最佳答案
1、不建议 域间策略(安全策略)全放通,建议匹配源IP、服务等 ;
2、NGFW 不仅仅是个包过滤防火墙,支持 IPS、AV、DDOS等,建议都可以考虑开起来,但是开启上述功能后,防火墙的处理性能会下降;
3、还有就是管理上的,建议不使用telnet登录,使用ssh、https登录时并修改默认端口号,密码强度跟上;
吐槽一下,再厉害的设备到最后都是 人来用的、人来管的,安全 三分配 七分管,管理上 安全意识一定要跟上;
如果有帮助到您,请点 “采纳” 按钮已完成您的提问,闭环问题单,谢谢!
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论