是“预强化”的,不过如果你购买了一个软件防火墙方案,你可能需要自己动手操作。幸运的是,现在存在着关于如何强化不同机器的大量资源,而且你的硬件厂商还有可能提供帮助。

2. 保持简单

防火墙用于强化网络安全策略,因此,在你开始编写规则时,你需要一套清楚的组织指导方针,尽可能保持配置的简单化,并保持与策略的一致性。如果你需要清理以前留下来的安全手册,这正是精兵简政的好时机。如果你清除了不需要的和冗余的规则,那防火墙将会变得更有效率并易于管理。

3. 创建规则以实施快速评估

防火墙按照你设置的顺序处理规则,因此你要确保最容易处理的规则位于列表的顶端。如果一个请求与最前面的几条规则相匹配,那么防火墙就不必为后面的耗时规则而“费心”了。

容易处理的规则包括源端口信息、协议定义、互联网协议地址和定制计划等。难于处理的规则包括域名和URL集,以及内容类型和用户等。

4. 合理拒绝

因为你只想让经认可的通信在你的网络上流通,因此默认情况下你应当拒绝所有的通信,然后再启用必要的服务。你可以用全局允许和全局拒绝规则。全局允许规则将特定的访问给所有的用户,而全局拒绝规则却向所有的用户限制特定的访问。

例如,你可以对使用DNS协议的访问设置一个允许规则,而对使用P2P协议的用户设置拒绝规则。

这些规则减少了防火墙必须用后续规则处理的通信,并轻易地强化了某些访问规则。

5. 监视通信记录

我们通常都认为网络安全就是保护我们的系统免受病毒、rootkit、间谍软件等来自外部的恶意代码的威胁,不过攻击可以轻易地从内部发起。这就是我们为什么要设置防火墙既过滤发出的数据通信,又要过滤传入的数据通信。这种过滤称为出口过滤,它可阻止未授权的通信离开公司的计算机和服务器。它可以防止内部的机器被用来发动对其它服务器的僵尸攻击。

一般而言,应当先用出口过滤来阻止所有的通信,然后仅允许对特定类型服务器(如电子邮件服务器、WEB服务器和DNS服务器等)的通信。

1 2 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全课堂:教会你堵死黑客攻击十一点原则 (04-14) · 防止病从"口"入 打造聪明型卡巴斯基软件 (04-14)
· 北京中关村提前“发售”Windows XP SP3 (04-14) · 电子邮件问题日益严重 市场格局面临破冰 (04-13)
· 安全课堂:绝对不可错过 WinRAR三种安全战术 (04-13) · USBKill8.0 实施保护 U 盘病毒专杀防火墙 (04-13)
· PlayStation网站遭入侵 用户信用卡仍安全 (04-13) · 傲游被持续恶意攻击 帐户服务无法正常使用 (04-11)
· 抢先下载:仅有50KB U盘防火墙免费绿色软件 (04-11) · 超级巡警Anti-Spyware toolkit新版发布 (04-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统