時間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評論(0)
安全是個大舞臺,對于企業(yè)網(wǎng)絡(luò)來說無論是硬件還是軟件,如果不加以策略設(shè)置,而只依靠默認(rèn)值的話,那么只能在普設(shè)的基礎(chǔ)之上存在外表上的威攝,而無法做到真實意義上的封阻。那么如何才能在默認(rèn)值的基礎(chǔ)之上對其進行有效的策略安設(shè)呢?本文解企業(yè)心中之惑。
企業(yè)網(wǎng)安管理策略三段
首先企業(yè)網(wǎng)絡(luò)管理人員可以根據(jù)自身企業(yè)的網(wǎng)絡(luò)情況將網(wǎng)絡(luò)策略分為三段:預(yù)發(fā)段、上報段以及防堵段。從這三段策略上可以將一件入侵事件完整的分析出來。以便于正常安防工作的開展。
預(yù)發(fā)段策略:這里指的是前沿策略,當(dāng)網(wǎng)絡(luò)邊界受到攻擊或入侵時,則處在邊界處的安全策略首先會被引發(fā),這段策略是否被破壞則需要企業(yè)網(wǎng)絡(luò)管理人員根據(jù)日志情況進行分析。
上報段策略:當(dāng)企業(yè)網(wǎng)管人員在日志中發(fā)現(xiàn)漏洞情況后,就需要即時的報告給頂頭部門,讓企業(yè)網(wǎng)安決策層立即作出針對策略事件的回應(yīng)。
防堵段策略:企業(yè)網(wǎng)絡(luò)在收到頂頭部門返饋回來的建意后,立即變動并啟動相應(yīng)的預(yù)備策略。以對入侵者進行更高層次的攔截。
總體來講:對于一個企業(yè)來說,其網(wǎng)絡(luò)是隨著生產(chǎn)需求量的增大而進行網(wǎng)絡(luò)的增大。企業(yè)越大計算機會相應(yīng)越多,這一個龐大的計算機群,如果沒有一個好的策略管理,那么后果將是混亂的。而對于整體良好的策略管理來說,可以在其中很快的發(fā)現(xiàn)威脅問題以及隱藏的網(wǎng)絡(luò)安全問題,并可以盡快的作出調(diào)節(jié),讓危險遠(yuǎn)離,從而保證企業(yè)網(wǎng)絡(luò)安全。當(dāng)前企業(yè)網(wǎng)絡(luò)安全策略中,可以從兩種方面入手,即硬件策略與軟件策略。下面來看下具體的策略設(shè)定方法。
企業(yè)硬策略設(shè)定
從硬件設(shè)備上來講,企業(yè)使用最多的當(dāng)屬UTM了。UTM不光集成了硬件防火墻,而且還有檢測等功能。由于UTM位于企業(yè)的網(wǎng)絡(luò)邊界處,因此對此的策略設(shè)置就應(yīng)得十分重要。在配置UTM總體策略時企業(yè)網(wǎng)管在防火墻中配置策略時一定要注意以下幾點。
在UTM中要需開啟企業(yè)進出網(wǎng)絡(luò)需要的服務(wù)即端口,其它無用的則新建策略進行統(tǒng)一關(guān)閉。例如:如果不用SSH或SNMP則關(guān)閉。
防火墻的攔阻規(guī)則進行確立設(shè)定時,必須將重要的策略放在前端,將次要的放在未端依次排列,這樣可以達(dá)到重策略先行運轉(zhuǎn)的目的。(提示:防火墻策略是至上而下執(zhí)行)
在UTM日志系統(tǒng)中應(yīng)該只開啟需要的記錄日志,對于不必要的流量分析日志可以進行關(guān)閉,盡量優(yōu)化防火墻內(nèi)存使用率,以減少設(shè)備負(fù)求,達(dá)到平穩(wěn)高速的性能。例如:防火墻事件分析(開啟)。刪除不用的DHCP服務(wù);取消不用的DNS轉(zhuǎn)發(fā)服務(wù)等。
設(shè)置好防病毒網(wǎng)關(guān)的升級周期問題,并且詳細(xì)設(shè)置IPS入侵防御參數(shù)中的動作集,在設(shè)置時要減少permit或nofity或tracert這三項的出現(xiàn),多增加block動作才是實施IPS防范入侵的關(guān)鍵。以達(dá)最大限度的發(fā)揮IPS與防病毒網(wǎng)關(guān)共同容合的目的。例如permit容許通過;notify通知用戶;tracert追蹤數(shù)據(jù)包;block阻止數(shù)據(jù)通過等。
其實說白了,在UTM中很多策略都是集成的,企業(yè)網(wǎng)管只有在此基礎(chǔ)之上再根據(jù)自身企業(yè)情況進行策略刪、加、改才能實現(xiàn)工作上的快、管、準(zhǔn)。
企業(yè)軟策略設(shè)定
在企業(yè)軟環(huán)境策略設(shè)定上,要注重各部門之間應(yīng)有的權(quán)限策略、密碼策略以及行為范策略。只有三種軟策略之間的相互調(diào)節(jié)與配合,才能實現(xiàn)內(nèi)網(wǎng)無憂從而保證企業(yè)機密資料周全。
權(quán)限策略:在此一點上需要做到各部門之間各行其事,對于機密文件的訪問需要主管授權(quán),而非任何人隨意能翻閱重要文件或進行重要的服務(wù)器。以保證機密掌握在少數(shù)人之手,不擴散的目的。
密碼策略:很明顯,為企業(yè)機密資料加上密碼,讓授權(quán)的用戶不光擁有合法進入的通道,而且在打開時必須要輸入密碼,以防止別有用心的員工在處心積慮的得到用戶通道后而進行隨意瀏覽或拷貝重要文件的目的。
行為規(guī)范策略:在企業(yè)中無論是部門員工或是企業(yè)網(wǎng)管,都不得越權(quán)操作,例如;在未經(jīng)決策部門充許的情況下,企管幫XX部門私下開通臨時通道,讓其能訪問外網(wǎng)或重要數(shù)據(jù)庫;部門主管在因事外出的情況下將私有的通道與授權(quán)交于不相關(guān)的部門等。
企業(yè)只需通過上述三點軟策略大方向的設(shè)置,即能保證內(nèi)網(wǎng)數(shù)據(jù)的安全問題。而對于外網(wǎng)而來的入侵者,則需要硬、軟兩方面的策略與硬件行為上的功能來實現(xiàn)安全保障了。
關(guān)鍵詞標(biāo)簽:企業(yè)網(wǎng)絡(luò)安全,軟硬策略
相關(guān)閱讀
熱門文章 火絨安全軟件開啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議
人氣排行 火絨安全軟件開啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 xp系統(tǒng)關(guān)閉445端口方法_ 教你如何關(guān)閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設(shè)置