|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> Network Security >> Content

    Företaget har en webbserver som måste vara tillgänglig för både externa och interna kunder Vilken säkerhetspolicy Bästa praxis bör följt maximera servern?

    För att maximera säkerheten för en webbserver som är tillgänglig för både interna och externa klienter är den bästa säkerhetspolitiska praxis att anställa en demilitariserad zon (DMZ) .

    Här är varför:

    * separering av nätverk: En DMZ skapar ett separat nätverkssegment mellan det offentliga internet och det interna nätverket. Webbservern finns i DMZ och isolerar den från det interna nätverkets mer känsliga resurser. Detta begränsar den potentiella effekten av en kompromiss. Om DMZ -servern bryts, får angriparen inte omedelbart tillgång till det interna nätverket.

    * brandväggsregler: Strikta brandväggsregler genomförs vid DMZ:s gränser. Dessa regler kontrollerar trafikflödet, vilket endast tillåter nödvändig kommunikation till och från webbservern. Extern trafik är begränsad till endast portarna och protokollen som webbservern behöver (t.ex. http, https). Intern trafik till webbservern övervakas och begränsas noggrant.

    * minst privilegium: Webbservern bör endast ha nödvändiga behörigheter och åtkomsträttigheter till funktion. Det borde inte ha tillgång till andra interna system eller känsliga data utöver vad som krävs för dess drift.

    * Regelbundna säkerhetsrevisioner och uppdateringar: Webservern i DMZ behöver regelbundna säkerhetsrevisioner, sårbarhetssökningar och lappning för att ta itu med alla identifierade svagheter. Detta är avgörande för att mildra kända sårbarheter.

    Medan andra metoder som starka lösenord, intrångsdetekteringssystem och regelbundna säkerhetskopior är viktiga, tillhandahåller DMZ den kritiska nätverkssegmenteringen som krävs för att avsevärt minska risken för en kompromiss som påverkar hela det interna nätverket.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Vilket trådlöst säkerhetsprocedur bör användas fö…
    ·Computer Forensics Tekniker
    ·Vad är Nextdoor Network?
    ·Hur Bypass Sonic Wall
    ·När en paus i kabeln i Token Ring Network inträffar, …
    ·Hur till Spår Internet historia från en fjärrdator
    ·Hur säker är en trådlös nätverksrouter, kommer min…
    ·Fördelar och nackdelar med Secure Socket Layer Protoco…
    ·Vilka faktorer som påverkar ett nätverks säkerhet?
    ·Hur kan jag förändra politiken från lokal till Domä…
    Utvalda artiklarna
    ·Förklara kort vilka fyra komponenter som finns i inter…
    ·Hur man rättar till din Linksys Wireless - G Router 2.…
    ·Nätverkskabel Installation Verktyg
    ·Positionera en router antenn
    ·Vad är några webbplatser för tonåringar att få nya…
    ·Vilken del av nätverkslageradressen använder en route…
    ·Ställa Föräldrakontroll på en trådlös router
    ·Vad gör Inbyggd 10/100/1000 Ethernet LAN Mean
    ·Hur man ansluter en IBM laptop till en trådlös anslut…
    ·Användningen av datorer i Banking & Insurance
    Copyright © Dator Kunskap https://www.dator.xyz