防火墙运用 重新掌权网络安全管理

  从理论上讲,防火墙是一个神奇的安全集中器,是外部世界和受保护的网络之间高性能的网关。理想情况下,它是一个易于控制的单点配置,允许你部署多个最佳安全技术。并且,它永远不会让你在晚上睡觉时翻来覆去地想它的配置是否存在漏洞,而导致企业数据泄露。但网络安全管理的现实并非如此:其实我们的防火墙不可能永远保持“刀枪不入”的状态。

  很少有安全管理员能够“贯穿”防火墙的整个生命周期,他们可能没有参与配置或者设置初始规则,或者没有参与政策管理、审批和记录,也可能是没有参与政策迁移到后续硬件之前的彻底重新审查。99%的防火墙管理员从别人那里“继承”这些防火墙,他们彻夜无眠是因为,他们意识到他们继承的是一堆“残渣”:几乎没有可读的策略库,其中可能包含几十个甚至上百个潜在漏洞。

  解决方法包括企业范围内的侦查工作、业务流程逆向工程、查看详细的文档和定期繁琐的维护——这是IT人员痛恨的工作。除非是必须,管理员才不会处理这些繁琐程序,大多数人宁愿专注于子网和生成树。防火墙很让人头疼。

  攻击者和破坏政策的高层

  如果你从没管理过防火墙,你可能会认为这个工作与管理任何其他网络设备上的ACL类似。有规则来识别流量,并设有政策来对违反那些规则的流量采取行动。防火墙应该只是标准的网络配置管理,而不是什么艺术或魔术。如果企业IT政策阻止流量,而用户不喜欢的话,就让他们阅读企业IT政策,用户逐渐会遵守政策。

  但实际上,除了来自刺探你网络中未知漏洞的攻击者(可能甚至是政府授权的攻击者)的外部威胁,你的外部防火墙还受到异常安全请求的内部威胁。很多这些请求来自高管,他们一心想要拓展业务。还有些来自高层管理人员,他们可以改变政策,但对安全的认识有限。他们会找到你的经理,要求处理他们的请求,最后你怒了,你不得不申请一次特殊处理。

  救援软件

  幸运的是这个问题很普遍,大家已经都意识到这些问题的严重性。这些问题让厂商看到安全管理的商机。防火墙安全管理产品就像企业中的安全“忍者”,提供正常分析、配置清理、政策合规报告,甚至是最佳做法建议。一些防火墙甚至支持流量模拟,在部署防火墙之前允许你测试可能的情况。而几乎所有防火墙都有必备的政策评论功能。

  防火墙能够存储原有业务的简单总结,策略有效期可定,并提供政策联系信息,这可以防止今天临时的例外成为明天永久的漏洞。它还允许团队进行协作。网络安全管理不仅能够将防火墙移交给下一任,最好你还能确保你的防火墙能够“履行其职责”。

时间: 2025-01-07 17:27:23

防火墙运用 重新掌权网络安全管理的相关文章

用UDS技术加强网络安全管理

Internet的飞速发展,为信息的传播和利用带来了极大的方便,同时也使人类社会面临着信息安全的巨大挑战.为了应对日益严重的信息安全问题,防火墙.入侵检测.安全审计.流量监控等安全产品逐步得到推广和应用.这些安全产品从一定程度上缓解了日益紧迫的安全问题,但如何集成各个产品的优点,更好地发挥安全产品的作用,是网络管理人员面临的新问题. 概括起来,在目前的网络安全管理中存在以下问题: 1.各安全设备往往是孤立运行的,其报警信息之间难以关联,使得管理员缺乏对网络整体安全状况的认识. 2.安全事件发生后

企业网络安全管理维护之探析

  今很多企业都建设了企业网并通过各种渠道接入了Internet,企业的运作越来越融人计算机网络,但随之产生的网络安全问题也日渐明显地摆在了网络管理员面前. 对于网络管理者来说,网络的安全管理直接关系到企业工作的稳定和正常开展.而企业对安全性的要求有其自身的特殊性,除了传统意义上的信息安全以外,还应提高对病毒.恶意攻击以及物理设备的安全防范. 本文根据本人在企业任职多年网络管理员的实际,侧重谈了下如何加强对企业网络的安全管理.主要分别从企业内部网络安全管理与病毒防范.企业服务器的安全.基于VLA

网络安全管理体系亟待完善 超过1/4企业使用付费安全软件

记者今天从中国互联网络信息中心获悉,我国企业已具备基本的网络安全防护意识:91.4%企业安装了杀毒软件.防火墙软件,其中超过1/4使用了付费安全软件,并有8.9%企业部署了网络安全硬件防护系统. 17.1%部署了软硬件集成防护系统. 据中国互联网络信息中心相关负责人介绍,网络安全已经成为中国互联网发展的重大课题.一方面,先进技术.创新应用在推动互联网行业快速发展的同时, 也会被用来危害网络安全. 除了传统的病毒木马.钓鱼仿冒网站.系统漏洞等,针对移动互联网.工业互联网以及大型服务器.智能设备等的

网络安全管理的“四抓”之法

在第十三届中国信息港论坛"大数据与网络安全"专题峰会上,江苏省通信管理局局长苏少林分享了江苏智慧城市发展过程中的网络安全管理经验. 2014年10月,江苏省政府发布<关于推进智慧江苏建设的实施意见>,提出智慧江苏建设分两步走.即2016年建成5个全国有影响力的区,分别是智慧基础设施先行区.产业转型升级拓展区.智慧政务运行高效区.智慧服务业态创新区.新兴智慧产业集聚区:2020年建成具有江苏特色.跻身国际一流的智慧城市群,实现新型城镇化和城乡一体化智慧发展,成为新型工业化.信

智能防火墙的技术特征_网络冲浪

防火墙已经被用户普遍接受,而且正在成为一种主要的网络安全设备.防火墙圈定一个保护的范围,并假定防火墙是唯一的出口,然后防火墙来决定是放行还是封锁进出的包.传统的防火墙有一个重大的理论假设-如果防火墙拒绝某些数据包的通过,则一定是安全的,因为这些包已经被丢弃.但实际上防火墙并不保证准许通过的数据包是安全的,防火墙无法判断一个正常的数据包和一个恶意的数据包有什么不同,而是要求管理员来保证该包是安全的.管理员必须告诉防火墙准许通过什么,防火墙则依据设置的规则来准许该包通过,这样管理员就必须承担策略错误

网络安全管理工作领导小组昨成立

昨日,市政府宣布成立市网络安全管理工作领导小组,成员单位包括宣传.通信.信息产业.文明办.工商.教育.文化.公安等多部门.领导小组办公室负责人称:此举是为了进一步整合各部门力量,维护网络运行秩序,打击网络违法犯罪,开展网络文明创建. 据介绍,我市目前已有互联网网民700余万人.随着互联网的飞速发展,其安全隐患也逐渐显现.统计表明,我市网络黑客攻击,网络淫秽色情犯罪,网络诈骗.赌博犯罪,网上售假贩假,网上造谣传谣.发布虚假有害信息等违法犯罪活动,呈多发态势,影响了经济.社会发展,损害了市民群众的切

我省严格网络安全管理

本网讯(记者王春丽)为进一步做好两节和两会期间安保工作,近日,http://www.aliyun.com/zixun/aggregation/32013.html">省公安厅进行深入部署. 不仅要严打严防各类违法犯罪活动,还要严密边境治安管控,切实维护边境安全. 同时,要严格网络安全管理,不断加大各种网上违法犯罪行为的打击力度:要严厉整治治安突出问题,精心组织治安专项整治行动.要严密社会面巡逻防控,强化社会面大巡防工作,进一步提高动态环境下社会治安的控制能力,切实维护全省治安大局稳定.

为什么说企业网络安全管理无处不在?

此文章主要讲述的是企业网络安全管理无处不在,如今随着互联网在各个领域的广泛使用,企事业单位信息化建设的逐步的趋于健全,网络管理从投入使用进入了运行维护阶段.网络管理包括对硬件.软件和人力的使用.综合与协调.以便对网络资源进行监视.测试.配置.分析.评价和控制,这样就能以合理的价格满足网络的一些需求,如实时运行性能.服务质量等.网络安全是指网络系统的硬件.软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏.更改.泄露,系统连续可靠正常地运行,网络服务不中断. 网络安全从其本质上来讲

安天校园网络安全管理解决方案

从网络运维的角度来说,由于校园网普遍达到百兆甚至千兆到桌面,同时桌面节点通过2-3级交换设备 级联就到达了核心层甚至出口,因此内部感染节点持续扫描.攻击等行为,将给核心交换设备或者出口设 备带来强大的压力,随着感染台数的增加,这种压力会被不断倍增,并迅速超越了上层网络设备的吞吐量 和连接处理能力,这就是所谓"漏斗效应".因此,对于校园网络来说,大规模蠕虫爆发时,造成瘫痪的 并不是来自网络外部扫描,而是由于内部感染节点的高频度.大流量的集中扫描,迅速导致各层网络设备 的性能和有效带宽的急