樣可以作為安全策略。如果你還沒有明確關於安全策略應當做什麼的話,安裝防火牆就是你能做的最好的保護你的站點的事情,並且要隨時維護它也是很不容易的事情。要想有一個好的防火牆,你需要好的安全策略---寫成書麵的並且被大家所接受。
2.一個防火牆在許多時候並不是一個單一的設備
除非在特別簡單的案例中,防火牆很少是單一的設備,而是一組設備。就算你購買的是一個商用的“all-in-one”防火牆應用程序,你同樣得配置其他機器(例如你的網絡服務器)來與之一同運行。這些其他的機器被認為是防火牆的一部分,這包含了對這些機器的配置和管理方式,他們所信任的是什麼,什麼又將他們作為可信的等等。你不能簡單的選擇一個叫做“防火牆”的設備卻期望其擔負所有安全責任。
3.防火牆並不是現成的隨時獲得的產品
選擇防火牆更像買房子而不是選擇去哪裡度假。防火牆和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個星期那麼多。都需要維護否則都會崩潰掉。建設防火牆需要仔細的選擇和配置一個解決方案來滿足你的需求,然後不斷的去維護它。需要做很多的決定,對一個站點是正確的解決方案往往對另外站點來說是錯誤的。
4.防火牆並不會解決你所有的問題
並不要指望防火牆靠自身就能夠給予你安全。防火牆保護你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內部。但是卻不能防止從LAN內部的攻擊,它甚至不能保護你免受所有那些它能檢測到的攻擊。
5.使用默認的策略
正常情況下你的手段是拒絕除了你知道必要和安全的服務以外的任何服務。但是新的漏洞每天都出現,關閉不安全的服務意味著一場持續的戰爭。
6.有條件的妥協,而不是輕易的
人們都喜歡做不安全的事情。如果你允許所有的請求的話,你的網絡就會很不安全。如果你拒絕所有的請求的話,你的網絡同樣是不安全的,你不會知道不安全的東西隱藏在哪裡。那些不能和你一同工作的人將會對你不利。你需要找到滿足用戶需求的方式,雖然這些方式會帶來一定量的風險。
7.使用分層手段
並在一個地點以來單一的設備。使用多個安全層來避免某個失誤造成對你關心的問題的侵害。
8.隻安裝你所需要的
防火牆機器不能像普通計算機那樣安裝廠商提供的全部軟件分發。作為防火牆一部分的機器必須保持最小的安裝。即使你認為有些東西是安全的也不要在你不需要的時候安裝它。
看本書最新章節,請到oop.tw
源資有所的得獲以可用使.9
。站網和,組件郵,書的寫編所們我,息信商廠如例:源資的用利以可多許有。商廠自來是不源資該是別特,牆火防的息信的源來一單於基立建要不
的定確能你信相隻.01
。了許允都接連的許允當應定確來測檢。了絕拒都接連的絕拒當應定確來測檢,明聲的行運何如西東些某於關商廠是或框話對和工手的麵界形圖信相要不
定決價評新重的斷不.11
。劃計的細仔和力努的顯明要需,樣一家新搬像就,牆火防的你改更。案方決解的理合有然仍你認確並定決的你估評的性常經當應你牆火防於對。了案方決解的好最是不經已況情的在現你於對牆火防的裝安所前以年一你,的樣同。了你合適不經已能可天今子房的買前年五你
備準理心有敗失對要.21
。護防全安的身自強加,算打好做防預步一下為要還時同的備準理心的壞最好做要以所,攔阻能都部全能可不牆為防,多繁種品且而,速迅展發毒病在現為因,難災的全完個一是不並這候時的生發情事些這當白明要定一是但。你敗打的功成並情事的壞做能可戶用的機動意惡有,情事錯做會能可戶用的好良機動,行運止停會能可器機.新更的常時要,映反有沒能可馬木和毒病的現出新些一對,的能萬是不牆火防。備準理心的壞最好做