成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

UTM講堂之網(wǎng)絡(luò)服務(wù)訪問策略

安全
網(wǎng)絡(luò)服訪問策略是一種高層次的策略,UTM設(shè)備通過全面調(diào)用安全防護表中諸如IPS等保護功能對數(shù)據(jù)進行掃描,這正是UTM設(shè)備超越傳統(tǒng)防火墻的重要之處。

UTM設(shè)備相對于普通防火墻來說最大的區(qū)別就在于安全策略的全面保護,普通防火墻只能對數(shù)據(jù)進行簡單控制而UTM設(shè)備卻可以全面調(diào)用安全防護表中的各種保護功能對進出UTM設(shè)備的數(shù)據(jù)進行全面掃描。本篇文章所講述的就是如何對UTM設(shè)備制定并實施一套完整有效的網(wǎng)絡(luò)服務(wù)訪問策略。

制定一套完整有效的安全戰(zhàn)略,一般這種安全戰(zhàn)略分為兩個層次:網(wǎng)絡(luò)服務(wù)訪問策略和UTM設(shè)計策略。

網(wǎng)絡(luò)服務(wù)訪問策略是一種高層次的、具體到事件的策略,主要用于定義在網(wǎng)絡(luò)中允許的或禁止的網(wǎng)絡(luò)服務(wù),而且還包括對撥號訪問以及SLIP/PPP連接的限制。這是因為對一種網(wǎng)絡(luò)服務(wù)的限制可能會促使用戶使用其他的方法,所以其他途徑也應(yīng)受到保護。例如,如果一個UTM阻止用戶使用Telnet服務(wù)訪問互聯(lián)網(wǎng),而就有一些人可能會使用撥號鏈接來獲得這種服務(wù),這樣就可能會使網(wǎng)絡(luò)受到攻擊。

網(wǎng)絡(luò)服務(wù)訪問策略不但是一個站點安全策略的延伸,而且對于機構(gòu)內(nèi)部資源的保護也應(yīng)起到全局的作用。這種策略可能包括許多事情,從文件切碎條例到病毒掃描程序,從遠(yuǎn)程訪問到移動存儲介質(zhì)的跟蹤。

一般情況下,一個UTM只執(zhí)行兩種通用網(wǎng)絡(luò)服務(wù)訪問策略中的一個:允許從內(nèi)部站點訪問互聯(lián)網(wǎng)而不允許從互聯(lián)網(wǎng)訪問內(nèi)部站點;只允許從互聯(lián)網(wǎng)訪問特定的系統(tǒng),如信息服務(wù)器和電子郵件服務(wù)器。有時UTM也允許從互聯(lián)網(wǎng)訪問幾個選定的主機,但只是在確實有必要時才這樣做,而且還要加上身份認(rèn)證。

在最高層次,某個機構(gòu)的總體戰(zhàn)略可能是如下:

(1)內(nèi)部信息對于一個機構(gòu)的經(jīng)濟繁榮是至關(guān)重要的;

(2)應(yīng)使用各種經(jīng)濟實惠的辦法來保證信息的機密性、完整性、真實性和可用性;

(3)保護數(shù)據(jù)信息的機密性、完整性和可用性是高于一切的,是不同層次員工的責(zé)任;

(4)所有信息處理的設(shè)備將被用于經(jīng)過授權(quán)的任務(wù)。

在這個普遍原則之下是與具體事情相關(guān)的政策,如公司財物的使用規(guī)定、信息系統(tǒng)的使用規(guī)定等,UTM的網(wǎng)絡(luò)服務(wù)訪問政策就是處在這一層次上的,如圖1所示。

 

 

網(wǎng)絡(luò)服務(wù)訪問策略  

網(wǎng)絡(luò)服務(wù)訪問策略配置

為了使UTM能如人所愿地發(fā)揮作用,在實施UTM策略之前,必須制定相應(yīng)的服務(wù)訪問策略,且這種策略一定要具有現(xiàn)實性和完整性。網(wǎng)絡(luò)服務(wù)訪問策略的配置情況如圖3所示。現(xiàn)實的策略是在降低網(wǎng)絡(luò)風(fēng)險和為用戶提供合理的網(wǎng)絡(luò)資源之間做出一個權(quán)衡。一個完備的、受到公司管理方面支持的策略可以防止用戶的抵制,不完備的策略可能會因雇員的不能理解而被忽略,這種策略是名存實亡的。
 

 

【編輯推薦】

  1. 企業(yè)VPN應(yīng)用簡單概要
  2. 簡析三種VPN服務(wù)類型
  3. 簡析三種VPN部署模式
  4. UTM講堂之網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)
  5. UTM講堂之混合攻擊檢測技術(shù)
責(zé)任編輯:張啟峰 來源: 中國IT實驗室
相關(guān)推薦

2010-09-09 14:14:22

2010-09-09 15:38:09

2009-12-11 16:21:27

2009-04-24 20:54:00

2011-11-24 12:02:54

2009-07-18 21:45:02

UTMURLWeb過濾功能

2011-08-22 11:00:14

nagios

2011-08-22 11:00:17

nagios

2011-08-22 11:00:10

nagios

2011-07-08 16:04:27

2012-04-13 16:21:47

亞馬遜云計算CloudSerach

2011-08-22 10:30:29

nagios

2022-09-27 07:00:58

QoS服務(wù)帶寬

2018-12-06 10:30:14

亞馬遜AWS私有云

2010-03-10 11:15:45

Linux系統(tǒng)網(wǎng)絡(luò)服務(wù)

2017-08-25 10:06:02

谷歌云網(wǎng)絡(luò)服務(wù)

2010-04-15 14:02:32

Oracle網(wǎng)絡(luò)服務(wù)

2014-11-12 11:13:02

SUSE

2010-08-23 09:34:13

服務(wù)器虛擬化

2023-01-09 16:17:48

網(wǎng)絡(luò)服務(wù)提供商企業(yè)自動化
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美黄色一级毛片 | 国产精品免费一区二区三区 | 日本a视频 | 在线成人 | 日韩国产一区二区三区 | 久久久久国产一区二区三区 | 99久久婷婷国产综合精品电影 | 亚洲欧美视频在线观看 | 日韩精品久久一区二区三区 | 欧美日韩不卡在线 | 欧美久久久久久久 | 99re在线视频观看 | 欧美一级全黄 | 国产黄色在线 | 国产成人免费视频网站高清观看视频 | 国产亚洲精品久久久久久豆腐 | 人人精品 | 日本在线中文 | 国产精品亚洲一区二区三区在线观看 | 欧美乱人伦视频 | 久久中文免费视频 | av一级毛片| 99久久精品免费看国产四区 | 亚洲人成人网 | 五月激情六月婷婷 | 免费一级做a爰片久久毛片潮喷 | 日本欧美视频 | 在线a视频网站 | 成人一区二区三区在线 | 国产精品一区久久久 | 日韩色图在线观看 | 亚洲91 | 日韩欧美精品一区 | 午夜网址 | 殴美一级片| aaa天堂| 午夜久久久久久久久久一区二区 | 亚洲精品久久久久久久久久久久久 | 中文字幕 欧美 日韩 | 一区二区在线观看av | 久久久久久久久久久成人 |