网络安全 频道

双宿主服务器安全指南

  一些美国国防部组织,比如DISA(国防信息系统局)在有关双宿主机(使用两个或多个网卡)服务器方面的指导或指令是什么?

  答:DISA的统一能力要求(Unified Capabilities Requirements,UCR)中的第5.3.2节给出了双宿主机服务器指导。双宿主机服务器是有两个网卡,通常用于需要一个安全的内部网络、可以访问互联网或不太安全的广域网的设备中。不过SCADA(监控与数据采集)非常好的实践反对将双宿主机服务器作为一个隔离装置使用。因此,理想情况下,最好避免双重宿主设置。

  一个双宿主配置依赖于操作系统在各自的网络间提供分离,即双宿主设备桥梁,但这样很容易,也经常被一个应用程序覆盖。因此,在双宿主服务器上的任何蠕虫或病毒感染将会留下两个网络漏洞。

  最好使用专门的过滤设备来执行网络分离(比如,防火墙),这比利用基于软件的方法(比如依靠一个双宿主系统的操作系统)要好的多。除非在服务器上的两个网卡被设置为冗余,否则,一般情况下,尽量避免双宿主配置。

0
相关文章