高手请进!关于制定网络安全策略 求答案!!

来源:百度知道 编辑:UC知道 时间:2024/06/27 08:26:25
求答案!!!急求答案!!
在制定网络安全策略时有以下两种思想方法:
方法1):凡是没有明确表示允许的就要被禁止。
方法2):凡是没有明确表示禁止的就要被允许。
你认为这两种方法中,哪一种对制定网络安全策略是适用的?为什么?

看你干什么用了,如果功能很单一,网络很简单的话,方法一适合,因为你只应用其中几种应用或服务或端口,所以用的就打开,不用的全部关死.如果业务很多,网络布署广的话,方法二比较适合,你的业务众多,一般来说老是去关闭是不够的,比如端口,你就不能全部关闭了,很多端口是要随机打开的,如果全关了的话,很多功能实现不了.个人看法,仅供参考.