客户F1000防火墙目前安全策略配置是permit any any ,他们需要改成明细策略,请问下在不造成业务中断的情况下有什么好的办法进行策略收紧吗
(0)
1.新增所有明细策略,并调整位置到permit any any前边;
2.新增deny any any策略(注意暂不启用),调整位置到最后边,再开启deny any any;
3.观察策略日志,确保所有正常业务均命中且通过明细策略,业务正常,再关闭permit any any ;
4.如果发现业务有异常,命中deny any any,再逐步增加明细策略,直到全部业务都正常后;
5.删除permit any any策略;
(1)
这也不错
这也不错
你这可不好弄了,网络规模小的话还好些,大的话光收集IP地址,服务端口就不太容易了,漏掉的情况下肯能会导致中断。
先收集,IP,服务端口号,网段等信息吧,之后再调策略,最后把any-any 的策略动作设置伟拒绝。
如果有中断的,看一下会话,记录端口号,和IP,再调整策略
(1)
请问下怎么收集啊、客户没法提供明细的网段及端口、是要通过收集会话日志的方法进行收集吗、但是收集会话日志也可能收集不全
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明