如何证明操作系统级防火墙的重要性?

Bel*_*dez 3 security windows windows-server-2008 firewall

我遇到过一些 Windows 管理员禁用 Windows 防火墙,因为“它使故障排除更加复杂”。

这些系统受到边缘防火墙设备的保护。他们认为这就足够了。

我的问题是:假设防火墙硬件设备配置理想,是否有任何具体原因启用操作系统级软件防火墙?

我正在寻找的某些类型的点:

  • 来自操作系统开发人员(Windows 或非 Windows)的一些关于操作系统级防火墙重要性的信息

  • 只有在禁用操作系统级防火墙的情况下才有可能利用的演示或示例

编辑:在与@joeqwerty 的评论中讨论后修改了问题。

Mar*_*son 5

黑客使用其他方法而不是通过外围防火墙侵入网络变得越来越普遍。

一种常见的情况是将装有病毒的 USB 记忆棒丢入商业停车场。也许最著名的例子是震网病毒。这是一种针对完全脱离电网、根本无法访问互联网或网络的系统的病毒,因此假设它们不需要防火墙安全。这个故事本身令人难以置信——有人(我们假设是政府)如何以破坏核设施的特定要求设法渗透到离线网络中。

这些都是牵强附会,但它们绝不是虚构的。这取决于你的行业。如果你在金融或银行工作,那么你最好确保你受到保护。地狱,甚至禁用计算机上的 USB 端口。但如果你经营 Nan 和 Pops Little Country Bakery,那么也许这没什么大不了的。