部署WINDOWS ISA防火墙策略的十六条守则
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致
千家信息网最后更新 2025年12月01日部署WINDOWS ISA防火墙策略的十六条守则
1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。
2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素是否和你所需要的一致,尽量避免使用拒绝规则。
3、针对相同用户或含有相同用户子集的访问规则,拒绝的规则一定要放在允许的规则前面。
4、当需要使用拒绝时,显式拒绝是首要考虑的方式。
5、在不影响防火墙策略执行效果的情况下,请将匹配度更高的规则放在前面。
6、在不影响防火墙策略执行效果的情况下,请将针对所有用户的规则放在前面。
7、尽量简化你的规则,执行一条规则的效率永远比执行两条规则的效率高。
8、永远不要在商业网络中使用 Allow 4 ALL规则(Allow all users use all protocols from all networks to all networks),这样只是让你的ISA形同虚设。
9、如果可以通过配置系统策略来实现,就没有必要再建立自定义规则。
10、ISA的每条访问规则都是独立的,执行每条访问规则时不会受到其他访问规则的影响。
11、永远也不要允许任何网络访问ISA本机的所有协议。内部网络也是不可信的。
12、SNat客户不能提交身份验证信息。所以,当你使用了身份验证时,请配置客户为Web代理客户或防火墙客户。
13、无论作为访问规则中的目的还是源,最好使用IP地址。
14、如果你一定要在访问规则中使用域名集或URL集,最好将客户配置为Web代理客户。
15、请不要忘了,防火墙策略的最后还有一条DENY 4 ALL。
16、最后,请记住,防火墙策略的测试是必需的。
规则
客户
策略
防火墙
防火
配置
用户
网络
影响
相同
一致
地址
情况
效果
效率
最好
目的
身份
代理
检查
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
方舟龙珠服务器牛肉饭
榆次触摸签名软件开发公司
医院计算机网络技术工作总结
广播电台护苗网络安全课
广电网络技术人员先进事迹
达梦数据库操作试题
移动网络安全管理办法
临安云存储服务器
会用服务器的公司有哪些
在软件开发过程中 适用于
测试是否可以访问服务器ip
网络安全与儿童保护的关系
网络安全员三级技工证有用吗
哪些系统需要数据库
服务器管理工具在哪打开
msi适合做软件开发么
软件开发研发经理和项目经理
网络安全宣传周哪年开始
相机软件开发思路
软件开发参考
健全规章制度 网络安全
浪潮服务器支持a6000显卡吗
数据库运维管理规范
红黑树能做数据库索引
网络安全是否是病毒
网络安全知识感受
燃烧的远征数据库app
技术服务包含软件开发
福建监狱网络技术应用
中国参加网络安全大赛的联盟