安全網路防火牆的十二個注意事項(轉)
安全網路防火牆的十二個注意事項(轉)[@more@] 防火牆是保護我們網路的第一道屏障,如果這一道防線失守了,那麼我們的網路就危險了!所以我們有必要把注意一下安裝防火牆的注意事項!
1. 防火牆實現了你的安全政策。
防火牆加強了一些安全策略。如果你沒有在放置防火牆之前制定安全策略的話,那麼現在就是制定的時候了。它可以不被寫成書面形式,但是同樣可以作為安全策略。如果你還沒有明確關於安全策略應當做什麼的話,安裝防火牆就是你能做的最好的保護你的站點的事情,並且要隨時維護它也是很不容易的事情。要想有一個好的防火牆,你需要好的安全策略---寫成書面的並且被大家所接受。
2. 一個防火牆在許多時候並不是一個單一的裝置。
除非在特別簡單的案例中,防火牆很少是單一的裝置,而是一組裝置。就算你購買的是一個商用的“all-in-one”防火牆應用程式,你同樣得配置其他機器(例如你的網路伺服器)來與之一同執行。這些其他的機器被認為是防火牆的一部分,這包含了對這些機器的配置和管理方式,他們所信任的是什麼,什麼又將他們作為可信的等等。你不能簡單的選擇一個叫做“防火牆”的裝置卻期望其擔負所有安全責任。
3. 防火牆並不是現成的隨時獲得的產品。
選擇防火牆更像買房子而不是選擇去哪裡度假。防火牆和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個星期那麼多。都需要維護否則都會崩潰掉。建設防火牆需要仔細的選擇和配置一個解決方案來滿足你的需求,然後不斷的去維護它。需要做很多的決定,對一個站點是正確的解決方案往往對另外站點來說是錯誤的。
4. 防火牆並不會解決你所有的問題。
並不要指望防火牆靠自身就能夠給予你安全。防火牆保護你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內部。但是卻不能防止從LAN內部的攻擊,它甚至不能保護你免首所有那些它能檢測到的攻擊。
5. 使用預設的策略。
正常情況下你的手段是拒絕除了你知道必要和安全的服務以外的任何服務。但是新的漏洞每天都出現,關閉不安全的服務意味著一場持續的戰爭。
6. 有條件的妥協,而不是輕易的。
人們都喜歡做不安全的事情。如果你允許所有的請求的話,你的網路就會很不安全。如果你拒絕所有的請求的話,你的網路同樣是不安全的,你不會知道不安全的東西隱藏在哪裡。那些不能和你一同工作的人將會對你不利。你需要找到滿足使用者需求的方式,雖然這些方式會帶來一定量的風險。
7. 使用分層手段。
並在一個地點以來單一的裝置。使用多個安全層來避免某個失誤造成對你關心的問題的侵害。
8. 只安裝你所需要的。
防火牆機器不能像普通計算機那樣安裝廠商提供的全部軟體分發。作為防火牆一部分的機器必須保持最小的安裝。即使你認為有些東西是安全的也不要在你不需要的時候安裝它。
9. 使用可以獲得的所有資源。
不要建立基於單一來源的資訊的防火牆,特別是該資源不是來自廠商。有許多可以利用的資源:例如廠商資訊,我們所編寫的書,郵件組,和網站。
10. 只相信你能確定的。
不要相信圖形介面的手工和對話方塊或是廠商關於某些東西如何執行的宣告,檢測來確定應當拒絕的連線都拒絕了。檢測來確定應當允許的連線都允許了。
11. 不斷的重新評價決定。
你五年前買的房子今天可能已經不適合你了。同樣的,你一年以前所安裝的防火牆對於你現在的情況已經不是最好的解決方案了。對於防火牆你應當經常性的評估你的決定並確認你仍然有合理的解決方案。更改你的防火牆,就像搬新家一樣,需要明顯的努力和仔細的計劃。
12. 要對失敗有心理準備。
做好最壞的心理準備。機器可能會停止執行,動機良好的使用者可能會做錯事情,有惡意動機的使用者可能做壞的事情併成功的打敗你。但是一定要明白當這些事情發生的時候這並不是一個完全的災難。
1. 防火牆實現了你的安全政策。
防火牆加強了一些安全策略。如果你沒有在放置防火牆之前制定安全策略的話,那麼現在就是制定的時候了。它可以不被寫成書面形式,但是同樣可以作為安全策略。如果你還沒有明確關於安全策略應當做什麼的話,安裝防火牆就是你能做的最好的保護你的站點的事情,並且要隨時維護它也是很不容易的事情。要想有一個好的防火牆,你需要好的安全策略---寫成書面的並且被大家所接受。
2. 一個防火牆在許多時候並不是一個單一的裝置。
除非在特別簡單的案例中,防火牆很少是單一的裝置,而是一組裝置。就算你購買的是一個商用的“all-in-one”防火牆應用程式,你同樣得配置其他機器(例如你的網路伺服器)來與之一同執行。這些其他的機器被認為是防火牆的一部分,這包含了對這些機器的配置和管理方式,他們所信任的是什麼,什麼又將他們作為可信的等等。你不能簡單的選擇一個叫做“防火牆”的裝置卻期望其擔負所有安全責任。
3. 防火牆並不是現成的隨時獲得的產品。
選擇防火牆更像買房子而不是選擇去哪裡度假。防火牆和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個星期那麼多。都需要維護否則都會崩潰掉。建設防火牆需要仔細的選擇和配置一個解決方案來滿足你的需求,然後不斷的去維護它。需要做很多的決定,對一個站點是正確的解決方案往往對另外站點來說是錯誤的。
4. 防火牆並不會解決你所有的問題。
並不要指望防火牆靠自身就能夠給予你安全。防火牆保護你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內部。但是卻不能防止從LAN內部的攻擊,它甚至不能保護你免首所有那些它能檢測到的攻擊。
5. 使用預設的策略。
正常情況下你的手段是拒絕除了你知道必要和安全的服務以外的任何服務。但是新的漏洞每天都出現,關閉不安全的服務意味著一場持續的戰爭。
6. 有條件的妥協,而不是輕易的。
人們都喜歡做不安全的事情。如果你允許所有的請求的話,你的網路就會很不安全。如果你拒絕所有的請求的話,你的網路同樣是不安全的,你不會知道不安全的東西隱藏在哪裡。那些不能和你一同工作的人將會對你不利。你需要找到滿足使用者需求的方式,雖然這些方式會帶來一定量的風險。
7. 使用分層手段。
並在一個地點以來單一的裝置。使用多個安全層來避免某個失誤造成對你關心的問題的侵害。
8. 只安裝你所需要的。
防火牆機器不能像普通計算機那樣安裝廠商提供的全部軟體分發。作為防火牆一部分的機器必須保持最小的安裝。即使你認為有些東西是安全的也不要在你不需要的時候安裝它。
9. 使用可以獲得的所有資源。
不要建立基於單一來源的資訊的防火牆,特別是該資源不是來自廠商。有許多可以利用的資源:例如廠商資訊,我們所編寫的書,郵件組,和網站。
10. 只相信你能確定的。
不要相信圖形介面的手工和對話方塊或是廠商關於某些東西如何執行的宣告,檢測來確定應當拒絕的連線都拒絕了。檢測來確定應當允許的連線都允許了。
11. 不斷的重新評價決定。
你五年前買的房子今天可能已經不適合你了。同樣的,你一年以前所安裝的防火牆對於你現在的情況已經不是最好的解決方案了。對於防火牆你應當經常性的評估你的決定並確認你仍然有合理的解決方案。更改你的防火牆,就像搬新家一樣,需要明顯的努力和仔細的計劃。
12. 要對失敗有心理準備。
做好最壞的心理準備。機器可能會停止執行,動機良好的使用者可能會做錯事情,有惡意動機的使用者可能做壞的事情併成功的打敗你。但是一定要明白當這些事情發生的時候這並不是一個完全的災難。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-959975/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網路安全——防火牆詳解防火牆
- 聯瑞Bypass網路卡:築牢網路安全“防火牆”防火牆
- 防火牆 | 網路協議防火牆協議
- 網路安全程式設計 windowns防火牆培訓程式設計防火牆
- 【網路安全】什麼Web應用防火牆?它與雲防火牆有什麼差異?Web防火牆
- 網路安全中Web應用防火牆的作用是什麼?Web防火牆
- WAF與網路防火牆的區別防火牆
- 直流負載箱的安全事項和注意事項有哪些?負載
- 使用HTTP的三個注意事項HTTP
- 伺服器使用安全注意事項伺服器
- 計算機網路之網路安全基礎-防火牆與入侵檢測系統計算機網路防火牆
- 萬兆網路卡使用注意事項
- in App Purchases一個注意事項APP
- 網路安全知識入門:Web應用防火牆是什麼?Web防火牆
- 網路安全必備常識:Web應用防火牆是什麼?Web防火牆
- Web應用防火牆是什麼?網路安全必備常識Web防火牆
- 向下轉型的注意事項與instanceof的使用
- 資料網格的注意事項 - Kineret
- 做SAP freelancer 的幾個注意事項
- 網站安全公司對waf防火牆作用分析網站防火牆
- SVN安裝配置及安全注意事項
- 六個網站關鍵詞優化注意事項網站優化
- windows10網路防火牆在哪裡設定 windows10自帶網路防火牆怎麼設定Windows防火牆
- win10 防火牆設定方法_win10怎麼設定網路防火牆Win10防火牆
- 關停一個產品的注意事項
- 分享:SMT貼片機安全操作注意事項
- 【知識分享】伺服器管理的安全注意事項伺服器
- 使用ASP開發網頁需要牢記的9個注意事項網頁
- 【滲透測試分享】網路釣魚有哪些注意事項?
- RandomAccessFile注意事項randomMac
- @Lombok注意事項Lombok
- 換工作的注意事項
- Oracle使用*的注意事項Oracle
- win10如何關閉域防火牆_win10域網路防火牆關閉方法Win10防火牆
- 計算機網路之防火牆和Wlan配置計算機網路防火牆
- 營銷型網站建設的注意事項網站
- 網站定製開發需要注意的事項網站
- 伺服器系統安全【10大注意事項】伺服器
- Linux 防火牆:關於 iptables 和 firewalld 的那些事Linux防火牆