查看: 1213|回复: 0

安装防火墙必知注意事项

[复制链接]
发表于 2009-6-2 20:16:56 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
安装防火墙的十二个必知注意事项

防火墙是保护网络的第一道屏障,如果这一道防线失守了,那么网络就危险了。所以有必要注意一下安装防火墙的注意事项。
1. 防火墙实现了安全政策。
防火墙加强了一些安全策略。如果没有在放置防火墙之前制定安全策略的话,那么现在就是制定的时候了。它可以不被写成书面形式,但是同样可以作为安全策略。如果还没有明确关于安全策略应当做什么的话,安装防火墙就是能做的最好的保护站点的事情,并且要随时维护它也是很不容易的事情。要想有一个好的防火墙,需要好的安全策略--写成书面的并且被大家所接受。
2. 一个防火墙在许多时候并不是一个单一的设备。
除非在特别简单的案例中,防火墙很少是单一的设备,而是一组设备。就算购买的是一个商用的"all-in-one"防火墙应用程序,同样得配置其他机器(例如网络服务器)来与之一同运行。这些其他的机器被认为是防火墙的一部分,这包含了对这些机器的配置和管理方式,他们所信任的是什么,什么又将他们作为可信的等等。不能简单的选择一个叫做"防火墙"的设备却期望其担负所有安全责任。
3. 防火墙并不是现成的随时获得的产品。
选择防火墙更像买房子而不是选择去哪里度假。防火墙和房子很相似,必须每天和它待在一起,使用它的期限也不止一两个星期那么多。都需要维护否则都会崩溃掉。建设防火墙需要仔细的选择和配置一个解决方案来满足需求,然后不断的去维护它。需要做很多的决定,对一个站点是正确的解决方案往往对另外站点来说是错误的。
4. 防火墙并不会解决所有的问题。
并不要指望防火墙靠自身就能够给予安全。防火墙保护免受一类攻击的威胁,人们尝试从外部直接攻击内部。但是却不能防止从LAN内部的攻击,它甚至不能保护免受所有那些它能检测到的攻击。
5. 使用默认的策略。
正常情况下是拒绝除了必要和安全的服务以外的任何服务。但是新的漏洞每天都出现,关闭不安全的服务意味着一场持续的战争。
6. 有条件的妥协,而不是轻易的。
人们都喜欢做不安全的事情。如果允许所有的请求的话,网络就会很不安全。如果拒绝所有的请求的话,网络同样是不安全的,不会知道不安全的东西隐藏在哪里。需要找到满足用户需求的方式,虽然这些方式会带来一定量的风险。
7. 使用分层手段。
并在一个地点以来单一的设备。使用多个安全层来避免某个失误造成对关心的问题的侵害。
8. 只安装所需要的。
防火墙机器不能像普通计算机那样安装厂商提供的全部软件分发。作为防火墙一部分的机器必须保持最小的安装。即使认为有些东西是安全的也不要在不需要的时候安装它。
9. 使用可以获得的所有资源。
不要建立基于单一来源的信息的防火墙,特别是该资源不是来自厂商。有许多可以利用的资源:例如厂商信息,编写的书,邮件组,和网站。
10. 只相信能确定的。
不要相信图形界面的手工和对话框或是厂商关于某些东西如何运行的声明,检测来确定应当拒绝的连接都拒绝了。检测来确定应当允许的连接都允许了。
11. 不断的重新评价决定。
五年前买的房子今天可能已经不适合了。同样的,一年以前所安装的防火墙对于现在的情况已经不是最好的解决方案了。对于防火墙应当经常性的评估决定并确认仍然有合理的解决方案。更改防火墙,就像搬新家一样,需要明显的努力和仔细的计划。
12. 要对失败有心理准备。
做好最坏的心理准备。机器可能会停止运行,动机良好的用户可能会做错事情,有恶意动机的用户可能做坏的事情并成功的打败你。但是一定要明白当这些事情发生的时候这并不是一个完全的灾难。
  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|维修人员 ( 鲁ICP备17033090号 )

GMT+8, 2024-5-20 05:14 , Processed in 0.182401 second(s), 10 queries , File On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表