999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

試析電臺防火墻規(guī)范化配置設(shè)計

2013-08-15 00:52:12
長春師范大學(xué)學(xué)報 2013年2期
關(guān)鍵詞:網(wǎng)絡(luò)安全策略信息

張 彬

(吉林人民廣播電臺,吉林長春 130051)

試析電臺防火墻規(guī)范化配置設(shè)計

張 彬

(吉林人民廣播電臺,吉林長春 130051)

本文通過對防火墻原理和作用的分析,提出規(guī)范化部署防火墻安全管理、訪問控制、安全防御策略、攻擊防護配置和日志告警等功能,構(gòu)建電臺安全穩(wěn)定的網(wǎng)絡(luò)安全體系。

防火墻安全管理;訪問控制;安全防御策略

隨著計算機網(wǎng)絡(luò)在電臺辦公自動化的作用越來越大,為了維護電臺綜合辦公網(wǎng)的網(wǎng)絡(luò)安全,防火墻成為其中最主要、最核心、最有效的手段之一。它通過控制和監(jiān)測網(wǎng)絡(luò)之間的信息交換和訪問行為來實施對網(wǎng)絡(luò)安全的有效管理,防火墻安全配置效率的高低會直接影響整體網(wǎng)絡(luò)體系的安全穩(wěn)定。為此在對電臺綜合辦公網(wǎng)網(wǎng)絡(luò)環(huán)境充分了解的基礎(chǔ)上,通過對防火墻原理和作用的分析,提出規(guī)范化部署設(shè)計網(wǎng)絡(luò)防火墻配置,有效提高電臺網(wǎng)絡(luò)安全體系。

1 防火墻的原理和應(yīng)用

防火墻是對通過互聯(lián)網(wǎng)連接進入專用網(wǎng)絡(luò)或計算機系統(tǒng)的信息進行過濾的程序或硬件設(shè)備。防火墻主要由服務(wù)訪問規(guī)則、驗證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個部分組成。其具有以下特點:(1)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的所有網(wǎng)絡(luò)數(shù)據(jù)流都必須經(jīng)過防火墻;(2)只有符合安全策略的數(shù)據(jù)流才能通過防火墻;(3)防火墻自身應(yīng)具有非常強的抗攻擊免疫力。

防火墻使用以下3種方法中的一種或多種來控制流入和流出網(wǎng)絡(luò)的通信:(1)數(shù)據(jù)包過濾。根據(jù)一組過濾器分析數(shù)據(jù)包(小的數(shù)據(jù)塊)。通過過濾器的數(shù)據(jù)包將發(fā)送到請求數(shù)據(jù)包的系統(tǒng),沒有通過的數(shù)據(jù)包將被丟棄;(2)代理服務(wù)。防火墻檢索來自互聯(lián)網(wǎng)的信息,然后將信息發(fā)送到請求信息的系統(tǒng),反之亦然;(3)狀態(tài)檢測。它并不檢查每個數(shù)據(jù)包的內(nèi)容,而是將數(shù)據(jù)包的特定關(guān)鍵部分與受信任信息數(shù)據(jù)庫進行比較。從防火墻內(nèi)部傳遞到外部的信息將受到監(jiān)視,以獲得特定的定義特征,然后將傳入的信息與這些特征進行比較。如果通過比較得出合理的匹配,則允許信息通過;否則將丟棄信息。

2 規(guī)范化部署設(shè)計網(wǎng)絡(luò)防火墻配置

2.1 防火墻安全管理

防火墻管理員賬號口令長度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號4類中至少2類;應(yīng)刪除或鎖定與設(shè)備運行、維護等無關(guān)的賬號;不同等級管理員分配不同賬號,避免賬號混用;對具備字符交互界面及圖形界面的設(shè)備,應(yīng)配置定時賬戶自動登出。

2.2 防火墻部署及訪問控制

劃分安全區(qū)域和非安全區(qū)域,設(shè)置授信地址,允許位于安全域的主機訪問防火墻,為防火墻端口配置IP地址,對防火墻進行操作。

防火墻的工作方式:NAT模式、路由模式、透明模式,根據(jù)應(yīng)用的環(huán)境特征(網(wǎng)絡(luò)規(guī)劃及配置、地址翻譯、動態(tài)路由協(xié)議、VlANTRUNK數(shù)據(jù)包通過)等條件來選擇符合當前需要的防火墻模式。

依據(jù)防火墻工作模式,根據(jù)實際需要,構(gòu)建基于狀態(tài)檢測技術(shù)的IP地址、端口、用戶和時間的管理控制;自定義訪問對象的控制;定義用戶控制策略可以實現(xiàn)用戶之間、用戶與IP網(wǎng)段或主機間的訪問行為,如協(xié)議類型、訪問時間等;URL和文件級細粒度應(yīng)用層管理控制,例如:應(yīng)用層安全控制策略主要針對常用的網(wǎng)絡(luò)應(yīng)用協(xié)議HTTP和ftp,控制策略可以實現(xiàn)定義訪問源對象到目標對象間的常用協(xié)議命令通過防火墻的權(quán)限,源對象可以是網(wǎng)段、主機。HTTP和ftp的協(xié)議端口用戶可根據(jù)實際情況在策略中定義,協(xié)議命令為HTTP和ftp的主要常用命令。通過應(yīng)用層策略實現(xiàn)URL和文件級的訪問控制。

2.3 安全策略配置要求

2.3.1 基本安全策略

一切沒有允許的服務(wù)都是禁止,策略只允許通過必要的數(shù)據(jù),控制雙向數(shù)據(jù)流,同時建議在防火墻最后增加一條拒絕所有數(shù)據(jù)經(jīng)過的策略。

2.3.2 規(guī)則盡量簡單清晰

規(guī)則力求簡單,在滿足業(yè)務(wù)需求的情況下,規(guī)則盡量簡單,避免出現(xiàn)策略相互重疊、包容甚至沖突的情況,同時可以通過增加注釋、使用策略組等方式增加清晰度。

2.3.3策略次序安排

按照業(yè)務(wù)的重要性,策略由前往后。對于訪問規(guī)則的排列,應(yīng)當遵從范圍由小到大的排列規(guī)則,應(yīng)根據(jù)實際網(wǎng)絡(luò)流量,保證重要連接和數(shù)據(jù)吞吐量大的連接對應(yīng)的防火墻規(guī)則優(yōu)先得到匹配。

2.4 攻擊防護配置要求

打開DOS和DDOS攻擊防護功能,對攻擊告警;限制PING包的大小,以及一段時間內(nèi)同一主機發(fā)送的次數(shù);啟用對帶選項的IP包及畸形IP包的檢測;打開病毒防護,對蠕蟲等病毒傳播時的攻擊流量進行過濾。

2.5 日志配置要求

設(shè)備應(yīng)配置日志功能,對用戶登錄進行記錄,記錄內(nèi)容包括用戶登錄使用的賬號、登陸是否成功、登錄時間,以及用戶使用的IP地址;防火墻管理員操作必須被記錄日志,如登錄信息、修改信息、賬號解鎖等;設(shè)備配置遠程日志功能,將需要重點關(guān)注的日志內(nèi)容傳輸?shù)饺罩痉?wù)器。

2.6 告警配置要求

設(shè)備應(yīng)具備向管理員告警的功能,報告對防火墻本身的攻擊或者防火墻的系統(tǒng)嚴重錯誤;告警信息應(yīng)被保留,直到被確認為止;報告網(wǎng)絡(luò)流量中對TCP/IP應(yīng)用層協(xié)議異常進行攻擊的相關(guān)告警對每一個告警項是否告警可由實際情況進行配置;打開掃描攻擊探測告警,掃描攻擊告警的參數(shù)根據(jù)網(wǎng)絡(luò)環(huán)境來定義。

3 結(jié)語

根據(jù)上述規(guī)定的綜合辦公網(wǎng)機房內(nèi)防火墻配置應(yīng)當遵循安全性設(shè)置標準,機房網(wǎng)絡(luò)管理人員依據(jù)此規(guī)范對防火墻設(shè)備進行配置后,電臺綜合辦公網(wǎng)的網(wǎng)絡(luò)安全體系有了極大提高,確保了電臺記者、編輯對網(wǎng)絡(luò)辦公自動化的安全需求,有效地提高了網(wǎng)絡(luò)辦公效率。

[參 考 文 獻]

[1]王達.網(wǎng)管員必讀網(wǎng)絡(luò)安全[M].2版.北京:電子工業(yè)出版社,2007.

[2]黎連業(yè),張維.防火墻及其應(yīng)用技術(shù)[M].北京:清華大學(xué),2004.

[3]鄧亞平.計算機網(wǎng)絡(luò)安全[M].北京:人民郵電出版社,2004.

[4]袁家政.計算機網(wǎng)絡(luò)安全與應(yīng)用技術(shù)[M].北京:清華大學(xué)出版社,2002.

The Analysis of Firewall Normalizing Design on Radio Station Office Network

ZHANG Bin
(Jilin People RadioStation,Changchun Jilin 130051,China)

Through the analysis offirewall principle and characteristics,we normalize the deployment offirewall securitymanagement,access control,securityand defense strategy,attack protection configuration and logwarning function,and build a reliable network securitysystemon radiostation office network.

firewall securitymanagement;access control;securityand defense strategy

TN93

A

1008-178X(2013)01-0038-02

2012-12-29

張 彬(1965-),男,河北東光人,吉林人民廣播電臺工程師,從事電臺自動化控制研究。

猜你喜歡
網(wǎng)絡(luò)安全策略信息
例談未知角三角函數(shù)值的求解策略
我說你做講策略
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
高中數(shù)學(xué)復(fù)習(xí)的具體策略
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
Passage Four
主站蜘蛛池模板: 无码人妻免费| 乱色熟女综合一区二区| 99精品欧美一区| 日本国产一区在线观看| 干中文字幕| 亚洲免费成人网| 亚洲欧美极品| 亚洲狠狠婷婷综合久久久久| 成人av专区精品无码国产| 久996视频精品免费观看| 日韩精品无码免费一区二区三区| 人妻无码AⅤ中文字| 国产91精选在线观看| 亚洲永久免费网站| 久久婷婷色综合老司机| 国产SUV精品一区二区6| 99热最新在线| 日韩小视频在线观看| 成年人国产网站| 美女国内精品自产拍在线播放| 日韩av电影一区二区三区四区| www亚洲精品| 亚洲日韩图片专区第1页| 国产a网站| 国产人成在线观看| 热这里只有精品国产热门精品| 亚洲国产中文精品va在线播放| 欧美午夜视频在线| 亚洲乱码在线视频| 亚洲色大成网站www国产| 欧美激情综合一区二区| 很黄的网站在线观看| 欧美精品一区在线看| 91国内在线视频| 国产在线无码一区二区三区| 国产av剧情无码精品色午夜| 久久久久久久久久国产精品| 亚洲无限乱码一二三四区| 国产电话自拍伊人| 91视频首页| 成人欧美在线观看| 午夜少妇精品视频小电影| 在线观看亚洲精品福利片| 99热最新在线| 国产一区二区三区在线观看免费| 久久国产V一级毛多内射| 丝袜高跟美脚国产1区| 日本精品视频| 国产哺乳奶水91在线播放| 国产免费精彩视频| 美女国内精品自产拍在线播放 | 日本AⅤ精品一区二区三区日| 日本在线免费网站| 青青草国产精品久久久久| av午夜福利一片免费看| 米奇精品一区二区三区| 亚洲系列无码专区偷窥无码| 亚洲最大情网站在线观看 | 亚洲成人一区二区三区| jizz在线观看| 国产亚洲精品自在久久不卡| 四虎影视永久在线精品| 国产真实乱人视频| 亚洲香蕉伊综合在人在线| 精品一區二區久久久久久久網站 | 国产精品林美惠子在线播放| 91口爆吞精国产对白第三集 | 波多野结衣亚洲一区| 国产自产视频一区二区三区| 国产欧美精品一区二区| 97视频精品全国免费观看| 无码一区二区三区视频在线播放| 国产在线自揄拍揄视频网站| 亚洲精品第一在线观看视频| 2021最新国产精品网站| 国产精品久久自在自2021| 欧美黑人欧美精品刺激| 91在线激情在线观看| 香蕉精品在线| 极品尤物av美乳在线观看| 五月激情婷婷综合| 综合色区亚洲熟妇在线|