问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

普通酒店硬件防火墙应该做哪些策略?

发布网友 发布时间:2022-05-12 10:23

我来回答

2个回答

热心网友 时间:2023-07-27 04:26

 一般来说,硬件防火墙的例行检查主要针对以下内容:
  
  1.硬件防火墙的配置文件
  
  不管你在安装硬件防火墙的时候考虑得有多么的全面和严密,一旦硬件防火墙投入到实际使用环境中,情况却随时都在发生改变。硬件防火墙的规则总会不断地变化和调整着,配置参数也会时常有所改变。作为网络安全管理人员,最好能够编写一套修改防火墙配置和规则的安全策略,并严格实施。所涉及的硬件防火墙配置,最好能详细到类似哪些流量被允许,哪些服务要用到代理这样的细节。
  
  在安全策略中,要写明修改硬件防火墙配置的步骤,如哪些授权需要修改、谁能进行这样的修改、什么时候才能进行修改、如何记录这些修改等。安全策略还应该写明责任的划分,如某人具体做修改,另一人负责记录,第三个人来检查和测试修改后的设置是否正确。详尽的安全策略应该保证硬件防火墙配置的修改工作程序化,并能尽量避免因修改配置所造成的错误和安全漏洞。
  
  2.硬件防火墙的磁盘使用情况
  
  如果在硬件防火墙上保留日志记录,那么检查硬件防火墙的磁盘使用情况是一件很重要的事情。如果不保留日志记录,那么检查硬件防火墙的磁盘使用情况就变得更加重要了。保留日志记录的情况下,磁盘占用量的异常增长很可能表明日志清除过程存在问题,这种情况相对来说还好处理一些。在不保留日志的情况下,如果磁盘占用量异常增长,则说明硬件防火墙有可能是被人安装了Rootkit工具,已经被人攻破。
  
  因此,网络安全管理人员首先需要了解在正常情况下,防火墙的磁盘占用情况,并以此为依据,设定一个检查基线。硬件防火墙的磁盘占用量一旦超过这个基线,就意味着系统遇到了安全或其他方面的问题,需要进一步的检查。
  
  3.硬件防火墙的CPU负载
  
  和磁盘使用情况类似,CPU负载也是判断硬件防火墙系统运行是否正常的一个重要指标。作为安全管理人员,必须了解硬件防火墙系统CPU负载的正常值是多少,过低的负载值不一定表示一切正常,但出现过高的负载值则说明防火墙系统肯定出现问题了。过高的CPU负载很可能是硬件防火墙遭到DoS攻击或外部网络连接断开等问题造成的。
  
  4.硬件防火墙系统的精灵程序
  
  每台防火墙在正常运行的情况下,都有一组精灵程序(Daemon),比如名字服务程序、系统日志程序、网络分发程序或认证程序等。在例行检查中必须检查这些程序是不是都在运行,如果发现某些精灵程序没有运行,则需要进一步检查是什么原因导致这些精灵程序不运行,还有哪些精灵程序还在运行中。
  
  5.系统文件
  
  关键的系统文件的改变不外乎三种情况:管理人员有目的、有计划地进行的修改,比如计划中的系统升级所造成的修改;管理人员偶尔对系统文件进行的修改;攻击者对文件的修改。
  
  经常性地检查系统文件,并查对系统文件修改记录,可及时发现防火墙所遭到的攻击。此外,还应该强调一下,最好在硬件防火墙配置策略的修改中,包含对系统文件修改的记录。
  
  6.异常日志
  
  硬件防火墙日志记录了所有允许或拒绝的通信的信息,是主要的硬件防火墙运行状况的信息来源。由于该日志的数据量庞大,所以,检查异常日志通常应该是一个自动进行的过程。当然,什么样的事件是异常事件,得由管理员来确定,只有管理员定义了异常事件并进行记录,硬件防火墙才会保留相应的日志备查。
  
  上述6个方面的例行检查也许并不能立刻检查到硬件防火墙可能遇到的所有问题和隐患,但持之以恒地检查对硬件防火墙稳定可靠地运行是非常重要的。如果有必要,管理员还可以用数据包扫描程序来确认硬件防火墙配置的正确与否,甚至可以更进一步地采用漏洞扫描程序来进行模拟攻击,以考核硬件防火墙的能力。

热心网友 时间:2023-07-27 04:27

很多协议可以关闭。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
在线条形码生成 ie地址栏是什么 ie浏览器的官网地址是什么? 团餐定制电话 抖音电商与广东商务厅启动“富域计划” 简单的晚餐晒美食文案句子 简单的晚餐晒美食说说短句 鸭肉炒什么好吃家常做法 为什么越背越记不住 绯牡丹锦多久浇水 绯牡丹养护要点 大学红蓝白底照片分别用于哪些地方?两寸的红底照片一定要准备吗? 大学开学带照片是什么底色的照片好或应该带什么颜色的照片? 接码平台会被怎么判刑 我的电脑总是自动断电是怎么回事?是中毒了吗? 怎么查到在网页上打印的东西保存到哪里了 OPPO Find X3 Pro单手模式如何开启? OPPO Find X3如何设置单手模式? OPPOr7单手模式如何开启 为什么我的oppo find7亮屏操作中没有单手模式 oppofind7单手操作系统 我的华为手机掉了,被别人捡到,我自己有华为账号。如果别人重新设置账户,我可以找回吗? 华为手机已经被重置过了,怎么找回账号密码激活手机? 中原银行什么时候面签 解封申请说明怎么写? 如何知道ETC信息是在哪里录进去的? 办理ETC,但信息被别人采集,该怎一么办? 高速ETC网上申办进度提示为信息采集失败 代表着什么? 日本留学入境注意哪些事项 办理日本旅游签证的注意事项有哪些? 日本留学生签证审核有哪些重点 有没有可以对调整防火墙安全策略进行审计的东西啊?急急急急 现在自己做淘宝什么的比较不方便,最近看微信小程序开店的人挺多的,有没有什么好的工具推荐一下? 我想开一个网店 有什么软件 可以点开链接就可以购买 不需要客户下载软件? 闲来陕西麻将如何在电脑上下载 手机打麻将除了闲来陕西麻将,王者陕西麻将之外,还有陕西什么麻将? 闲来陕西麻将最近输的不行咋办 陕西麻将手机版那个好玩点 为什么下载不了丫丫陕西麻将? vivoy67无法下载YY陕西麻将 华为p30怎么下载星悦陕西麻将? 应用宝下载的陕西麻将怎么打不开 这几天怎么陕西麻将玩不了 银行卡钱被盗刷了,怎么处理 夏季怎么吃枸杞才能不上火? 怎样吃枸杞不上火 吃枸杞怎么避免上火 枸杞吃多了会上火吗,应该怎么吃? 我因更换手机,原来的微信找不到了,也没,怎么能恢复使用啊? 有安卓版MyDiskTest的内存卡检测工具吗? 为什么阿里巴巴上的眼镜那么便宜