企業(yè)網(wǎng)站建設管控網(wǎng)絡(luò )端口,劃分關(guān)鍵區域

在圖書(shū)館內網(wǎng)將服務(wù)器單獨劃分一個(gè)區域,通過(guò)在關(guān)鍵網(wǎng)絡(luò )節點(diǎn)配置防火墻或者訪(fǎng)問(wèn)控制列表等方式對各個(gè)部門(mén)、外包人員能夠訪(fǎng)問(wèn)的服務(wù)器范圍進(jìn)行限制,指定只有管理員的VLAN才可以對系統進(jìn)行運維操作。

盡量設置DMZ區域,隔離發(fā)布服務(wù)器與內網(wǎng)服務(wù)器,減少發(fā)布服務(wù)器出現安全問(wèn)題時(shí)對內網(wǎng)安全造成的影響。當讀者到館通過(guò)實(shí)名認證登錄讀者WIFI后,應通過(guò)無(wú)線(xiàn)控制器對讀者的訪(fǎng)問(wèn)行為進(jìn)行控制,其訪(fǎng)問(wèn)權限也應僅限于互聯(lián)網(wǎng)和館內主要網(wǎng)站與數據庫。
相關(guān)文章
精彩導讀
熱門(mén)資訊