2021-09-29 06:34 PM
皆さん、こんにちは。
アクセスルールで有効にされたIPSインスペクションに関しては、ベストプラクティスを詳述した良いリソースをどこで見つけることができますか?つまり、IPS 検査/強制 (インバウンド、Web サーバー、SQL アクセス規則) に対して常に有効にするルールはどれですか。私はこれにシスコからリソースを見つけることができませんでした。これは主に火力のためになります。
敬具
アダム
解決済! 解決策の投稿を見る。
2021-09-29 06:34 PM
2021-09-29 06:34 PM
IPS を有効にする場合、私は次の経験則を使用して、"ローカル LAN からインターネットに向かうルールを除くすべてのルールで IPS を有効にします。
データベース間のルールでIPSを無効にする、それはバックアップ、DRサイトの同期化、内部DNSへのアンブレラVAなどのトラフィックの種類になります。
理想的には、ポートベースのアクセス制御を既に持っている(たとえば。ISE または類似の SGT を使用して、ホスト マシンと内部 LAN サブネット間のアクセスを制限します。この場合、ホストサブネット間のルールのIPSは必要ありませんが、誤った構成がある場合に備えても良いでしょう。 しかし、ホストからすべての内部サーバーに向かっては、私の意見では、必須です。
2021-09-29 06:34 PM
心配しないでいいです
投稿があなたの質問に答えた場合、正解として選択してください。
感謝。
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます