防火墙基本安全策略准则

发布日期:2022-03-30 05:27:31 来源:郑州计算机学校

前几天在书店看一本书《Cisco ASA、PIX与FWSM防火墙手册》感觉很,现把其中一小部分抄下来。和大家一起分享。,《防火墙基本安全策略准则》,一、定期收集并查看防火墙日志,在配置防火墙之后会产生大量的日志信息。收集这些日志最重要的原因是对网络活动的审计跟踪。如果网络遭受攻击或者网络资源的恶意使用,可以依据系统日志记录作为证据。计算机,二、制定精确的入站ACL,必须严格控制流量从公共网络或者不安全的方面进入到受保护网络。,三、在不同方面保护DMZ,一些不怀好意的人会通过DMZ区攻击内部网络,如果在DMZ服务器和内部区域之间开放访问(任何协议或端口),DMZ区就会成为一个“跳板”,使外部的恶意用户能够危害DMZ服务器,并使用它来危害内部其他主机。,四、多留意ICMP流量,当需要诊断到某台主机的访问时间或网络响应时间时,ICMP数据包是十分有用的。外部的恶意用户可能使用ICMP来侦测或者攻击位于DMZ或者内部网络的活动的主机。最佳做法,只允许指定类型的ICMP数据包从外部进入网络。,五、保存所有安全的防火墙管理流量,六、定时检查防火墙规则,以上是转载《Cisco ASA PIX与FWSM防火墙操作手册》,每一章,防火墙概述。希望大家多出点意见。,Tags:许昌市长葛市郑州信息科技职业学院中专部中专,许昌市鄢陵县郑州信息科技职业学院中专部技校,许昌市襄城县郑州信息科技职业学院中专部IT培训,漯河市郾城区郑州信息科技职业学院中专部分校,漯河市源汇区郑州信息科技职业学院中专部就业,漯河市召陵区郑州信息科技职业学院中专部软件学院,二、制定精确的入站ACL,


温馨提示:内容来源于网络,仅用于学习交流,无任何商业用途,如有不妥或侵权,请告知,立删!

热门专业推荐

计算机软件应用技术

本专业主要面向机关、企业、事业、公司等应用计算机技术的相关领域,培养具有扎实的计算机专业知识、计算机网络基本应用能力,能够从事计算机办公自动化、计算机综合应用和计算机网络搭建管理,熟练掌握计算机网络构建及管理能力、计算机硬件安装与维护能力、绘图制图能力、网页设计能力,并在建筑信息设计技术方面达到一定水平的高素质技术技能型人才。

电子商务专业

本专业培养学生熟悉信息科技与技术的基本知识和方法,掌握电子商务系统工程的开发、应用与管理的技术和技能,具有创新精神、较强的管理能力和独立分析问题的能力。

计算机平面(3D)设计

本专业培养学生具有动漫设计、制作、绘画、广告设计、网页设计等技能,具备熟练计算机操作能力的技术应用型人才。

音视频剪辑(影视后期制作)

本专业培养以这个专业的培养目标是培养学生具备扎实的文学功底和通晓视听语言的能力,同时熟练掌握包括数字化技术在内的各种剪辑技术。