當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
防火墻的布署技巧
定義所需要的防御能力
防火墻的監(jiān)視、冗余度以及控制水平是需要進(jìn)行定義的。通過企業(yè)系統(tǒng)策略的設(shè)計,IT人員要確定企業(yè)可接受的風(fēng)險水平(偏執(zhí)到何種程度)。接下來IT人員需要列出一個必須監(jiān)測什么傳輸、必須允許什么傳輸通行,以及應(yīng)當(dāng)拒絕什么傳輸?shù)那鍐?。換句話說,IT人員開始時先列出總體目標(biāo),然后把需求分析與風(fēng)險評估結(jié)合在一起,挑出與風(fēng)險始終對立的需求,加入到計劃完成的工作清單中。
關(guān)注財務(wù)問題
很多專家建議,企業(yè)的IT人員只能以模糊的表達(dá)方式論述這個問題。但是,試圖以購買或?qū)嵤┙鉀Q方案的費用多少來量化提出的解決方案十分重要。例如,一個完整的防火墻的高端產(chǎn)品可能價值10萬美元,而低端產(chǎn)品可能是免費的;從頭建立一個高端防火墻可能需要幾個月。另外,系統(tǒng)管理開銷也是需要考慮的問題。建立自行開發(fā)的防火墻固然很好,但重要的是,使建立的防火墻不需要高額的維護(hù)和更新費用。
體現(xiàn)企業(yè)的系統(tǒng)策略
IT人員需要明白,安裝后的防火墻是為了明確地拒絕——除對于連接到網(wǎng)絡(luò)至關(guān)重要的服務(wù)之外的所有服務(wù)。或者,安裝就緒的防火墻是為以非威脅方式對“魚貫而入”的訪問提供一種計量和審計的方法。在這些選擇中存在著某種程度的偏執(zhí)狂,防火墻的最終功能可能將是行政上的結(jié)果,而非工程上的決策。
網(wǎng)絡(luò)設(shè)計
出于實用目的,企業(yè)目前關(guān)心的是路由器與自身內(nèi)部網(wǎng)絡(luò)之間存在的靜態(tài)傳輸流路由服務(wù)。因此,基于這一事實,在技術(shù)上還需要做出幾項決策:傳輸流路由服務(wù)可以通過諸如路由器中的過濾規(guī)則在IP層實現(xiàn),或通過代理網(wǎng)關(guān)和服務(wù)在應(yīng)用層實現(xiàn)。
IT人員需要做出的決定是,是否將暴露的簡易機放置在外部網(wǎng)絡(luò)上為Telnet、FTP、News等運行代理服務(wù),或是否設(shè)置像過濾器這樣的屏蔽路由器,允許與一臺或多臺內(nèi)部計算機通信。這兩種方式都存在著優(yōu)缺點,代理機可以提供更高水平的審計和潛在的安全性,但代價是配置費用的增加,以及提供的服務(wù)水平的降低。(ccw-cnw)
- 1南昌OA市場下一個價值連城的秘密在哪里?
- 2布線在亂局與希望中成長
- 3OA項目需要勇闖三關(guān):選型關(guān)、實施關(guān)、維護(hù)關(guān)
- 4使管理員賬號更安全的方法
- 5OA軟件:無差異 不未來
- 6調(diào)查顯示 五成企業(yè)最注重OA系統(tǒng)用戶體驗
- 7小專題:7場技術(shù)對決
- 8警惕高端存儲的四大謊言
- 910項Windows Live功能
- 10一種優(yōu)化的技術(shù)開發(fā)方法
- 11OA選型的三大陷阱
- 12挖出網(wǎng)絡(luò)延時的元兇
- 13OA系統(tǒng)行業(yè)八強功力大比拼協(xié)同定江山
- 14企業(yè)內(nèi)外溝通不暢,移動OA搭建"橋梁"
- 15網(wǎng)站交互式功能利弊談
- 16協(xié)同OA撬動電子政務(wù)新變革
- 17無線局域網(wǎng)站點測量
- 18校園網(wǎng)信息安全攻略
- 19下一代網(wǎng)絡(luò)長什么樣
- 20自建維基網(wǎng)站
- 21自動化系統(tǒng)助政府“輕量級”辦公
- 22OA選型第一課:狠抓工作流
- 23搜索引擎的企業(yè)應(yīng)用
- 24如何突破IP地址下載的限制
- 25SIP的生產(chǎn)力
- 26用戶群體年輕化拉動移動OA辦公系統(tǒng)興起
- 27OA系統(tǒng)的發(fā)展需要單位大膽的去使用
- 28數(shù)據(jù)集市技術(shù)應(yīng)用一瞥
- 29三維分解"網(wǎng)絡(luò)審計"技術(shù)
- 30“爪機黨”也有春天:移動OA掌上辦公
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓