注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 网络安全 >> 安全正文

合理配置防火墙是网络安全的关键

文章来源:IT.com.cn 作者:佚名 更新时间:2008-9-22 14:47:28 【 】 【加入收藏

  今天我们所处的信息时代,也可以说也是病毒与黑客大行其道的时代,这样说确实有些悲观但今天的网络的确如此,从Internet到企业内网、从个人电脑到可上网的手机平台,没有地方是安全的。每一次网络病毒的攻击,都会让家庭用户、企业用户、800热线甚至是运营商头痛脑热。
 
  经历过了一次又一次的病毒危机后,人们已经开始思考网络的安全了。现在任何一个企业组建网络都会考虑到购买防火墙,且有越来越多的家庭用户在自己的电脑上甚至宽带接入端也加上了防火墙,相信不久的将来,我们可以看到在手机上也会出现防火墙。但是防火墙不是一道用于心理安慰的屏障,只有会用防火墙才能够真正将威胁挡在门外。就许多中小企业而言,防火墙的配置往往没有反映出
 
  企业的业务需求。如果对防火墙的防护执行设置没有结合企业内部的需求而进行认真充分的定义,添加到防火墙上的安全过滤规则就有可能允许不安全的服务和通信通过,从而给企业网络带来不必要的危险与麻烦。防火墙可以比做一道数据的过滤网,如果事先制定了合理的过滤规则,它将可以截住不合规则的数据报文,从而起到过滤的作用。相反,如果规则不正确,将适得其反。
 
  中小企业防火墙应具有哪些功能
 
  如何合理实施防火墙的配置呢?首先,让我们来看看中小企业防火墙一般都应具有哪些功能:
 
  1. 动态包过滤技术,动态维护通过防火墙的所有通信的状态(连接),基于连接的过滤;
 
  2. 可以作为部署NAT(Network Address Translation,网络地址变换)的地点,利用NAT技术,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题;
 
  3. 可以设置信任域与不信任域之间数据出入的策略;
 
  4. 可以定义规则计划,使得系统在某一时可以自动启用和关闭策略;
 
  5. 具有详细的日志功能,提供防火墙符合规则报文的信息、系统管理信息、系统故障信息的记录,并支持日志服务器和日志导出;
 
  6. 具有IPSec VPN功能,可以实现跨互联网安全的远程访问;
 
  7. 具有邮件通知功能,可以将系统的告警通过发送邮件通知网络管理员;
 
  8. 具有攻击防护功能对不规则的IP、TCP报或超过经验阀值的TCP半连接、UDP报文以及ICMP报文采取丢弃;
 
  9. Web中的Java, ActiveX, Cookie、URL关键字、Proxy进行过滤。
 
  以上是中小企业防火墙所应具备的一些防护特性,当然随着技术的发展中小企业防火墙的功能会变得越来越丰富;但有再多功能的防火墙如果没有合理的配置和管理,那么这只是一件IT摆设。如何实施防火墙配置 如何实施防火墙配置呢?我们分别从以下几方面来讨论:

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     安全检测—企业网管几点忠告
     妙用NTFS权限 巧妙保卫IE安全
     防止管理员删除你的账号
     输入表免杀之函数名转移
     木马免杀之汇编花指令技巧
     安全设备使用指南之保护内网安全
     新手进阶:用安全模式让系统更安全
     Windows XP中的“暗战”
     笔记本电脑用户应如何选择杀毒软件
     十大安全技巧之:用最强的浏览器
    最 新 推 荐
     网站脚本注入漏洞带来的危害及防御
     治网络欺诈 CNNIC设“站点卫士”
     黑客入侵大型强子对撞实验计算机系统
     让大蜘蛛为我们网络生活保驾护航
     “AV杀手”剑指杀软 保护者须先自救?
     网络安全关注的两大安全技术简介
     合理配置防火墙是网络安全的关键
     详细解析UTM究竟是什么?
     认识史上最牛的三大漏洞病毒
     电脑会在哪些地方暴露你的隐私
    相 关 文 章

    小技巧:配置不同网络参数
    最好的虚拟主机安全配置方法
    为Solaris服务器配置款安全的防火墙
    巧妙抓出邮件病毒 合理设置杀毒软件
    合理设置杀毒软件 巧妙抓出邮件病毒
    因地制宜—谈三种防火墙配置方案
    用FWTK配置Linux防火墙
    零起点配置PIX防火墙 PIX防火墙简介
    零起点配置PIX防火墙 六大基本命令
    零起点配置PIX防火墙 高级配置

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用