企業(yè)網站建設管控網絡端口,劃分關鍵區(qū)域
日期 : 2021-08-04 21:41:36
管控網絡端口,劃分關鍵區(qū)域。嚴格管控面向互聯(lián)網開放的端口,檢查防火墻規(guī)則,從互聯(lián)網對圖書館所有實地址網段進行掃描,杜絕出現(xiàn)無管理員維護的網站對互聯(lián)網開放的現(xiàn)象。
在圖書館內網將服務器單獨劃分一個區(qū)域,通過在關鍵網絡節(jié)點配置防火墻或者訪問控制列表等方式對各個部門、外包人員能夠訪問的服務器范圍進行限制,指定只有管理員的VLAN才可以對系統(tǒng)進行運維操作。
盡量設置DMZ區(qū)域,隔離發(fā)布服務器與內網服務器,減少發(fā)布服務器出現(xiàn)安全問題時對內網安全造成的影響。當讀者到館通過實名認證登錄讀者WIFI后,應通過無線控制器對讀者的訪問行為進行控制,其訪問權限也應僅限于互聯(lián)網和館內主要網站與數(shù)據(jù)庫。
在圖書館內網將服務器單獨劃分一個區(qū)域,通過在關鍵網絡節(jié)點配置防火墻或者訪問控制列表等方式對各個部門、外包人員能夠訪問的服務器范圍進行限制,指定只有管理員的VLAN才可以對系統(tǒng)進行運維操作。
盡量設置DMZ區(qū)域,隔離發(fā)布服務器與內網服務器,減少發(fā)布服務器出現(xiàn)安全問題時對內網安全造成的影響。當讀者到館通過實名認證登錄讀者WIFI后,應通過無線控制器對讀者的訪問行為進行控制,其訪問權限也應僅限于互聯(lián)網和館內主要網站與數(shù)據(jù)庫。