日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

28
2020
05

護網行動開展,WSG如何應對護網行動?

近年來公安部持續(xù)推出護網行動,以戰(zhàn)養(yǎng)兵,推進關鍵信息基礎設施的安全監(jiān)測、應急響應等保障能力。為積極響應護網行動,做好安全防守工作;本文中,我將結合WSG上網行為管理網關來介紹網絡邊界的安全防護工作。服務器安全、內網安全并不在本文討論的課題內。

u=2593920443,2859537649&fm=26&gp=0.jpg.png

WSG對網絡的安全防護,主要包括以下方面:

  1. 網關自身的防護。

  2. 端口映射的防護。

  3. 入侵防御和檢測。

1. 網關自身的防護

首先要檢查防火墻的區(qū)域默認策略,外網的“入方向”(外網連接網關)、“轉發(fā)方向”(外網訪問內網)都要設置為“阻止”。如圖:

202005281590632826360897.png

逐條檢查防火墻策略,尤其是“外網”的“入方向”和“轉發(fā)方向”的策略。對于允許的策略,盡量要設置源IP范圍(不限制源IP的話,攻擊者就可以據此進行攻擊)

202005281590633449113853.png

WSG的遠程訪問功能一定要檢查下。盡量不要允許外網訪問,如果允許外網訪問則應當限制外網訪問的IP地址。

202005281590636713967714.png

經過上述步驟后,我們已經堵住了外網攻擊WSG網關的各種途徑。

2. 端口映射的防護

出于工作需要,很多企業(yè)會映射一些內網服務供外網訪問。這些端口映射是內網安全的最大漏洞,攻擊者可以以此為跳板滲透到整個內網。對于端口映射,我們有如下建議:

  1. 盡量不要用端口映射,可以先做遠程撥入后再進行訪問。

  2. 如果做了端口映射,被映射的內網主機要安裝防火墻,并且確保已經打了各項安全補丁。

  3. 限制訪問端的IP地址,阻止從其他地區(qū)連入。

  4. 避免常用的端口。比如你用默認的3389端口,那么攻擊程序立刻就知道這是遠程桌面服務,從而就可以采用對應的滲透手動來攻擊。采用一些不常用的端口可以起到一定的保護作用。

比如公司的外網業(yè)務訪問有固定的IP區(qū)域,可以在“防火墻規(guī)則”中做如下配置:

202005281590637981925524.png

3. 入侵防御和檢測

企業(yè)由于業(yè)務需要,有些內部服務必須對外網開放。除了在“端口映射的防護”這一小節(jié)中強調的要點之外,還可以開啟“入侵防御”功能,一旦有外網攻擊內部主機。可以檢測并進行阻止。

202005281590643564131632.png


? 上一篇 下一篇 ?
国产精品高潮呻吟久久AV| 国产精品51麻豆cm传媒| 玉米地诱子偷伦初尝云雨孽欲| 风韵少妇性饥渴推油按摩视频| 日本mm一区二区三区高清| 国产综合精品久久久久久久| 金鸽源赛鸽公棚春棚| 日本欧美大码一区二区免费看| gogo西西人体做爰大胆视频图| 国产成人精品一区二区3| 精品国产亚洲一区二区三区在线观看| 国产精品内射后入合集| 日韩免费久久久免费日韩| chinese老女人老熟妇hd| 亚洲综合无码精品一区二区三区 | 国产精品免费视频拍拍拍| 少妇被多人c夜夜爽爽av| 亚洲综合偷自成人网第页色| 成人区人妻精品一区二区不卡网站| 激情欧美日韩一区二区| 亚洲一级 片内射视正片| 一本色道久久综合狠狠躁| 猫咪www免费人成网站无码| 欧美和日韩在线不卡视频| 麻花豆剧国产mv免费| 亚洲色婷婷五月综合在线| 少妇被躁爽到高潮无码人狍大战 | 国产综合精品91久久久| 亚洲一区二区三区女厕偷拍| 国产无遮挡a片又黄又爽| 亚洲av精品一区二区三区| 欧美日韩国产成人高清视频| 亚洲免费一级片中文字幕| 国产福利精品一区二区| av无码人妻中文字幕| 再深点灬舒服灬太大了少妇| 最近国语视频在线观看免费播放| 国产粉嫩小泬在线观看泬| 国产高清视频久久99日 | 好吊妞| 99re视频网站在线观看|