译鑫五金网 >> 雷管

公司防火墙应做的10件事列管冷凝器

2022-06-25

公司防火墙应做的10件事

公司防火墙应做的10件事 2011年12月03日 来源: 传统的防火墙重在抵御简单的威胁和入侵攻击。企业级防火墙增加了统一威胁管理(UTM)服务,如防病毒、防间谍软件、入侵防御、内容过滤,甚至一些防垃圾邮件服务,以增强威胁防御功能。穿越防火墙的大多数流量都不具威胁性,而是些应用和数据。而这就是应用防火墙由来的原因,应用防火墙可管理和控制穿越防火墙的数据和应用。应用防火墙有什么作用?应用防火墙提供了带宽管理和控制、应用层访问控制、数据泄露控制功能、对特定文件和文档传输进行限制及其它功能。应用防火墙的工作原理是什么?应用防火墙可根据用户、应用、进程或IP子网层允许自定义访问控制。这样,管理员可以创建各种应用策略,使应用可供访问并首次真正实现对应用的管理。应用防火墙允许您对穿越防火墙的应用和数据进行分类、控制和管理。第一件事:管理流视频访问流视频网站如youtube.com 有时对我们非常有用,但通常会被滥用。拦截网站本身可能有效,但最好是限制分配给流视频网站的带宽。创建策略来限制流视频■ 使用深度包检测(DPI)引擎在HTTP报头中搜索HTTP网址=>

可在特定时间段内限制应用的带宽,例如从早上9点到下午5点第二件事:分组带宽管理在第一件事中,我们对youtube.com等流视频网站运用了带宽限制。如今,公司首席执行官和首席财务官总在抱怨每天访问的“商业新闻视频”速度太慢。您可以通过放松对每个人的带宽限制来改善这种情况,但还有一个更好的方法,那就是进行分组带宽管理。创建不限制管理层浏览流视频的策略■ 将此策略应用于LDAP 服务器导入的“管理”组■ 使用深度包检测(DPI)引擎在HTTP报头中搜索HTTP网址= >

第三件事:邮件和数据丢失假设公司现有的防垃圾邮件防护系统可以检测和阻止包含“公司机密”信息的外发电子邮件。但是,如果员工使用Yahoo或®Gmail邮件服务来发送“公司机®密”信息呢?创建策略来拦截“公司机密”电子邮件■ 使用深度包检测(DPI)引擎搜索电子邮件内容=“公司机密”■ 阻止邮件发送,并通知发件人此邮件为“公司机密”

第四件事:应用使用强制您的老板:希望使用Internet Explorer(IE)7.0版本作为标准浏览器。您的任务:确保公司所有系统都使用IE 7.0 版本,而不使用其它任何版本!您可能采用的解决方案1. 每天检查每个人的系统,查找“外来”浏览器。2. 安装一种脚本来检查每个人的系统,以查找出“外来”浏览器,同时确保脚本每天都会检查每个人的系统。3. 在应用防火墙中设置一种策略,从此便不再担心。创建“我找到了更好的解决方案”策略■ 使用深度包检测(DPI)引擎在HTTP报头中搜索用户代理=MSIE 7.0■ 允许 IE 7.0 流量,阻止其它浏览器第五件事:拒绝FTP上传您可以建立一个FTP 网站,以便与业务合作伙伴交换大型文件,同时,您希望确保合作伙伴方面只有项目经理可以上传文件,其他任何人都不允许这样做。创建策略来允许FTP上传,但上传只限于少数人■ 使用深度包检测(DPI)引擎搜索FTP命令=放置■ 使用DPI引擎搜索验证的用户名= “pm_partner”■ 如果两者均符合,就允许放置

您也可以驳回任何您认为指定FTP服务器不需要的FTP命令第六件事:控制P2P应用问题1:对等网(P2P)应用如BitTorrent 可盗用宽带,同时会带来各种各样的恶意文件。问题2:创建新的P2P应用或简单修改现有的P2P应用(如修改版本号)是常有的事。创建策略来检测P2P应用使用深度包检测(DPI)引擎搜索IPS签名表中的P2P应用签名

利用带宽和时间限制可以阻止或仅限制P2P应用第七件事:管理流音乐流音频网站和流广播网站占用了非常宝贵的带宽,但是,公司又不得不访问这类网站。目前,只有两种办法可以应对这一挑战。通过网站进行控制创建一份您希望管理的流音频网站名单创建策略来检测流音频网站■ 使用深度包检测(DPI)引擎在HTTP报头中搜索HTTP网址= 流音频网站拦截列表通过文件扩展名进行控制创建一份您希望管理的音频文件扩展名列表创建策略来检测流音频内容■ 使用深度包检测(DPI)引擎在HTTP报头中搜索文件扩展名= 流音频扩展名拦截列表一旦“检测”出符合搜索条件的网站或扩展名,您可以阻止流音频或仅对流音频进行带宽管理。第八件事:对应用带宽进行优先排序如今,许多关键业务应用如SAP、®Salesforce.com和®SharePoint都是基于云®的应用,或者,它们的运行需要跨越不同地理位置的网络。确保这些应用可以优先获得运行所需的带宽,从而改善业务效率。创建策略为 SAP 应用分配带宽优先权■ 使用深度包检测(DPI)引擎搜索应用签名或应用名称■ 为 SAP 应用分配更高的带宽优先级

可以根据日期设定应用优先级(销售应用则采取季末优先级)第九件事:拦截机密文件在一些公司内,外发电子邮件无法穿越电子邮件安全系统或系统无法检查电子邮件附件的内容。不管是以上哪种情况,作为电子邮件附件的“公司机密”文件可被轻松地带出公司外。一旦外发网络流量穿越公司防火墙,您可以检测并拦截“移动中的数据”。

创建策略来拦截包含加盖了“公司机密”水印的电子邮件附件■ 使用深度包检测(DPI)引擎搜索电子邮件内容 =“公司机密”和电子邮件内容 =“公司专有”和电子邮件内容 =“私有”以及……也可以采用此方法来搜索基于FTP的内容!第十件事:拦截被禁止文件并发出通知贵公司防火墙可以拦截以下内容吗?■ 从网页中下载的EXE 文件■ 作为电子邮件附件的EXE 文件■ 经由FTP传输的EXE 文件那么,PIF、SRC或VBS文件呢?

创建被禁止文件扩展名列表创建策略来拦截被禁止文件扩展名■ 使用深度包检测(DPI)引擎搜索HTTP、电子邮件附件或FTP的文件扩展名= 被禁止文件扩展名如果文件被拦截,对发件人发出通知SonicWALl网络安全设备整合了以上所有功能,为企业提供全面的安全防护; 性能、防护和精确控制高性能防火墙 + 统一威胁管理+ 应用防火墙 = SonicWALL 网络安全设备(end)

天津治抑郁症医院哪家好

治包皮包茎医院哪家好

周口哪家白斑医院比较好

宁波前列腺增生哪个医院最好

乌鲁木齐阴茎湿疣医院

贵阳牛皮癣医院预约挂号

友情链接
电线回收 穗宝家具 沉降网多少钱 云梦穗宝床垫 电子试验机生产厂 爱依瑞斯 腱鞘炎用什么方法治疗 中风腿麻和普通麻的区别 复方丹参滴丸如何服用 心脏早搏引起心痛是什么病 治疗慢性荨麻疹的偏方 京万红软膏能直接涂在痔疮上吗 同仁坤宝丸的主要作用 同仁堂锁阳固精丸效果好么 拉力试验机 工程服定制 奥络夫西地酸乳膏什么时候用 睡不着觉失眠吃什么中成药治疗好 痛性糖尿病周围神经病变诊断 治灰指甲用亮甲还是修正 11个月宝宝积食表现 宝宝肚子疼晚上哭闹 调理风湿老寒腿关节疼痛的方法有什么 小孩子咳嗽有痰怎么办 小儿氨酚黄那敏颗粒适合哪类感冒 离婚律师 宁夏肛肠医院 药品库 不锈钢筛网价格 涉外继承 北京离婚财产分割律师咨询 工作服门户 和有灰指甲的人在一起应该注意什么 灰指甲停药后复发的原因 亮甲的成分都有什么 寻医问药 牡丹江眼科医院 上海专业离婚律师咨询专线 平凉癫痫病专科医院哪家好 上海办离婚律师咨询专线 文昌不孕不育医院哪家好 深圳市知名离婚律师 贺州治疗男科专科医院 朝阳白癜风 宝宝便秘吃什么药 易桂英医生 建筑工程 Warranty 好修网 疲劳试验机 Certificate Engineering Construction Machinery 寻医问药 济南治疗妇产医院哪家好 四川治甲亢哪家医院好 河南哪家医院看耳鼻喉科好 昆明哪家治疗无痛人流医院好 广东好的银屑病医院 默青网 Products 小儿消化不良吃什么食物好 孩子发热用小葵花小儿柴桂退热颗粒多久见效 小儿肺热咳喘颗粒治疗儿童咳嗽效果好吗 腹痛便血能用美沙拉嗪肠溶片吗