话题: 网络安全
-
如何在DMZ网络中部署Internet IP地址(一)
2007-12-01如何使用Internet的IP地址来访问位于DMZ网络中的服务器呢?除了在ISA防火墙的外部接口上绑定多个IP然后做转发外,还可以使用直接在DMZ部署Internet的IP地址,然后在ISP的上游路由器上做路由指向的方式。
-
可以配置服务器上额外的网卡访问内部网吗?
2007-12-01 | 作者:Stephen Mencik我有三台Window 2000服务器,每一个都部署在分离的隔离区(DMZ)里,我想用软件对他们进行备份,软件运行在内部网中的服务器上。我可以通过配置额外的网卡来访问我们的内部网络,而不是开启防火墙的端口吗?这只用于备份。如果这是可行的,我必须禁用其他的网卡吗?
-
中小企业如何实施IDS?
2007-12-01 | 作者:Stephen Mencik在现实生活中,经费不足的中小企业往往无力实施IDS(入侵检测系统)。对于数目众多的中小企业,你是否有一个成本合算的实用建议?
-
CERT推荐四步方法增强防火墙安全
2007-12-01 | 作者:Shelley BardCISSP在设置防火墙的时候,CERT推荐了一个分四步走的方法:准备、配置、测试和应用。
-
用Linux防火墙构建DMZ
2007-12-01防守在网络安全中的重要性不必多说。保护网络最常见的方法就是使用防火墙。防火墙作为网络的第一道防线,通常放置在外网和需要保护的网络之间。
-
单一防火墙的DMZ还是双重防火墙的DMZ?
2007-12-01 | 作者:Jonathan Hassell采用传统的单一防火墙DMZ架构,可以合理地保护面向公众的服务器。双重防火墙DMZ架构(亦称为子网防火墙)增加了另一个防御层,将内部网络与庞大而邪恶的外部世界隔离开来。
-
如何构建网络整体安全方案(四):分布实施建议意见
2007-12-01网络安全涉及面相当广,同时进行建设的可行性较差。如果进行分阶段实施?建议分为三个阶段进行实施……
-
网络安全的DMZ简介
2007-12-01DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。
-
如何构建网络整体安全方案(三):技术支持解决方案
2007-12-01技术支持是整个安全方案的重要补充。其主要作用是在用户网络发生重要安全事件后,通过及时、高效的安全服务,达到尽快恢复网络应用的目的。