激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        始創(chuàng)于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業(yè)
        • 60秒人工響應(yīng)
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        全部產(chǎn)品
        您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

        安全標(biāo)準(zhǔn)真的與云無關(guān)?

        發(fā)布時間:  2012/8/24 17:34:03
        KFW專業(yè)防DDOS防火墻的高級設(shè)置
         

            1.配置防火墻的網(wǎng)絡(luò)設(shè)置,選擇連接internet的網(wǎng)卡,并勾上“對本機進行NAT和DMZ保護”

         

         


         

         


        2.網(wǎng)絡(luò)服務(wù)端口映射,這樣可以將此防火墻作為網(wǎng)關(guān)使用,同樣可以保護內(nèi)部網(wǎng)絡(luò)的服務(wù)器。

         


         


        3.NAT 使用規(guī)則控制。

         

         

        4.設(shè)置不被防火墻保護的地址。


        5.防火墻規(guī)則設(shè)置。

         


         


        6.添加一個新的規(guī)則,防范SYN攻擊。


         


        7. 高級防護DDOS攻擊設(shè)置,啟用防火墻內(nèi)置防護功能。

         


         


        8.接受數(shù)據(jù)包流量限制。

         


         


        9.防火墻數(shù)據(jù)流量監(jiān)控制。按照以上的方法設(shè)置一個防火墻,即可為一個web服務(wù)器提供高效安全的DDOS防護。



         

         




         
        KFW專業(yè)防DDOS防火墻的高級設(shè)置
         

            1.配置防火墻的網(wǎng)絡(luò)設(shè)置,選擇連接internet的網(wǎng)卡,并勾上“對本機進行NAT和DMZ保護”

         

         


         

         


        2.網(wǎng)絡(luò)服務(wù)端口映射,這樣可以將此防火墻作為網(wǎng)關(guān)使用,同樣可以保護內(nèi)部網(wǎng)絡(luò)的服務(wù)器。

         


         


        3.NAT 使用規(guī)則控制。

         

         

        4.設(shè)置不被防火墻保護的地址。


        5.防火墻規(guī)則設(shè)置。

         


         


        6.添加一個新的規(guī)則,防范SYN攻擊。


         


        7. 高級防護DDOS攻擊設(shè)置,啟用防火墻內(nèi)置防護功能。

         


         


        8.接受數(shù)據(jù)包流量限制。

         


         


        9.防火墻數(shù)據(jù)流量監(jiān)控制。按照以上的方法設(shè)置一個防火墻,即可為一個web服務(wù)器提供高效安全的DDOS防護。



         

         




         
        KFW專業(yè)防DDOS防火墻的高級設(shè)置
         

            1.配置防火墻的網(wǎng)絡(luò)設(shè)置,選擇連接internet的網(wǎng)卡,并勾上“對本機進行NAT和DMZ保護”

         

         


         

         


        2.網(wǎng)絡(luò)服務(wù)端口映射,這樣可以將此防火墻作為網(wǎng)關(guān)使用,同樣可以保護內(nèi)部網(wǎng)絡(luò)的服務(wù)器。

         


         


        3.NAT 使用規(guī)則控制。

         

         

        4.設(shè)置不被防火墻保護的地址。


        5.防火墻規(guī)則設(shè)置。

         


         


        6.添加一個新的規(guī)則,防范SYN攻擊。


         


        7. 高級防護DDOS攻擊設(shè)置,啟用防火墻內(nèi)置防護功能。

         


         


        8.接受數(shù)據(jù)包流量限制。

         


         


        9.防火墻數(shù)據(jù)流量監(jiān)控制。按照以上的方法設(shè)置一個防火墻,即可為一個web服務(wù)器提供高效安全的DDOS防護。



         

         




         
        KFW專業(yè)防DDOS防火墻的高級設(shè)置
         

            1.配置防火墻的網(wǎng)絡(luò)設(shè)置,選擇連接internet的網(wǎng)卡,并勾上“對本機進行NAT和DMZ保護”

         

         


         

         


        2.網(wǎng)絡(luò)服務(wù)端口映射,這樣可以將此防火墻作為網(wǎng)關(guān)使用,同樣可以保護內(nèi)部網(wǎng)絡(luò)的服務(wù)器。

         


         


        3.NAT 使用規(guī)則控制。

         

         

        4.設(shè)置不被防火墻保護的地址。


        5.防火墻規(guī)則設(shè)置。

         


         


        6.添加一個新的規(guī)則,防范SYN攻擊。


         


        7. 高級防護DDOS攻擊設(shè)置,啟用防火墻內(nèi)置防護功能。

         


         


        8.接受數(shù)據(jù)包流量限制。

         


         


        9.防火墻數(shù)據(jù)流量監(jiān)控制。按照以上的方法設(shè)置一個防火墻,即可為一個web服務(wù)器提供高效安全的DDOS防護。



         

         




         

        安全標(biāo)準(zhǔn)和云無關(guān)是本文所要闡述的內(nèi)容,云計算的概念本意上是圍繞基礎(chǔ)架構(gòu)設(shè)計的企業(yè)外部的共享資源池。云計算主要是作為一種能夠減少企業(yè)成本與提升IT靈活性的有效途徑,最近得到了更多企業(yè)的關(guān)注和長足發(fā)展的動力。

        但不容忽視的是云計算的應(yīng)用也伴隨著安全性的風(fēng)險,諸如企業(yè)應(yīng)用的風(fēng)險,可用性和數(shù)據(jù)完整性等。

        企業(yè)應(yīng)用咨詢公司的首席分析師Josh Greenbaum強調(diào)說,多數(shù)企業(yè)對云計算的風(fēng)險還沒有給予足夠的重視。"如果數(shù)據(jù)中心的管理者們?nèi)リP(guān)注機房里的主要設(shè)施,看到服務(wù)器之外都配置了一個備用電源,他們就認為沒有問題了"Greenbaum表示。他認為云計算應(yīng)該也沒有什么不同。

         

        在某些情況下,如果風(fēng)險太大就不能過于依賴云計算。企業(yè)在決定要把一些服務(wù)器和應(yīng)用軟件放在云上時,必須考慮清楚如何對可能的風(fēng)險進行管理。

        Gartner咨詢公司副總裁兼分析家David Cearley表示使用云計算的局限是企業(yè)必須認真對待的敏感問題,企業(yè)必須對云計算發(fā)揮作用的時間和地點所產(chǎn)生的風(fēng)險加以衡量。舉例來說,企業(yè)通過放棄對某些數(shù)據(jù)的控制來獲取經(jīng)濟上的交換成本節(jié)約。對于IT部門里那些C級別的高層管理者來說,他們必須對這種交易是否值得做出決策。Cearley表示每件事務(wù)最終都能作為云服務(wù)提供,但是對于任何獨立的企業(yè)而言,并非每件事務(wù)都能從云上獲取。

        "在企業(yè)外部的共享資源池中,用戶對資源在何處運行一無所知也無從控制。如果你認為數(shù)據(jù)所在的位置和來源對你很重要,那么這就成為你不使用云計算的一個原因"Cearley強調(diào)說。

        安全標(biāo)準(zhǔn)與云無關(guān)

        Greenbaum表示,IT業(yè)界有大量的行業(yè)標(biāo)準(zhǔn)。舉例來說,諸如像SAS公司的交互關(guān)系管理(SAS Interaction Management)這樣的服務(wù)標(biāo)準(zhǔn)廣泛應(yīng)用于IT安全和法規(guī)遵從和企業(yè)交互關(guān)系的管理。然而隨著時間的流逝,交換式關(guān)系管理也將被轉(zhuǎn)移到云上。

        同時,在針對云計算體系架構(gòu)的安全模式和標(biāo)準(zhǔn)出臺以前,多數(shù)可能面臨的風(fēng)險和損失就直接落在了IT企業(yè)的肩上,而不是由云計算服務(wù)供應(yīng)商來承擔(dān)。"Salesforce.coms和NetSuites都無法提供由標(biāo)準(zhǔn)化制度保障的風(fēng)險管理機制"Greenbaum補充說。

        針對云計算的最佳實踐指南

        IBM公司安全和風(fēng)險管理部門總監(jiān)Kristin Lovejoy認為,享受云服務(wù)的消費者最終要負責(zé)對數(shù)據(jù)的保密性,完整性和可用性的維護。

        Lovejoy引用健康保險便利及責(zé)任法案(Health Insurance Portability and Accountability Act, HIPAA) 的事實為例解釋說,健康保險便利及責(zé)任法案沒有對數(shù)據(jù)安全有特別規(guī)定。取而代之的是,法案的第164.308和164.314章節(jié)中只是簡單的要求企業(yè)要確保來自任何第三方處理數(shù)據(jù)的安全性。Lovejoy強調(diào)說。

        至于對云配置的時間加以限制的做法,Lovejoy建議說企業(yè)應(yīng)該按照杰弗里.摩爾的"相對核心"理論去做(摩爾是TCG顧問公司的創(chuàng)建者兼商業(yè)戰(zhàn)略家)。

        Lovejoy解釋說,核心商業(yè)慣例提倡的是競爭差異化。而相對慣例傳遞的是企業(yè)內(nèi)部行為的理念,諸如人力資源服務(wù)和薪資制度。核心慣例和相對慣例能被分為關(guān)鍵任務(wù)應(yīng)用軟件和非關(guān)鍵任務(wù)應(yīng)用軟件。"如果非關(guān)鍵任務(wù)應(yīng)用軟件脫機,企業(yè)依然能繼續(xù)生存"。

        Lovejoy還強調(diào)說,摩爾的理論是"如果企業(yè)實踐是相對和非關(guān)鍵任務(wù)的,可以把它放在云上,如果是相對又是關(guān)鍵任務(wù)的,可以用云激活。如果是核心業(yè)務(wù)而不是關(guān)鍵任務(wù),你可以考慮把它置于防火墻的保護下;如果它即是核心業(yè)務(wù)又是關(guān)鍵任務(wù),你就必須把它放在防火墻的保護下"。

        從容進行安全保護

        Gartner咨詢公司首席安全分析師John Pescatore表示,云計算的方法最初沒有考慮安全性的設(shè)計。

        Pescatore最擔(dān)心的部分是如何快速實現(xiàn)云服務(wù)的升級和轉(zhuǎn)變。他引用微軟公司進行軟件開發(fā)的生命周期為例,假設(shè)關(guān)鍵任務(wù)應(yīng)用軟件的開發(fā)需要經(jīng)歷3到5年的周期,在這段時間里不會有大的變化。

        "在云上,每個兩周就要增加一種新的特性,隨時都要會對應(yīng)用軟件進行調(diào)整。但是安全的軟件開發(fā)生命周期是不能建立在云上完成的"Pescatore認為"更糟的是企業(yè)用戶無法忍受使用過時的版本,在云上你必須接受新版軟件,而這些版本可能就存在著不安全因素"。

        隨著云計算的不斷發(fā)展,安全成為企業(yè)高端,金融機構(gòu)和政府IT部門的核心和關(guān)鍵性任務(wù),這些領(lǐng)域都需要添加自己的安全層。這就意味著云計算并不比內(nèi)部運行應(yīng)用軟件要便宜。

        但是如果大型企業(yè)無法以來云提供的安全服務(wù),小規(guī)模的企業(yè)卻能從云上獲得更好的安全保護,Pescatore介紹說。原因之一就是云服務(wù)供應(yīng)商能比個體和小型公司在安全上投入更多的資金,因為這種費用能分攤到數(shù)百名用戶上。另一個原因是一旦云服務(wù)供應(yīng)商為安全漏洞進行修補,所有的用戶就能立即得到保護,不必去下載補丁程序。

        掌控數(shù)據(jù)來源

        還有一個問題或多或少的會對用戶產(chǎn)生影響,那就是他們數(shù)據(jù)的來源。Pescatore表示,由于不同國家適用的數(shù)據(jù)管理和隱私保護的相關(guān)法律不盡相同,所以數(shù)據(jù)來源對從事跨國業(yè)務(wù)的企業(yè)尤其重要。比如歐盟就對個人數(shù)據(jù)的存儲和公民隱私保護有著嚴格的規(guī)定。許多銀行業(yè)行規(guī)也要求用戶的金融數(shù)據(jù)要保留在本國。許多遵從法規(guī)還要求數(shù)據(jù)之間不能相互混淆,諸如共享服務(wù)器或數(shù)據(jù)庫等。

        如今我們對數(shù)據(jù)在云上存儲的位置一無所知。關(guān)于數(shù)據(jù)的私密性和安全性衍生出的問題隨時在發(fā)生。但是這種不確定的數(shù)據(jù)來源狀況開始發(fā)生改變了。舉例來說,谷歌要求用戶詳細說明Google Apps數(shù)據(jù)的存儲位置,這主要歸功于谷歌對電子郵件安全公司Postini的收購。再比如瑞士銀行要求用戶數(shù)據(jù)文檔要存儲在瑞士,谷歌現(xiàn)在就能做到這一點。

        Pescatore表示,更深入的做法是從物理上將企業(yè)數(shù)據(jù)和云上多用戶體系架構(gòu)基礎(chǔ)上的其他用戶數(shù)據(jù)相分離。而且Pescatore預(yù)測說這種隔離能夠通過目前尚處于初級階段但發(fā)展日益強大的虛擬化技術(shù)來實現(xiàn)。


        本文出自:億恩科技【mszdt.com】

        服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

      2. 您可能在找
      3. 億恩北京公司:
      4. 經(jīng)營性ICP/ISP證:京B2-20150015
      5. 億恩鄭州公司:
      6. 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
      7. 億恩南昌公司:
      8. 經(jīng)營性ICP/ISP證:贛B2-20080012
      9. 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
      10. 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
      11. 專注服務(wù)器托管17年
        掃掃關(guān)注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務(wù)熱線