扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:ZDNet安全频道 来源:ZDNet安全频道 2010年4月20日
关键字: 防火墙 WatchGuard
背景介绍
某市供电局内部网络中有两台WEB 服务器和一台数据库服务器,两台WEB 服务器主要用于向公网和电力系统专网提供WEB 服务,同时提供与数据库服务器交互式链接,数据库服务器一方面负责采集该局下的电力设备的实时数据,另一方面为电力系统专网提供实时可查询的数据报表服务。
供电局面临的问题:两台WEB 服务器和一台数据采集服务器经常处于繁忙状态,上级信息化管理中心要访问该服务器的时候经常出现打不开页面,查询不到需要的实时数据表格,但经核查实实在在访问服务器的人并不多,服务器遭受着来自外部各式各样的攻击,其中以拒绝式服务(DDOS)攻击最为明显。
实施效果
♦ 领导以及上级信息化管理中心访问这三台服务器速度不再出现访问不了的情况,并且访问速度非常快。
♦ Firebox 提供的应用层控制能力限制非标准的协议通过,并且对WEB 服务机器的
访问,实现了命令级的控制
♦ 实时能查看到攻击这三台服务器的主机IP 地址,Firebox 自动将其添加到block 列表中,管理员通过IP 地址的查询即可对攻击进行定位,然后永久的封锁该IP 地址。
♦ Firebox 实时流量的查看,实时主机连接查看,以及实时数据包分析,为供电局了解服务器健康状况提供了可视化接口,供电局管理员非常满意。
♦ 日志和报表服务器给供电局访问服务器行为进行了记录,以便备案查询。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者