精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全管理不容忽視——防火墻常見錯誤

安全
我們每個人在職業生涯中都犯過錯誤。這里所說的錯誤,是那種會使你馬上丟掉工作的錯誤。舉例來說,曾經有過一個學校的網絡管理員犯過這樣的錯誤,直接導致了校園里的所有路由器同時重啟,而不是一個接一個。

我們每個人在職業生涯中都犯過錯誤。這里所說的錯誤,是那種會使你馬上丟掉工作的錯誤。舉例來說,曾經有過一個學校的網絡管理員犯過這樣的錯誤,直接導致了校園里的所有路由器同時重啟,而不是一個接一個。這個管理員本來是寫了個腳本,對路由器進行安全升級,計劃中是打算一個一個的升級并重啟的,但是結果卻是同時重啟了。他經過重新檢查腳本,才發現錯誤出在沒有等待路由器重啟,就直接命令下一個路由器進行升級。

像出現這種情況幾乎肯定要被學校開除了,但很幸運,學校并沒有這樣做。不過,對于任何涉及到一場大災難的人來說,都應該從災難中學到些什么。我們都學過一些危機管理的知識,在網絡重新恢復后,我們有必要花上幾個小時來學習該如何檢查網絡是否工作正常。

所幸是大多數時候,大家所面對的錯誤并不是那么嚴峻。而不幸的是我們犯的錯誤不見得馬上會被發現,這意味著這個錯誤可能潛伏數周,數月,甚至數年時間,直到有一天造成嚴重的后果,或者監管部門發現問題后把我們叫去盤問。在網絡安全陣地的前沿,防火墻管理是一個很重要的區域,任何簡單的錯誤規則或配置,都可能給我們帶來無盡的后患。下面就讓我們大家一起來了解一些最常見的錯誤:

建立毫無意義的防火墻

一個防火墻管理員可能在超過半數的規則中都包含有一個特定的網絡對象。我們假定這個對象名字叫“Joe_Montana”。每次當這個對象需要訪問網絡時,管理員就為這個對象添加一個IP地址,而這個地址是很多許可規則里列出的被許可的地址。這看上去沒什么問題,因為沒有任何一個規則里包含了ANY范圍,但實際上這是個大漏洞。它使得防火墻規則變得毫無意義,而徹底梳理防火墻規則庫來解決這個問題,可能需要耗時幾個月。

從不升級防火墻軟件

很多公司的防火墻設備所采用的軟件都是過時的。在問到為什么會出現這種情況時,大部分企業的防火墻管理員都會說是為了保證防火墻的穩定,或者不允許防火墻因為升級而出現暫時關閉現象。而實際上,防火墻產品廠商決定升級防火墻軟件都是有一定原因的。即使企業不一定必須更新到最新版的軟件,但如果還是運行著五六年前的舊版軟件,或者是距離最新版本老15-20個版本舊軟件,那么就應該考慮立刻開始升級了。

使用錯誤的技術

之前,有個網絡安全管理員與監管人員發生了爭執,因為該管理員在公司的安全web服務器前端放置了一個防火墻,作為第二層防護屏障。按照他的想法,這就構成了一個雙重驗證機制:一個用戶密碼加一個防火墻。可以說這個管理員在創新性上可以得滿分,但是防火墻本身并不算是一個雙重驗證的解決方案。雙重驗證需要你的用戶擁有兩件可驗證對象,即所知的和所擁有的兩個對象。比如知道密碼,并擁有令牌。

偶然停電

曾經發生過這樣一件事,有個防火墻管理員為某個項目而在防火墻服務器上進行數據收集。這個管理員在調整網線的時候不小心碰了幾下鼠標,這時候鼠標指針正好在“開始”的位置,然后,鬼使神差的鼠標指針又指到了屏幕中央彈出來的關機確認窗口,并且點到了中間的關機按鈕。于是這個財務公司的防火墻就在這種情況下突然關閉了。

不良的文檔

大家肯定經常聽說防火墻管理員抱怨無法理解全部的防火墻規則。如果管理員在建立防火墻規則時圖省事,沒有進行詳細的文檔說明,看似節省下來的時間和精力,以后必然會花費到去理解這些規則上。因此肯定有人聽過這樣的話“恐怕我們要重新修改防火墻設置了,以前的管理員設置的那些防火墻規則沒有注釋,所以我們很難搞清楚它們的作用。”

過度使用丟棄Drop規則

一般來說,如果時間比較緊迫,我們都會建立一些屬于過度訪問的規則,然后再在這些規則的基礎上,建立丟棄規則,將不允許的數據連接丟棄。之所以這樣,是因為我們很多管理員都不愿意去設置一個精確的防火墻規則。比如:“allow All DMZ devices to All Internal devices ACCEPT”,然后在這個規則之上再建立一個“All DMZ devices to Secure Network device DROP”。這兩個規則看上去沒什么問題,但是實際上卻包含了很多的后患,原因是我們沒有在第一條規則中表現出建立該規則的目的。如果長此以往的話,我們的防火墻規則庫就會出現很多“成對兒”的規則,而在記錄規則日志或修改規則時,也很容易出現更多的風險,或者會導致必要的數據被攔截。最終,我們就不得不重新改寫整個防火墻規則庫中的全部規則。

使用路由作為安全策略

大家平時會遇到過很多類似的情況,當防火墻規則庫需要修改時,路由規則也要跟著修改。當然,如果涉及到新的網絡,那么這種現象是可以理解的。一般導致這種情況的錯誤有兩種。首先,防火墻沒有默認路由。所有路由都是手工輸入防火墻的,同時如果防火墻沒有策略,會使用最小子網掩碼,防止數據流向無關設備。這聽起來很不錯,但卻是完全沒必要的,因為如果從現代的防火墻上刪除策略,防火墻會恢復為DENY ANY。這個設計會因此變得難以管理,最終使整個IT團隊都不敢去修改防火墻設置了。如果每個改變都需要工程師檢查路由設置,那么會導致耗費過多的時間,影響企業正常業務的運轉,這對企業來說很不值得。

第二種情況最常出現在Cisco設備中,管理員通過訪問控制列表管理兩個源或目標均為ANY的接口。實際上這個規則里的ANY并不是所有地址,而是指端口后的所有地址。只有在知道路由表與防火墻關聯的前提下,管理員才可能理解防火墻規則庫中的規則,這對于管理員來說太復雜了。

在規則中使用DNS對象

作為一個選項,很多防火墻都會嵌入一個源地址或目的地址作為DNS對象,如www.google.com。這么做看似錯,因為google.com 使用了相當多的IP地址,就算google.com 改變了IP地址,防火墻也會放行google.com的數據流。但是這種做法會導致相當嚴重的安全隱患,相信任何企業都無法接受。首先,這么做會使你的防火墻更容易遭受DoS攻擊。如果連google.com都無法解析會怎么樣呢?其次,你的防火墻會浪費CPU,內存以及網絡IO來判斷每一個數據包是否屬于google.com這個域名。第三,如果你設置的DNS被黑客攻擊,包含有惡意地址的命令和控制數據中帶有google.com的地址,會怎么樣呢?在這種情況下,你的防火墻會允許僵尸網絡發送的命令和控制數據,并作為google.com記錄在防火墻日志中。

危急時刻所作的改動

可以想象一下,如果服務器上的RAID陣列壞了,一塊硬盤報廢。你換了一塊硬盤,在重建RAID的過程中,服務器無法提供正常的服務,但是你沒有意識到這個問題。此時,你的客戶已經被拒絕服務長達40小時了,每一分鐘你都在遭受損失。而且不斷有客戶放棄你的服務,卻選擇了競爭對手。

當情況陷入危急時,我們往往會開始改變各種設備的配置:交換機,路由器,負載平衡服務器和防火墻,任何你懷疑導致服務不正常的環節都被調整了一翻。可能又過了很長一段時間后,團隊中終于有人發現了問題所在。因此你又需要把所有一改過的配置從新恢復回來,但問題是沒有人會記得之前的配置,原因是之前的情況太過緊張,導致沒人去做修改配置的文檔。最終的結果是,你不得不再花上三天時間將各個設備的配置調試到以前的狀態。

相信所有的企業都不希望以上這種情況發生。但是事實證明這種情況卻時有發生。即使那些運轉最好的企業也會出現類似問題,尤其是在防火墻配置上。不過通過自動化恢復機制,這些依靠經驗很難實現的工作變得越來越容易實現了。而要想知道你的企業是否具有這種針對網絡安全設置或其它安全設置的自動恢復功能,就要看企業是否對投資回報率進行過明確且詳細的量化設計。畢竟,如果對于安全投入沒有明確的投資回報量化統計,誰能相信這個企業在安全性上是值得信賴的呢?

責任編輯:佟健 來源: ZDnet
相關推薦

2011-08-15 13:13:26

2011-08-19 13:24:24

2014-07-29 09:13:00

下一代防火墻NGFW

2018-04-08 16:00:34

私有云虛擬化網絡架構

2010-06-21 17:46:53

2013-08-26 10:23:47

2013-07-09 16:39:24

2013-03-22 10:31:59

2009-09-10 08:43:34

虛擬化部署安全問題

2011-05-13 14:12:00

2016-07-21 10:25:54

2013-01-04 14:35:27

Windows Ser

2010-09-13 16:32:58

2016-12-02 13:16:59

2011-07-29 12:25:36

2015-10-08 09:41:51

2022-04-17 14:59:43

云成本FinOps云成本優化

2013-01-04 14:55:10

Windows Ser微軟云平臺

2021-08-28 14:26:33

供應商安全網絡安全商業軟件

2011-02-16 18:43:04

點贊
收藏

51CTO技術棧公眾號

97免费在线观看视频| 欧美一区日韩一区| 91九色蝌蚪国产| 香蕉视频黄色在线观看| 第一av在线| av不卡在线播放| 2020国产精品视频| 亚洲精品国产91| 国产经典一区| 一区二区视频在线| 精品毛片久久久久久| 国产一级18片视频| 成人av国产| 欧美一区二区视频在线观看 | 午夜精品三级久久久有码| 国产精品毛片久久久| 色婷婷久久综合| 五月天男人天堂| 免费观看成年人视频| 日日摸夜夜添夜夜添精品视频| 国产午夜精品美女视频明星a级| 91国内在线播放| 国产在线观看www| 欧美国产激情二区三区| 97欧洲一区二区精品免费| 西西44rtwww国产精品| 日韩欧美视频| 日韩精品一区二| wwwxxx黄色片| 久久大胆人体| 国产精品精品国产色婷婷| 国产精品12| 天堂网中文字幕| 欧美不卡在线| 中文国产成人精品久久一| 少妇性l交大片7724com| 国产v综合v| 午夜亚洲福利老司机| 一本一本a久久| 天堂中文资源在线| 国产精品一区二区三区99| 日韩美女中文字幕| 久久久久久久久99| 日韩一区二区在线免费| 日韩av在线精品| 91性高潮久久久久久久| 777午夜精品电影免费看| 一区二区三区国产精品| 一区二区三区观看| 日本高清中文字幕二区在线| 国产成人免费在线观看| 成人国产在线激情| 日韩黄色片网站| 一区二区精品| 欧美激情一区二区久久久| 欧洲美熟女乱又伦| 天天久久夜夜| 亚洲精品美女在线| 欧美日韩人妻精品一区在线| 国产美女视频一区二区| 欧美亚洲一区二区三区四区| 欧洲av无码放荡人妇网站| 欧洲一区二区三区| 亚洲精选免费视频| 一区不卡字幕| 免费超碰在线| 亚洲私人影院在线观看| 亚洲在线色站| 黄网站在线免费看| 亚洲色图欧洲色图婷婷| 国产成人三级视频| 国产在线高清视频| 亚洲蜜臀av乱码久久精品蜜桃| 亚洲一区二区三区涩| av女优在线| 国产精品日韩成人| 亚洲一区二区三区乱码| 求av网址在线观看| 亚洲三级理论片| www.黄色网址.com| a级在线观看| 一区二区三区在线播放| 日韩精品综合在线| 69av成人| 欧美性xxxxxxx| 无人在线观看的免费高清视频 | 92看片淫黄大片欧美看国产片| 97精品人妻一区二区三区| 国产在线播放一区三区四| 91aaaa| 国产精品无码免费播放| 麻豆精品久久久| 亚洲一区二区久久久久久久| 91精品视频免费在线观看| 九九九久久久精品| 91丨九色丨国产| 香蕉久久国产av一区二区| 成人爱爱电影网址| 久久精品人成| 岛国大片在线观看| 国产精品嫩草99a| 欧美做暖暖视频| 345成人影院| 欧美久久一二三四区| 国产男女无遮挡猛进猛出| 美女av一区| 久久韩国免费视频| 亚洲精品www久久久久久| 三级久久三级久久久| 91精品在线影院| 国产 日韩 欧美 综合| 久久综合九色综合久久久精品综合| 色噜噜狠狠一区二区三区| 午夜老司机在线观看| 亚洲h在线观看| 欧美xxxxx在线视频| **精品中文字幕一区二区三区| 日韩精品一区二区三区视频播放 | 天堂资源在线亚洲资源| av在线导航| 色一情一伦一子一伦一区| 中国黄色片一级| 人人网欧美视频| 久久香蕉国产线看观看网| av大片免费观看| 国产呦萝稀缺另类资源| 久久精品国产99精品国产亚洲性色| 一级毛片视频在线| 亚洲综合免费观看高清完整版在线 | 亚洲精品久久久久中文字幕欢迎你| 欧洲性xxxx| 亚洲美女色禁图| 亚洲精品免费一区二区三区| 国产日本在线视频| 亚洲mv大片欧洲mv大片精品| 午夜一区二区视频| 久久av综合| 午夜精品久久久久久99热软件| 亚洲最大成人在线视频| 99re热视频精品| 欧美精品在欧美一区二区| 老司机精品视频网| 一区二区三区视频在线| 成人精品在线看| 高清国产午夜精品久久久久久| 视频一区二区精品| 国产精品专区免费| 日韩精品丝袜在线| 69成人免费视频| 99精品在线免费| 日韩中文字幕在线免费| 2020国产精品极品色在线观看| 久久精品国产91精品亚洲| 高潮无码精品色欲av午夜福利| www.成人在线| av免费观看国产| 99re8这里有精品热视频免费| 久久av中文字幕| 国产精品美女一区| 国产精品不卡视频| 日韩av卡一卡二| 全球成人免费直播| 国产美女精品免费电影| h网站在线免费观看| 色婷婷久久久综合中文字幕| 国产精品一级黄片| 国产精品乱看| 久久精品国产精品国产精品污| av2020不卡| 日韩福利在线播放| 亚洲精品中文字幕乱码三区91| 久久九九久久九九| 青青草av网站| 日韩aaaa| 91亚洲精品久久久| av官网在线播放| 精品欧美一区二区三区精品久久| 欧美黄色一区二区三区| 成人黄色小视频在线观看| 久草视频国产在线| 精品国产一区二区三区| 成人精品一区二区三区| 91资源在线观看| 国产亚洲精品va在线观看| 国产女人爽到高潮a毛片| 亚洲h精品动漫在线观看| 一二三不卡视频| 亚洲欧美日本国产专区一区| 午夜免费电影一区在线观看| 国产乱码精品一区二区三区亚洲人| 欧美富婆性猛交| 天天影院图片亚洲| 欧美日韩不卡视频| 青青草精品在线视频| www.66久久| 污网站免费在线| 国产精品mm| 国产一区二区三区av在线| 美脚恋feet久草欧美| 日韩在线视频二区| 亚洲精华国产精华精华液网站| 精品免费在线观看| 91麻豆精品久久毛片一级| 国产成人av电影在线观看| 欧美精品99久久| 国产精品久久久久无码av| 国产福利一区二区三区在线观看| 亚洲一区资源| 操91在线视频| 免费看男男www网站入口在线| 欧美人妖巨大在线| 日本网站在线播放| 国产精品久久久久久久久免费樱桃| 又色又爽又黄18网站| 久久精品1区| 午夜精品一区二区在线观看| av在线亚洲色图| 国产成人免费av| heyzo高清在线| 日韩午夜在线视频| 日韩精品123| 日韩欧美不卡在线观看视频| 日本视频免费观看| 亚洲一级电影视频| jizzjizzjizz国产| 91在线码无精品| 最新国产精品自拍| 久草热8精品视频在线观看| 国内外成人激情视频| 欧美~级网站不卡| 美乳视频一区二区| 精品伊人久久| 国产成人高清激情视频在线观看| 男女在线观看视频| 一区二区在线视频播放| 亚洲aⅴ在线观看| 精品久久久久久久久久久久久久久久久 | 亚洲色婷婷久久精品av蜜桃| 日本电影一区二区| 久久福利电影| 日韩高清电影免费| 国产精品国色综合久久| 精品午夜视频| 91免费综合在线| 久久久久黄色| 国产精品视频公开费视频| 国产不卡人人| 久久久久久亚洲| 国产探花在线观看| 美女黄色丝袜一区| 日本中文在线观看| 国产一区二区三区在线视频| 美女毛片在线看| 日韩精品在线第一页| 亚州男人的天堂| 精品呦交小u女在线| 深夜福利在线观看直播| 亚洲国产精品久久| 天天操天天操天天操| 精品国产免费一区二区三区四区| 国产a级免费视频| 日韩一区二区三| 精品国产亚洲AV| 欧美成人三级电影在线| www.五月天激情| 精品少妇一区二区三区日产乱码| 精品久久久久成人码免费动漫| 337p亚洲精品色噜噜噜| 99久久精品免费看国产交换| 日韩欧美国产综合在线一区二区三区| av网站在线观看免费| 欧美一区二区三区的| 亚洲AV无码一区二区三区少妇| 日韩欧美一级片| 隣の若妻さん波多野结衣| 精品国产乱码久久久久久久| 色婷婷中文字幕| 亚洲成avwww人| 日韩a在线看| 在线观看欧美成人| a毛片在线看免费观看| 韩剧1988免费观看全集| 中文字幕在线高清| 国产精品av免费在线观看| jizz欧美| 成人免费视频网站| 欧美一区二区三区久久| 日韩av免费电影| 自拍偷拍欧美| 成人在线免费观看av| 日韩高清不卡一区二区三区| 国产欧美精品一二三| 成人丝袜高跟foot| 亚洲图片另类小说| 日韩毛片精品高清免费| 国产一级片久久| 欧洲生活片亚洲生活在线观看| 国产三级理论片| 91精品国产色综合久久久蜜香臀| 国产强伦人妻毛片| 亚洲精品成人久久电影| 欧美精品a∨在线观看不卡| 永久555www成人免费| a天堂中文在线官网在线| 欧美精品videos性欧美| 成人欧美magnet| 91免费欧美精品| 精品中文一区| 成年丰满熟妇午夜免费视频| 日韩影院免费视频| 日韩精品国产一区| 久久久高清一区二区三区| 日韩成人毛片视频| 色综合一个色综合| 国产黄色小视频在线观看| 亚洲人成电影网站色| 亚洲妇熟xxxx妇色黄| 国产97在线|亚洲| 哺乳挤奶一区二区三区免费看| 日韩av电影免费在线观看| 极品av少妇一区二区| 免费精品99久久国产综合精品应用| 91一区二区在线| 免费网站观看www在线观| 欧美体内she精视频| 天天av天天翘| 久久99久久久久久久噜噜| 在线一区视频观看| 久久久久久久久久码影片| 欧美在线首页| 久热精品在线观看视频| 久久久精品欧美丰满| 日韩三级av在线| 欧美一区二区福利在线| 黄色美女网站在线观看| 久久久久久午夜| 成人午夜三级| 狠狠精品干练久久久无码中文字幕 | 久久亚洲精品国产| 制服丝袜在线91| 国产乱理伦片a级在线观看| 97人人爽人人喊人人模波多| 精品一区二区三区在线观看视频| 亚洲巨乳在线观看| 日韩高清不卡一区二区三区| 成年人网站免费在线观看| 亚洲午夜激情网页| 成人高潮片免费视频| 欧美人成在线视频| 国产乱码精品一区二区三区亚洲人 | 欧美一卡二卡三卡| 午夜小视频在线| 国产成人精品免高潮费视频| 欧美激情在线免费| 一女被多男玩喷潮视频| 成人黄色大片在线观看 | 午夜免费一区| 182午夜在线观看| 中文幕一区二区三区久久蜜桃| 美女又爽又黄免费视频| 日韩精品久久久久| 超碰97免费在线| 国产亚洲精品自在久久| 日韩视频中文| 亚洲国产果冻传媒av在线观看| 午夜精品国产更新| 深夜福利视频在线免费观看| 日本亚洲欧美三级| 色综合中文网| 日韩视频免费在线播放| 国产免费成人在线视频| 在线免费观看一区二区| 久久久国产精品免费| 日日夜夜精品视频| 青青草国产精品视频| 99久久99久久免费精品蜜臀| 精品国产乱子伦| 中文字幕一精品亚洲无线一区 | 水蜜桃av无码| 日本高清无吗v一区| 午夜视频成人| 动漫一区二区在线| 先锋影音国产一区| 欧美黄色高清视频| 91精品国产全国免费观看| 日本天码aⅴ片在线电影网站| 国产自产在线视频一区| 麻豆亚洲精品| 日本爱爱小视频| 精品久久久久一区| 亚洲精品在线影院| 美女av免费观看| 丁香激情综合五月| 欧美一级淫片免费视频黄| 久久激情视频免费观看| 97人人澡人人爽91综合色| 日韩av资源在线| 亚洲黄色av一区| 日韩大胆视频| 99re视频|