成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業如何評估下一代防火墻的管理功能?

安全
管理任何設備,我們關注的重點都應該是把握管理員的容易訪問程度與其他用戶的難以訪問程度之間的平衡。

NSS實驗室最近的一份報告表明,下一代防火墻(NGFW)的管理功能一般都比較差。那么當企業在評估供應商時,對于NGFW管理功能,他們應該怎樣評估?

Brad Casey:管理任何設備,我們關注的重點都應該是把握管理員的容易訪問程度與其他用戶的難以訪問程度之間的平衡。當企業在研究NGFW的管理功能時,最重要的是,企業首先需要確定管理員是否被允許從網絡邊界外部訪問管理界面。對于這個問題,沒有正確或錯誤的答案:這取決于每個企業是否愿意接受遠程防火墻管理帶來的相關風險。

如果你的企業決定允許管理員從外部訪問管理界面,你必須做出以下三個額外的管理決定:

下一代防火墻是否有內置的Web服務器用于管理目的?如果有的話,對web服務器的訪問是否加密?很多管理員喜歡圖形用戶界面的便捷性,企業可以選擇這種方式,但前提是對GUI的連接必須是通過SSL進行。

管理員必須要訪問web服務器嗎?企業最好讓管理員通過命令行來訪問界面。這樣的話,你就不需要擔心web服務器配置中的安全漏洞問題;只需要建立一個shell即可。

管理界面的現成的配置足夠好嗎?還是需要額外的配置?很多時候,系統管理員忽視了這個問題,而這往往會導致安全泄漏事故。例如,安全人員必須確定在默認情況下開啟加密,還是需要勾選一些框格來激活加密。你會驚訝地發現,默認配置經常被忽視,而這種問題往往會導致災難性的后果,這原本是很容易可以避免的,前提是你需要在默認配置上多花點時間。

然而,對于NGFW應用管理,筆者建議企業中有人能夠研究每個供應商編寫的不同應用的簽名的可靠性。這可能需要高水平的技術,因此沒有那么容易。在企業有應用簽名分析師的情況下,筆者建議將不同類型的流量扔到防火墻,并使用數據包捕捉工具(例如Wireshark)來確定防火墻能夠阻止應該阻止的東西。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2012-12-10 16:15:43

下一代防火墻NGWF

2011-06-30 11:02:22

2012-12-12 10:29:57

2011-06-27 13:31:21

2013-09-11 20:09:08

下一代防火墻NGFW

2011-12-08 10:16:53

2013-06-27 11:21:17

2010-12-10 10:16:54

下一代防火墻

2014-08-06 11:46:53

2013-02-21 10:25:57

2015-04-30 07:46:36

2012-10-30 10:03:05

2010-09-29 11:01:46

2011-07-13 10:30:34

2013-09-27 10:14:46

2010-12-08 09:33:51

2013-06-19 10:38:58

下一代防火墻下一代智能防火墻山石網科

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:02:24

2014-10-11 10:47:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频不卡 | 国产日韩欧美 | 午夜天堂精品久久久久 | 亚洲精品电影在线观看 | 国产精品一区久久久 | 日本人做爰大片免费观看一老师 | 在线免费国产 | 欧美日韩网站 | 黄色片网此 | 日本视频一区二区三区 | av片免费 | 亚洲精品国产电影 | 精品一区二区在线观看 | 99一区二区 | 九九伦理电影 | 一区二区三区在线看 | 天堂一区二区三区四区 | 成人欧美一区二区三区黑人孕妇 | 成人欧美一区二区三区在线播放 | www.操.com| 人人做人人澡人人爽欧美 | 国产999精品久久久 日本视频一区二区三区 | 日韩精品一区二区三区久久 | 亚洲精品欧美一区二区三区 | 国产日韩一区二区三免费高清 | 激情欧美日韩一区二区 | 欧美成人h版在线观看 | 毛片入口 | 亚洲综合字幕 | 成人精品视频在线观看 | 国产综合久久 | 亚洲婷婷一区 | 久久9久 | 伊人久久综合 | 精品在线观看一区二区 | 自拍视频一区二区三区 | 亚洲一区二区在线播放 | 国产福利二区 | 欧美视频1区 | 中文日韩字幕 | 成人免费视频 |