安全產品上線風險說明
更新時間 2024-01-09 16:44:52
最近更新時間: 2024-01-09 16:44:52
分享文章
根據云下一代防火墻部署邏輯說明,本安全產品上線前有如下安全風險需關注:
業務中斷風險
云下一代防火墻上線需要割接彈性IP綁定位置,操作彈性IP解綁和重新綁定業務會中斷。
處理建議
請先內部申請業務空窗期,保障將業務影響降到最低。
端口暴露風險
說明不建議暴露安全產品管理端口到公網,存在一定安全風險,請使用安全組進行防護。
處理建議/案例
安全組防護云下一代防火墻管理端口10443。
登錄控制臺的云主機實例詳情頁面,選擇【安全組】功能。這里您可以創建和管理安全組規則。
其次,點擊【配置規則】下的【入方向規則】。在規則配置中選擇【添加入方向規則】,限制源地址為您日常登錄使用的IP或IP段,例如限制為您公司辦公網絡。