如何用检测系统保护内网的服务器
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的***,也会受到来自内部的***。在本文中,我将介绍如何用W
千家信息网最后更新 2025年12月02日如何用检测系统保护内网的服务器
企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的***,也会受到来自内部的***。在本文中,我将介绍如何用WFilter NGF的***防御模块来保护内网服务器。网络结构图如下:

WFilter NGF用网桥部署模式,接在内网和服务器网段以及互联网之间,既可以做外网上网行为管理,又可以保护服务器网段。
1. 开启***防御
开启***防御功能,并且对内网***设置为"仅记录日志"。

2. 对服务器网段进行网络扫描
网络***的第一步首先需要进行网络扫描,根据扫描的结果再进行下一步的***。如下图,在kali_linux中,用metasploit中db_nmap命令对服务器的IP进行网络扫描;可以看到服务器的开放端口、软件版本等信息。
在***检测模块和事件查看器中,可以看到***事件。如果开启了告警事件转发,还可以把告警事件转发到管理员邮箱。
3. 记录内网***的日志并封锁IP
默认的配置下,***防御只记录内网***的事件,并不会禁止该内网IP;您可以根据该事件记录到终端上去查证核实后处理。如果您的服务器安全要求比较高,可以把"内网***"设置为"记录日志并封锁ip"。这样配置后,一旦检测到***,就会立刻封锁该IP。如图:
我们再用kali_linux来扫描一下。扫描前先ping服务器是通的。如图:
执行扫描后,服务器就ping不通了,而且扫描出来的信息少了很多(因为WFilter一检测到扫描就封锁了IP,导致后续的扫描不能继续下去)
在WFilter的"***检测"中,可以看到该IP被封锁的操作记录。
经过上述配置,就可以有效的对内网服务器进行实时保护,从而避免服务器被内外网恶意***。
服务器
服务
事件
网络
信息
封锁
检测
防御
保护
企业
日志
网段
管理
配置
安全
对内
模块
如图
有效
重要
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
安桌手机软件开发
社区网络安全宣传条幅
维护服务器需要什么和怎么维护
公司电脑安装了数据库
北邮的网络安全空间研究生考哪些
qt数据库服务端类
有关网络安全与道德的资料
七日杀服务器时间不走
本地用户无法登陆数据库
网络安全智能网联协同创新中心
挑选计算机网络技术价格大全
5g网络安全风险与保险解决方案
软件开发是怎么的一门课
印度 学软件开发
h5有关网络安全主题代码
梧州手机软件开发价格
国电通网络技术有限公司邮编
重庆有棋牌软件开发公司吗
网络安全宣传周主题活动启动
用友服务器能从上海移动到四川吗
青浦区软件开发服务保障
服务器日志文件在哪
设计数据库表格的工具
软件开发是搞什么的
和龙软件开发费用
网络技术工程师是干什么的
数据库在软件工程哪个阶段
软件开发阶段任务是什么
梦幻西游捏脸数据库
这个数据库有医生数据表doc