部署WINDOWS ISA防火墙策略的十六条守则
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致
千家信息网最后更新 2025年01月23日部署WINDOWS ISA防火墙策略的十六条守则
1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。
2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致,尽量避免使用拒绝规则。
3、针对相同用户或含有相同用户子集的访问规则,拒绝的规则一定要放在允许的规则前面。
4、当需要使用拒绝时,显式拒绝是首要考虑的方式。
5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。
6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。
7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。
8、永远不要在商业网络中使用 Allow 4 ALL规则(Allow all users use all protocols from all networks to all networks),这样只是让你的ISA形同虚设。
9、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。
10、ISA的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。
11、永远也不要允许任何网络访问ISA本机的所有协议。内部网络也是不可信的。
12、SNat客户不能提交身份验证信息。所以,当你使用了身份验证时,请配置客户为Web代理客户或防火墙客户。
13、无论作为访问规则中的目的还是源,最好使用IP地址。
14、如果你一定要在访问规则中使用域名集或URL集,最好将客户配置为Web代理客户。
15、请不要忘了,防火墙策略的最后还有一条DENY 4 ALL。
16、最后,请记住,防火墙策略的测试是必需的。
规则
客户
策略
防火墙
防火
配置
用户
网络
影响
相同
一致
地址
情况
效果
效率
最好
目的
身份
代理
检查
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发薪资统计
管理服务器需要会什么
探营网络安全管理
行云数据库怎么登录
银行网络技术人员演讲稿
2017网络安全法知识
我国的服务器都集中在哪里
网络技术人才市场需求分析
部落冲突服务器代码
常用网络技术与最新进展
网络安全法中最常见的几种
网络安全应急指挥中心很累吗
新宁县天气预报软件开发
国开大数据库应用技术小结练习
怎么爬亚马逊数据库
话费购服务器维护要多久
数据库创建索引常用的数据结构
有线宽带总服务器在哪里
深圳网络安全软件销售
云服务器安全防护措施有哪些
网络安全行业五行属什么
数据库 with
php软件开发待遇
数据库用户信息全部删除
沂水县网络安全保卫大队
服务器为啥都在海里
大连埃森哲软件开发大约工资
在软件开发中js是什么意思
网络安全绘画字少的
服务器的mac地址不匹配