企業(yè)網(wǎng)站建設管控網(wǎng)絡端口,劃分關鍵區(qū)域
日期 : 2021-08-04 21:41:36
管控網(wǎng)絡端口,劃分關鍵區(qū)域。嚴格管控面向互聯(lián)網(wǎng)開放的端口,檢查防火墻規(guī)則,從互聯(lián)網(wǎng)對圖書館所有實地址網(wǎng)段進行掃描,杜絕出現(xiàn)無管理員維護的網(wǎng)站對互聯(lián)網(wǎng)開放的現(xiàn)象。
在圖書館內網(wǎng)將服務器單獨劃分一個區(qū)域,通過在關鍵網(wǎng)絡節(jié)點配置防火墻或者訪問控制列表等方式對各個部門、外包人員能夠訪問的服務器范圍進行限制,指定只有管理員的VLAN才可以對系統(tǒng)進行運維操作。
盡量設置DMZ區(qū)域,隔離發(fā)布服務器與內網(wǎng)服務器,減少發(fā)布服務器出現(xiàn)安全問題時對內網(wǎng)安全造成的影響。當讀者到館通過實名認證登錄讀者WIFI后,應通過無線控制器對讀者的訪問行為進行控制,其訪問權限也應僅限于互聯(lián)網(wǎng)和館內主要網(wǎng)站與數(shù)據(jù)庫。
在圖書館內網(wǎng)將服務器單獨劃分一個區(qū)域,通過在關鍵網(wǎng)絡節(jié)點配置防火墻或者訪問控制列表等方式對各個部門、外包人員能夠訪問的服務器范圍進行限制,指定只有管理員的VLAN才可以對系統(tǒng)進行運維操作。
盡量設置DMZ區(qū)域,隔離發(fā)布服務器與內網(wǎng)服務器,減少發(fā)布服務器出現(xiàn)安全問題時對內網(wǎng)安全造成的影響。當讀者到館通過實名認證登錄讀者WIFI后,應通過無線控制器對讀者的訪問行為進行控制,其訪問權限也應僅限于互聯(lián)網(wǎng)和館內主要網(wǎng)站與數(shù)據(jù)庫。