规则影响分析:防火墙策略规划的好帮手

网络安全设备的强度取决于它的规则和策略。防火墙可以对入站和出站信息都设立规则。入站规则旨在阻止恶意***,而出站规则则保护数据不会被发送到未经授权的远程位置。
由于***不断地破坏网络规则,因而,确保你的防火墙足够“牢固”变得至关重要。许多企业面临的问题是,规则优化不是一次性的任务,而是需要不断的分析审查,此外,大多数企业网络都有成千上万条规则,这也使得手动执行分析任务变得异常困难。

也就是说,安全管理员需要定期执行以下活动:

? ? 优化现有规则
? ? 重新排序规则从而获得最快的速度
? ? 删除不使用的规则
? ? 添加新规则

添加新规则可能特别棘手,因为并非所有规则都彼此独立。事实上,大多数新规则都会对现有规则产生明显的影响,最简单的错误也可能会引发巨大的安全漏洞,而这些漏洞可能会导致:

? ? 恶意流量潜入,网络遭到破坏。
? ? 阻断合法流量,扰乱正常业务。
? ? 与现有规则集交互不良,影响规则性能。

这就是安全管理员必须非常清楚在防火墙中添加新规则的后果的原因。

Firewall Analyzer的新功能——规则影响分析,它可以帮助安全管理员分析在防火墙中添加新规则会产生的影响。ManageEngine Firewall Analyzer是一个高效的防火墙规则规划工具,它可以计算出新规则会对现有规则集产生的负面影响。

规则影响分析过程包括:

? ? 提出新规则:提交一个新规则进行影响分析。
? ? 异常检测:根据现有的规则库对提出的新规则进行异常检查。
? ? 规则顺序推荐:通过分析新规则的复杂性和异常性,提出最优规则顺序。
? ? 许可的接口识别:找出对新规则过度许可的目标接口。
? ? 威胁检测:检测并报告服务、应用程序和接口级威胁。
? ? 黑名单IP识别:新规则中使用的黑名单IP地址将会被挑出。
? ? 风险评估:为相关服务、应用程序和接口端口提供风险评估。
? ? 新规则实施:在防火墙中实施新规则。

使用这些报告,安全管理员可以识别威胁、理解风险、消除异常并优化新规则。规则影响分析简化了添加新规则的复杂过程,因此安全管理员可以在防火墙中安全地写入规则。

登陆官网了解Firewall Analyzer更多功能!
还可下载30天免费试用版抢先试用!

原文地址:https://blog.51cto.com/14093217/2383303

时间: 2024-11-04 01:31:32

规则影响分析:防火墙策略规划的好帮手的相关文章

Zabbix通过JMX监控tomcat——防火墙策略问题分析

一.现 状 对于Zabbix通过JMX来监控tomcat,网络上有很多文章,但大都是相同或类似的,且都是没有设置防火墙的,所以就安装而言百度就行.现在为了服务的安全,是必须开启防火墙的.于是出现了一系列的问题. 二.当前环境 1.Zabbix_server的Zabbix版本是3.0.4,系统是Centos7.0,使用YUM安装. Centos7.0 YUM安装地址:http://blog.csdn.net/reblue520/article/details/52136850 2.Zabbix-s

centos 6的防火墙策略规则设置

进入改端口文件里面添加12345端口查看防火墙状态去防火墙配置文件里面添加规则.添加12345和3306规则.重启防火墙.去SELINUX配置文件里面更改关闭SELINUX文件.把SELINUX=改disabled.先用setenforce 0关闭,配置文件等重启系统生效.最后最后重启SSH service sshdrestart和防火墙 service iptables start ,chkconfig iptables on 原文地址:http://blog.51cto.com/137303

防火墙策略

firewall 防火墙策略(默认开启) firewall-config 打开图形化界面 活动的绑定:指的是哪个默认的区域在工作 区域的理解:类似于公共网络的概念 建议:再修改防火墙的时候,一定要看清基于哪个网卡的配置 drop:接入到该区域的流量全被拒绝 block:接入到该区域的流量全是拒绝的,但是针对于icmp协议会返回,destination host prohibited dorp流量全部被允许 trusted:接入到该区域的流量全被信任 home:只信任home网络 work:信任工

【协议分析】HTTP2技术变革的冲击和影响分析

HTTP2技术变革的冲击和影响分析 HTTP2于今年2月28日正式通过IETF组织批准发布,正式定稿,那么什么是HTTP2,HTTP2将给我们带来哪些改变,将对我们的业务和产品产生哪些影响,应用安全研究部的协议分析研究员对此进行了深入的分析. HTTP协议发展及特点 HTTP是往返"浏览器"与"WEB Server"的协议(即:HTTP Protocol). HTTP 0.9 只有基本的文本 GET 功能,具有典型的无状态性,每个事务独立进行处理.事务结束时就释放这

达内-linux基础-day07-聚合链接和防火墙策略管理(初级)

###############################################################################  配置聚合连接(网卡绑定)team,聚合连接(也称为链路聚合)– 由多块网卡(team-slave)一起组建而成的虚拟网卡,即"组队"– 作用1:轮询式(roundrobin)的流量负载均衡 – 作用2:热备份(activebackup)连接冗余 一.添加team团队设备[[email protected] ~]# man te

系统安全保护 配置用户环境 配置高级连接 防火墙策略管理

SELinux概述? Security-Enhanced Linux – 美国NSA国家安全局主导开发,一套增强Linux系统安全的强制访问控制体系– 集成到Linux内核(2.6及以上)中运行– RHEL7基于SELinux体系针对用户.进程.目录和文件提供了预设的保护策略,以及管理工具 ? SELinux的运行模式– enforcing(强制).permissive(宽松)– disabled(彻底禁用) 任何状态变成disabled(彻底禁用),都必须通过重起reboot ? 切换运行模式

Chromium on Android: Android L平台上WebView的变化及其对浏览器厂商的影响分析

摘要:Android L平台在图形渲染方面有一项重要的改进,它引入了一个专门的线程用于执行渲染工作,UI线程负责生成的显示列表(DisplayList),渲染线程负责重放(playback)这个显示列表绘制最终的内容,因此Chromium WebView在图形栈的实现方面也作了相应的调整,以支持Android L系统上新的渲染线程模型.本文将深度分析Chromium WebView的渲染流水线是如何无缝整合到Android L系统的渲染模型中,以及对目前市场主流浏览器厂商将会产生什么样影响等问题

修改esxi 防火墙策略

esxi 系统和 linux 系统一样,会不断的暴出各种安全问题,虽然有了 update manager 可以指升级 esxi 操作系统的版本,但仍然会有很大的风险.而通过防火墙策略来限制允许访问的原地址,则是一个折中的安全措施. vcenter5.0以后,对 esxi 的配置增加不少,esx 中能开关防火墙策略,但不能配置原地址限制.在5.0以后可以了,起码你不再需要一台台登陆 到 esx 系统中进行配置了. 配置方法如下: 打开 vmware client ,连接到你要修改的 vcenter

基础防火墙策略

一.基于NAT的防火墙策略 原理:通过配置防火墙策略,实现内网可以通过防火墙访问外网,外网不能主动访问内网,保证了局域网的安全性. 上图为本次实验的简略图. 准备工作:外网设为桥接模式,内网设为仅主机模式,防火墙两个模式都有. 步骤: 首先把所有的不必要的防火墙策略关闭,以防止实验出现失误. Centos6版本关闭防火墙:iptables –F Centos7版本关闭防火墙:systemctl stop firewalld,iptables –F 配置网关 外网要想访问内网,必须经过路由,所以要