防火墙方案

防火墙方案


2024年5月16日发(作者:u盘损坏不显示如何恢复数据)

防火墙方案

区域逻辑隔离建设(防火墙)

国家等级保护政策要求不同安全级别的系统要进行逻辑隔离,各区域之间能

够按照用户和系统之间的允许访问规则控制单个用户,决定允许或者禁止用户对

受控系统的资源访问。

国家等级化保护政策要求不同安全级别间的系统要进行区域的逻辑隔离,各

区域之间能按照用户和系统之间的允许访问规则,控制担搁用户,决定允许或者

拒绝用户对受控系统的资源访问。

在网络边界部署防火墙系统,并与原有防火墙形成双机热备,部署防火墙可

以实现:

1. 网络安全的基础屏障:

防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降

低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得

更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,

这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。防火墙同时可

以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中

的重定向路径。防火墙可以拒绝所有以上类型攻击的报文并通知防火墙管理员。

2. 强化网络安全策略

通过以防火墙为中心的安全方案配置,能将所有安全软件(如口令、加密、

身份认证、审计等)配置在防火墙上。与将网络安全问题分散到各个主机上相比,

防火墙的集中安全管理更经济。例如在网络访问时,一次一密口令系统和其它的

身份认证系统完全可以不必分散在各个主机上,而集中在防火墙一身上。

3. 对网络存取和访问进行监控审计

如果所有的访问都经过防火墙,那么,防火墙就能记录下这些访问并作出日

志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能

进行适当的报警,并提供网络是否受到监测和攻击的详细信息。另外,收集一个

网络的使用和误用情况也是非常重要的。首先的理由是可以清楚防火墙是否能够

抵挡攻击者的探测和攻击,并且清楚防火墙的控制是否充足。而网络使用统计对

网络需求分析和威胁分析等而言也是非常重要的。


发布者:admin,转转请注明出处:http://www.yc00.com/xitong/1715819744a2676554.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信