互联网安全防护与监控手册
第1章网络入侵防御体系构建
1.1边界防护策略部署
部署下一代防火墙(NGFW)时,需首先配置基于应用层识别(App-ID)的访问控制策略,将HTTP、及DNS流量纳入深度检测范围,确保对非标准协议(如FTP的主动模式)建立单向或双向的防穿透策略,阻断常见的端口扫描行为。在边界路由器上启用IPS(入侵防御系统)的“全局阻断”功能,将误报率设定为0.1%以下,一旦检测到针对内部高价值资产(如核心数据库服务器)的异常流量,立即在毫秒级时间内切断连接并封禁IP地址,防止横向渗透。
配置静态白名单机制,仅允许经过认证的办公终端、特定业务系统
原创力文档

文档评论(0)