當前位置:工程項目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 相關(guān)軟件 > 上網(wǎng)行為管理軟件
網(wǎng)絡(luò)管理維護技巧:安裝防火墻注意事項
防火墻是保護我們網(wǎng)絡(luò)的第一道屏障,如果這一道防線失守了,那么我們的網(wǎng)絡(luò)就危險了!所以我們有必要把注意一下安裝防火墻的注意事項!
安裝防火墻注意事項1 防火墻實現(xiàn)了你的安全政策 防火墻加強了一些安全策略。 如果你沒有在放置防火墻之前制定安全策略的話,那么現(xiàn)在就是制定的時候了。它可以不被寫成書面形式,但是同樣可以作為安全策略。如果你還沒有明確關(guān)于安全策略應(yīng)當做什么的話,安裝防火墻就是你能做的最好的保護你的站點的事情,并且要隨時維護它也是很不容易的事情。要想有一個好的防火墻,你需要好的安全策略---寫成書面的并且被大家所接受。 安裝防火墻注意事項2 一個防火墻在許多時候并不是一個單一的設(shè)備 除非在特別簡單的案例中,防火墻很少是單一的設(shè)備,而是一組設(shè)備。就算你購買的是一個商用的“all-in-one”防火墻應(yīng)用程序,你同樣得配置其他機器(例如你的網(wǎng)絡(luò)服務(wù)器)來與之一同運行。這些其他的機器被認為是防火墻的一部分,這包含了對這些機器的配置和管理方式,他們所信任的是什么,什么又將他們作為可信的等等。你不能簡單的選擇一個叫做“防火墻”的設(shè)備卻期望其擔負所有安全責任。 安裝防火墻注意事項3 防火墻并不是現(xiàn)成的隨時獲得的產(chǎn)品 選擇防火墻更像買房子而不是選擇去哪里度假。防火墻和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個星期那么多。都需要維護否則都會崩潰掉。建設(shè)防火墻需要仔細的選擇和配一個解決方案來滿足你的需求,然后不斷的去維護它。需要做很多的決定,對一個站點是正確的解決方案往往對另外站點來說是錯誤的。 安裝防火墻注意事項4 防火墻并不會解決你所有的問題 并不要指望防火墻靠自身就能夠給予你安全。防火墻保護你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內(nèi)部。但是卻不能防止從LAN內(nèi)部的攻擊,它甚至不能保護你免首所有那些它能檢測到的攻擊。 安裝防火墻注意事項5 使用默認的策略 正常情況下你的手段是拒絕除了你知道必要和安全的服務(wù)以外的任何服務(wù)。但是新的漏洞每天都出現(xiàn),關(guān)閉不安全的服務(wù)意味著一場持續(xù)的戰(zhàn)爭。 安裝防火墻注意事項6 有條件的妥協(xié),而不是輕易的 人們都喜歡做不安全的事情。如果你允許所有的請求的話,你的網(wǎng)絡(luò)就會很不安全。如果你拒絕所有的請求的話,你的網(wǎng)絡(luò)同樣是不安全的,你不會知道不安全的東西隱藏在哪里。那些不能和你一同工作的人將會對你不利。你需要找到滿足用戶需求的方式,雖然這些方式會帶來一定量的風險。 安裝防火墻注意事項7 使用分層手段 并在一個地點以來單一的設(shè)備。使用多個安全層來避免某個失誤造成對你關(guān)心的問題的侵害。 安裝防火墻注意事項8 只安裝你所需要的 防火墻機器不能像普通計算機那樣安裝廠商提供的全部軟件分發(fā)。作為防火墻一部分的機器必須保持最小的安裝。即使你認為有些東西是安全的也不要在你不需要的時候安裝它。 安裝防火墻注意事項9 使用可以獲得的所有資源 不建立基于單一來源的信息的防火墻,特別是該資源不是來自廠商。有許多可以利用的資源:例如廠商信息,我們所編寫的書,郵件組和網(wǎng)站。 安裝防火墻注意事項10 只相信你能確定的 不要相信圖形界面的手工和對話框或是廠商關(guān)于某些東西如何運行的聲明,檢測來確定應(yīng)當拒絕的連接都拒絕了。檢測來確定應(yīng)當允許的連接都允許了。 安裝防火墻注意事項11 不斷的重新評價決定 你五年前買的房子今天可能已經(jīng)不適合你了。同樣的,你一年以前所安裝的防火墻對于你現(xiàn)在的情況已經(jīng)不是最好的解決方案了。對于防火墻你應(yīng)當經(jīng)常性的評估你的決定并確認你仍然有合理的解決方案。更改你的防火墻,就像搬新家一樣,需要明顯的努力和仔細的計劃。 12 要對失敗有心理準備 做好最壞的心理準備。機器可能會停止運行,動機良好的用戶可能會做錯事情,有惡意動機的用戶可能做壞的事情并成功的打敗你。但是一定要明白當這些事情發(fā)生的時候這并不是一個完全的災(zāi)難。閱讀推薦】
◆網(wǎng)管軟件專區(qū)
◆網(wǎng)絡(luò)管理維護經(jīng)驗:常見ADSL錯誤代碼解析下
◆網(wǎng)絡(luò)管理維護經(jīng)驗:常見ADSL錯誤代碼解析上
◆網(wǎng)管員必備技巧:如何隱藏上網(wǎng)行為管理系統(tǒng)
◆上網(wǎng)行為運維管理專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考- 1店鋪管理軟件
- 2工廠管理軟件
- 3服裝庫存管理軟件
- 4銷售管理軟件
- 5電腦銷售管理軟件
- 6預(yù)算管理軟件
- 7人員管理軟件
- 8檔案管理軟件
- 9公司管理軟件
- 10企業(yè)管理軟件
- 11中小企業(yè)管理軟件
- 12日程管理軟件
- 1企業(yè)該如何進行高效的IT運維管理
- 2企業(yè)實施BYOD的七條建議
- 3網(wǎng)絡(luò)管理維護技巧:如何限制撥入VPN用戶的訪問權(quán)限
- 4如何選擇可靠的安全測試服務(wù)提供商
- 5IT運維服務(wù)管理中知識管理的概念及方法
- 6上網(wǎng)行為管理系統(tǒng)入門:網(wǎng)絡(luò)傳輸中的數(shù)據(jù)封裝
- 7超五類雙絞線與六類雙絞線區(qū)別在哪里?
- 8綜合布線如何防護電磁干擾
- 9資源管理在IT運維管理中的重要性
- 10網(wǎng)絡(luò)管理維護技巧:通過系統(tǒng)權(quán)限法來清理木馬
- 11上網(wǎng)行為管理系統(tǒng)主要用途與功能
- 12CIO衡量IT發(fā)展的三要素
- 13云時代:企業(yè)須重新思考IT控制權(quán)
- 14網(wǎng)絡(luò)安全管理經(jīng)驗:常見病毒手工清除方法
- 15軟件業(yè)2013十大預(yù)言
- 16CIO如何應(yīng)對2013大數(shù)據(jù)元年
- 17選擇ERP管理軟件的標準有哪些
- 18網(wǎng)絡(luò)管理維護經(jīng)驗:操作系統(tǒng)慢的原因
- 19網(wǎng)管必備技巧:如何跟蹤IP地址
- 20如何選擇數(shù)據(jù)中心基礎(chǔ)架構(gòu)管理工具?
- 21IT運維管理經(jīng)驗:IPv4過渡到IPv6的十個技巧
- 22你知道如何節(jié)約存儲成本嗎?
- 23網(wǎng)絡(luò)安全技巧:五大技巧保障網(wǎng)絡(luò)安全
- 24IT運維管理之妥善存儲大數(shù)據(jù)難題如何解決
- 25RFID技術(shù)入門:為什么RFID受零售企業(yè)推崇?
- 26大客戶專線環(huán)境下傳統(tǒng)設(shè)備網(wǎng)管的局限和問題
- 27分享IT運維服務(wù)管理中知識
- 28大數(shù)據(jù):如何讓信息安全從被動走向主動
- 29交換機VLAN兩種匯聚方式詳解
- 30網(wǎng)絡(luò)管理技術(shù)的應(yīng)用分析
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓