• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    解決下一代防火墻升級病毒特征庫問題

    2020-11-13 05:10:18內(nèi)蒙古杜云雷
    網(wǎng)絡(luò)安全和信息化 2020年11期
    關(guān)鍵詞:域名解析防火墻升級

    ■ 內(nèi)蒙古 杜云雷

    編者按:企業(yè)采購?fù)臧踩O(shè)備不能束之高閣,而應(yīng)充分發(fā)揮它們的真正價值。筆者單位采購的華為下一代防火墻在配置之初并未完全開啟相關(guān)安全功能,筆者對此進行了詳細的配置。

    筆者單位購置了華為下一代防火墻,其中附帶了幾個功能包:入侵防御(IPS)、反病毒庫(AV)以及應(yīng)用識別特征庫等。最初在安裝時廠家只是給激活了功能,并沒有提及升級的問題,而且一開始也并沒有啟用。作為安全管理員,就得負起責(zé)任,把安全功能都真正用起來。

    筆者點擊進入防火墻Web 管理頁面,首頁日志提示特征庫升級失敗,看日期是每天定時升級,問題已經(jīng)持續(xù)幾年。進入“系統(tǒng)→升級中心”,發(fā)現(xiàn)就是如圖1 的幾個功能每天定時升級,狀態(tài)顯示“升級服務(wù)器域名解析失敗,請檢查配置或網(wǎng)絡(luò)連接”。如圖2 所示。

    筆者手動點擊“立即升級”,但依然失敗。此時顯示升級中心的地址是“sec.huawei.com”,很明顯,問題就是防火墻不能連接外網(wǎng)進行升級。

    解決思路

    在策略菜單下的安全策略里新建一條DNS 安全策略,方向是從local 域到untrust 域,也就是開通防火墻到外網(wǎng)的策略。如圖3 所示。

    圖1 升級中心

    圖2 升級特征庫報錯

    回到升級中心再次點擊“特征庫升級”,還是不行。

    點擊頁面右下角的CLI控制臺進行測試:ping sec.huawei.com,不通。ping www.baidu.com,也不通。

    進入網(wǎng)絡(luò)管理,查看防火墻DNS 已經(jīng)進行了配置。繼續(xù)輸入:

    sys 進入防火墻命令行模式

    dns resolve 開啟動態(tài)域名解析功能

    dns proxy enable 開啟DNS 代理功能

    重新ping sec.huawei.com,終于通了。只要到升級中心網(wǎng)絡(luò)通了,升級特征庫就應(yīng)該沒問題了。之后全部成功升級到了最新版。如圖4 所示。

    升級完特征庫就大功告成了嗎?還差一步,那就是在每一條開啟的策略里啟用特征庫的檢查選項,內(nèi)容安全欄有這幾個特征庫圖標才說明真正生效了。如圖5 所示。

    經(jīng)驗總結(jié)

    硬件配軟件,軟件配模塊。既然買了模塊,就得學(xué)會開啟它,這樣才能提升企業(yè)整體網(wǎng)絡(luò)安全防護能力。

    圖3 新建防火墻策略

    圖4 升級特征庫成功

    圖5 策略啟用特征庫

    企業(yè)網(wǎng)絡(luò)安全涉及到的設(shè)備有很多,特別是在等保2.0 標準下,安全運維工作相比之前要求更高,堡壘機、下一代防火墻、日志和數(shù)據(jù)庫審計、上網(wǎng)行為管理等關(guān)鍵網(wǎng)絡(luò)安全設(shè)備都需完備,作為安全人員,還是需要腳踏實地多學(xué)習(xí)實踐,把自家安全設(shè)備功能吃透,搭建起成套的網(wǎng)絡(luò)安全防護體系,而不是僅滿足能用。

    猜你喜歡
    域名解析防火墻升級
    小投入,大升級 Polk Audio Monitor XT系列
    幸福,在“家門口”升級
    金橋(2020年12期)2020-04-13 05:51:14
    域名解析服務(wù)管理問答
    構(gòu)建防控金融風(fēng)險“防火墻”
    當代陜西(2019年15期)2019-09-02 01:52:08
    免費動態(tài)域名解析軟件
    另類方法為網(wǎng)絡(luò)域名解析加速
    電腦愛好者(2018年8期)2018-04-25 14:58:04
    回暖與升級
    下一代防火墻要做的十件事
    自動化博覽(2014年6期)2014-02-28 22:32:13
    基于云的域名解析服務(wù)模型
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    蒲城县| 堆龙德庆县| 宝丰县| 岳普湖县| 海安县| 灌阳县| 潜山县| 甘孜| 辽源市| 民勤县| 高青县| 无锡市| 石阡县| 吉首市| 图木舒克市| 北宁市| 息烽县| 紫金县| 呼玛县| 南华县| 常山县| 客服| 建阳市| 泰顺县| 贵南县| 北辰区| 西青区| 渑池县| 饶河县| 舞阳县| 梓潼县| 宜都市| 克什克腾旗| 四川省| 芮城县| 东港市| 鹤庆县| 镇沅| 特克斯县| 梁平县| 浏阳市|