老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

防火墻測評與管理“十不”詳解

發布時間:  2012/7/4 14:44:39
防火墻測評——買

  第一條:不要誤信含糊實驗條件的驚人數字

  親閱過無數防火墻產品廣告,一個個白紙黑字標稱的4G吞吐量讓人炫目,但如果把“64字節小包”、“線速”、“堅持幾分鐘”之類字眼拋出來,銷售人員就會對吞吐量 自己先變的吞吞吐吐起來。所以不能輕信廠商提供的各項數據,必須拿標準實驗條件的測試結果來比對,或者重新搭建環境親自來測試。

  第二條:不要喜歡數字,而不考慮可管理性

  在測評中,用戶往往過多地關注性能數字,但對于實際的網絡安全管理來講,兩種產品間2%的差異、5%的差異就算10%的差異,真的能帶來本質的區別么?一臺防火墻配置界面操作是否方便?有否完備的日志管理功能?本墻能否存儲日志?有無月度CPU、內存統計功能?可否方便查詢已配策略……比起性能數字來,測評這些看似不切主題,但這種問題可是“誰用誰知道”!

  第三條:不要關注花哨功能,卻不了解性能的隱憂

  這年頭的防火墻,功能都是多多的,訪問控制、防病毒、入侵檢測/防御、VPN,叫功能異構也好,叫統一威脅管理也好,像個雜貨鋪一樣。說這些功能“花哨”,是因為它們啟動起來,對硬件資源性能的吞噬能力超乎人的想象。所以,擬定測評方案時就輕易不要把這些列在功能項里了吧?

  第四條:不要不科學看待高性能硬件架構

  硬件防火墻的性能高下離不開硬件架構種類。所謂高性能硬件架構,是對應于X86的傳統工控機架構而言的,常見的有NP、ASIC等。對于高性能硬件架構,我們既不能不關注,也不能迷信。但關注的同時,又不能過分推崇“NP”“ASIC”,因為,最強的不一定是最好的和最適合你的。

  第五條:不要不結合自己網絡特點考慮,不結合自己的安全戰略考慮

  脫離了用戶自身的網絡環境特點來測試防火墻是很不科學的,不基于自己安全戰略設計防火墻測試指標,更是背離了產品應用的初衷。網絡特點告訴用戶自己的網里在跑什么樣的包,構成成分、多大、什么協議。安全戰略告訴用戶防火墻買了是為了做什么,要怎么部、怎么配、怎么管。我們要為了“部”、“配”、“管”而“選”而“測”。

  第六條:不要不警惕測試中的作弊行為

  產品銷售與購買屬于商業行為,商業就不得不提防欺騙,在測試中則是要警惕作弊行為。假設極個別廠商制作了專門用來測試的高性能“競爭測試版”產品唬人,假設極個別廠商在設備內作一些手腳(如用網線直接連通),那么整個測試結果就會對其他誠信的廠商很不公平。

  防火墻管理——用

  第七條:不能對防火墻期望過高

  防火墻,顧名思義,是旨在防范威脅之“火”的墻。不幸的是,這只是一廂情愿,管理員在防火墻上合理合法地為Web服務開一個80端口,黑客就可以利用軟件漏洞來個SQL注入或者跨站攻擊。客觀地講,沒有防火墻是萬萬不能的,但有了防火墻不是萬能的。

  而用戶們常常認識不到這點,要么以為邊界上部署了防火墻就可以高枕無憂,要么把安全責任一股腦推到網管或防火墻管理員頭上,要么凡是想重點保護什么信息資產就一定用防火墻把它罩起來……這樣過高期望防火墻功效,會讓整個信息系統疏于防范,建設投入不當,最終導致信息系統在高風險層面運轉——說它為“傻”并不為過。

  科學的做法是,對防火墻保持正確清醒的認識,理解它是網絡層通信行為控制的有力武器,能為訪問控制提供強有力的支撐,但它在安全方面的作用也只限于此,安全世界里有更多更重要的工作要留給其他安全技術實現,不要對防火墻有不切實際的期望。

  第八條:不能對防火墻未以重任

  把防火墻定位為“網絡層通信行為控制的有力武器”,有的讀者會說這種觀念太陳舊,認為現在應用層防火墻遍地都是,為什么要忽視防火墻的應用層控制能力?這就正應了防火墻管理的第二傻,給防火墻分配了與其能力不相當的重任。

  我們固然可以在防火墻上開啟反病毒、入侵檢測、抗DoS攻擊等諸多其實連廠家都不真心推薦的功能,但這樣的后果就是產品性能大受損耗,防火墻的CPU和內存在高風險位運轉,甚至幫助入侵者實現他們夢寐以求的“拒絕服務”。

  這么做確實很傻,有不少用戶寄希望于外國的名墻、好墻能實現一墻多能,或者寄希望于ASIC把防火墻變得多才多藝,或者寄希望于小企業小環境使用。殊不知——外國墻也一樣有性能損耗,老外反入侵也仰仗IPS;ASIC尚無法完全賦予防火墻這么好的身手; 小企業首先未必有這么豐富的安全需求,就算有,防火墻性能不足也一樣會殃及小企業。

  科學的做法是,讓防火墻做好本職工作,盡量避免讓它兼職或做第二職業。

  第九條:不能對防火墻濫用異構

  異構是體現安全管理中冗余思想的一種好方法,會增加安全保障系數。但什么事情都怕做過頭了,我們可以適當采用異構,但如果迷信異構,濫用異構,就會成為防火墻管理的第三傻——不管有無實際需要,用兩個品牌的防火墻串起來保護。

  濫用異構經常會導致無用功。其實防火墻的訪問控制,可以被比喻成保安在門口查驗來客的身份證,不管設多少層崗,查的內容如果一樣就毫無意義。即使你用中外保安各一個,他們也都是在看阿拉伯數字,沒什么區別(當然,如果某些用戶應國家法律或監管需要而進行中外防火墻異構,要另當別論)。濫用異構的另一個重大危害是帶來管理的復雜性,不同品牌防火墻的協同管理會很辛苦。

  科學的做法是,慎重考慮防火墻異構問題,按需部署,不要過分推崇異構,以免走上濫用之路。

  第十條:不能讓防火墻規則粗放

  防火墻的看家本事是執行檢查工作。一項檢查工作是否有效,關鍵看檢查依據定得如何,而防火墻的檢查依據就是訪問控制規則。

  防火墻的訪問控制規則有兩個要素,一是控制服務(通信端口);二是控制訪問源、目的地址(IP)。用戶一般都知道嚴格控制前者,但對后者有時就粗放管理。如果用戶使用了其他認證手段,在地址控制上粗放些倒無可厚非,否則就是第四傻。

  其實網絡訪問控制中,控制地址的重要性大于控制服務。服務由系統提供,理論上講,系統安全做好了,關閉了不必要的端口并除去同一安全域內互訪的端口,剩下的端口或許都得對外開放,只是開放的源地址不同。這就凸顯了控制地址的重要性。

  而且要控制地址,就需要控制到具體的IP。除非諸如80端口之類確實要對任何應用提供服務的端口,否則不要輕易開放網段。另外,開放C類段未必比B類段安全很多,就像原本是要篩沙子的密格濾網,你開小窟窿和開大窟窿有多少本質區別呢?

  有人可能會說,如此詳細控制會讓規則激增,防火墻不堪重負。這個問題要靠改善網絡部署或采用其他認證手段為防火墻代勞,不能為了性能就不堅持訪問控制的安全性原則。

  科學的做法是,防火墻要對地址嚴格細致地控制,如果性能不濟,通過綜合規劃來解決,不能因為“將就”而留下安全隱患。

  以上是筆者總結的防火墻管理中的幾個誤區,值得用戶和工程實施人員關注。雖然“傻”這個字顯得很絕對,但為了不被惡意入侵者事后同樣用這個字嘲笑我們,大家還是事前把自己看得傻一點好。

本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    免费的黄色小视频| 四虎久久精品国产| 精品视频在线观看一区二区三区| 国产欧美精品午夜在线播放| 天堂网中文在线| 国产极品白嫩美女在线观看看| 国产91精品系列在线观看| 黄视频网站免费观看| 日韩在线观看视频黄| 日韩免费在线观看视频| 国产视频一区在线| a级精品九九九大片免费看| 精品国产亚洲人成在线| 999久久狠狠免费精品| 91麻豆精品国产综合久久久| 亚洲 男人 天堂| 精品毛片视频| 免费的黄色小视频| a级毛片免费全部播放| 国产成人精品综合久久久| 日韩中文字幕在线播放| 免费毛片播放| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 久久精品大片| 久久精品免视看国产成人2021| 成人免费高清视频| 精品视频免费在线| 91麻豆高清国产在线播放| 二级特黄绝大片免费视频大片| 国产视频一区在线| 午夜家庭影院| 国产一区二区精品| 国产a一级| 高清一级片| 欧美α片无限看在线观看免费| 欧美日本国产| 精品国产香蕉伊思人在线又爽又黄| 久久成人综合网| 久久福利影视| 日本在线www| 一级毛片视频播放| 青草国产在线观看| 日韩中文字幕一区| 你懂的日韩| 久久国产一区二区| 亚久久伊人精品青青草原2020| 国产91精品一区二区| 精品国产一区二区三区免费 | 日本特黄一级| 在线观看成人网| 四虎影视库国产精品一区| 成人免费一级纶理片| 天天做人人爱夜夜爽2020毛片| 欧美大片a一级毛片视频| 国产一区二区精品| 亚洲精品中文一区不卡| 精品视频在线观看一区二区| 九九久久99| 国产a毛片| 99久久精品国产国产毛片| 日韩一级黄色| 青青久在线视频| 亚洲精品中文一区不卡| 九九干| 国产a视频精品免费观看| 成人影院一区二区三区| 国产视频一区二区在线观看 | 国产成+人+综合+亚洲不卡| 久久久久久久男人的天堂| 国产成人啪精品| 欧美激情一区二区三区视频| 国产精品123| 一级片片| 天堂网中文在线| 欧美α片无限看在线观看免费| 国产视频久久久| 国产视频一区二区在线观看 | 可以免费看污视频的网站| a级精品九九九大片免费看| 美女免费精品视频在线观看| 欧美大片一区| 国产a一级| a级毛片免费全部播放| 日日夜夜婷婷| 精品国产三级a∨在线观看| 日韩专区一区| 欧美a免费| 精品国产一级毛片| 精品视频免费在线| 91麻豆精品国产综合久久久| 欧美激情一区二区三区在线播放| 国产视频一区二区在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品视频一区二区三区| 精品在线观看一区| 九九免费精品视频| 99久久精品国产麻豆| 欧美国产日韩一区二区三区| 亚欧成人乱码一区二区| 日韩专区在线播放| 一 级 黄 中国色 片| 999久久狠狠免费精品| 欧美激情伊人| 成人免费一级纶理片| 日韩欧美一二三区| 日韩av东京社区男人的天堂| 九九热国产视频| 国产视频一区二区在线观看| 久久精品大片| 四虎影视库| 亚洲天堂免费观看| 精品毛片视频| 超级乱淫伦动漫| 久久成人综合网| 欧美爱爱网| 国产a视频精品免费观看| 久久成人综合网| 一级毛片看真人在线视频| 亚洲 男人 天堂| 国产麻豆精品高清在线播放| 久久99中文字幕久久| 一级女性全黄生活片免费| 日本免费看视频| 日本特黄特黄aaaaa大片| 九九精品影院| 久久精品人人做人人爽97| 四虎久久影院| 欧美另类videosbestsex高清 | 精品国产一区二区三区久| 国产一区二区精品久久91| 亚洲爆爽| 色综合久久天天综合| 免费毛片播放| 色综合久久天天综合观看| 一级女性全黄久久生活片| 国产一区二区精品久久| 中文字幕一区二区三区 精品| 成人在免费观看视频国产| 久草免费在线观看| 久久99中文字幕| 成人av在线播放| 青青久久国产成人免费网站| 精品视频一区二区三区| 国产成人欧美一区二区三区的| 久久成人亚洲| 久久精品欧美一区二区| 青青久久国产成人免费网站| 精品视频一区二区三区免费| 日韩免费在线| 沈樵在线观看福利| 国产成人女人在线视频观看| 国产麻豆精品免费密入口| 精品久久久久久免费影院| 免费一级片在线观看| 国产a视频精品免费观看| 国产国语对白一级毛片| 国产成人精品综合久久久| 精品国产一区二区三区精东影业| 欧美日本二区| 欧美电影免费| 99久久精品国产麻豆| 欧美爱爱网| 精品在线观看一区| 成人影院一区二区三区| 天天做日日爱| 国产伦精品一区二区三区无广告| 国产福利免费观看| 香蕉视频亚洲一级| 日韩一级黄色片| 亚洲精品中文一区不卡| 99色视频在线| 成人免费网站视频ww| 麻豆系列 在线视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美a免费| 国产一级生活片| 可以在线看黄的网站| 一级女性大黄生活片免费| 99久久精品费精品国产一区二区| 沈樵在线观看福利| 国产亚洲精品aaa大片| 高清一级淫片a级中文字幕| 人人干人人插| 国产91丝袜在线播放0| 黄色福利片| 久久国产精品永久免费网站| 99热精品在线| 久久精品免视看国产明星| 99色视频在线| 精品视频一区二区三区| 麻豆系列 在线视频| 国产福利免费视频| 日韩在线观看免费完整版视频| 你懂的日韩| 国产伦精品一区二区三区无广告 | 一级女性全黄生活片免费| 色综合久久天天综线观看 | 国产伦精品一区二区三区在线观看| 免费的黄色小视频| 麻豆系列 在线视频|