首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

记一次非常诡异的云安全组规则问题排查过程

记一次非常诡异的云安全组规则问题排查过程 问题背景: 1、应用服务器:172.16.100.21 2、数据库服务器:172.16.100.22 (SQLServer 1433) 如图所示 (图片可点击放大查看...如下图所示 (图片可点击放大查看) 可以看到安全组规则对外是(0.0.0.0/0)全部开放1433端口 2、我尝试用运维区的服务器也进行端口探测 发现172.16.100.22 1433 SQLServer...是啊,问题有没有可能出在源服务器上,而不应该出在目的服务器上,得转换一下方向 这时我打算去检查一下应用服务器自身操作系统防火墙的出站规则,突然在安全组上行规则(出方向)看到这个小细节 (图片可点击放大查看...对于 Windows 云服务器,系统默认限制了几个“上行安全组规则: 协议 TCP,端口3389,1433,445,135,139; 协议 UDP,端口1434,445,135,137,138。...Windows 云服务器向外发起 远程桌面连接,您需要在安全组中放行规则 tcp 上行 3389 端口; Windows 云服务器向外发起 SQL Server 连接,您需要在安全组中放行规则 tcp

1.6K20

在路上:安全公司“跨界”SD-WAN

在分支端,通过SD-Branch的方式,包括下一代防火墙、上网行为管理等网络功能通过虚拟化软件方式随需部署,全面防护边界安全、传输安全、上网安全、移动安全、终端安全五大安全风险。...深信服下一代安全组网SD-WAN 2.0解决方案主要覆盖跨境云组网、连锁分支组网、多线路智能选路组网、安全组网等,拥有软件交付、硬件交付两种产品形态: 产品具有如下特点:...深信服SD-WAN解决方案支持以NFV方式集成防火墙、防入侵、上网行为管理等安全防护能力。 奇信网神安全SD-WAN是安全可定义的新一代SD-WAN产品。...业务按需部署: SD-WAN安全人格一体机设备除支持按需部署NFV安全组件(上网行为管理、下一代防火墙等)外,还支持部署业务虚拟机,分公司可按照业务需求,在设备中部署业务虚拟机,实现业务动态调整。...奇信 某连锁商企安全组网 项目背景:近几年,某连锁商企随着业务的飞速扩张,使得自身信息化网络的稳定建设和安全有效运营提出了提前所未有的挑战,诸多网络问题迫在眉睫:

1.1K30

2020国家网周:建立开放协作的数据流动规则刻不容缓

中国人民大学未来法治研究院副院长丁晓东以及腾讯安全战略研究部高级研究员秦天雄,围绕数据流动制度展开线上对话,针对数据出境安全制度设计、数据交易市场的规范、政务数据开放共享以及促进数据开放利用的建议进行交流,探讨建立开放共享、国际协作的数据流动规则的重要意义...随着全球的数据安全事件日益增多,建立普世的数据流动规则变得愈发重要。...他提到,“数据出境的国际规则正处在频繁的变化和构建过程当中,要继续加强国内外数据出境法律制度研究。...希望国内的相关法规在起草制定过程中能够观照到国外的数据出境相关的规则,取其精华,保障我国企业更好、更方便地“走出去”。...相信在不久的将来,随着更多法规逐步落地,数据流动规则会更加完善,数据流动也将更加安全。

51020
领券