首页 > 信息安全 > 正文

双宿主服务器安全指南

2011-03-14 15:40:43  来源:TechTarget中国

摘要:一些美国国防部组织,比如DISA(国防信息系统局)在有关双宿主机(使用两个或多个网卡)服务器方面的指导或指令是什么?
关键词: 服务器安全 安全

  一些美国国防部组织,比如DISA(国防信息系统局)在有关双宿主机(使用两个或多个网卡)服务器方面的指导或指令是什么?

  答:DISA的统一能力要求(Unified Capabilities Requirements,UCR)中的第5.3.2节给出了双宿主机服务器指导。双宿主机服务器是有两个网卡,通常用于需要一个安全的内部网络、可以访问互联网或不太安全的广域网的设备中。不过SCADA(监控与数据采集)最佳实践反对将双宿主机服务器作为一个隔离装置使用。因此,理想情况下,最好避免双重宿主设置。

  一个双宿主配置依赖于操作系统在各自的网络间提供分离,即双宿主设备桥梁,但这样很容易,也经常被一个应用程序覆盖。因此,在双宿主服务器上的任何蠕虫或病毒感染将会留下两个网络漏洞。

  最好使用专门的过滤设备来执行网络分离(比如,防火墙),这比利用基于软件的方法(比如依靠一个双宿主系统的操作系统)要好的多。除非在服务器上的两个网卡被设置为冗余,否则,一般情况下,尽量避免双宿主配置。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:lyfzlj

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。