这五种常见的防火墙配置错误你注意过吗

来源: 云巴巴 2020-03-24 17:01:33

    防火墙配置错误和没有防火墙是一样危险的, 人们需要了解五个常见的防火墙配置错误,这些错误会使任何组织都容易受到攻击,防火墙是抵御所有不同类型进行网络入侵者的主要防线,但即使具有多年的实践和丰富的经验,许多组织仍然会犯配置错误,使其通过网络信息容易受到相关数据窃取、丢失以及一些其他产品类型的破坏。

这五种常见的防火墙配置错误你注意过吗

    以下是组织应该不惜一切代价发展需要避免的五种防火墙错误资源配置:
1.未能精确设置和协调防火墙,并应用越来越多基于云计算的安全基础设施
    网络安全和存储产品供应商Barracuda Networks公司高级咨询工程师Stefan Schachinger表示,网络边界几乎已经消失,如今防火墙只是分布式安全生态系统的一个组成部分。
    数据中心和分支机构,移动办公人员和维修人员的组织需要持续的远程访问。 同时,应用程序和数据资源正在迅速转移到IaaS和SaaS平台。 Schachinger指出,“大多数公司都在向混合云环境过渡。 保护这些基础设施不仅仅需要防火墙,今天的演变,更多的分布式环境中,需要一种纷呈的纵深防御方法,防火墙需要与安全生态系统的其余部分协同工作。”

2.滥用端口转发规则
    在不限制端口或源IP地址的情况下,使用端口转发规则来完成对LAN端机的远程访问不是一个好主意,Mushroom网络公司首席执行官Jay Akin说,“这是一个常见的错误,因为它是建立远程访问的最简单的方法。“该公司是防火墙和其他安全属性组合的高级SD-WAN设备的开发。
    而远程访问粗心的端口转发大大增加了安全漏洞的风险,“如果本地可信设备主要通过研究这个安全漏洞被未经授权的组织和个人实施访问和攻击,则黑客可以得到进一步发展利用计算机网络LAN部分中的可信设备来攻击其他企业设备或资产。”Akin解释说。

3.忽视特定库存的合法访问需求
    为了确保最小的服务中断,许多组织使用广泛的许可策略来启动防火墙配置,然后,随着社会时间的推移和需求的出现,逐渐开始收紧他们的访问控制策略。网络安全提供商Netsurion公司信息安全和支撑高等副总裁Lenny Mansilla警告说。“这是个坏主意,组织从一开端就没有仔细定义访问需要,则很容易受到长时间的恶意攻击。”
    Mansilla建议,组织发展需要我们采取相反的做法,不能从一个缓慢收紧的政策研究开始,而是通过检查需要的关键技术应用系统程序和服务,以支持可靠的日常管理操作。然后可以采用防火墙策略以适应社会特定站点,尽可能选择使用源IP、目标IP和端口地址。

4.没有防火墙用于出站流量过滤
    大多数企业管理工作人员对防火墙如何可以通过入口过滤提高安全性有着一些基本的了解,这种方法防止基于Internet的连接到达内部网络服务,未经授权的外部用户不能访问这些服务。网络安全软件和服务提供商Watchguard科技公司首席技术官Corey Nachreener解释说,“管理人员很少会利用出口过滤规则提供安全优势,这限制了内部用户可以连接到Internet的网络类型。”
    他指出,他看到的大多数防火墙配置都有一个输出策略,基本上允许内部用户在线做他们想做的任何事情。如果用户没有使用出口过滤规则,那么就错过了防火墙可以通过提供的一系列安全优势,从而使其整体经济安全状况处于劣势。

5.相信一个好的防火墙的配置,可以保证网络安全的所有需要
    随着攻击者变得更加狡猾,边缘计算保护正在被推到极限。 网络攻击者现在针对攻击商家Wi-Fi网络,破坏路由器,发起网络钓鱼运动,甚至建立API网关请求,将脚本攻击传递给后端,一旦网络内,网络攻击者可以使用所计算的边缘安全的心态内部系统结构扩大其范围给用户。
    网络信息安全管理平台提供商42Crunch公司云平台副总裁Dmitry Sotnikov建议可以采用零信任方法,他说,“组织的一切事物都可能由于受到损害:移动技术应用系统程序、消费者和员工的设备,以及企业内部网络。需要进行分层设计网络信息安全,防火墙并不是一个唯一的保护,要将每一层锁定到所需的最低通信级别。”
    Sotnikov建议说,“组织内部开发的安全措施应遵循DevSecOps方法,企业的API、应用进行程序、集成项目,以及信息系统的安全性需要从设计发展阶段开始。在生命周期的每个阶段,设计,开发,测试,运行时安全需要自动运行检查,以确保任何部件或系统是安全,即使他们成长和变化。”

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

是否只要企业上云一定需要云防火墙?

是否只要企业上云一定需要云防火墙?

腾讯云原生的防火墙并不仅仅是防火墙,更是云上流量安全中心,策略管控中心更是SaaS化的一键交付。

2022-11-23 10:02:16

一文带你读懂什么是防火墙?

一文带你读懂什么是防火墙?

随着互联网的不断发展,网络安全越来越受到人们的重视。在《2018年全球风险报告》中,网络安全问题排名前三,仅次于自然灾害和极端天气事件,这足以说明网络安全的重要性,防火墙是网络安全防护必不可少的产品。

2022-11-23 14:53:54

在等保2.0时代下的下一代防火墙该如何选?

在等保2.0时代下的下一代防火墙该如何选?

近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体

2022-11-22 16:42:58

怎样才能打造一个更具弹性的企业安全架构?

怎样才能打造一个更具弹性的企业安全架构?

Check Point是全球首屈一指的 Internet 安全解决方案供应商,在全球 VPN及防火墙市场上居于领导地位。Check Point MAESTRO凭借基于Check Point HyperSync技术的高效N+1集群,可以将云端的可扩展性、敏捷性和弹性带到本地, 最大限度提升现有安全网关的功能。

2024-03-27 13:48:29

防火墙的发展和特性基本概述

防火墙的发展和特性基本概述

所谓防火墙就是指内部和公众访问网分开的方法,它实际上的一种建立在现代网络技术和信息安全技术基础上的应用安全技术。防火墙主要是借助硬件和软件的作用于内部和外部网络的环境产生的一种保护。

2020-03-25 16:48:05

云的新一代防火墙,筑牢企业上云安全防线

云的新一代防火墙,筑牢企业上云安全防线

腾讯新一代云防火墙在实现SaaS部署、即开即用的基础上,集成了云原生应用程序的灵活性、扩展性、弹性和可管理性,拥有漏洞扫描、域名主动管控、虚拟补丁、溯源分析等十大核心技术能力,并由腾讯天幕PaaS提供底层安全算力驱动,有效应对防护难题。

2024-03-27 13:54:05

严选云产品

微步在线OneDNS互联网安全接入服务 OneDNS是专为办公网终端抵御安全威胁的轻量级SaaS网关,也是新一代企业安全DNS。可以确保任何一台终端、任何一个办公职场安全地接入到互联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。
讯鸟软件智能外呼语音机器人 讯鸟智能外呼语音机器人由业务系统、呼叫中 心系统、话术流程设计系统组成,该系统利用阿里的语音识别、语音合成、自然语言理解等人工智能技术,结合多样化的外呼场景进行智能语音交互,解决电销行业通病,相比传统客服,人工成本可轻松减少90%。
腾讯云标准直播 LVB 标准直播(Live Video Broadcasting,LVB)依托腾讯多年的音视频技术平台,以及全球海量加速节点和领先的音视频 AI 技术,为开发者提供专业、稳定的直播推流、转码、分发及播放服务,全面满足低延迟、超高画质、大并发访问量的要求。
即信云通信运营商空号检测 即信云通信运营商空号检测,基于运营商数据接口能力,以用户手机号码作为基础的状态检测能力,为互联网、快消、金融、政企等行业提供手机号码状态检测,帮助企业识别出实号、空号、停机等状态实现营销、管理效率提升。
NSWP 网络安全工作平台 六方云NSWP 网络安全工作平台安全合规管理,标准化、电子化通报预警,全天候感知满足合规性,提升工作效率。
腾讯云EdgeOne边缘安全加速平台 腾讯云EdgeOne边缘安全加速平台的下一代边缘架构高度集成安全和加速功能。性能加速升级:L31417层网络协议和业务数据缓存加速能力。安全能力升级:DDOS防护、Web防护和Bot防护下沉至边缘节点。边缘计算支持:具备领先的边缘 JavaScript函数计算能力。更全面的产品组合:提供 DNS 托管、负载均衡、规则引擎等优势功能。

甄选10000+数字化产品 为您免费使用

申请试用