国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

提高管理與維護水平 防火墻管理經驗
2009-10-19   IT專家網

  防火墻在確保網絡的安全運行上發揮著重要作用,如何讓防火墻發揮最大的作用是IT人員思考的問題。本文和大家分享自己在防火墻管理方面的一些經驗,希望能夠幫助到大家。

  1、建立防火墻的安全策略

  安全策略也可以稱為訪問上的控制策略。它包含了訪問上的控制以及組織內其他資源使用的種種規定。訪問控制包含了哪些資源可以被訪問,如讀取、刪除、下載等行為的規范,以及哪些人擁有這些權力等信息。

  (1).防火墻的設計策略

  防火墻的設計策略足具體地針對防火墻,負責制定相應的規章制度來實施網絡服務訪問策略。在制定這種策略之前,必須了解這種防火墻的性能以及缺陷、TCP/IP自身所具有的易攻擊性和危險。防火墻一般執行一下兩種基本策略中的一種:1)除非叫確不允許,否則允許某種服務;2)除非明確允許,否則將禁止某項服務。

  執行第一種策略的防火墻在默認情況下允許所有的服務,除非管理員對某種服務明確表示禁止。執行第二種策略的防火墻在默認情況下禁止所有的服務,除非管理員對某種服務明確表示允許。防火墻可以實施一種寬松的策略(第一種),也可以實施一種限制性策略(第二種),這就是制定防火墻策略的入手點。

  (2).網絡服務訪問策略

  網絡服務訪問策略足一種高層次的、具體到事件的策略,主要用于定義在網絡巾允許的或禁止的網絡服務,還包括對撥號訪問以及PPP(點對點協議)連接的限制。這是因為對一種網絡服務的限制可能會促使用戶使用其他的方法,所以其他的途徑也應受到保護。比如,如果一個防火墻阻止用戶使用Telnet服務訪問互聯網,一些人可能會使用撥號連接來獲得這些服務,這樣就可能會使網絡受到攻擊。網絡服務訪問策略不但應該足一個站點安全策略的延伸,而且對于機構內部資源的保護也起全局的作用。這種策略可能包括許多事情,從文件切碎條例到病毒掃描程序,從遠程訪問到移動介質的管理。

#p#副標題#e#

  2、非常重要的日常管理

  日常管理是經常性的瑣碎工作,以使防火墻保持清潔和安全。為此,需要經常去完成的主要工作:數據備份、賬號管理、磁盤空間管理等。

  (1).數據備份

  一定要備份防火墻的數據。使用一種定期的、自動的備份系統為一般用途的機器做備份。當這個系統正常做完備份之后,最好還能發送出一封確定信,而當它發現錯誤的時候,也最好能產生一個明顯不同的信息。

  為什么只足在錯誤發生的時候送出一封信就好了呢?如果這個系統只在有錯誤的時候產生一封信,或許就有可能不會注意到,這個系統根本就沒有運作。那為什么需要明顯不同的信息呢?如果備份系統正常和執行失敗時產生的信息很類似。那么習慣于忽略成功信息的人,也有可能會忽略失敗信息。理想的情況足有一個程序檢查備份有沒有執行,并在備份沒有執行的時候產生一個信息。

  (2).賬號管理

  賬號的管理。包括增加新賬號、刪除舊賬號及檢查密碼期限等,是最常被忽略的日常管理工作。在防火墻上,正確地增加新賬號、迅速地刪除舊賬號以及適時地變更密碼,絕對是一項非常重要的工作。

  建立一個增加賬號的程序,盡量使用一個程序增加賬號。即使防火墻系統上沒有多少用戶,但每一個用戶都可能足一個危險。一般人都有一個毛病,就足漏掉一些步驟,或在過程中暫停幾天。如果這個空檔正好碰到某個賬號沒有密碼,入侵者就很容易進來了。

  賬號建立程序中一定要標明賬號日期,以及每隔一階段就自動檢查賬號。雖然不需要自動關閉賬號,但是需要自動通知那些賬號超過期限的人。可能的話,設置一個自動系統監控這些賬號。這可以在UNIX系統上產生賬號文件,然后傳送到其他的機器上,或者是在各臺機器上產生賬號,自動把這些賬號文件拷貝到UNIX上,再檢查它們。

  (3).磁盤空間管理

  數據總是會塞滿所有可用的空間,即使在幾乎沒有什么用戶的機器上也一樣。人們總是向文件系統的各個角落丟東西,把各種數據轉存劍文件系統的臨時地址中。這樣引起的問題可能常常會超出人們的想象。暫且不蛻可能需要使用那些磁盤空間,只是這種碎片就容易造成混亂,使事件的處理更復雜。有人可能會問:“那是上次安裝新版程序留下來的程序嗎?是入侵者放進來的程序嗎?那真的是一個普通的數據文件嗎?是一些對入侵者有特殊意義的東西?”等等,不幸的是,沒有能自動找出這種“垃圾”的方法,尤其是可以在磁盤上到處寫東西的系統管理者。因此,最好有一個人定期檢查磁盤,如果讓每一個新

  任的系統管理者部去遍歷磁盤會特別有效。他們將會發現管理員忽況的東西。

#p#副標題#e#

  3、必不可少的監視系統

  對防火墻的維護、監視系統是維護防火墻的重點,它可以告訴系統管理者以下的問題:(1).防火墻已經岌岌可危了嗎?(2).防火墻能提供用戶需求的服務嗎?(3).防火墻還在正常運作嗎?(4).嘗試攻擊防火墻的足哪些類型的攻擊?要回答這幾個問題,首先應該知道什么是防火墻的正常工作狀態。

  (1).專用設備的監視

  雖然大部分的監視工作部是利用防火墻上現成的工具或記錄數據,但是也可能會覺得如果有一些專用的監視設備會很方便。例如,可能需要在周圍網絡上放一個監視站,以便確定通過的都足預料中的數據包。可以使用有網絡窺視軟件包的一般計算機,也可以使用特殊用途的網絡檢測器。

  如何確定達一臺監視機器不會被入侵者利用呢?事實上,最好根本不要讓入侵者知道它的存在。在某些網絡設備上,只要利用一些技術和一對斷線器(wire cutter)取消網絡接口的傳輸功能,就可以使這臺機器無法被檢測到,也很難被入侵者利用。如果有操作系統的原始程序,也可以從那里取淌傳輸功能,隨時停止傳輸。但是,在這種情況下,很難確認操作是否已經成功了。

  (2).應該監視的內容

  理想的情況是,應該知道通過防火墻的一切事情,包括每一條連接,以及每一個丟棄或接受的數據包。然而,實際的情況足很難做到的,折衷的辦法是,在不至于影響主機速度也不會太快填滿磁盤的情況下,盡量多做記錄,然后再為所產生的記錄整理出摘要。

  在特殊情況下,要記錄好以下內容:一是所有拋棄的包和被拒絕的連接;二足每一個成功的連接通過堡壘主機的時間、協議和用戶名,三是所有從路由器中發現的錯誤,堡壘主機和一些代理程序。

  (3).監視工作巾的一些經驗

  應該把可疑的事件劃分為幾類:一是知道事件發生的原因,而且這不足一個安全方面的問題,二是不知道是什么原因,也許永遠不知道是什么原因引起的,但是無論它是什么,它從末再出現過,三是有人試圖侵入,但問題并不嚴重,只是試探一下;四是有人事實上已經侵入。

  這些類別之間的界限比較含糊。要提供以上任何問題的詳細征兆是不可能的,但是下面這些歸納出的經驗可能會對網絡系統管理員有所幫助。如果發現以下情況,網絡系統管理員就有理由懷疑有人在探試站點:一是試圖訪問在不安全的端口上提供的服務(如企圖與端口映射或者調試連接);二是試圖利用普通賬戶登錄(如guest);三是請求FTP文件傳輸或傳輸NFS映射;四是給站點的SMTP發送debug命令。

  如果網絡系統管理員見到以下任何情況,應該更加關注。因為侵襲可能正在進行之中:一是多次企圖登錄但多次失敗的合法賬戶,特別足互聯網上的通用賬戶,二是目的不明的數據包命令,三足向某個范圍內每個端口廣播的數據包;四是不明站點的成功登錄。

  如果網絡系統管理員了發現以下情況,應該懷疑已有人成功地侵入站點:一是日志文件被刪除或者修改;二足程序突然忽略所期望的正常信息;三足新的日志文件包含有不能解釋的密碼信息或數據包痕跡;四是特權用戶的意外登錄(例如root用戶),或者突然成為特權用戶的意外用戶;五是來自本機的明顯的試探或者侵襲,名字與系統程序相近的應用程序;六是登錄提示信息發生了改變。

  4、務必保持最新狀態

  保持防火墻的最新狀態也是維護和管理防火墻的一個重點。在這個侵襲與反侵襲的領中,每天都產生新的事物、發現新的毛病,以新的方式進行侵襲,同時,現有的工具也會不斷地被更新。因此,要使防火墑能同該領域的發展保持同步。

  當防火墻需要修補、升級一些東西,或增加新功能時,就必須投入較多的時間。當然所花的時間長短視修補、升級、或增加新功能的復雜程度而定。如果開始時對站點需求估計得越準確,防火墻的設計和建造做得越好,防火墻適應這些改變所花的時間就越少。

  綜合:防火墻能保護網絡的安全,但并不是絕對安全的,而足相對的。因此,我們要不斷地提高我們管理和維護的水平,去更好地保護我們的網絡。

熱詞搜索:

上一篇:深入探討如何清除感染路由器的蠕蟲
下一篇:啟明星辰為省統計局提供整體安全解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲午夜精品一区二区三区他趣| 久久久久网站| 国产精品美女久久久| 欧美激情小视频| 欧美精品尤物在线| 国产精品久久久久久亚洲调教 | 红桃视频一区| 亚洲一区二区三区免费在线观看 | 精品69视频一区二区三区| 激情成人在线视频| 亚洲免费电影在线| 欧美亚洲一区二区在线观看| 久久久久国产精品一区| 欧美国产激情| 精品成人国产| 欧美在线一二三| 国产精品第13页| 亚洲国产精彩中文乱码av在线播放| 99精品欧美一区二区三区| 久久久亚洲精品一区二区三区| 欧美色欧美亚洲高清在线视频| 亚洲国产清纯| 欧美不卡视频一区发布| 国产亚洲一区二区三区在线观看| 在线亚洲欧美| 亚洲欧洲日产国产网站| 国产精品久久午夜| 国产欧亚日韩视频| 亚洲专区一区| 国产伦精品一区二区三区视频黑人 | 一色屋精品亚洲香蕉网站| 亚洲专区在线视频| 国产美女搞久久| 久久久99精品免费观看不卡| 国产欧美日韩在线播放| 性感少妇一区| 在线观看欧美黄色| 欧美日韩国产小视频在线观看| 一区二区三区久久网| 日韩亚洲国产精品| 久久久五月婷婷| 亚洲国产精品毛片| 欧美视频四区| 久久久久久久久岛国免费| 狠狠久久亚洲欧美专区| 久久在线视频| 亚洲一区二区在线播放| 国产精品推荐精品| 欧美va天堂| 欧美亚洲一区二区在线| 亚洲激情另类| 国产专区精品视频| 欧美日韩亚洲一区二区| 老司机精品导航| 午夜在线观看免费一区| 亚洲激情视频在线播放| 国产伦理一区| 国产精品二区二区三区| 欧美成人黄色小视频| 亚洲欧美精品一区| 日韩亚洲视频| 亚洲精品在线观看免费| 一区在线视频观看| 国模精品一区二区三区色天香| 欧美日韩综合久久| 欧美日韩视频第一区| 欧美aⅴ99久久黑人专区| 性欧美精品高清| 亚洲在线中文字幕| 亚洲深夜影院| 亚洲一区二区三区视频| 亚洲一区国产精品| 亚洲欧美综合| 久久aⅴ国产紧身牛仔裤| 欧美与欧洲交xxxx免费观看| 午夜在线观看免费一区| 欧美一区二区三区喷汁尤物| 久久精品免费| 久久综合九色综合欧美狠狠| 久久精品官网| 欧美极品在线视频| 国产精品综合久久久| 在线精品高清中文字幕| 一本色道久久综合亚洲精品按摩| 亚洲黄网站在线观看| 宅男精品视频| 久久99伊人| 欧美国产大片| 国产女主播一区二区三区| 在线观看的日韩av| 亚洲免费影视第一页| 久久中文欧美| 国产精品第2页| 亚洲高清激情| 久久精品国产一区二区电影| 欧美黄色免费| 精品成人一区二区三区四区| 一区二区电影免费观看| 欧美不卡视频一区发布| 欧美日韩国产欧| 亚洲电影有码| 久久久精品网| 国产日韩欧美在线播放| 一本色道**综合亚洲精品蜜桃冫| 久久久精品一品道一区| 国产乱码精品一区二区三| 亚洲天堂av图片| 欧美日韩在线精品| 亚洲最快最全在线视频| 欧美电影免费观看高清| 禁久久精品乱码| 美女黄网久久| 日韩一二在线观看| 欧美激情精品久久久久久变态| 亚洲高清av在线| 久久久综合香蕉尹人综合网| 国产亚洲欧美一区在线观看 | 国产在线日韩| 伊人夜夜躁av伊人久久| 久久激情综合| 亚洲精品视频在线观看免费| 欧美日本不卡视频| 亚洲图片自拍偷拍| 国产精品影视天天线| 久久字幕精品一区| 999在线观看精品免费不卡网站| 欧美巨乳波霸| 欧美在线播放视频| 在线日本成人| 国产精品第2页| 另类图片国产| 欧美亚洲系列| 一区二区毛片| 红桃视频欧美| 国产精品久久久久久av下载红粉| 久久久国产午夜精品| 一区二区三区精密机械公司| 国产精品影片在线观看| 欧美精品二区| 久久亚洲一区二区| 香蕉久久a毛片| 一本综合精品| 亚洲第一在线综合在线| 国产亚洲精品bv在线观看| 欧美日韩午夜视频在线观看| 另类亚洲自拍| 免费在线观看精品| 米奇777在线欧美播放| 久久国产天堂福利天堂| 亚洲欧美精品在线观看| 亚洲午夜成aⅴ人片| 亚洲久久一区| 久久国产精品99国产| 激情国产一区二区| 国产亚洲欧美一级| 国产精品乱码| 国产精品亚洲一区| 国产亚洲精品v| 国模 一区 二区 三区| 国产午夜亚洲精品不卡| 国产一区视频观看| 黄色成人在线免费| 日韩小视频在线观看专区| 亚洲精品你懂的| 一区二区三区日韩| 亚洲欧美日韩精品| 久久久一区二区三区| 欧美粗暴jizz性欧美20| 国产精品成人播放| 国产一区二区三区在线免费观看 | 亚洲一区久久久| 午夜免费日韩视频| 免费在线一区二区| 国产精品久久久久久久久| 国产精品免费aⅴ片在线观看| 一区二区三区在线视频观看| 亚洲精品视频一区| 久久精品国产亚洲aⅴ| 欧美三级在线播放| 亚洲国产精品va在线观看黑人| 日韩天堂在线观看| 老司机67194精品线观看| 国产精品一区二区欧美| 亚洲激情啪啪| 久久夜色精品国产| 国产免费一区二区三区香蕉精| 在线观看国产精品网站| 欧美一区二区在线视频| 国产精品理论片在线观看| 亚洲黄色有码视频| 久久久久国产精品厨房| 国产精品免费aⅴ片在线观看| 亚洲人成在线免费观看| 久久久久国产一区二区| 国产女人水真多18毛片18精品视频| 亚洲精品影院| 欧美视频精品一区| 亚洲伊人网站| 国产亚洲精品bt天堂精选| 久久激情视频免费观看|