<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 防火墻如何巧妙部署

        防火墻如何巧妙部署

        時間: 若木635 分享

        防火墻如何巧妙部署

          定義所需要的防御能力

          防火墻的監視、冗余度以及控制水平是需要進行定義的。通過企業系統策略的設計,IT人員要確定企業可接受的風險水平(偏執到何種程度)。接下來IT人員需要列出一個必須監測什么傳輸、必須允許什么傳輸通行,以及應當拒絕什么傳輸的清單。換句話說,IT人員開始時先列出總體目標,然后把需求分析與風險評估結合在一起,挑出與風險始終對立的需求,加入到計劃完成的工作清單中。

          關注財務問題

          很多專家建議,企業的IT人員只能以模糊的表達方式論述這個問題。但是,試圖以購買或實施解決方案的費用多少來量化提出的解決方案十分重要。例如,一個完整的防火墻的高端產品可能價值10萬美元,而低端產品可能是免費的;從頭建立一個高端防火墻可能需要幾個月。另外,系統管理開銷也是需要考慮的問題。建立自行開發的防火墻固然很好,但重要的是,使建立的防火墻不需要高額的維護和更新費用。

          體現企業的系統策略

          IT人員需要明白,安裝后的防火墻是為了明確地拒絕——除對于連接到網絡至關重要的服務之外的所有服務。或者,安裝就緒的防火墻是為以非威脅方式對“魚貫而入”的訪問提供一種計量和審計的方法。在這些選擇中存在著某種程度的偏執狂,防火墻的最終功能可能將是行政上的結果,而非工程上的決策。

          網絡設計

          出于實用目的,企業目前關心的是路由器與自身內部網絡之間存在的靜態傳輸流路由服務。因此,基于這一事實,在技術上還需要做出幾項決策:傳輸流路由服務可以通過諸如路由器中的過濾規則在IP層實現,或通過代理網關和服務在應用層實現。

          IT人員需要做出的決定是,是否將暴露的簡易機放置在外部網絡上為Telnet、Ftp、News等運行代理服務,或是否設置像過濾器這樣的屏蔽路由器,允許與一臺或多臺內部計算機通信。這兩種方式都存在著優缺點,代理機可以提供更高水平的審計和潛在的安全性,但代價是配置費用的增加,以及提供的服務水平的降低。

        132195 主站蜘蛛池模板: 偷拍精品一区二区三区| 中文字幕无码视频手机免费看| 久久精品夜夜夜夜夜久久| 美欧日韩一区二区三区视频| 日韩在线观看精品亚洲| 操操操综合网| 天堂www在线中文| 欧美亚洲国产精品久久蜜芽| JIZZJIZZ国产| 午夜福利国产片在线视频| 99久久婷婷国产综合精品青草漫画 | 欧美另类图区清纯亚洲| 亚洲av色精品一区二区| 日韩一区在线中文字幕| 亚洲午夜天堂| 国产激情电影综合在线看| 国产久免费热视频在线观看| 亚洲欧美日韩在线码| 无码av最新无码av专区| 国产欧美久久一区二区三区| 又黄又刺激又黄又舒服| 亚洲夜色噜噜av在线观看| 国产精品第一页一区二区| 国产午夜亚洲精品不卡下载| 亚洲国产成人无码网站大全| 久久精品国产999大香线焦| 国产av综合色高清自拍| 国产精品福利自产拍久久| AV人摸人人人澡人人超碰| 欧美日韩国产免费一区二区三区| 97精品尹人久久大香线蕉| 麻豆成人精品国产免费| 最近中文字幕完整版| 欧美另类 自拍 亚洲 图区| 性欧美video高清| 日韩欧激情一区二区三区| 狠狠婷婷色五月中文字幕| 国产精品污一区二区三区| 99久热这里精品免费观看| 国产精品伦人一久二久三久 | 无码高潮爽到爆的喷水视频app|