如何用检测系统保护内网的服务器
发表于:2024-11-25 作者:千家信息网编辑
千家信息网最后更新 2024年11月25日,企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的***,也会受到来自内部的***。在本文中,我将介绍如何用W
千家信息网最后更新 2024年11月25日如何用检测系统保护内网的服务器
企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的***,也会受到来自内部的***。在本文中,我将介绍如何用WFilter NGF的***防御模块来保护内网服务器。网络结构图如下:
WFilter NGF用网桥部署模式,接在内网和服务器网段以及互联网之间,既可以做外网上网行为管理,又可以保护服务器网段。
1. 开启***防御
开启***防御功能,并且对内网***设置为"仅记录日志"。
2. 对服务器网段进行网络扫描
网络***的第一步首先需要进行网络扫描,根据扫描的结果再进行下一步的***。如下图,在kali_linux中,用metasploit中db_nmap命令对服务器的IP进行网络扫描;可以看到服务器的开放端口、软件版本等信息。
在***检测模块和事件查看器中,可以看到***事件。如果开启了告警事件转发,还可以把告警事件转发到管理员邮箱。
3. 记录内网***的日志并封锁IP
默认的配置下,***防御只记录内网***的事件,并不会禁止该内网IP;您可以根据该事件记录到终端上去查证核实后处理。如果您的服务器安全要求比较高,可以把"内网***"设置为"记录日志并封锁ip"。这样配置后,一旦检测到***,就会立刻封锁该IP。如图:
我们再用kali_linux来扫描一下。扫描前先ping服务器是通的。如图:
执行扫描后,服务器就ping不通了,而且扫描出来的信息少了很多(因为WFilter一检测到扫描就封锁了IP,导致后续的扫描不能继续下去)
在WFilter的"***检测"中,可以看到该IP被封锁的操作记录。
经过上述配置,就可以有效的对内网服务器进行实时保护,从而避免服务器被内外网恶意***。
服务器
服务
事件
网络
信息
封锁
检测
防御
保护
企业
日志
网段
管理
配置
安全
对内
模块
如图
有效
重要
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全etf指数基金代码
网络安全的实习工作
云南卫星授时服务器云主机
中国网络安全产业图
机械式键盘软件开发
网络搭建软件开发
开网店需要建立数据库吗
服务器ipmi远程管理
数据库中查询自连接
mysql集群数据库复制
广达服务器管理ip
linux软件开发方向
基于数据库db创建rdd
科技信息公司+互联网
报纸期刊数据库
邯郸项目软件开发定做
苹果的收件服务器
电信极速网络安全监督
嘉定区推广软件开发加工厂
滴普科技是互联网公司吗
数据库技术设计系统
网络安全工作的目标是什么
h5软件开发学习
软件开发设计阶段有什么
软件开发商务流程八个步骤
行式数据库 列式数据库
国外日记数据库
七十数据库
win7sql数据库安装教程
广西征世车服网络技术有限公司