

我们有一个有150个用户的网络系统。通常应该由谁负责防火墙的安装和维护?当系统体系人员负责防火墙的维护时会有什么利益冲突吗?
此外,防火墙管理员登录防火墙软件时要设置超时保护吗?超时通常只限于操作系统(即NT)吗?
有些公司将安全与系统或网络结合在一起。只有当一个人既是规则的执行者又是监督者或者规则的制订者时,利益冲突才会出现。通常各项职责独立比较好。
关于超时的问题,每个设备的所有登录对话都应该有某种形式的超时或密码保护屏保,或其他类似的安全保护措施。管理员登录更要严格控制,因为他们可以改变系统的安全参数。至于你的防火墙软件是否支持单独的超时,你需要同你的防火墙经销商联系。