下一代防火墙的管理功能

来源:51CTO 作者:网友

Brad Casey:管理任何设备,我们关注的重点都应该是把握管理员的容易访问程度与其他用户的难以访问程度之间的平衡。当企业在研究NGFW的管理功能时,最重要的是,企业首先需要确定管理员是否被允许从网络边界外部访问管理界面。对于这个问题,没有正确或错误的答案:这取决于每个企业是否愿意接受远程防火墙管理带来的相关风险。

如果你的企业决定允许管理员从外部访问管理界面,你必须做出以下三个额外的管理决定:

下一代防火墙是否有内置的Web服务器用于管理目的?如果有的话,对web服务器的访问是否加密?很多管理员喜欢图形用户界面的便捷性,企业可以选择这种方式,但前提是对GUI的连接必须是通过SSL进行。

管理员必须要访问web服务器吗?企业最好让管理员通过命令行来访问界面。这样的话,你就不需要担心web服务器配置中的安全漏洞问题;只需要建立一个shell即可。

管理界面的现成的配置足够好吗?还是需要额外的配置?很多时候,系统管理员忽视了这个问题,而这往往会导致安全泄漏事故。例如,安全人员必须确定在默认情况下开启加密,还是需要勾选一些框格来激活加密。你会惊讶地发现,默认配置经常被忽视,而这种问题往往会导致灾难性的后果,这原本是很容易可以避免的,前提是你需要在默认配置上多花点时间。

然而,对于NGFW应用管理,笔者建议企业中有人能够研究每个供应商编写的不同应用的签名的可靠性。这可能需要高水平的技术,因此没有那么容易。在企业有应用签名分析师的情况下,笔者建议将不同类型的流量扔到防火墙,并使用数据包捕捉工具(例如Wireshark)来确定防火墙能够阻止应该阻止的东西

相关文档推荐

中国移动无线局域网WLAN总体建设方案.PPT

222425360  1.15MB 64页 积分4

微隔离如何颠覆防火墙.PDF

2186117344 严雷 3.2MB 22页 积分4

高品质IDC的网络技术.PDF

222425104 杨一兵 1.46MB 12页 积分4

思科HyperFlex.PDF

222425102 张亦安 2.28MB 28页 积分4

超融合架构及其发展.PDF

222425101 张广彬 2.3MB 22页 积分4

映客直播调度系统实践.PDF

222425100 薜宁 0.75MB 18页 积分4

可信云·云分发服务评估方法.PDF

22242599 陈凯 2.72MB 17页 积分4

现代化的HTTPS运维.PDF

22242598  2.17MB 16页 积分4

相关文章推荐

异地多活架构设计 看这篇就够了

腾讯云开发者 熊章俊 

容灾知识知多少

CIO之家的朋友们 CIO之家的朋友 

组织如何应对多体系建设,以“建”促“用”?

CIO之家的朋友们 CIO之家的朋友 

医院智能化系统设计原则

CIO之家的朋友们 CIO之家的朋友 

容灾与备份区别、灾备技术、容灾体系规划

CIO之家的朋友们 CIO之家的朋友 

数据中心灾难恢复规划模板与指南

CIO之家的朋友们 CIO之家的朋友