• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 防火墻如何巧妙部署

    防火墻如何巧妙部署

    時間: 若木635 分享

    防火墻如何巧妙部署

      定義所需要的防御能力

      防火墻的監視、冗余度以及控制水平是需要進行定義的。通過企業系統策略的設計,IT人員要確定企業可接受的風險水平(偏執到何種程度)。接下來IT人員需要列出一個必須監測什么傳輸、必須允許什么傳輸通行,以及應當拒絕什么傳輸的清單。換句話說,IT人員開始時先列出總體目標,然后把需求分析與風險評估結合在一起,挑出與風險始終對立的需求,加入到計劃完成的工作清單中。

      關注財務問題

      很多專家建議,企業的IT人員只能以模糊的表達方式論述這個問題。但是,試圖以購買或實施解決方案的費用多少來量化提出的解決方案十分重要。例如,一個完整的防火墻的高端產品可能價值10萬美元,而低端產品可能是免費的;從頭建立一個高端防火墻可能需要幾個月。另外,系統管理開銷也是需要考慮的問題。建立自行開發的防火墻固然很好,但重要的是,使建立的防火墻不需要高額的維護和更新費用。

      體現企業的系統策略

      IT人員需要明白,安裝后的防火墻是為了明確地拒絕——除對于連接到網絡至關重要的服務之外的所有服務。或者,安裝就緒的防火墻是為以非威脅方式對“魚貫而入”的訪問提供一種計量和審計的方法。在這些選擇中存在著某種程度的偏執狂,防火墻的最終功能可能將是行政上的結果,而非工程上的決策。

      網絡設計

      出于實用目的,企業目前關心的是路由器與自身內部網絡之間存在的靜態傳輸流路由服務。因此,基于這一事實,在技術上還需要做出幾項決策:傳輸流路由服務可以通過諸如路由器中的過濾規則在IP層實現,或通過代理網關和服務在應用層實現。

      IT人員需要做出的決定是,是否將暴露的簡易機放置在外部網絡上為Telnet、Ftp、News等運行代理服務,或是否設置像過濾器這樣的屏蔽路由器,允許與一臺或多臺內部計算機通信。這兩種方式都存在著優缺點,代理機可以提供更高水平的審計和潛在的安全性,但代價是配置費用的增加,以及提供的服務水平的降低。

    132195 主站蜘蛛池模板: 国产免费内射又粗又爽密桃视频| 杨玉环三级dvd| 天堂资源bt种子在线| 俺来也俺去啦久久综合网| ririai66在线观看视频| 看大片全色黄大色黄| 天天舔天天干天天操| 人人妻人人澡人人爽曰本| 99爱视频99爱在线观看免费| 牛牛色婷婷在线视频播放| 欧美日韩免费在线视频| 国内精品免费视频自在线| 亚洲欧美综合区自拍另类| 337p欧洲亚洲大胆艺术| 欧美卡2卡4卡无卡免费| 国产熟女乱子视频正在播放| 久久香蕉精品视频| 里番acg里番龙| 成人欧美一区二区三区的电影 | 国产成人av一区二区三区不卡| 九九综合VA免费看| 被公侵幕岬奈奈美中文字幕| 成年男女男精品免费视频网站| 午夜精品久久久久久| jizz中国视频| 欧美浮力第一页| 国产欧美va欧美va香蕉在| 久久婷婷国产综合精品| 色天天综合色天天害人害己| 成人午夜福利视频镇东影视| 免费啪啪小视频| 4455永久在线观免费看| 最近2019mv中文字幕免费看| 国产亚洲欧美另类专区| 一级午夜a毛片免费视频| 波多野结衣中文无毒不卡| 国产精品久久久久久无毒不卡 | 欧美高清在线视频在线99精品| 国产精品成人免费福利| 久久综合久久综合九色| 老司机永久免费网站在线观看|