内网(trust)通过F1030 作为边界网关访问公网(untrust);同时在出接口上做了NAT Server 映射内部的一些服务器
配置了两条安全策略:
1.内网访问公网 trust- to - untrust :允许所有
2.外网访问内网服务器:untrust -to- trust:放行内网服务端口。
问:客户现在采购有IPS/AV的升级特种库,需要启用这两个功能模块,怎样在如上的两条域间策略中合理的调用这两个功能模块:
1.如果仅在 内网访问公网( trust- to - untrust )策略中,调用IPS/AV,就可以达到 ,对内网主机主动访问网络的双向流量进行安全防护么?还需要单独创建入向策略来启用ips/av么
2.在外网访问内网服务器:untrust -to- trust:的策略(针对Nat server的策略)中调用IPS/AV,就能达到对来回流量进行防护么? 对内网访问公网 trust- to - untrust 策略所涉及的流量有影响么(或者说对这部分流量做检测并防护么)
(0)
最佳答案
一般防范攻击都是外部到内网的攻击,untrust-trust策略时调用ips策略就可以了
(0)
现在untrust to trust策略只放了nat servver服务,还需要创建一个untrust to trust策略来调用ips/av么?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在untrust to trust策略只放了nat servver服务,还需要创建一个untrust to trust策略来调用ips/av么?