Zabezpiecz swoją zaporę bez aktualizacji oprogramowania do wersji 4.60 patch 1

Ten film pokazuje, jak zabezpieczyć zaporę bez aktualizacji oprogramowania do wersji 4.60 patch 1

Co mam zrobić, jeśli nie mogę zaktualizować oprogramowania w krótkim czasie?

Jeśli nie możesz natychmiast zaktualizować oprogramowania do najnowszego dostępnego oprogramowania, wykonaj następujące kroki, aby zminimalizować ryzyko. Jednak najlepszym rozwiązaniem jest nadal aktualizacja do najnowszego dostępnego oprogramowania.

W przypadku zapór,

  1. Jeśli nie jest absolutnie konieczne zarządzanie urządzeniami po stronie WAN, wyłącz usługę FTP/TELNET/SSH/WWW/SNMPv3 z WAN. Te usługi są domyślnie wyłączone, więc nie musisz tego robić, chyba że włączyłeś je w przeszłości.
  2. Jeśli nadal potrzebujesz zarządzać urządzeniami po stronie WAN, włącz kontrolę polityki i dodaj reguły, aby zezwalać na dostęp tylko z zaufanych źródłowych adresów IP.
  3. Zalecamy również, aby użytkownicy włączyli Kontrolę zasad po stronie sieci LAN i dodali reguły zezwalające tylko na zaufane adresy IP dla lepszej ochrony. Zdalny dostęp do ZyWALL (USG/UAG/VPN/ATP)

Dla kontrolerów AP,

  1. Jeśli nie musisz dostarczać automatycznej aktualizacji oprogramowania dla punktów dostępowych przez FTP, wyłącz usługę FTP na kontrolerze. Kontrolery AP używają protokołu CAPWAP jako domyślnego projektu do dostarczania takich aktualizacji.
  2. Jeśli nadal konieczne jest włączenie usługi FTP, włącz funkcje Kontrola usług lub Kontrola zasad, aby zapewnić lepszą ochronę.

ZASTRZEŻENIE:

Szanowny Kliencie, pamiętaj, że używamy tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności co do dokładności informacji w przetłumaczonej wersji zapoznaj się z oryginalnym artykułem tutaj: Wersja oryginalna

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 1
Udostępnij