精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全防火墻 → 正文

下一代防火墻:小建議 大能量

責任編輯:editor006 |來源:企業網D1Net  2014-01-21 08:55:01 原創文章 企業網D1Net

《企業網D1Net》1月21日訊

在當前的安全領域,下一代防火墻(NGFW)已經成為業界關注的焦點,然而,從功能上來看,下一代防火墻(NGFW)的管理功能一般都比較差。那么當企業在評估供應商時,對于NGFW管理功能,他們應該怎樣評估?

對于管理任何設備,企業關注的重點都應該是把握管理員的容易訪問程度與其他用戶的難以訪問程度之間的平衡。當企業在研究NGFW的管理功能時,最重要的是,企業首先需要確定管理員是否被允許從網絡邊界外部訪問管理界面。對于這個問題,沒有正確或錯誤的答案:這取決于每個企業是否愿意接受遠程防火墻管理帶來的相關風險。

如果你的企業決定允許管理員從外部訪問管理界面,你必須做出以下三個額外的管理決定:

下一代防火墻是否有內置的Web服務器用于管理目的?如果有的話,對web服務器的訪問是否加密?很多管理員喜歡圖形用戶界面的便捷性,企業可以選擇這種方式,但前提是對GUI的連接必須是通過SSL進行。管理員必須要訪問web服務器嗎?企業最好讓管理員通過命令行來訪問界面。這樣的話,你就不需要擔心web服務器配置中的安全漏洞問題;只需要建立一個shell即可。管理界面的現成的配置足夠好嗎?還是需要額外的配置?很多時候,系統管理員忽視了這個問題,而這往往會導致安全泄漏事故。例如,安全人員必須確定在默認情況下開啟加密,還是需要勾選一些框格來激活加密。你會驚訝地發現,默認配置經常被忽視,而這種問題往往會導致災難性的后果,這原本是很容易可以避免的,前提是你需要在默認配置上多花點時間。

D1Net評論:

以上關于下一代防火墻(NGFW)的建議,可以幫助你正確評估NGFW的管理功能,然而,對于NGFW應用管理,建議企業中有人能夠研究每個供應商編寫的不同應用的簽名的可靠性。這可能需要高水平的技術,因此沒有那么容易。在企業有應用簽名分析師的情況下,建議將不同類型的流量扔到防火墻,并使用數據包捕捉工具(例如Wireshark)來確定防火墻能夠阻止應該阻止的東西。

關鍵字:防火墻

原創文章 企業網D1Net

x 下一代防火墻:小建議 大能量 掃一掃
分享本文到朋友圈
當前位置:安全防火墻 → 正文

下一代防火墻:小建議 大能量

責任編輯:editor006 |來源:企業網D1Net  2014-01-21 08:55:01 原創文章 企業網D1Net

《企業網D1Net》1月21日訊

在當前的安全領域,下一代防火墻(NGFW)已經成為業界關注的焦點,然而,從功能上來看,下一代防火墻(NGFW)的管理功能一般都比較差。那么當企業在評估供應商時,對于NGFW管理功能,他們應該怎樣評估?

對于管理任何設備,企業關注的重點都應該是把握管理員的容易訪問程度與其他用戶的難以訪問程度之間的平衡。當企業在研究NGFW的管理功能時,最重要的是,企業首先需要確定管理員是否被允許從網絡邊界外部訪問管理界面。對于這個問題,沒有正確或錯誤的答案:這取決于每個企業是否愿意接受遠程防火墻管理帶來的相關風險。

如果你的企業決定允許管理員從外部訪問管理界面,你必須做出以下三個額外的管理決定:

下一代防火墻是否有內置的Web服務器用于管理目的?如果有的話,對web服務器的訪問是否加密?很多管理員喜歡圖形用戶界面的便捷性,企業可以選擇這種方式,但前提是對GUI的連接必須是通過SSL進行。管理員必須要訪問web服務器嗎?企業最好讓管理員通過命令行來訪問界面。這樣的話,你就不需要擔心web服務器配置中的安全漏洞問題;只需要建立一個shell即可。管理界面的現成的配置足夠好嗎?還是需要額外的配置?很多時候,系統管理員忽視了這個問題,而這往往會導致安全泄漏事故。例如,安全人員必須確定在默認情況下開啟加密,還是需要勾選一些框格來激活加密。你會驚訝地發現,默認配置經常被忽視,而這種問題往往會導致災難性的后果,這原本是很容易可以避免的,前提是你需要在默認配置上多花點時間。

D1Net評論:

以上關于下一代防火墻(NGFW)的建議,可以幫助你正確評估NGFW的管理功能,然而,對于NGFW應用管理,建議企業中有人能夠研究每個供應商編寫的不同應用的簽名的可靠性。這可能需要高水平的技術,因此沒有那么容易。在企業有應用簽名分析師的情況下,建議將不同類型的流量扔到防火墻,并使用數據包捕捉工具(例如Wireshark)來確定防火墻能夠阻止應該阻止的東西。

關鍵字:防火墻

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 双桥区| 富宁县| 西吉县| 潮安县| 丹巴县| 武宣县| 平乡县| 海城市| 靖安县| 庆安县| 青铜峡市| 马龙县| 泽库县| 荔波县| 通许县| 清新县| 桃源县| 丹东市| 奈曼旗| 静宁县| 威宁| 抚宁县| 湘阴县| 恩平市| 方城县| 义乌市| 岱山县| SHOW| 西乡县| 舟曲县| 马关县| 玉环县| 怀来县| 永川市| 赫章县| 东光县| 寻甸| 荃湾区| 大荔县| 云阳县| 常德市|