互联网企业安全高级指南读书笔记(1)

前五章理论性质太强,故暂时快速跳过不进行记录,最后再总结性的重顾。 此处直接从第六章开始。 第六章 基础安全措施 6.1安全域划分。 统一安全等级主机统一划分,设置相同的网络边界,在边界执行最小权限开放对其他安全域的网络访问控制策略。 传统安全域划分会分出DMZ和内网,通过硬件防火墙的不同端口实现隔离,但不适用于大规模生产网络,更多适用于办公网络。 大型生产环境安全域划分则是把不同的业务(垂直纵向
相关文章
相关标签/搜索