返回介绍

11.7 互联网 DMZ 区安全管控标准

发布于 2024-10-11 22:28:31 字数 729 浏览 0 评论 0 收藏 0

针对 DMZ 区的互联网应用安全防护体系,我们将上面提到的各种管控技术方案进行抽象,并考虑实际落地运营情况,形成一个互联网 DMZ 区安全管控标准,供大家参考,见表 11-1。

表 11-1 互联网 DMZ 区安全管控标准

当然,除了表 11-1 所提到的技术点之外,还涉及上线流程管控、防分布式拒绝服务攻击(DDoS)等。常规的上线流程管控包括主机上线前扫描、应用上线前扫描、日志采集、安全防护软件部署、堡垒机纳管等各个环节,建议与 ITIL 流程结合在一起。而 DDoS 对抗也是一个很专业的细分领域,我们后面会在 18.1 节中介绍。最后,在互联网 DMZ 区可能还会部署类似 VPN、邮件等系统,考虑到这些更多的是为企业内部员工使用,所以我们将在第 13 章中进行阐述。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文