访问控制:包过滤防火墙应支持基于协议、端口、日期、源/目的 IP
和 MAC 地址过滤;过滤规那么应易于理解,易于编辑修改;同时应具
备一致性检测机制,防止冲突;在传输层、应用层( 、FTP、
TELNET、SNMP、STMP、POP)提供代理支持;支持网络地址转换(NAT)。
防御功能:支持病毒扫描,提供内容过滤,能防御 Ping of Death,TCP
SYN Floods 及其它类型 DoS 攻击。
平安特性:支持转发和跟踪 ICMP 协议〔ICMP 代理〕;提供入侵实时
警告;提供实时入侵防范;识别/记录/防止企图进行 IP 地址欺骗。
管理功能:支持本地管理、远程管理和集中管理;支持 SNMP 监视和配
置;负载均衡特性;支持容错技术,如双机热备份、故障恢复,双电
源备份等。
记录和报表功能:防火墙应该提供日志信息管理和存储方法;防火墙
应具有日志的自动分析和扫描功能;防火墙应提供告警机制,在检测
到入侵网络以及设备运转异常情况时,通过告警来通知管理员采取必
要的措施,包括 E-mail、呼机、 等;提供简要报表〔按照用户 ID
或 IP 地址提供报表分类打印〕; 提供实时统计。
2 惠普公司在吉通上海 IDC 中的网络平安管理的设计思想
2.1 网络信息平安设计宗旨
惠普公司在为客户 IDC 工程的信息平安提供建设和效劳的宗旨可以表述
为:
依据最新、最先进的国际信息平安标准
采用国际上最先进的平安技术和平安产品
参照国际标准 ISO9000 系列质量保证体系来标准惠普公司提供的信息
平安产品和效劳
严格遵守中华人民共和国相关的法律和法规
评论0
最新资源