双宿主服务器安全方法
发布时间:2021-09-06 16:50:36 所属栏目:安全 来源:互联网
导读:一些美国国防部组织,比如DISA(国防信息系统局)在有关双宿主机(使用两个或多个网卡)服务器方面的指导或指令是什么? 答:DISA的统一能力要求(Unified Capabilities Requirements,UCR)中的第5.3.2节给出了双宿主机服务器指导。双宿主机服务器是有两个网卡,通
|
一些美国国防部组织,比如DISA(国防信息系统局)在有关双宿主机(使用两个或多个网卡)服务器方面的指导或指令是什么?
答:DISA的统一能力要求(Unified Capabilities Requirements,UCR)中的第5.3.2节给出了双宿主机服务器指导。双宿主机服务器是有两个网卡,通常用于需要一个安全的内部网络、可以访问互联网或不太安全的广域网的设备中。不过SCADA(监控与数据采集)最佳实践反对将双宿主机服务器作为一个隔离装置使用。因此,理想情况下,最好避免双重宿主设置。
一个双宿主配置依赖于操作系统在各自的网络间提供分离,即双宿主设备桥梁,但这样很容易,也经常被一个应用程序覆盖。因此,在双宿主服务器上的任何蠕虫或病毒感染将会留下两个网络漏洞。
最好使用专门的过滤设备来执行网络分离(比如,防火墙),这比利用基于软件的方法(比如依靠一个双宿主系统的操作系统)要好的多。除非在服务器上的两个网卡被设置为冗余,否则,一般情况下,尽量避免双宿主配置。
![]() (编辑:鞍山站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

