如何优化防火墙
赞赏
防火墙性能优化需要不断的更新防火墙的软件,避免安全漏洞和提升防火墙性能。简化防火墙规则,关闭实际没有使用的功能或服务减少系统资源占用。采用智能策略优化功能,实时自动优化策略,提高防火墙的整体性能。
赞赏
赞赏
优化防火墙是多方面的,估计楼主是说优化策略:
第一、最好购置下一代防火墙,最少购置AV、IPS特征库,并启用;
第二、策略最好是any到any,不要设置安全策略,只需要把AV、IPS特征库启用就好了,因为安全策略越多,防火墙的处理性能就越弱,这个需要注意;
第三、最好购置万兆端口防火墙,厂商一直注重防火墙会话数,其实会话数一般都不会超,反而是流量会超,所以万兆上下行,一般就可以解决这个问题了;
第四、做好相关的旁路策略,否则防火墙出现问题,整个网络也就出现问题了;
第五、防火墙最好可以联动态势感知,自行执行一些阻断命令。
就这些吧!O(∩_∩)O哈哈~~~
赞赏
这问题。。如问
优化方向:
1.APT优化:这个好像没啥可展开的,如果本身没特殊要求,直接默认的几个对应调用就行了。一般需要修改的主要还是FTP和SMB方向,对应去修改下就好了。
2.架构优化:一两句没法说,看你现网架构是什么。但有一个是可以确认的,就是你不管怎么改,将网关放到vlanif上,这个是不论什么架构都最好这么做,扩展性较好。
3.硬件:双电源+双风扇+双机。
4.给个需要优化的方向,不然扯不动一点
赞赏
赞赏
看你要从哪些方面去考虑
根据场景需求来定,有的需要ip地址限制,加ACL访问控制列表,一般的防火墙都有通用的功能。