安全部?网络部?谁该负责防火墙的管理?

2009-4-15   
   | |

导读:本文探讨防火墙的安全问题应该由那个部门负责,网络部门还是安全部门。

关键词:防火墙 管理 网络部 安全部

 
正在加载数据... 【TechTarget中国原创】问:在我们公司,信息安全部与网络部是两个不同的部门。网络部负责安装、升级以及在防火墙上设置路由和IP地址,而信息安全部负责制定规则。问题是几乎所有的故障处理都会牵扯到两个部门。举例来说,在一个涉及到VPN通道的会话中,信息安全部门不能删除或重新建立一个特定的VPN通道,因为它们没有权利这样做。在其他公司中一般是怎样操作的?防火墙安全问题应该由两个部门分管吗?如果不是这样的话,谁应该负责防火墙的管理,信息安全部门还是网络(LAN/WAN)部门?

【TechTarget中国原创】问:在我们公司,信息安全部与网络部是两个不同的部门。网络部负责安装、升级以及在防火墙上设置路由和IP地址,而信息安全部负责制定规则。问题是几乎所有的故障处理都会牵扯到两个部门。举例来说,在一个涉及到VPN通道的会话中,信息安全部门不能删除或重新建立一个特定的VPN通道,因为它们没有权利这样做。在其他公司中一般是怎样操作的?防火墙安全问题应该由两个部门分管吗?如果不是这样的话,谁应该负责防火墙的管理,信息安全部门还是网络(LAN/WAN)部门?

    答:比起网络部门,信息安全部门涉足的范围更广。企业拥有一个独立的信息安全部门与其他的商业部门合作并且帮助企业实施ISMS通常来说一个很好的举措。对于网络部来说,信息安全部是一个工程师,负责依照网络安全的信息安全标准制定安全规则、策略和操作规程。网络部门以此为准则,在网络架构上进行具体的实施。这个实例就需要按照防火墙规则设定入站或出站连接。

 
查看全文
 
 
 
 
 

网络安全最佳实践

 
虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……
 
安全研究人员Ivan Ristic一直在默默地调查数百万个注册域名,以查明和测试SSL协议的实施情况。他将于本月下旬在Black Hat大会上详细陈诉SSL目前的研究细节。
 
不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。
 
Gartner公司一名安全专家认为,禁止Facebook和其他类似的社交网络服务是徒劳无益的。除此以外,确保企业社交媒体的安全不是一项应该由信息安全团队去承担的责任。
 
我发现很多次未授权用户使用路由器IP地址作为网关连接到Internet,但改变IP地址又造成授权用户无法连接网络。改怎样做呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录