欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

28
2020
05

護網行動開展,WSG如何應對護網行動?

近年來公安部持續推出護網行動,以戰養兵,推進關鍵信息基礎設施的安全監測、應急響應等保障能力。為積極響應護網行動,做好安全防守工作;本文中,我將結合WSG上網行為管理網關來介紹網絡邊界的安全防護工作。服務器安全、內網安全并不在本文討論的課題內。

u=2593920443,2859537649&fm=26&gp=0.jpg.png

WSG對網絡的安全防護,主要包括以下方面:

  1. 網關自身的防護。

  2. 端口映射的防護。

  3. 入侵防御和檢測。

1. 網關自身的防護

首先要檢查防火墻的區域默認策略,外網的“入方向”(外網連接網關)、“轉發方向”(外網訪問內網)都要設置為“阻止”。如圖:

202005281590632826360897.png

逐條檢查防火墻策略,尤其是“外網”的“入方向”和“轉發方向”的策略。對于允許的策略,盡量要設置源IP范圍(不限制源IP的話,攻擊者就可以據此進行攻擊)

202005281590633449113853.png

WSG的遠程訪問功能一定要檢查下。盡量不要允許外網訪問,如果允許外網訪問則應當限制外網訪問的IP地址。

202005281590636713967714.png

經過上述步驟后,我們已經堵住了外網攻擊WSG網關的各種途徑。

2. 端口映射的防護

出于工作需要,很多企業會映射一些內網服務供外網訪問。這些端口映射是內網安全的最大漏洞,攻擊者可以以此為跳板滲透到整個內網。對于端口映射,我們有如下建議:

  1. 盡量不要用端口映射,可以先做遠程撥入后再進行訪問。

  2. 如果做了端口映射,被映射的內網主機要安裝防火墻,并且確保已經打了各項安全補丁。

  3. 限制訪問端的IP地址,阻止從其他地區連入。

  4. 避免常用的端口。比如你用默認的3389端口,那么攻擊程序立刻就知道這是遠程桌面服務,從而就可以采用對應的滲透手動來攻擊。采用一些不常用的端口可以起到一定的保護作用。

比如公司的外網業務訪問有固定的IP區域,可以在“防火墻規則”中做如下配置:

202005281590637981925524.png

3. 入侵防御和檢測

企業由于業務需要,有些內部服務必須對外網開放。除了在“端口映射的防護”這一小節中強調的要點之外,還可以開啟“入侵防御”功能,一旦有外網攻擊內部主機。可以檢測并進行阻止。

202005281590643564131632.png


? 上一篇 下一篇 ?
主站蜘蛛池模板: 欧美性乱 | 欧美精品在线播放 | 天天干天天草 | 欧美一区二区三区在线视频 | 久久精品网 | 美女黄频 | 国产美女久久 | 国产一区二区三区在线 | 日韩一区在线视频 | 九九亚洲| 成人免费在线观看 | 99精品视频免费观看 | av不卡一区 | 免费能直接在线观看黄的视频 | 欧美一级毛片久久99精品蜜桃 | 色婷婷亚洲国产女人的天堂 | 欧美日韩精品一区 | 黄色高清视频 | 精品成人av| 欧美美乳 | 在线久草 | 日日干日日色 | 91精品国产乱码久久蜜臀 | 日本午夜免费福利视频 | 欧美情趣视频 | 亚洲欧美日韩在线 | 精品久久久久久久久久久院品网 | 精品国产第一区二区三区 | 日韩在线不卡 | 亚洲男人天堂av | 玖玖在线精品 | 日韩一级免费电影 | 欧美日韩一区二区三区四区 | 日本不卡免费新一二三区 | 99精品在线| 午夜免费在线观看 | 精品久久影院 | 久久看精品 | 国产精品久久久久久久久久久免费看 | 九色 在线 | 精品国产久 |