关于护网

付帅无敌 672

{{ttag.title}}
问一下大家 请问护网都需要干啥呢

解决该疑问,预计可以帮助到 17626 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

LHT刘海涛 发表于 2023-7-17 16:19
  
看设备状态是否有异常,策略调优,封禁恶意ip,协助用户做好防护
3657 发表于 2023-7-17 16:38
  
HVV精心制作助力之常见攻击  ---楼主可以根据这个标题搜索下大神们总结的一些经验
深信服牛逼 发表于 2023-7-18 09:22
  
1、梳理清楚,当前网络有哪些暴露面。
2、针对这些暴露面做好安全防护,包括关闭不必要高危端口,配置网络访问控制,配置防火墙IPS策略和WAF策略。
3、能修补漏洞就打补丁。
4、做好异常监控预警。
胡胡不凡 发表于 2023-7-19 10:36
  
前期HW准备看客户需求,一般包括暴露面梳理、安全防护能力梳理、应急演练等等,中期值守就完了,后期写总结
Hill_李胜阳 发表于 2023-7-19 17:02
  
本帖最后由 Hill_李胜阳 于 2023-7-19 17:04 编辑

其实以上社友概述的差不多了。
1、明确保护的核心目标:确定你保护的那些网络资源和数据。这可能包括服务器、数据库、Web应用程序、用户帐户等。对网络中最重要的资源进行分类和优先级排序,以便更有针对性地进行保护。

2、进行网络安全评估:通过进行网络安全评估,了解自身网络的弱点和潜在漏洞。这可以通过前期渗透测试、漏洞扫描、弱点评估等方式来实现。评估的结果将帮助其确定需要加强保护的区域。

3、确定安全策略:基于网络安全评估的结果,制定和明确安全策略。安全策略应包括防火墙配置、安全访问控制、密码策略、权限管理、入侵检测系统等方面。确定网络访问的权限和安全规则,以确保只有授权用户可以访问网络资源和控制台访问

4、配置防火墙和安全设备:根据安全策略配置防火墙和其他安全设备。这包括设置过滤规则、访问控制列表(ACL)、虚拟专用网络(VPN)隧道、入侵检测/入侵防御系统(IDS/IPS)、网关级别的防病毒和反垃圾邮件策略细化等。

5、确保及时更新和维护:定期更新和升级网络设备的固件和软件,以修复已知的漏洞和增强网络安全。定期进行安全检查和维护,并修复可能存在的Bug问题。

6、培训员工意识:提供网络安全教育和培训,使员工了解常见的网络安全风险和威胁,并为其提供安全最佳实践,例如保持密码安全、不点击可疑链接和附件等。防止被社工学泄露数据内容;

7、有条件的话可以制定建立应急响应计划:内容建议包括应对数据泄露、网络攻击和其他网络安全事件的步骤和流程。确保有一个响应团队,并定期进行演习和培训,一句话,安全要刻在意识层面,而不仅仅只是局限于形式。

8、监控和日志记录:设置网络性能和安全监控系统,以便实时监控网络活动和检测潜在的安全威胁感知。同时,配置日志记录和审计机制,以便在需要时进行后续调查和分析。  

以上内容可供参考,相关具体内容需结合考虑网络规模、资源核心程度和风险评估等因素来确定适用的安全措施匹配。希望能够帮助到你!
lisx 发表于 2023-7-25 09:24
  
护网主要就是吃甲方饭,泡甲方人,睡甲方床,没事再和甲方聊聊天,哄甲方开心...

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
新版本体验
技术笔记
标准化排查
产品连连看
功能体验
技术晨报
信服课堂视频
技术咨询
GIF动图学习
用户认证
玩转零信任
2023技术争霸赛专题
安装部署配置
运维工具
自助服务平台操作指引
解决方案
VPN 对接
专家分享
社区帮助指南
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人