如何提高网络安全能力?
2023-04-03 · 百度认证:重庆猪八戒网络有限公司官方账号
网络安全能力需要长时间的实践和学习才可以得到提高。对于普通人来说,只需要注意几点:
1.来历不明的文件不要接收,接收了也不要运行。
2.电脑防火墙不要处于关闭状态。
3.安装杀毒软件。
如果是企业网络,那么主要依靠网络安全产品来提高网络安全。比较理想的方案是:防火墙(可选)--上网行为管理--交换机--ac--ap;也可以不要防火墙,直接用上网行为管理做网关。
如果内网有公网的映射、web服务器、邮件服务器等从公网可以直接访问的资源,那么需要有防火墙来做保护。而企业内网的安全主要靠网段的物理隔绝以及上网行为管理。
上了行为管理后,网速就可以得到很大的提高。不过,上网行为管理比较专业的功能,具体的设置需要考虑到用户认证、ip-mac绑定、上网审计记录、上网行为管理等多个方面。设置可不轻松哦。以下是我的配置例子:
2.1划分不同的VLAN。办公、生产、监控分为不同的VLAN,互不影响。
按需求配置分流策略,使不同部门走不同的外线。
2.2实现IP-mac绑定
对内网的所有终端客户机配置IP-MAC绑定,未绑定的mac地址一律禁止上网。
2.3开启上网内容审计
利用WFilter的上网记录模块,可以记录全网的网页浏览、发帖、文件传输、QQ号、FTP/Telnet命令、邮件内容等信息。
2.4配置上网行为管理策略
通过配置上网行为管理策略,禁止上班时间段内容视频、下载等行为,可以有效的提高工作效率,并且节省带宽资源。上班时段看视频,不但影响工作效率,而且严重占用带宽资源。
网盘等行为,可以根据需要配置是否禁止。