symantec防火墻如何設(shè)置
symantec防火墻如何設(shè)置
symantec防火墻一直自己會(huì)開機(jī)啟動(dòng),我想設(shè)置成為開機(jī)不啟動(dòng),用什么方法好呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的symantec防火墻設(shè)置方法介紹!希望對你有幫助!
symantec防火墻設(shè)置方法一:
整個(gè)部署工作可以分為四個(gè)步驟:
1,評估,即了解用戶的需求,評估的結(jié)果要提交公司管理層批準(zhǔn)。
2,開發(fā)一個(gè)能夠滿足需求的體系結(jié)構(gòu),包括服務(wù)器(SEPM)和客戶端(SEP)及其它相關(guān)服務(wù)器(LiveUpdate,Quarantine)的部署。
3,測試,包括對各種功能的測試,如策略,位置切換,應(yīng)用程序控制等,從各個(gè)相關(guān)部門選出大約3%的用戶組成pilot team,參與測試。
4,完成部署,包括用戶培訓(xùn),在生產(chǎn)環(huán)境中部署SEP,制定更改管理計(jì)劃,進(jìn)行常規(guī)的管理和調(diào)節(jié)。
評估階段主要考察以下幾項(xiàng)內(nèi)容:
1,系統(tǒng),包括防火墻,IDS或IPS,防病毒,代理服務(wù)器或應(yīng)用網(wǎng)關(guān),地址分配計(jì)劃和工作站和服務(wù)器所使用的平臺(tái)。
2,流程,包括日常管理,意外事件響應(yīng),軟件分發(fā)和更改控制。
3,運(yùn)營,包括Help Desk,網(wǎng)絡(luò)和服務(wù)器以及數(shù)據(jù)庫。
評估階段要確定下述需求:
1,體系結(jié)構(gòu),容錯(cuò)和性能需求,主要考慮數(shù)據(jù)庫和服務(wù)器的分布,選用嵌入式的Sybase數(shù)據(jù)庫還是獨(dú)立的MS SQL數(shù)據(jù)庫,如何實(shí)現(xiàn)負(fù)載均衡和高可用。
2,組,基于角色或功能分組,組的委派管理。
3,用戶體驗(yàn),變化對用戶是透明的還是可見的,用戶是否可以修改配置(Server Control,Client Control或Mixed Control)。
4,軟件分發(fā)機(jī)制。
5,邊緣訪問控制,包括對,RAS,無線和局域網(wǎng)的訪問控制,內(nèi)網(wǎng)用戶訪問外網(wǎng)時(shí)的訪問控制,以及對非標(biāo)準(zhǔn)客戶端的處理方法。
6,應(yīng)用程序的安全需求,考慮使用白名單或黑名單策略,以及對一些P2P,流媒體和IM應(yīng)用程序的控制。
測試階段的注意事項(xiàng):
1,功能測試分為簡單功能測試(評估階段或前期部署階段)和詳細(xì)功能測試(在測試系統(tǒng)上實(shí)現(xiàn)策略之后)
2,及時(shí)了解用戶體驗(yàn)(UAT,User acceptance test),讓Help Desk和Remote Support Team參與測試,幫助收集用戶反饋。
部署可以選擇兩條路線:
1,快速部署,一個(gè)月內(nèi)完成部署,開放式安全控制,一少部分應(yīng)用程序被阻止,完成部署后再根據(jù)需要調(diào)整策略,這種部署方法對業(yè)務(wù)的影響小,適用于對安全性要求相對較低,混合采用多種安全解決方案的環(huán)境,最初階段沒有考慮與其它安全工具的集成。
2,綜合控制,三至六個(gè)月完成部署,實(shí)施多種控制,包括應(yīng)用程序控制,對系統(tǒng)進(jìn)行鎖定,適用于對安全性要求較高,安全解決方案比較統(tǒng)一的環(huán)境。
symantec防火墻設(shè)置方法二(開機(jī)不啟動(dòng)):
可以設(shè)置開機(jī)不啟動(dòng)他的部分服務(wù),這樣來減少內(nèi)存占用,用360安全衛(wèi)士的開機(jī)加速,服務(wù)項(xiàng)里面
禁用掉sygate防火墻、symantec打頭的三個(gè)服務(wù)和賽門鐵克的升級服務(wù)即可
看了“ symantec防火墻如何設(shè)置”文章的還看了:
6.網(wǎng)絡(luò)工程師的個(gè)求職人簡歷模板
7.什么是DoS