• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

有效的防火牆管理

2025-08-19
分類 : CSO精選, 專欄
0
A A
0
I170s11

Image by freepik

常見的防火牆規則管理錯誤與最佳實務!

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

防火牆可以阻擋非法的入侵,透過防火牆規則可達成流量的過濾,與減少攻擊面。然而,許多防火牆管理員的管理不善可能會導致安全漏洞。

內容目錄 隱藏
防火牆規則不一定遵循人類邏輯
防火牆部署與規則設計提示
常見的防火牆規則管理錯誤
防火牆設備管理與強化

防火牆規則不一定遵循人類邏輯

例如,當你想要阻止主機 A 與主機 B 之間的通訊時,新手的防火牆管理員可能會這樣設置防火牆規則:Source A to Source B TCP/IP 埠號 80 拒絕並記錄。 其實,你根本不需要設置任何防火牆規則,因為防火牆的預設狀態就是拒絕,你只需要設立允許的規則即可!

防火牆部署與規則設計提示

‧不要將管理埠如 SSH、RDP、Telnet 等暴露在網際網路。
‧對於公眾可存取的主機或服務,必須將其放置在防火牆內部介面中,即所謂的 DMZ(非軍事區)內。
‧在 DMZ 內部的主機必須進一步採取措施,用防火牆和內網隔離。
‧VPN 伺服器必須受到防火牆的保護,設置於 DMZ 內部。
‧解密後的 VPN 流量應該再次通過防火牆,建立白名單控制內部應用程式的存取。
‧始終從內部向 DMZ 發起流量(例如,從內部向 DMZ push 資料,從內部 pull DMZ 資料)。
‧特定的規則應創建在通用的允許規則之前,因為防火牆規則是按順序執行的。
‧使用具備新一代「應用程式辨識」功能的防火牆(例如僅允許網站 Web 流量,擋下任何其他流量)。

常見的防火牆規則管理錯誤

‧建立來源或目標欄位中包含「any」的規則。
‧將拒絕規則放在第一位或夾在其他規則之間。
‧未啟用日誌。
‧忽略審查零流量或拒絕規則的日誌。
‧忽略審查來源或目標欄位中自定義群組中的主機或網段。
‧VPN 伺服器與防火牆並聯,完全繞過防火牆。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

防火牆設備管理與強化

‧實施強身份驗證和授權。
‧實施強密碼政策。
‧修改預設憑證。
‧僅允許從受限的內部管理子網路存取防火牆管理控制台,並且必須使用加密協定,如 HTTPS 和 SSH。
‧遵循變更管理的標準作業程序(SOP)。
‧預先規劃防火牆的承載量,並正確設定高可用性(HA)。
‧將系統日誌傳送到遠端主機,設定日誌警報,特別是拒絕規則的日誌。
‧定期備份。
‧遵循標準作業程序(SOP)進行防火牆的修補與強化。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

標籤: 資訊安全防火牆
上一篇文章

金融業與科技業加速佈局虛擬資產

下一篇文章

數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高

相關文章

Owennini1200
專欄

醫學工程跨域整合成功案例

2026-02-01
myLLM Studio:AI Agent 雲地整合系統核心模組
專欄

授人以魚不如授人以漁:企業 IT 的自主開發革命

2026-01-31
AI 智能代理邁進實際部署漫長之路
專欄

AI 智能代理邁進實際部署漫長之路

2026-01-21
下一篇文章
1200630

數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630212313

AI-ready 推進臨床應用 中榮落實骨鬆伺機性篩檢

胸腔 X 光輔助診斷骨質疏鬆症 AI 軟體 採訪/施鑫澤‧文/鄭宜芬‧刊期/20

啟動現代化引擎 ─ 架構現代化與數位韌性

現代化架構就像是為企業蓋了一座「數位化的高鐵系統」。舊有的單體式系統是地方支線火

2026 CIO Insight

2026 CIO Insight 調查報告

揭示台灣企業 IT 三大戰略洞見 這不只是一份調查報告,而是 623 位 IT

以提示工程生成策略執行戰術(平衡計分卡使用)

策略黑客術 Part 2 本次 GenAI 實戰,將以生成符合企業的平衡計分卡。

實體 AI 浪潮來襲,企業推動專案新挑戰

在生成式 AI 逐步成熟之際,新一波創新正從數位世界延伸至現實場域——「實體 A

AI 智能代理邁進實際部署漫長之路

文/張瑞雄(資訊系教授、台北商業大學前校長) 人工智能代理本應成為 2025 企

12006301536

【編輯室札記】迎接 AI 推理時代到來

總主筆/施鑫澤 新的一年,萬象更新,AI 迎來新的轉折,卻也讓企業在落實 AI

565

2026 CES 四大重點:筆電轉型 AI 代理平台、視覺模型成主流

文/鄭宜芬 CES 2026 展示了國際對 AI 基礎建設與技術投資的熱潮,催生

3654365

強化半導體供應鏈韌性 群創攜數產署打造國家級 ISO 資安防線

文/群創光電資安長林宜隆 面對地緣政治碎片化與生成式 AI 帶來的雙重衝擊,臺灣

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音