November 23, 2024 Thông tin công nghệ Laptop

Xây dựng nền tảng an toàn và bảo mật cho hệ thống mạng (P3)

Bài viết này sẽ tiếp tục chia sẻ bước cuối cùng nhưng cũng không kém phần quan trọng trong quá…


Bài viết này sẽ tiếp tục chia sẻ bước cuối cùng nhưng cũng không kém phần quan trọng trong quá trình xây dựng tính an toàn và bảo mật cho hệ thống mạng nội bộ của doanh nghiệp.

Bước 6: Tiếp tục kiểm tra, phân tích và thực hiện

Hầu hết những gì mong đợi của một hệ thống bảo mật bất kỳ là khả năng chạy ổn định, có thể quản lý và nắm bắt được các luồng dữ liệu của hệ thống. Quá trình phân tích, tổng hợp các thông tin, sự kiện từ firewall, IDS’s, VPN, router, server, và các ứng dụng là cách duy nhất để kiểm tra hiệu quả của một hệ thống bảo mật, và cũng là cách duy nhất để kiểm tra hầu hết sự vi phạm về chính sách cũng như các lỗi thông thường mắc phải với hệ thống.

bảo mật hệ thống mạng như thế nào

Các gợi ý bảo mật cho hệ thống và mạng

Theo luận điểm này, giải đáp tập trung chủ yếu vào các bước mang tính hệ thống để xây dựng tính bảo mật. Từ đây chỉ ra một vài bước đi cụ thể để cải thiện hiệu quả dựa trên kết quả của việc sử dụng các phương thức bảo mật bên ngoài và bên trong. Phạm vi của các gợi ý này cũng được giới hạn theo các vấn đề chung nhất để cung cấp, mô tả vấn đề một cách chính xác hơn cũng như các thách thức mà mạng công ty phải đối mặt ngày nay. Để mang tính chuyên nghiệp hơn về IT, các gợi ý này được chia thành các phần như sau:

Đặc điểm của bảo mật

§  Tạo bộ phận chuyên trách bảo mật để xem xét toàn bộ các vấn đề liên quan tới bảo mật

§  Thực hiện các thông báo bảo mật tới người sử dụng để đảm bảo mọi người hiểu và thực hiện theo các yêu cầu cũng như sự cần thiết của việc thực hiện các yêu cầu đó.

§  Tạo, cập nhật, và theo dõi toàn bộ chính sách bảo mật của công ty.

Windows NT/IIS

§  Hầu hết 95% các vấn đề bảo mật của NT/IIS, chúng ta có thể giải quyết theo các bản sửa lỗi. Đảm bảo chắc chắn toàn bộ các máy chủ NT và IS được sửa lỗi với phiên bản mới nhất.

§  Xoá (dừng cài đặt) toàn bộ các script từ Internet.

Cisco Routers

§  Loại bỏ các tính năng như finger, telnet, và các dịch vụ, cổng khác trên thiết bị định tuyến (router).

§  Bỏ các gói tin tài nguyên IP dẫn đường trong router.

§  Chạy Unicast RPF để ngăn chặn người sử dụng của bạn sử dụng việc giả mạo IP.

§  Sử dụng router của bạn như một firewall phía trước và thực hiện các ACL tương tự theo các luật trong firewall của bạn.

Quy định chung về cấu hình firewall

§  Cấu hình của firewall nên có các luật nghiêm ngặt. Chỉ rõ các luật đối với từng loại truy nhập cả bên ngoài lẫn bên trong.

§  Giảm thiểu các truy nhập từ xa tới firewall.

§  Cung cấp hệ thống kiểm soát tập luật của firewall.

§  Kiểm tra lại các luật.

Cisco FIX Firewalls

§  Không cho phép truy cập qua telnet

§  Sử dụng AAA cho việc truy cập, điều khiển hệ thống console Kiểm soát Firewall-1

§  Loại bỏ các luật mặc định cho phép mã hoá và quản lý của firewall, thay thế các luật không rõ ràng bằng các luật phân biệt rạch ròi trong công việc thực thi của bạn.

§  Không sử dụng mặc định luật “allow DNS traffic” – chấp nhận luật này chỉ cho các máy chủ cung cấp DNS cho bên ngoài.

DNS bên trong

§  Bất kỳ máy chủ nào cung cấp DNS bên trong và các dịch vụ mang tính chất nội bộ phải không được cung cấp DNS bên ngoài.

§  Kiểm tra với nhà cung cấp DNS của bạn để cấu hình bảo vệ từ thuộc tính “cache poisoning”.

Related Posts

Đánh giá Predator helios 300 | Laptop gaming khủng

August 30, 2018

August 30, 2018

Để đánh giá Predator Helios 300 có phải là 1 trong những laptop gaming hàng đầu hay không thì chúng...

Kinh nghiệm chọn mua laptop pin trâu phù hợp với sinh viên

August 30, 2018

August 30, 2018

Sinh viên chọn mua laptop thường đặt ra nhiều tiêu chí như giá rẻ, cấu hình ổn, thời lượng pin...

Lưu trữ các hạng mục quan trọng trong một cơ sở dữ liệu

August 30, 2018

August 30, 2018

Bạn có nhiều tài liệu quan trọng và muốn lưu trữ các hạng mục này trong một cơ sở dữ...

Tìm hiểu chi tiết về SDRAM

August 30, 2018

August 30, 2018

SDRAM là viết tất của từ DRAM đồng bộ, một loại DRAM chạy đồng bộ với bus bộ nhớ. SDRAM...

Thanh toán hóa đơn nhanh hơn trên hệ thống mạng

August 30, 2018

August 30, 2018

Ngày nay với sự phát triển của công nghệ mạng internet, việc thanh toán hóa đơn trở nên dễ dàng...

Tư vấn – Sinh viên nên mua laptop giá rẻ hiệu nào?

August 30, 2018

August 30, 2018

Sinh viên là nhóm người sử dụng laptop phổ biến nhất hiện nay. Tuy nhiên việc lựa chọn một thương...

Khắc phục sự cố hệ thống và mạng máy tính

August 30, 2018

August 30, 2018

Bài viết này sẽ chia sẻ đến bạn các thông tin hữu ích về các biện pháp khắc phục sự...

Tìm hiểu bus nội bộ VESA, PCI, PCI Express & AGP

August 30, 2018

August 30, 2018

Những bus I/O đời trước như ISA, MCA và EISA đều có điểm chung là tốc độ chậm tương đối....

Đánh giá laptop Acer Nitro 5

August 30, 2018

August 30, 2018

Acer Nitro 5 là mẫu laptop gaming sở hữu thiết kế đẹp, hiệu năng đủ đáp ứng nhiều thể loại...

Tìm hiểu BIOS và RAM CMOS

August 30, 2018

August 30, 2018

Nhiều người hay nhầm lẫn BIOS với RAM CMOS trong cùng hệ thống. Sự nhầm lẫn này phát xuất từ...

Đánh giá nhanh về laptop Acer Spin 3

August 30, 2018

August 30, 2018

Acer Spin 3 là một trong những sản phẩm thuộc dòng laptop sinh viên của Acer với mức giá vừa...

Tư vấn chọn mua laptop cấu hình mạnh cho nhân viên văn phòng

August 30, 2018

August 30, 2018

Lựa chọn một chiếc laptop văn phòng cấu hình mạnh là vấn đề được nhiều người dùng quan tâm đặc...

Acer ra mắt Spin Series – dòng laptop cảm ứng xoay 360 độ

August 30, 2018

August 30, 2018

Spin Series là dòng máy tính mới của Acer sử dụng hệ thống tản nhiệt không quạt & không gây...

Cách nào để tối ưu hình ảnh cho màn hình LCD

August 30, 2018

August 30, 2018

Sử dụng một màn hình chất lượng sẽ giúp ích rất nhiều trong công việc của bạn. Với rất nhiều...

Khắc phục trục trặc thiết bị phần cứng máy tính

August 30, 2018

August 30, 2018

Khi sử dụng máy tính, chắc chắn điều phiền phức nhất là hệ thống gặp trục trặc gì đó mà...

Trải nghiệm Vivo S1 (Vivo Y7s)