如何用检测系统保护内网的服务器
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的***,也会受到来自内部的***。在本文中,我将介绍如何用W
千家信息网最后更新 2025年02月01日如何用检测系统保护内网的服务器
企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的***,也会受到来自内部的***。在本文中,我将介绍如何用WFilter NGF的***防御模块来保护内网服务器。网络结构图如下:
WFilter NGF用网桥部署模式,接在内网和服务器网段以及互联网之间,既可以做外网上网行为管理,又可以保护服务器网段。
1. 开启***防御
开启***防御功能,并且对内网***设置为"仅记录日志"。
2. 对服务器网段进行网络扫描
网络***的第一步首先需要进行网络扫描,根据扫描的结果再进行下一步的***。如下图,在kali_linux中,用metasploit中db_nmap命令对服务器的IP进行网络扫描;可以看到服务器的开放端口、软件版本等信息。
在***检测模块和事件查看器中,可以看到***事件。如果开启了告警事件转发,还可以把告警事件转发到管理员邮箱。
3. 记录内网***的日志并封锁IP
默认的配置下,***防御只记录内网***的事件,并不会禁止该内网IP;您可以根据该事件记录到终端上去查证核实后处理。如果您的服务器安全要求比较高,可以把"内网***"设置为"记录日志并封锁ip"。这样配置后,一旦检测到***,就会立刻封锁该IP。如图:
我们再用kali_linux来扫描一下。扫描前先ping服务器是通的。如图:
执行扫描后,服务器就ping不通了,而且扫描出来的信息少了很多(因为WFilter一检测到扫描就封锁了IP,导致后续的扫描不能继续下去)
在WFilter的"***检测"中,可以看到该IP被封锁的操作记录。
经过上述配置,就可以有效的对内网服务器进行实时保护,从而避免服务器被内外网恶意***。
服务器
服务
事件
网络
信息
封锁
检测
防御
保护
企业
日志
网段
管理
配置
安全
对内
模块
如图
有效
重要
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库中数据更新实验报告
军队网络安全长廊新闻
大学课程软件开发主要讲了什么
无法设置代理服务器
sql数据库怎么导出表
中国移动网络安全保护
机器人软件开发工程师要求的年龄
软件开发BSE成长经验
亚马逊海外服务器
数据库服务器加载失败
c 对象生成数据库
免费培训软件开发
腾讯的数据库建在哪里
网络安全密码法实施日期
三级网络技术怎么学
嵌入式软件开发用什么
软件开发工作日与实际交付时间
王牌战争有衣服如何带进服务器中
软件开发中的管理理念
日本高速服务器
智能网络安全素材图片
网络安全对国家的威胁和风险
数据库表中sn代表什么
自动化软件开发方向
如何找到一个系统的数据库
学软件开发考研考哪个学校
mdf删掉数据库恢复
sql如何链接到服务器
亚洲软件开发外包国家
C语言软件开发职业规划