回覆列表
-
1 # 左右小實驗
-
2 # 笨驢技術
網路安全能力需要長時間的實踐和學習才可以得到提高。對於普通人來說,只需要注意幾點:
1. 來歷不明的檔案不要接收,接收了也不要執行。
2. 電腦防火牆不要處於關閉狀態。
3. 安裝防毒軟體。
如果是企業網路,那麼主要依靠網路安全產品來提高網路安全。比較理想的方案是:防火牆(可選)--上網行為管理--交換機--ac--ap;也可以不要防火牆,直接用上網行為管理做閘道器。
如果內網有公網的對映、web伺服器、郵件伺服器等從公網可以直接訪問的資源,那麼需要有防火牆來做保護。而企業內網的安全主要靠網段的物理隔絕以及上網行為管理。
上了行為管理後,網速就可以得到很大的提高。不過,上網行為管理比較專業的功能,具體的設定需要考慮到使用者認證、ip-mac繫結、上網審計記錄、上網行為管理等多個方面。設定可不輕鬆哦。以下是我的配置例子:
2.1 劃分不同的VLAN。辦公、生產、監控分為不同的VLAN,互不影響。
按需求配置分流策略,使不同部門走不同的外線。
2.2 實現IP-mac繫結
對內網的所有終端客戶機配置IP-MAC繫結,未繫結的mac地址一律禁止上網。
2.3 開啟上網內容審計
利用WFilter的上網記錄模組,可以記錄全網的網頁瀏覽、發帖、檔案傳輸、QQ號、FTP/Telnet命令、郵件內容等資訊。
2.4 配置上網行為管理策略
透過配置上網行為管理策略,禁止上班時間段內容影片、下載等行為,可以有效的提高工作效率,並且節省頻寬資源。上班時段看影片,不但影響工作效率,而且嚴重佔用頻寬資源。
網盤等行為,可以根據需要配置是否禁止。
常見的網路安全問題可分為哪幾類 (1)病毒木馬,特別是網路病毒氾濫; (2)內部威脅和無意破壞; (3)系統漏洞和“後門”; (4)網路駭客; (5)拒絕服務 (6)惡意外掛 (7)攻擊,入侵 (8)安全軟體等 怎麼網路安全 1.安裝好防毒軟體和防火牆並及時更新。 2.養成良好的上網習慣,不去點選一些不良網站和郵件。 3.定期防毒,及時給系統打好補丁。 4.學習網路安全知識,遠離駭客工具。