在一个具体网□□□络中,防火墙应该是◎全局安全策略△的一部分,构建防火墙时◣一开始要考虑□□□其保护的范围,对于一个企业□□□网来说,安全策略应该□□在细致的安全◣分析,全面的风险假□□□设和商务需求❖分析基础上制□□定。
构建防火墙和□□加强网络安全□□应遵循以下几□□□个方面的基本□□□□策略。
1.小的特权原则
这是设计网络□□□□安全产品根本□□的安全原则,所谓小特权是□□□□指任意对象应□□该且仅应该具✦有这对象完成□□□□指定任务所需✦要的特权,这样既可以尽□□□量避免网络受□□□到侵袭以及减▽少侵袭造成的▲损失,又便于审计跟▼踪,定位责任。
2.纵深防御原则
要构建安全的□□□网络不能只领□□□先单一的安全□□机制,而应该尽量建◎立多层机制,互相支持以达□□□□到比较满意的□□□效果,防火墙的作用□□不可忽视,但不能把防火□□□□墙作为Internet安全问题的专□□□属解决方法,通过建立多层□□□机制能够互相□□□供备份和冗余,例如网络安全,主机安全和人□□□员安全。
3.阻塞点原则
在Internet安全系统中,位于局域网和Internet之间的防火墙丨是一个阻塞点,它强迫侵袭者□□通过一个受到□□□□监控的小通道,任何一个Internet上的侵袭者都□□必须通过这个▲防御侵袭的通□□□□道,作为管理员应□□该仔细监视这□□条通道,并在发现侵袭□□时及时做出响□□□应。
4.薄弱环节原则
系统中薄弱的□□□□环节决定了防□□□□火墙的强度,因此在构建防□□□□火墙时应尽量□□改善系统中的□□□薄弱环节,例如口令保护,加密通道,角色划分等,如果是改善不□□□□掉的薄弱环节□□□则应严加防范。
5.失效保护状态
防火墙系统应※明确当系统崩□□□□溃时所采取的△保护措施能够丨保证系统的安□□全,也就是说如果□□□系统运行错误,则应该拒绝用□□□户访问。
6.简单化原则
简单化也是一□□种安全保护策□□□略,因为越景越易□□□于理解,而复杂化必然□□□会存在隐藏的□□□角落,且复杂的程序□□会存在更多的◣小毛病,任何小毛病都✦有可能引发安□□□□全问题。
扫一扫
关注k8凯发一触即发
全国咨询热线
135-9299-6491