加強對外服務(wù)區(DMZ)安全防護 |
內部網(wǎng)絡(luò )可能需要對外部用戶(hù)或互聯(lián)網(wǎng)用戶(hù)提供的服務(wù)主要包括:WEB服務(wù)、郵件服務(wù)、FTP服務(wù),對外服務(wù)區一般放在防火墻的DMZ區,通過(guò)防火墻防止用戶(hù)的攻擊,但仍然存存較我安全隱患,仍需: |
1 |
定期檢測服務(wù)器系統漏洞,通過(guò)主機加固系統、主機入侵防護系統,加強服務(wù)器系統自身安全防護; |
2 |
對于WEB網(wǎng)站系統,通過(guò)網(wǎng)頁(yè)防篡改系統或者WEB應用防火墻,加強WEB服務(wù)器和網(wǎng)站的安全防護; |
3 |
對于郵件系統,通過(guò)郵件防病毒系統,進(jìn)行郵件內病毒的防護,防止病毒通過(guò)郵件系統擴散; |
4 |
通過(guò)反垃圾郵件系統,加強垃圾郵件的過(guò)濾和阻止垃圾郵件的發(fā)送,保證郵件系統的高效運行;同時(shí),可以通過(guò)郵件歸檔系統實(shí)現郵件的保存與郵件管理; |
5 |
通過(guò)應用規模較大的WEB或郵件系統,通過(guò)服務(wù)器負載均衡設備,合理分配訪(fǎng)問(wèn)應用流量,提高系統的性能和利用率; |