旁路监控与网络安全,内网对接互联网区域的防护设备如何监控?

目前网络安全成为热门话题,国家在强调网络安全。监控为了与业务区分开,那么一般上监控的时候都会上旁路,或者用带外管理去监控,但是对于直接应对互联网进行安全防护的设备大家怎么监控?比如外网的IPS,IDS,DDOS,FW,LTM等等。因为如果你设置了监控链路,那么是不是就有被攻破的风险?是...显示全部

目前网络安全成为热门话题,国家在强调网络安全。
监控为了与业务区分开,那么一般上监控的时候都会上旁路,或者用带外管理去监控,但是对于直接应对互联网进行安全防护的设备大家怎么监控?比如外网的IPS,IDS,DDOS,FW,LTM等等。
因为如果你设置了监控链路,那么是不是就有被攻破的风险?是不是会出现其他问题,大家是怎么监控互联网的防护设备的?

收起
参与7

查看其它 1 个回答SystemHu的回答

SystemHuSystemHu售前天行健

互联网边界的网络安全设备建议采用带外管理,这些网络安全设备管理接口或者管理区域都可以设置接口的管理权限,这样只赋予管理接口或者区域有对应的管理权限即可,这样避免的过多的运维管理端口暴露,如果内网有堡垒机,则可以设置对应的安全设备只有堡垒机为信任主机,做到更加精细的安全管理。

IT其它 · 2020-12-19
浏览1604

回答者

SystemHu
售前天行健
擅长领域: 网络监控系统运维

SystemHu 最近回答过的问题

回答状态

  • 发布时间:2020-12-19
  • 关注会员:3 人
  • 回答浏览:1604
  • X社区推广