freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

建立以防火墻為核心的網(wǎng)絡(luò)安全體系(編輯修改稿)

2025-01-26 13:40 本頁面
 

【文章內(nèi)容簡介】 信隔離。Switch的子網(wǎng)隔離能力將影響的子網(wǎng)隔離能力將影響 IDS的布署與實現(xiàn)。的布署與實現(xiàn)。第第 32頁頁IDS用于通報及在某些情況下阻止對網(wǎng)絡(luò)用于通報及在某些情況下阻止對網(wǎng)絡(luò)系統(tǒng)或資源的未授權(quán)訪問。系統(tǒng)或資源的未授權(quán)訪問。許多許多 IDS可與防火墻交互,實現(xiàn)聯(lián)動??膳c防火墻交互,實現(xiàn)聯(lián)動。與與 IDS交互的防火墻能自動對察覺到的交互的防火墻能自動對察覺到的遠程威脅作出反應,沒有人工反應中遠程威脅作出反應,沒有人工反應中的延遲。的延遲。第第 33頁頁基于主機的基于主機的 IDS集成于操作系統(tǒng)中。集成于操作系統(tǒng)中。能在高粒度層探測威脅。能在高粒度層探測威脅。問題:問題:影響系統(tǒng)性能及穩(wěn)定性;影響系統(tǒng)性能及穩(wěn)定性; 不能注意到基于網(wǎng)絡(luò)的攻擊,不能注意到基于網(wǎng)絡(luò)的攻擊,如如 DOS。第第 34頁頁基于網(wǎng)絡(luò)的基于網(wǎng)絡(luò)的 IDS可以監(jiān)視多個系統(tǒng)和資源。可以監(jiān)視多個系統(tǒng)和資源。問題:問題:會漏掉分散在多個包中的攻擊特征。會漏掉分散在多個包中的攻擊特征。依賴于混雜模式網(wǎng)絡(luò)接口。依賴于混雜模式網(wǎng)絡(luò)接口。易被攻擊。易被攻擊。在遭到在遭到 DOS攻擊時,許多攻擊時,許多 IDS失效。失效。第第 35頁頁IDS布署圖布署圖第第 36頁頁DNS內(nèi)部域名服務(wù)器應與外部域名內(nèi)部域名服務(wù)器應與外部域名服務(wù)器分開(服務(wù)器分開( Split DNS技術(shù)技術(shù))。)。必須控制必須控制 DNS允許的訪問類允許的訪問類型。型。第第 37頁頁DNS布署圖布署圖第第 38頁頁防火墻環(huán)境中服務(wù)器的放置防火墻環(huán)境中服務(wù)器的放置應考慮的因素:應考慮的因素: DMZ的個數(shù)、外部和內(nèi)部對的個數(shù)、外部和內(nèi)部對 DMZ中服務(wù)器的訪中服務(wù)器的訪問要求、通信量及數(shù)據(jù)敏感程度。問要求、通信量及數(shù)據(jù)敏感程度。放置指南:放置指南: 用邊界路由器用邊界路由器 /包過濾保護外部服務(wù)器;包過濾保護外部服務(wù)器; 將內(nèi)部服務(wù)器置于內(nèi)部防火墻后面;將內(nèi)部服務(wù)器置于內(nèi)部防火墻后面; 隔離服務(wù)器,使得對服務(wù)器的攻擊不影響網(wǎng)絡(luò)隔離服務(wù)器,使得對服務(wù)器的攻擊不影響網(wǎng)絡(luò)中的其它計算機系統(tǒng)。中的其它計算機系統(tǒng)。第第 39頁頁服務(wù)器布署圖服務(wù)器布署圖第第 40頁頁216。 基本概念基本概念 216。 防火墻技術(shù)發(fā)展防火墻技術(shù)發(fā)展216。 解決方案解決方案216。 防火墻安全策略防火墻安全策略216。 防火墻管理防火墻管理216。 防火墻技術(shù)發(fā)展趨勢防火墻技術(shù)發(fā)展趨勢第第 41頁頁防火墻策略防火墻策略防火墻策略指示防火墻怎樣處防火墻策略指示防火墻怎樣處理應用通信如理應用通信如 Web 、 Email或或tel。描述怎樣管理與更新。描述怎樣管理與更新防火墻。防火墻。第第 42頁頁建立防火墻策略的步驟建立防火墻策略的步驟風險分析風險分析威脅威脅脆弱性脆弱性對策對策成本效益分析成本效益分析建立防火墻規(guī)則集建立防火墻規(guī)則集第第 43頁頁測試防火墻策略測試防火墻策略根據(jù)定義的策略,檢查防火墻、根據(jù)定義的策略,檢查防火墻配置。配置。對防火墻進行實地配置測試。、對防火墻進行實地配置測試。使用安全評估工具測試防火墻、使用安全評估工具測試防火墻系統(tǒng)本身。系統(tǒng)本身。第第 44頁頁防火墻實現(xiàn)方法防火墻實現(xiàn)方法第一種是硬件防火墻,如第一種是硬件防火墻,如 Netscreen防火防火墻,利用墻,利用 ASIC技術(shù)實現(xiàn)防火墻軟件。這技術(shù)實現(xiàn)防火墻軟件。這種防火墻速度快,且不受操作系統(tǒng)本身種防火墻速度快,且不受操作系統(tǒng)本身安全脆弱性的影響。安全脆弱性的影響。第二種是基于第二種是基于 PC構(gòu)架、使用經(jīng)過定制的構(gòu)架、使用經(jīng)過定制的通用操作系統(tǒng)的防火墻。這種防火墻可通用操作系統(tǒng)的防火墻。這種防火墻可擴展性強,但易受操作系統(tǒng)本身脆弱性擴展性強,但易受操作系統(tǒng)本身脆弱性影響。影響。第第 45頁頁防火墻維護與管理防火墻維護與管理第一種機制是命令行界面配置。技術(shù)熟練的管第一種機制是命令行界面配置。技術(shù)熟練的管理員配置防火墻,
點擊復制文檔內(nèi)容
教學課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1