[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 网络子站 > 网络技巧

灵活定制 加固企业网络应用安全

作者: 甘肃老五,  出处:IT专家网, 责任编辑: 张琰珺, 
2008-07-22 04:10
  安全是企业网络面临的最大考验,尤其在应用繁杂、服务众多的企业网络中,如何保证这些网络应用和服务的安全性是摆在企业技术人员面前的一道难题。除了成本投入购置大量的软硬件安全设备外,利用现有的网络资源进行灵活的定制也不失为很好的策略。

  【IT专家网独家】

  下面笔者结合三个在企业中最常见的网络应用,实例演示对其进行灵活定制,以加固其应用安全。

  一、应用IPSec加固Web安全

  Web是企业中非常重要的网络应用,它的安全性对企业来说至关重要。对于一个内网的web购置安全设备或者软件有些浪费,其实我们可以利用IPSec来提供网络的安全性。假设有一台IIS的Web服务器并且此服务器提供的外部访问端口是8800,并且只可以让IP地址是192.168.X.X网段的计算机对它进行访问,下面来看看如何通过IPSec来加固Web服务器。

  1、建立过滤列表

  完成Web服务器的建立后,在站点属性窗口中设置访问端口是8800,然后重新启动IIS使设置生效。在运行窗口中输入“gpedit.msc”启动组策略管理器,展开“计算机配置→Windows 设置→安全设置→IP安全设置,在本地计算机上”,右击右边的空白处,在出现的菜单上点击“管理IP筛选器表和筛选器操作”菜单。

图1

图1

  在出现的“管理IP筛选器表和筛选器操作”窗口中选择“管理IP筛选器表”标签中的添加按钮,随后出现添加窗口,在添加窗口中为这个筛选器表起个名字,比如“Web进入”,然后再点击“添加”窗口,此时会看到一个向导。在向导中的“源地址”中选择“一个特定的子网”,然后在下面的IP信息中输入IP地址为192.168.0.1,子网掩码为255.255.0.0,接着点“下一步”,在“目标地址”中选择“我的IP地址”也就是服务器的IP地址。

图2

图2

共7页。 1 2 3 4 5 6 :
  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅

输入E-mail订阅《网络通信》电邮
  
    • 企业网络安全事件应急响应方案评论
      随着网络环境的不断变化,黑客水平的提升,安全益发显得相当重要。面对庞大的黑客技术,就算企业制定了最适合的安全防范策略,应用了最先进的安全技术和产品,有的时候却依然不能保证所要保护的对象的绝对安全。这也就说明,安全事件还是有可能会出现的。
    • 思科Catalyst园区局域网解决方案评论
      思科发布Catalyst系列的全新产品和增强特性,进一步巩固Catalyst交换机的领先地位。
    • 思科ASR广域网解决方案评论
      ASR 1000系列产品全新增强证明网络是支持快速、安全协作的最佳平台。
    • 思科ISR分支机构解决方案评论
      思科全新ISR创新科技,帮助企业降低成本、提高工作效率并加速创新。