互聯網企業安全高級指南讀書筆記(1)

前五章理論性質太強,故暫時快速跳過不進行記錄,最後再總結性的重顧。 此處直接從第六章開始。 第六章 基礎安全措施 6.1安全域劃分。 統一安全等級主機統一劃分,設置相同的網絡邊界,在邊界執行最小權限開放對其他安全域的網絡訪問控制策略。 傳統安全域劃分會分出DMZ和內網,通過硬件防火牆的不同端口實現隔離,但不適用於大規模生產網絡,更多適用於辦公網絡。 大型生產環境安全域劃分則是把不同的業務(垂直縱向
相關文章
相關標籤/搜索