內外網隔離
更新時間 2025-05-06 12:12:54
最近更新時間: 2025-05-06 12:12:54
分享文章
本文介紹內外網隔離的適用場景和配置方法。
基本概念
內網:即局域網,是指在某一區域內由多臺計算機互聯成的計算機組。局域網內的IP是可以自定義分配管理,局域網是封閉型的,僅局域網內進行互聯互通。
外網:即廣域網,又稱公網。是連接不同地區局域網或城域網計算機通信的遠程網。公網的IP是固定分配的,一般不會隨意變更,且公網IP是需要進行相關報備。
內外網隔離指的是將內部網絡(內網)與外部網絡(外網)物理或邏輯上分開,以防止未經授權的訪問和數據泄露。通過內外網隔離,企業組織可以顯著提高其安全性,因為即使外網遭受攻擊,攻擊者也難以滲透到內網,從而保護了組織的核心資產和數據。零信任模型強調的是一種持續的、動態的安全策略,它要求組織不斷地評估和改進其安全措施,以應對不斷變化的威脅環境。
功能說明
可針對常用的互聯網域名、ip設定黑白名單進行互聯網行為控制,主要差異如下:
- 互聯網流量白名單設置:適用于重保、企業安全要求等級較高的場景,需要犧牲一定的客戶體驗。設置需訪問、且安全的域名或IP為白名單,連接內網時僅放行白名單內的互聯網流量,其他均不可訪問;斷開內網才可訪問互聯網流量。
- 互聯網流量黑名單設置:僅設置已識別到的攻擊域名或IP,訪問該域名或IP時進行阻斷,比如企業內部已識別該域名為釣魚網站,則可直接配置禁用。
配置說明
| 參數 | 說明 |
|---|---|
| 管理方式 | 黑名單、白名單二選一。 |
| 域名 | 具體域名或者泛域名。 |
| IP | IP、IP/掩碼、IP范圍(格式:1.1.1.1-1.1.1.10)。 |
| 進程 | 軟件的進程名(格式:xxx.exe),配置后對應的軟件進程的流量將按黑名單進行攔截或是按白名單進行放行,該加白方式適用于通用的windows 64bit版本客戶端,對macOS不生效。 |