设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 安全分析 >> 探讨防火墙维护与管理、技术发展趋势
精品推荐
安全分析点击TOP10
·全面解开能上QQ但网页无法打开之谜
·IEXPLORE.EXE大量占用内存的解决方法
·无线安全:无线局域网的安全性研究
·某大型企业局域网安全解决方案
·如何巧妙收集入侵Windows系统的证据
·面对用户滥用网络执法官等网管软件的破解方法
·菜鸟都可以入侵一个网吧的所有电脑
·CNNIC中文上网到底是不是恶意软件
·Web威胁日益严重 注意浏览网页的安全
·论ARP攻击防制的基本方法
安全技术点击TOP10
·主板芯片级维修技术资料
·二手大屏珑管显示器购买使用手册
·贴片元件标记对应型号资料
·全面解开能上QQ但网页无法打开之谜
·主板点不亮(不显示)的BIOS修复两法
·Symantec AntiVirus防病毒服务器安装配置使用指南
·在WindowsXP/2003下查看端口对应的进程
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·端口大全及端口关闭方法
·显示器工厂模式进入方法
精选专题

探讨防火墙维护与管理、技术发展趋势

作者: 来源:http://www.xgdown.com/ 时间:2007-10-19 12:26:14

探讨防火墙维护与管理、技术发展趋势(4)   ·在那里使用这些服务,如本地、穿越因特网、从家里或远方的办公机构等;

  ·是否应当支持拨号入网和加密等服务;

  ·提供这些服务的风险是什么;

  ·若提供这种保护,可能会导致网络使用上的不方便等负面影响,这些影响会有多大;

  ·与可用性相比,站点的安全性放在什么位置。

  4.2 日常管理

  日常管理是经常性的琐碎工作,以使防火墙保持清洁和安全。为此,需要经常去完成的主要工作:数据备份、账号管理、磁盘空间管理等。

  1) 数据备份

  一定要备份防火墙的数据。使用一种定期的、自动的备份系统为一般用途的机器做备份。当这个系统正常做完备份之后,最好还能发送出一封确定信,而当它发现错误的时候,也最好能产生一个明显不同的信息。

  为什么只是在错误发生的时候送出一封信就好了呢?如果这个系统只在有错误的时候产生一封信,或许就有可能不会注意到这个系统根本就没有运作。那为什么需要明显不同的信息呢?如果备份系统正常和执行失败时产生的信息很类似。那么习惯于忽略成功信息的人,也有可能会忽略失败信息。理想的情况是有一个程序检查备份有没有执行,并在备份没有执行的时候产生一个信息。

  2) 账号管理

  账号的管理。包括增加新账号、删除旧账号及检查密码期限等,是最常被忽略的日常管理工作。在防火墙上,正确的增加新账号、迅速地删除旧账号以及适时地变更密码,绝对是一项非常重要的工作。

  建立一个增加账号的程序,尽量使用一个程序增加账号。即使防火墙系统上没有多少用户,但每一个用户都可能是一个危险。一般人都有一个毛病,就是漏掉一些步骤,或在过程中暂停几天。如果这个空档正好碰到某个账号没有密码,入侵者就很容易进来了。

  账号建立程序中一定要标明账号日期,以及每隔一阶段就自动检查账号。虽然不需要自动关闭账号,但是需要自动通知那些账号超过期限的人。可能的话,设置一个自动系统监控这些账号。这可以在UNIX系统上产生账号文件,然后传送到其他的机器上,或者是在各台机器上产生账号,自动把这些账号文件拷贝到UNIX上,再检查它们。

  如果系统支持密码期限的功能,应该把该功能打开。选择稍微长一点的期限,譬如说三到六个月。如果密码有效期太短,例如一个月,用户可能会想尽办法躲避期限,也就无法在安全防护上得到真正的收益。同理如果密码期限功能不能保证用户在账号被停用前看到密码到期通知,就不要开启这个功能。否则,用户会很不方便,而且也会冒着锁住急需使用机器的系统管理者的风险。

  3) 磁盘空间管理

  数据总是会塞满所有可用的空间,即使在几乎没有什么用户的机器上也一样。人们总是向文件系统的各个角落丢东西,把各种数据转存到文件系统的临时地址中。这样引起的问题可能常常会超出人们的想象。暂且不说可能需要使用那些磁盘空间,只是这种碎片就容易造成混乱,使事件的处理更复杂。于是有人可能会问:那是上次安装新版程序留下来的程序吗?是入侵者放进来的程序吗?那真的是一个普通的数据文件吗?是一些对入侵者有特殊意义的东西?等等,不幸的是能自动找出这种“垃圾”的方法没有,尤其是可以在磁盘上到处写东西的系统管理者。因此,最好有一个人定期检查磁盘,如果让每一个新任的系统管理者都去遍历磁盘会特别有效。他们将会发现管理员忽视的东西。

  在大多数防火墙中,主要的磁盘空间问题会被日志记录下来。这些记录应该自动进行,自动重新开始,这些数据最好把它压缩起来。Trimlon程序能够使这个处理程序自动化。当系统管理者要截断或搬移记录时,一定要停止程序或让它们暂停记录,如果在截断或搬移记录时,还有程序在尝试写入记录文件,显然就会有问题。事实上,即使只是有程序开启了文件准备稍后写入,也可能会惹上麻烦。

  4.3 监视系统

  对防火墙的维护、监视系统是维护防火墙的重点,它可以告诉系统管理者以下的问题:

  ·防火墙已岌岌可危了吗?

  ·防火墙能提供用户需求的服务吗?

  ·防火墙还在正常运作吗?

  ·尝试攻击防火墙的是哪些类型的攻击?

  要回答这几个问题,首先应该知道什么是防火墙的正常工作状态。

  1) 专用设备的监视

  虽然大部分的监视工作都是利用防火墙上现成的工具或记录数据,但是也可能会觉得如果有一些专用的监视设备会很方便。例如,可能需要在周围网络上放一个监视站,以便确定通过的都是预料中的数据包。可以使用有网络窥视软件包的一般计算机,也可以使用特殊用途的网络检测器。

共6页 9 7 [1] [2] [3] [4] [5] [68 :>

探讨防火墙维护与管理、技术发展趋势 相关文章:
探讨防火墙维护与管理、技术发展趋势 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com