Вы можете настроить SA между двумя серверами в DMZ, чтобы применятьпротокол
Вы можете настроить SA между двумя серверами в DMZ, чтобы применятьпротокол Encapsulating Security Payloads (ESP) ко всем данным, пересылаемым между этими двумя серверами. Так, вы можете защититьинтерфейсное Web-приложение и SQL-сервер, чтобы IPSec шифровал данные, пересылаемые между этими двумя серверами, заключаямежду ними SA (рис. 14-11).ОбщественнаясетьРис. 14-11,, Сопоставления безопасности IPSec защищаютпередаваемые данные между компьютерами в DM/Выработка решенияВключите в план защиты Интернет-ресурсов следующие параметры(табл. 14-12).Табл. 14-12. ЗашитаЗащищаемые службыИнтернет-ресурсовВключите в ваш проект следующееСлужбы FTPСлужбы TelnetСлужбы DNSВсе службыВзаимодействиемежду серверамиИзмените NTFS-разрешения, чтобы онисоответствовали позволенным операциям.Например, если разрешена только загрузкаданных но FTP, предоставьте право чтениятолько анонимной учетной записи FTP.Чтобы предотвратить перехват пароля.разрешите только анонимные соединения.Создайте локальную группу безопасности сименем TelneiClienls. чтобы разрешить Telnetдоступ только указанным пользователям.При использовании одного пространстваимен внутри и извне внешний DNS-серверне должен содержать IP-адреса частной сети.Разрешите зонные передачи на внешнемDNS-сервере только указанным DNSсернерам, чтобы предотвратить получениехакером полного файла данных зоны.Если соединения разрешены только по определенным протоколам, запретите все другиепротоколы с помощью IPSec-блокирования.Это запретит любым другим портам отвечатьЭто запретит любым другим портам отвечать
Опубликовал vovan666
March 27 2013 10:47:32 ·
0 Комментариев ·
3402 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.