网络防护与安全监测
时间:2022-03-27 09:30:01 | 来源:行业动态
时间:2022-03-27 09:30:01 来源:行业动态
1. 对内网安全域进行合理划分。各个安全域之间限制严格的 ACL,限制横向移动的范围。
2. 重要业务系统及核心数据库应当设置独立的安全区域并做好区域边界的安全防御,严格限制重要区域的访问权限并关闭telnet、snmp等不必要、不安全的服务。
3. 在网络内架设 IDS/IPS 设备,及时发现、阻断内网的横向移动行为。
4. 在网络内架设全流量记录设备,以及发现内网的横向移动行为,并为追踪溯源提供良好的基础。