一個(gè)合理的方案能夠有效地提高工作的效率,降低出錯(cuò)的概率。制定方案需要全面考慮各種可能的情況和變數(shù),以應(yīng)對(duì)各種挑戰(zhàn)和風(fēng)險(xiǎn)。方案的實(shí)施需要大家的共同努力和配合。
大型網(wǎng)絡(luò)安全解決方案篇一
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測(cè)系統(tǒng)(ids),將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。
二、對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡(luò)蠕蟲(chóng)風(fēng)波,管理員將在第一時(shí)間升級(jí)病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。
三、信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。一旦發(fā)生嚴(yán)重的因黑客、病毒侵入,造成網(wǎng)絡(luò)無(wú)法正常運(yùn)行時(shí),管理員將在第一時(shí)間恢復(fù)服務(wù)器備份,保證網(wǎng)絡(luò)的正常運(yùn)行。
四、管理員對(duì)定期檢查的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)紀(jì)錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦服務(wù)器出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。一旦其它網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,管理員將在第一時(shí)間用備件替換故障設(shè)備,保證網(wǎng)絡(luò)的正常運(yùn)行。
五、定期升級(jí)操作系統(tǒng)補(bǔ)丁程序,配備頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,防止被他人惡意侵入。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過(guò)濾,不運(yùn)行可疑程序,確保不被木馬類黑客病毒侵入并在無(wú)意張協(xié)助傳播病毒。
六、學(xué)校嚴(yán)格控制網(wǎng)絡(luò)信息密碼、管理權(quán)限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強(qiáng)管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應(yīng)教育信息化發(fā)展的科學(xué)的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過(guò)濾關(guān)鍵字的作用。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
大型網(wǎng)絡(luò)安全解決方案篇二
網(wǎng)絡(luò)信息系統(tǒng)的安全技術(shù)體系通常是在安全策略指導(dǎo)下合理配置和部署:網(wǎng)絡(luò)隔離與訪問(wèn)控制、入侵檢測(cè)與響應(yīng)、漏洞掃描、防病毒、數(shù)據(jù)加密、身份認(rèn)證、安全監(jiān)控與審計(jì)等技術(shù)設(shè)備,并且在各個(gè)設(shè)備或系統(tǒng)之間,能夠?qū)崿F(xiàn)系統(tǒng)功能互補(bǔ)和協(xié)調(diào)動(dòng)作。
1.網(wǎng)絡(luò)隔離與訪問(wèn)控制。通過(guò)對(duì)特定網(wǎng)段、服務(wù)進(jìn)行物理和邏輯隔離,并建立訪問(wèn)控制機(jī)制,將絕大多數(shù)攻擊阻止在網(wǎng)絡(luò)和服務(wù)的邊界以外。
2.漏洞發(fā)現(xiàn)與堵塞。通過(guò)對(duì)網(wǎng)絡(luò)和運(yùn)行系統(tǒng)安全漏洞的周期檢查,發(fā)現(xiàn)可能被攻擊所利用的漏洞,并利用補(bǔ)丁或從管理上堵塞漏洞。
3.入侵檢測(cè)與響應(yīng)。通過(guò)對(duì)特定網(wǎng)絡(luò)(段)、服務(wù)建立的入侵檢測(cè)與響應(yīng)體系,實(shí)時(shí)檢測(cè)出攻擊傾向和行為,并采取相應(yīng)的行動(dòng)(如斷開(kāi)網(wǎng)絡(luò)連接和服務(wù)、記錄攻擊過(guò)程、加強(qiáng)審計(jì)等)。
4.加密保護(hù)。主動(dòng)的加密通信,可使攻擊者不能了解、修改敏感信息(如方式)或數(shù)據(jù)加密通信方式;對(duì)保密或敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ),可防止竊取或丟失。
5.備份和恢復(fù)。良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時(shí),盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
6.監(jiān)控與審計(jì)。在辦公網(wǎng)絡(luò)和主要業(yè)務(wù)網(wǎng)絡(luò)內(nèi)配置集中管理、分布式控制的監(jiān)控與審計(jì)系統(tǒng)。一方面以計(jì)算機(jī)終端為單元強(qiáng)化桌面計(jì)算的內(nèi)外安全控制與日志記錄;另一方面通過(guò)集中管理方式對(duì)內(nèi)部所有計(jì)算機(jī)終端的安全態(tài)勢(shì)予以掌控。
在利用公共網(wǎng)絡(luò)與外部進(jìn)行連接的"內(nèi)"外網(wǎng)絡(luò)邊界處使用防火墻,為"內(nèi)部"網(wǎng)絡(luò)(段)與"外部"網(wǎng)絡(luò)(段)劃定安全邊界。在網(wǎng)絡(luò)內(nèi)部進(jìn)行各種連接的地方使用帶防火墻功能的設(shè)備,在進(jìn)行"內(nèi)"外網(wǎng)絡(luò)(段)的隔離的同時(shí)建立網(wǎng)絡(luò)(段)之間的安全通道。
1.防火墻應(yīng)具備如下功能:
使用nat把dmz區(qū)的服務(wù)器和內(nèi)部端口影射到firewall的對(duì)外端口;。
允許dmz區(qū)內(nèi)的工作站與應(yīng)用服務(wù)器訪問(wèn)internet公網(wǎng);。
允許內(nèi)部網(wǎng)用戶通過(guò)代理訪問(wèn)internet公網(wǎng);。
禁止internet公網(wǎng)用戶進(jìn)入內(nèi)部網(wǎng)絡(luò)和非法訪問(wèn)dmz區(qū)應(yīng)用服務(wù)器;。
禁止dmz區(qū)的公開(kāi)服務(wù)器訪問(wèn)內(nèi)部網(wǎng)絡(luò);。
防止來(lái)自internet的dos一類的攻擊;。
能接受入侵檢測(cè)的聯(lián)動(dòng)要求,可實(shí)現(xiàn)對(duì)實(shí)時(shí)入侵的策略響應(yīng);。
提供日志報(bào)表的自動(dòng)生成功能,便于事件的分析;。
提供實(shí)時(shí)的網(wǎng)絡(luò)狀態(tài)監(jiān)控功能,能夠?qū)崟r(shí)的查看網(wǎng)絡(luò)通信行為的連接狀態(tài)(當(dāng)前有那些連接、正在連接的ip、正在關(guān)閉的連接等信息),通信數(shù)據(jù)流量。提供連接查詢和動(dòng)態(tài)圖表顯示。
防火墻自身必須是有防黑客攻擊的保護(hù)能力。
2.帶防火墻功能的設(shè)備是在防火墻基本功能(隔離和訪問(wèn)控制)基礎(chǔ)上,通過(guò)功能擴(kuò)展,同時(shí)具有在ip層構(gòu)建端到端的具有加密選項(xiàng)功能的esp隧道能力,這類設(shè)備也有s的,主要用于通過(guò)外部網(wǎng)絡(luò)(公共通信基礎(chǔ)網(wǎng)絡(luò))將兩個(gè)或兩個(gè)以上"內(nèi)部"局域網(wǎng)安全地連接起來(lái),一般要求s應(yīng)具有一下功能:
具有對(duì)連接兩端的實(shí)體鑒別認(rèn)證能力;。
支持移動(dòng)用戶遠(yuǎn)程的安全接入;。
支持ipesp隧道內(nèi)傳輸數(shù)據(jù)的完整性和機(jī)密性保護(hù);。
提供系統(tǒng)內(nèi)密鑰管理功能;。
s設(shè)備自身具有防黑客攻擊以及網(wǎng)上設(shè)備認(rèn)證的能力。
入侵檢測(cè)與響應(yīng)方案。
在網(wǎng)絡(luò)邊界配置入侵檢測(cè)設(shè)備,不僅是對(duì)防火墻功能的必要補(bǔ)充,而且可與防火墻一起構(gòu)建網(wǎng)絡(luò)邊界的防御體系。通過(guò)入侵檢測(cè)設(shè)備對(duì)網(wǎng)絡(luò)行為和流量的特征分析,可以檢測(cè)出侵害"內(nèi)部"網(wǎng)絡(luò)或?qū)ν庑孤┑木W(wǎng)絡(luò)行為和流量,與防火墻形成某種協(xié)調(diào)關(guān)系的互動(dòng),從而在"內(nèi)部"網(wǎng)與外部網(wǎng)的邊界處形成保護(hù)體系。
入侵檢測(cè)系統(tǒng)的基本功能如下:
通過(guò)檢測(cè)引擎對(duì)各種應(yīng)用協(xié)議,操作系統(tǒng),網(wǎng)絡(luò)交換的數(shù)據(jù)進(jìn)行分析,檢測(cè)出網(wǎng)絡(luò)入侵事件和可疑操作行為。
對(duì)自身的數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)維護(hù),無(wú)需人工干預(yù),并且不對(duì)網(wǎng)絡(luò)的正常運(yùn)行造成任何干擾。
采取多種報(bào)警方式實(shí)時(shí)報(bào)警、音響報(bào)警,信息記錄到數(shù)據(jù)庫(kù),提供電子郵件報(bào)警、syslog報(bào)警、snmptrap報(bào)警、windows日志報(bào)警、windows消息報(bào)警信息,并按照預(yù)設(shè)策略,根據(jù)提供的報(bào)警信息切斷攻擊連接。
與防火墻建立協(xié)調(diào)聯(lián)動(dòng),運(yùn)行自定義的多種響應(yīng)方式,及時(shí)阻隔或消除異常行為。
全面查看網(wǎng)絡(luò)中發(fā)生的所有應(yīng)用和連接,完整的顯示當(dāng)前網(wǎng)絡(luò)連接狀態(tài)。
可對(duì)網(wǎng)絡(luò)中的攻擊事件,訪問(wèn)記錄進(jìn)行適時(shí)查詢,并可根據(jù)查詢結(jié)果輸出圖文報(bào)表,能讓管理人員方便的提取信息。
入侵檢測(cè)系統(tǒng)猶如攝像頭、監(jiān)視器,在可疑行為發(fā)生前有預(yù)警,在攻擊行為發(fā)生時(shí)有報(bào)警,在攻擊事件發(fā)生后能記錄,做到事前、事中、事后有據(jù)可查。
漏洞掃描方案。
除利用入侵檢測(cè)設(shè)備檢測(cè)對(duì)網(wǎng)絡(luò)的入侵和異常流量外,還需要針對(duì)主機(jī)系統(tǒng)的漏洞采取檢查和發(fā)現(xiàn)措施。目前常用的方法是配置漏洞掃描設(shè)備。主機(jī)漏洞掃描可以主動(dòng)發(fā)現(xiàn)主機(jī)系統(tǒng)中存在的系統(tǒng)缺陷和可能的安全漏洞,并提醒系統(tǒng)管理員對(duì)該缺陷和漏洞進(jìn)行修補(bǔ)或堵塞。
對(duì)于漏洞掃描的結(jié)果,一般可以按掃描提示信息和建議,屬外購(gòu)標(biāo)準(zhǔn)產(chǎn)品問(wèn)題的,應(yīng)及時(shí)升級(jí)換代或安裝補(bǔ)丁程序;屬委托開(kāi)發(fā)的.產(chǎn)品問(wèn)題的,應(yīng)與開(kāi)發(fā)商協(xié)議修改程序或安裝補(bǔ)丁程序;屬于系統(tǒng)配置出現(xiàn)的問(wèn)題,應(yīng)建議系統(tǒng)管理員修改配置參數(shù),或視情況關(guān)閉或卸載引發(fā)安全漏洞的程序模塊或功能模塊。
漏洞掃描功能是協(xié)助安全管理、掌握網(wǎng)絡(luò)安全態(tài)勢(shì)的必要輔助,對(duì)使用這一工具的安全管理員或系統(tǒng)管理員有較高的技術(shù)素質(zhì)要求。
考慮到漏洞掃描能檢測(cè)出防火墻策略配置中的問(wèn)題,能與入侵檢測(cè)形成很好的互補(bǔ)關(guān)系:漏洞掃描與評(píng)估系統(tǒng)使系統(tǒng)管理員在事前掌握主動(dòng)地位,在攻擊事件發(fā)生前找出并關(guān)閉安全漏洞;而入侵檢測(cè)系統(tǒng)則對(duì)系統(tǒng)進(jìn)行監(jiān)測(cè)以期在系統(tǒng)被破壞之前阻止攻擊得逞。因此,漏洞掃描與入侵檢測(cè)在安全保護(hù)方面不但有共同的安全目標(biāo),而且關(guān)系密切。本方案建議采購(gòu)將入侵檢測(cè)、管理控制中心與漏洞掃描一體化集成的產(chǎn)品,不但可以簡(jiǎn)化管理,而且便于漏洞掃描、入侵檢測(cè)和防火墻之間的協(xié)調(diào)動(dòng)作。
網(wǎng)絡(luò)防病毒產(chǎn)品較為成熟,且有幾種主流產(chǎn)品。本方案建議,網(wǎng)絡(luò)防病毒系統(tǒng)應(yīng)具備下列功能:
網(wǎng)絡(luò)&單機(jī)防護(hù)—提供個(gè)人或家庭用戶病毒防護(hù);。
文件及存儲(chǔ)服務(wù)器防護(hù)—提供服務(wù)器病毒防護(hù);。
集中管理—為企業(yè)網(wǎng)絡(luò)的防毒策略,提供了強(qiáng)大的集中控管能力。
關(guān)于安全設(shè)備之間的功能互補(bǔ)與協(xié)調(diào)運(yùn)行。
各種網(wǎng)絡(luò)安全設(shè)備(防火墻、入侵檢測(cè)、漏洞掃描、防病毒產(chǎn)品等),都有自己獨(dú)特的安全探測(cè)與安全保護(hù)能力,但又有基于自身主要功能的擴(kuò)展能力和與其它安全功能的對(duì)接能力或延續(xù)能力。因此,在安全設(shè)備選型和配置時(shí),盡可能考慮到相關(guān)安全設(shè)備的功能互補(bǔ)與協(xié)調(diào)運(yùn)行,對(duì)于提高網(wǎng)絡(luò)平臺(tái)的整體安全性具有重要意義。
防火墻是目前廣泛用于隔離網(wǎng)絡(luò)(段)邊界并實(shí)施進(jìn)/出信息流控制的大眾型網(wǎng)絡(luò)安全產(chǎn)品之一。作為不同網(wǎng)絡(luò)(段)之間的邏輯隔離設(shè)備,防火墻將內(nèi)部可信區(qū)域與外部危險(xiǎn)區(qū)域有效隔離,將網(wǎng)絡(luò)的安全策略制定和信息流動(dòng)集中管理控制,為網(wǎng)絡(luò)邊界提供保護(hù),是抵御入侵控制內(nèi)外非法連接的。
但防火墻具有局限性。這種局限性并不說(shuō)明防火墻功能有失缺,而且由于本身只應(yīng)該承擔(dān)這樣的職能。因?yàn)榉阑饓κ桥渲迷诰W(wǎng)絡(luò)連接邊界的通道處的,這就決定了它的基本職能只應(yīng)提供靜態(tài)防御,其規(guī)則都必須事先設(shè)置,對(duì)于實(shí)時(shí)的攻擊或異常的行為不能做出實(shí)時(shí)反應(yīng)。這些控制規(guī)則只能是粗顆粒的,對(duì)一些協(xié)議細(xì)節(jié)無(wú)法做到完全解析。而且,防火墻無(wú)法自動(dòng)調(diào)整策略設(shè)置以阻斷正在進(jìn)行的攻擊,也無(wú)法防范基于協(xié)議的攻擊。
為了彌補(bǔ)防火墻在實(shí)際應(yīng)用中存在的局限,防火墻廠商主動(dòng)提出了協(xié)調(diào)互動(dòng)思想即聯(lián)動(dòng)問(wèn)題。防火墻聯(lián)動(dòng)即將其它安全設(shè)備(組件)(例如ids)探測(cè)或處理的結(jié)果通過(guò)接口引入系統(tǒng)內(nèi)調(diào)整防火墻的安全策略,增強(qiáng)防火墻的訪問(wèn)控制能力和范圍,提高整體安全水平。
大型網(wǎng)絡(luò)安全解決方案篇三
隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用已無(wú)孔不入地滲透到了社會(huì)的每一個(gè)角落,信息網(wǎng)絡(luò)技術(shù)是一把雙刃劍,它在促進(jìn)國(guó)民經(jīng)濟(jì)建設(shè)、豐富人民物質(zhì)文化生活的同時(shí),也對(duì)傳統(tǒng)的國(guó)家安全體系、政府安全體系、企業(yè)安全體系提出了嚴(yán)峻的挑戰(zhàn),使得國(guó)家的機(jī)密、政府敏感信息、企業(yè)商業(yè)機(jī)密、企業(yè)生產(chǎn)運(yùn)行等面臨巨大的安全威脅。
政府各部門信息化基礎(chǔ)設(shè)施相對(duì)完善,信息化建設(shè)總體上處于較高水平。由于政務(wù)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全性與穩(wěn)定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護(hù)體系,制定恰當(dāng)?shù)陌踩呗?,加?qiáng)安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當(dāng)前迫在眉睫的大事。
本文以一個(gè)廳局級(jí)單位的網(wǎng)絡(luò)為例,分析其面臨的威脅,指出了部署安全防護(hù)的總體策略,探討了安全防護(hù)的技術(shù)措施。
政府各部門的信息網(wǎng)絡(luò)一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國(guó)家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開(kāi)。大部分單位建設(shè)有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級(jí)單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:
局級(jí)政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區(qū)屬局級(jí)單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡(luò)中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門;對(duì)外還直接或間接地聯(lián)到internet。由于網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設(shè)備、多種應(yīng)用系統(tǒng),因此政務(wù)網(wǎng)絡(luò)上存在的潛在安全威脅非常之大。
如果從威脅來(lái)源渠道的角度來(lái)看,有來(lái)自internet的安全威脅、來(lái)自內(nèi)部的安全威脅,有有意的人為安全威脅、有無(wú)意的人為安全威脅。
如果從安全威脅種類的角度來(lái)看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門、信息外泄、信息丟失、信息篡改、資源占用等。
安全威脅種類示意圖如下:
如果依據(jù)網(wǎng)絡(luò)的理論模型進(jìn)行分析,有物理安全風(fēng)險(xiǎn)、鏈路傳輸安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)互聯(lián)安全風(fēng)險(xiǎn)、系統(tǒng)安全風(fēng)險(xiǎn)、應(yīng)用安全風(fēng)險(xiǎn)、以及管理安全風(fēng)險(xiǎn)。
如下圖所示:
三、總體策略。
信息系統(tǒng)安全體系覆蓋通信平臺(tái)、網(wǎng)絡(luò)平臺(tái)、系統(tǒng)平臺(tái)、應(yīng)用平臺(tái),覆蓋網(wǎng)絡(luò)的各個(gè)層面,覆蓋各項(xiàng)安全功能,是一個(gè)多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應(yīng)從設(shè)施、技術(shù)到管理整個(gè)經(jīng)營(yíng)運(yùn)作體系進(jìn)行通盤考慮,因此必須以系統(tǒng)工程的方法進(jìn)行設(shè)計(jì)。
從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來(lái)看,絕對(duì)安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過(guò)相應(yīng)安全措施的實(shí)施把風(fēng)險(xiǎn)降低到可接受的程度。
廳局級(jí)單位的網(wǎng)絡(luò)安全體系設(shè)計(jì)本著:適度集中,分散風(fēng)險(xiǎn),突出重點(diǎn),分級(jí)保護(hù)的總體策略。
根據(jù)中辦發(fā)[]27號(hào)文件精神,政府部門安全防護(hù)的總體策略是:
2、建設(shè)和完善信息安全監(jiān)控體系;。
3、建立信息安全應(yīng)急響應(yīng)機(jī)制;。
4、加快信息安全人才培養(yǎng),增強(qiáng)公務(wù)人員信息安全意識(shí);。
5、加強(qiáng)對(duì)信息安全保障工作的領(lǐng)導(dǎo),建立健全信息安全管理責(zé)任制。
四、主要技術(shù)措施。
針對(duì)不同的安全風(fēng)險(xiǎn)種類,相應(yīng)的技術(shù)措施如下表:
安全威脅種類。
相應(yīng)的技術(shù)措施。
管理安全:管理員權(quán)限、口令、錯(cuò)誤操作、資源亂用、內(nèi)部攻擊、內(nèi)部泄密。
管理體系、管理制度、管理措施、訪問(wèn)控制、認(rèn)證審計(jì)等技術(shù)。
應(yīng)用安全:來(lái)自應(yīng)用軟件、數(shù)據(jù)庫(kù)的漏洞,包括資源共享、email、病毒等。
防火墻、物理隔離、入侵檢測(cè)、病毒防護(hù)、aaa認(rèn)證技術(shù)、數(shù)據(jù)加密、內(nèi)容過(guò)濾、數(shù)據(jù)備份、災(zāi)難恢復(fù)。
系統(tǒng)安全:操作系統(tǒng)的脆弱性、協(xié)議的脆弱性、漏洞、錯(cuò)誤配置。
漏洞掃描、防火墻、物理隔離、入侵檢測(cè)、病毒防護(hù)、主機(jī)加固。
傳輸安全:在傳輸線路上竊取數(shù)據(jù)。
vpn加密技術(shù)。
網(wǎng)絡(luò)互聯(lián)安全:來(lái)自internet、系統(tǒng)內(nèi)網(wǎng)絡(luò)、系統(tǒng)外網(wǎng)絡(luò)、內(nèi)部局域網(wǎng)、撥號(hào)網(wǎng)絡(luò)等的安全威脅。
防火墻、物理隔離、入侵檢測(cè)、aaa認(rèn)證技術(shù)。
物理安全:地震、火災(zāi)、水災(zāi)、設(shè)備硬件損壞、電源故障、被盜等。
設(shè)備冗余、線路冗余、數(shù)據(jù)備份、異地備災(zāi)中心等。
五、部署方案簡(jiǎn)述。
本方案針對(duì)局級(jí)政務(wù)內(nèi)網(wǎng)和外網(wǎng)進(jìn)行整體安全設(shè)計(jì)。政務(wù)外網(wǎng)主要提供對(duì)社會(huì)公眾的信息發(fā)布平臺(tái),可以通過(guò)邏輯隔離設(shè)備聯(lián)入互聯(lián)網(wǎng),政務(wù)內(nèi)網(wǎng)主要運(yùn)行政務(wù)網(wǎng)內(nèi)部公文等oa系統(tǒng),縱向與上級(jí)單位和下級(jí)單位網(wǎng)絡(luò)相連,橫向通過(guò)物理隔離設(shè)備與政務(wù)外網(wǎng)相連。
在內(nèi)部網(wǎng)絡(luò)中,大量的工作站是病毒進(jìn)行攻擊的主要目標(biāo)之一。由于各工作站在日常工作中進(jìn)行頻繁的郵件收發(fā)、數(shù)據(jù)傳輸拷貝、應(yīng)用軟件執(zhí)行等操作,再加之內(nèi)部人員上網(wǎng)瀏覽、下載程序及利用軟盤、光盤進(jìn)行文件復(fù)制等,使得病毒感染的可能性極大。當(dāng)前的病毒傳染現(xiàn)狀是,一旦一臺(tái)工作站染毒,則會(huì)很快蔓延至整個(gè)網(wǎng)絡(luò)范圍,造成業(yè)務(wù)系統(tǒng)及辦公網(wǎng)絡(luò)的極大損害。因此,應(yīng)在所有的工作站上部署客戶端防病毒產(chǎn)品。該產(chǎn)品作為網(wǎng)絡(luò)版的客戶端防毒系統(tǒng),使管理者通過(guò)單點(diǎn)控制所有客戶機(jī)上的防毒模塊,并可以自動(dòng)對(duì)所有客戶端的防毒模塊進(jìn)行更新。其最大特點(diǎn)是擁有最靈活的`產(chǎn)品集中部署方式,不受windows域管理模式的約束,除支持sms、登錄域腳本、共享安裝以外,還支持純web的部署方式,可以在安裝時(shí)設(shè)定的防病毒策略下,自動(dòng)地進(jìn)行日常所有的防毒、殺毒、更新、升級(jí)工作,極大地方便了管理員的操作,并提供最為及時(shí)有效的病毒防范機(jī)制。
大型網(wǎng)絡(luò)安全解決方案篇四
作為無(wú)線網(wǎng)絡(luò)的發(fā)展,企業(yè)級(jí)的應(yīng)用無(wú)疑起到了巨大的促進(jìn)作用,面對(duì)越來(lái)越多的企業(yè)構(gòu)建,使用無(wú)線網(wǎng)絡(luò),已經(jīng)從簡(jiǎn)單的構(gòu)建發(fā)展到越來(lái)越繁瑣。無(wú)線環(huán)境的多樣化,帶來(lái)的問(wèn)題也就日益增多。建立一個(gè)嶄新的企業(yè)級(jí)無(wú)線網(wǎng)絡(luò)解決方案是我們新一輪的討論重點(diǎn)。
毫無(wú)疑問(wèn),互聯(lián)網(wǎng)正在改變著人類社會(huì),無(wú)數(shù)基于新模式的應(yīng)用締造了信息時(shí)代的空前繁榮。人越是離不開(kāi)網(wǎng)絡(luò),傳統(tǒng)的有線連接方式就越難滿足需求。很自然地,擺脫了線纜束縛的無(wú)線以太網(wǎng)憑借自由、便捷等特性,受到越來(lái)越多用戶的青睞,逐漸成為有線網(wǎng)絡(luò)不可或缺的補(bǔ)充。甚至,在一些特殊的應(yīng)用環(huán)境中,用戶已經(jīng)開(kāi)始使用無(wú)線網(wǎng)絡(luò)承載生產(chǎn)及業(yè)務(wù)環(huán)境,運(yùn)行著關(guān)鍵業(yè)務(wù)或增值服務(wù)。如何做好無(wú)線網(wǎng)絡(luò)解決方案的選型,已成為許多cio們關(guān)心的話題。
談及無(wú)線,貌似必談性能。但在理性的評(píng)估標(biāo)準(zhǔn)中,性能絕不是唯一重要的考察項(xiàng)目,架構(gòu)理念才是最值得關(guān)注的評(píng)估內(nèi)容,因?yàn)樗苯記Q定了一套無(wú)線網(wǎng)絡(luò)解決方案的擴(kuò)展性、安全性和功能復(fù)雜度。此外,與高度整合的消費(fèi)級(jí)或soho級(jí)產(chǎn)品不同,面向大中型企業(yè)或園區(qū)用戶的無(wú)線解決方案必須面對(duì)更多的部署難題和非常復(fù)雜的應(yīng)用需求。
既然全面離散是企業(yè)級(jí)無(wú)線解決方案不可接受的模式,那么全面集中是否又能滿足需求呢?市場(chǎng)上確實(shí)存在一些“無(wú)線交換機(jī)+瘦ap”的解決方案,這類方案采用集中管理、業(yè)務(wù)集中處理的激進(jìn)思路,將瘦ap定位成純粹的分布式天線,由無(wú)線交換機(jī)負(fù)責(zé)剩下的一切,在邏輯上猶如一個(gè)超大的傳統(tǒng)ap。
這確實(shí)能夠解決傳統(tǒng)方案在漫游切換(延遲抖動(dòng))和性能(吞吐量)方面存在的問(wèn)題,但也有著天生的缺陷。由于所有數(shù)據(jù)都通過(guò)無(wú)線交換機(jī)進(jìn)行集中轉(zhuǎn)發(fā)處理,首先ap數(shù)量就受到約束;如果部署更多的無(wú)線交換機(jī),網(wǎng)絡(luò)的復(fù)雜度又變的難以控制。
此外,處于邏輯中央的無(wú)線交換機(jī)成為可靠性的黑洞,用戶不得不為避免單點(diǎn)故障進(jìn)行雙倍投資。并且,隨著802.11n規(guī)格的普及,鏈路帶寬與無(wú)線交換機(jī)本身處理能力的瓶頸變得更加突出,使方案在成本與效果方面再打折扣。
針對(duì)以上問(wèn)題,hpprocurve提出了新一代的自適應(yīng)無(wú)線網(wǎng)絡(luò)解決方案。這套方案堅(jiān)持采用集中管理的方式,但不再?gòu)?qiáng)制進(jìn)行業(yè)務(wù)的集中處理。通過(guò)強(qiáng)化ap自身的處理能力,可將數(shù)據(jù)加解密、qos、身份認(rèn)證等特性在無(wú)線網(wǎng)絡(luò)邊緣實(shí)現(xiàn),只有需要做進(jìn)一步處理的數(shù)據(jù)流才會(huì)到達(dá)無(wú)線控制器,消除了對(duì)中央資源的依賴。
也就是說(shuō),在多數(shù)情況下,無(wú)線控制器與ap間可以只存在管理控制的數(shù)據(jù)流;ap間實(shí)現(xiàn)分布式轉(zhuǎn)發(fā),業(yè)務(wù)數(shù)據(jù)走的是直連路徑,實(shí)現(xiàn)源到目的地的直通。這樣一來(lái),該方案在繼承了集中管理控制的操作優(yōu)勢(shì)的同時(shí),又有著更高的處理效率及性能,對(duì)時(shí)延敏感型應(yīng)用有著很好的支持。分布式處理從另一個(gè)角度提高了方案的可靠性,至少在無(wú)線控制器出現(xiàn)故障時(shí),ap依然可以繼續(xù)工作,獨(dú)立地轉(zhuǎn)發(fā)數(shù)據(jù)。
為了驗(yàn)證hpprocurve企業(yè)無(wú)線網(wǎng)絡(luò)解決方案的實(shí)際效果,我們?cè)诨萜展镜闹С窒?,已?jīng)在實(shí)驗(yàn)室成功搭建起一套完整的環(huán)境。工程師們將會(huì)盡快對(duì)其進(jìn)行全方位的測(cè)試,為讀者朋友們帶來(lái)精彩的連載報(bào)道。
大型網(wǎng)絡(luò)安全解決方案篇五
中小企業(yè)用戶的局域網(wǎng)一般來(lái)說(shuō)網(wǎng)絡(luò)結(jié)構(gòu)不太復(fù)雜,主機(jī)數(shù)量不太多,服務(wù)器提供的服務(wù)相對(duì)較少,這樣的網(wǎng)絡(luò)通常很少甚至沒(méi)有專門的管理員來(lái)維護(hù)網(wǎng)絡(luò)的安全。這就給和非法訪問(wèn)提供了可乘之機(jī)。這樣的網(wǎng)絡(luò)使用環(huán)境一般存在下列安全隱患和需求:
計(jì)算機(jī)病毒在企業(yè)內(nèi)部網(wǎng)絡(luò)傳播。
內(nèi)部網(wǎng)絡(luò)可能被外部的攻擊。
對(duì)外的服務(wù)器(如:www、ftp等)沒(méi)有安全防護(hù),容易被攻擊。
遠(yuǎn)程、移動(dòng)用戶對(duì)公司內(nèi)部網(wǎng)絡(luò)的安全訪問(wèn)。
大型網(wǎng)絡(luò)安全解決方案篇六
__商場(chǎng)由一個(gè)鄉(xiāng)鎮(zhèn)小企業(yè)壯大為一個(gè)世界皆知的“零售帝國(guó)”。并逐步發(fā)展成為零售企業(yè)的龍頭老大。
其足跡幾乎遍布世界各地獲得了消費(fèi)者的一致好評(píng),從一九_(tái)_年在__開(kāi)業(yè)現(xiàn)已有多家連鎖超市也相繼開(kāi)業(yè)?,F(xiàn)在__商場(chǎng)入駐__的第一家分店即將開(kāi)業(yè)其具體活動(dòng)安排如下:
二、活動(dòng)目的。
1、基本目標(biāo):為慶祝本店開(kāi)業(yè)及端午佳節(jié)到來(lái)之際以低價(jià)讓利物美價(jià)廉的產(chǎn)品優(yōu)質(zhì)的服務(wù)來(lái)贏取顧客,擴(kuò)散商場(chǎng)知名度樹(shù)立良好的企業(yè)形象。
2、營(yíng)銷目標(biāo):通過(guò)各項(xiàng)活動(dòng)擴(kuò)大顧客的活動(dòng)參與度拉動(dòng)銷售增加商場(chǎng)效益并通過(guò)娛樂(lè)營(yíng)銷的方式增加企業(yè)利潤(rùn)。
3、長(zhǎng)期目標(biāo):提高銷售額擴(kuò)大市場(chǎng)占有率最終實(shí)現(xiàn)經(jīng)濟(jì)效益和社會(huì)效益的統(tǒng)一。
三、目前營(yíng)銷狀況。
1、市場(chǎng)狀況:選址在繁華商業(yè)區(qū)周圍具有現(xiàn)實(shí)的__金博大等大型商場(chǎng)等競(jìng)爭(zhēng)者并還有可能具有潛在競(jìng)爭(zhēng)者。
2、產(chǎn)品狀況:產(chǎn)品大多數(shù)以大眾化消費(fèi)品為主品種繁多價(jià)格差別不大商品種類齊全。
3、宏觀環(huán)境狀況:消費(fèi)群體大多數(shù)為流動(dòng)性人口人口密度較高客流量大消費(fèi)者的現(xiàn)實(shí)需求和潛在需求都很大。
四、swot問(wèn)題分析。
優(yōu)勢(shì):__商場(chǎng)具有很強(qiáng)的.規(guī)模效應(yīng)。在一定程度上具有很大的競(jìng)爭(zhēng)力。而其本身不斷進(jìn)行技術(shù)更新并購(gòu)買衛(wèi)星打造強(qiáng)勢(shì)供應(yīng)鏈管理具有高度規(guī)范化經(jīng)營(yíng)理念科學(xué)化營(yíng)運(yùn)營(yíng)銷具有特色培訓(xùn)體系健全化等顯著特點(diǎn)。
劣勢(shì):運(yùn)營(yíng)成本高規(guī)模巨大帶來(lái)管理上的更大挑戰(zhàn)在異地發(fā)展面臨問(wèn)題頗多。
機(jī)會(huì):目前零售業(yè)的發(fā)展形勢(shì)很好市場(chǎng)機(jī)率很高及對(duì)市場(chǎng)的把握分析有利于企業(yè)抓住機(jī)遇引領(lǐng)購(gòu)物新高潮。
威脅:存在現(xiàn)實(shí)的和潛在競(jìng)爭(zhēng)力市場(chǎng)風(fēng)險(xiǎn)因素較多。
五、價(jià)格策略。
1、以成本為基礎(chǔ)以同類產(chǎn)品價(jià)格為參考并以“天天低價(jià)”的口號(hào)推出物美價(jià)廉的商品。
2、給予適當(dāng)數(shù)量折扣鼓勵(lì)多購(gòu)。
六、促銷策略。
1、綜合運(yùn)用產(chǎn)品組合策略價(jià)格組合策略銷售渠道策略等市場(chǎng)營(yíng)銷策略以取得的經(jīng)濟(jì)效益。
2、保持本土化經(jīng)營(yíng)。
七、廣告宣傳。
1、“5m”原則:選擇報(bào)紙和電視兩媒介以告知顧客__商場(chǎng)在__開(kāi)張并傳遞物美價(jià)廉的信息以及優(yōu)美的購(gòu)物環(huán)境引起顧客的購(gòu)買欲望從而增加銷售。
2、并附以街頭發(fā)傳單的形式并向顧客傳遞__商場(chǎng)的經(jīng)營(yíng)理念“天天低價(jià)”原則。
3、在剛開(kāi)店期間廣告預(yù)算投入多些在店開(kāi)張熱潮過(guò)后應(yīng)立即削減廣告量盡量減少不必要的廣告開(kāi)支以壓縮廣告量來(lái)壓縮成本同時(shí)做到保持商品的低價(jià)。
4、注重賣點(diǎn)的廣告宣傳即pop廣告。
八、公共關(guān)系。
1、建立和維持企業(yè)與消費(fèi)者之間的正常的合作關(guān)系。
2、企業(yè)與供應(yīng)商建立良好的協(xié)作關(guān)系以保證商品正常運(yùn)轉(zhuǎn)。
3、設(shè)立科普畫廊利用圖文實(shí)物文體等形式向人們講述愛(ài)護(hù)資源保護(hù)環(huán)境的途徑樹(shù)立良好的社區(qū)關(guān)系。
4、贊助失學(xué)兒童多參加一些公益活動(dòng)樹(shù)立良好的企業(yè)形象。
5、邀請(qǐng)官員對(duì)企業(yè)參觀考察出席新聞發(fā)布會(huì)等形式。
九、營(yíng)業(yè)推廣。
1、實(shí)施會(huì)員制促銷:消費(fèi)者成為會(huì)員后可享受各種特殊服務(wù)。
2、對(duì)消費(fèi)者促銷:贈(zèng)送樣品減價(jià)推銷。
3、把握需求特征現(xiàn)在多以季節(jié)性商品和一般感性商品進(jìn)行促銷以刺激消費(fèi)需求擴(kuò)大銷售額。
十、物流配送。
在物流管理上采用配送中心在營(yíng)業(yè)區(qū)域內(nèi)最合適的地點(diǎn)保障促銷期間商品的正常運(yùn)轉(zhuǎn)。
十一、策劃方案各項(xiàng)費(fèi)用預(yù)算。
促銷總費(fèi)用:__。
廣告費(fèi)用:__。
營(yíng)業(yè)打折費(fèi)用:__。
大型網(wǎng)絡(luò)安全解決方案篇七
本方案為某大型局域網(wǎng)網(wǎng)絡(luò)安全解決方案,包括原有網(wǎng)絡(luò)系統(tǒng)分析、安全需求分析、安全目標(biāo)的確立、安全體系結(jié)構(gòu)的設(shè)計(jì)、等,本安全解決方案的目標(biāo)是在不影響某大型企業(yè)局域網(wǎng)當(dāng)前業(yè)務(wù)的前提下,實(shí)現(xiàn)對(duì)他們局域網(wǎng)全面的安全管理。
1.將安全策略、硬件及軟件等方法結(jié)合起來(lái),構(gòu)成一個(gè)統(tǒng)一的防御系統(tǒng),有效阻止非法用戶進(jìn)入網(wǎng)絡(luò),減少網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。
2.定期進(jìn)行漏洞掃描,審計(jì)跟蹤,及時(shí)發(fā)現(xiàn)問(wèn)題,解決問(wèn)題。
3.通過(guò)入侵檢測(cè)等方式實(shí)現(xiàn)實(shí)時(shí)安全監(jiān)控,提供快速響應(yīng)故障的手段,同時(shí)具備很好的安全取證措施。
4.使網(wǎng)絡(luò)管理者能夠很快重新組織被破壞了的文件或應(yīng)用。使系統(tǒng)重新恢復(fù)到破壞前的狀態(tài),最大限度地減少損失。
5.在工作站、服務(wù)器上安裝相應(yīng)的防病毒軟件,由中央控制臺(tái)統(tǒng)一控制和管理,實(shí)現(xiàn)全網(wǎng)統(tǒng)一防病毒。
第二章網(wǎng)絡(luò)系統(tǒng)概況。
2.1網(wǎng)絡(luò)概況。
這個(gè)企業(yè)的局域網(wǎng)是一個(gè)信息點(diǎn)較為密集的千兆局域網(wǎng)絡(luò)系統(tǒng),它所聯(lián)接的現(xiàn)有上千個(gè)信息點(diǎn)為在整個(gè)企業(yè)內(nèi)辦公的各部門提供了一個(gè)快速、方便的信息交流平臺(tái)。不僅如此,通過(guò)專線與internet的連接,打通了一扇通向外部世界的窗戶,各個(gè)部門可以直接與互聯(lián)網(wǎng)用戶進(jìn)行交流、查詢資料等。通過(guò)公開(kāi)服務(wù)器,企業(yè)可以直接對(duì)外發(fā)布信息或者發(fā)送電子郵件。高速交換技術(shù)的采用、靈活的網(wǎng)絡(luò)互連方案設(shè)計(jì)為用戶提供快速、方便、靈活通信平臺(tái)的同時(shí),也為網(wǎng)絡(luò)的安全帶來(lái)了更大的風(fēng)險(xiǎn)。因此,在原有網(wǎng)絡(luò)上實(shí)施一套完整、可操作的安全解決方案不僅是可行的,而且是必需的。
2.1.1網(wǎng)絡(luò)概述。
這個(gè)企業(yè)的局域網(wǎng),物理跨度不大,通過(guò)千兆交換機(jī)在主干網(wǎng)絡(luò)上提供1000m的獨(dú)享帶寬,通過(guò)下級(jí)交換機(jī)與各部門的工作站和服務(wù)器連結(jié),并為之提供100m的獨(dú)享帶寬。利用與中心交換機(jī)連結(jié)的cisco路由器,所有用戶可直接訪問(wèn)internet。
2.1.2網(wǎng)絡(luò)結(jié)構(gòu)。
在安全方案設(shè)計(jì)中,我們基于安全的重要程度和要保護(hù)的對(duì)象,可以在catalyst型交換機(jī)上直接劃分四個(gè)虛擬局域網(wǎng)(vlan),即:中心服務(wù)器子網(wǎng)、財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、其他子網(wǎng)。不同的局域網(wǎng)分屬不同的廣播域,由于財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、中心服務(wù)器子網(wǎng)屬于重要網(wǎng)段,因此在中心交換機(jī)上將這些網(wǎng)段各自劃分為一個(gè)獨(dú)立的廣播域,而將其他的工作站劃分在一個(gè)相同的網(wǎng)段。(圖省略)。
2.2網(wǎng)絡(luò)應(yīng)用。
這個(gè)企業(yè)的局域網(wǎng)可以為用戶提供如下主要應(yīng)用:
1.文件共享、辦公自動(dòng)化、www服務(wù)、電子郵件服務(wù);
2.文件數(shù)據(jù)的統(tǒng)一存儲(chǔ);
3.針對(duì)特定的應(yīng)用在數(shù)據(jù)庫(kù)服務(wù)器上進(jìn)行二次開(kāi)發(fā)(比如財(cái)務(wù)系統(tǒng))。
;
4.提供與internet的訪問(wèn);
5.通過(guò)公開(kāi)服務(wù)器對(duì)外發(fā)布企業(yè)信息、發(fā)送電子郵件等;
2.3網(wǎng)絡(luò)結(jié)構(gòu)的特點(diǎn)。
在分析這個(gè)企業(yè)局域網(wǎng)的安全風(fēng)險(xiǎn)時(shí),應(yīng)考慮到網(wǎng)絡(luò)的如下幾個(gè)特點(diǎn):
1.網(wǎng)絡(luò)與internet直接連結(jié),因此在進(jìn)行安全方案設(shè)計(jì)時(shí)要考慮與internet連結(jié)的有關(guān)風(fēng)險(xiǎn),包括可能通過(guò)internet傳播進(jìn)來(lái)病毒,攻擊,來(lái)自internet的非授權(quán)訪問(wèn)等。
2.網(wǎng)絡(luò)中存在公開(kāi)服務(wù)器,由于公開(kāi)服務(wù)器對(duì)外必須開(kāi)放部分業(yè)務(wù),因此在進(jìn)行安全方案設(shè)計(jì)時(shí)應(yīng)該考慮采用安全服務(wù)器網(wǎng)絡(luò),避免公開(kāi)服務(wù)器的安全風(fēng)險(xiǎn)擴(kuò)散到內(nèi)部。
3.內(nèi)部網(wǎng)絡(luò)中存在許多不同的子網(wǎng),不同的子網(wǎng)有不同的安全性,因此在進(jìn)行安全方案設(shè)計(jì)時(shí),應(yīng)考慮將不同功能和安全級(jí)別的網(wǎng)絡(luò)分割開(kāi),這可以通過(guò)交換機(jī)劃分vlan來(lái)實(shí)現(xiàn)。
4.網(wǎng)絡(luò)中有二臺(tái)應(yīng)用服務(wù)器,在應(yīng)用程序開(kāi)發(fā)時(shí)就應(yīng)考慮加強(qiáng)用戶登錄驗(yàn)證,防止非授權(quán)的訪問(wèn)。
總而言之,在進(jìn)行網(wǎng)絡(luò)方案設(shè)計(jì)時(shí),應(yīng)綜合考慮到這個(gè)企業(yè)局域網(wǎng)的特點(diǎn),根據(jù)產(chǎn)品的性能、價(jià)格、潛在的安全風(fēng)險(xiǎn)進(jìn)行綜合考慮。
隨著internet網(wǎng)絡(luò)急劇擴(kuò)大和上網(wǎng)用戶迅速增加,風(fēng)險(xiǎn)變得更加嚴(yán)重和復(fù)雜。原來(lái)由單個(gè)計(jì)算機(jī)安全事故引起的損害可能傳播到其他系統(tǒng),引起大范圍的癱瘓和損失;另外加上缺乏安全控制機(jī)制和對(duì)internet安全政策的認(rèn)識(shí)不足,這些風(fēng)險(xiǎn)正日益嚴(yán)重。
大型網(wǎng)絡(luò)安全解決方案篇八
我國(guó)銀行業(yè)已經(jīng)普遍使用諸如商業(yè)銀行的門柜系統(tǒng)、信貸系統(tǒng)、統(tǒng)計(jì)管理系統(tǒng)、電子聯(lián)行,人民銀行的信貸咨詢管理系統(tǒng)等,使用的操作系統(tǒng)也有windows98、windowsnt、unix、os/2等,隨著電子銀行、自動(dòng)柜員系統(tǒng)、綜合業(yè)務(wù)系統(tǒng)等大量的投入使用,快速便捷的計(jì)算機(jī)網(wǎng)絡(luò)給銀行帶來(lái)了新的商機(jī),但同時(shí)也為病毒的迅速傳播和爆發(fā)打開(kāi)了方便之門,急需部署一套優(yōu)秀的企業(yè)級(jí)反病毒軟件進(jìn)行防護(hù),。圖1銀行網(wǎng)絡(luò)示意圖。
二、安全需求。
銀行網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,節(jié)點(diǎn)(包括跨地域網(wǎng)絡(luò))眾多,病毒在其中的傳播和爆發(fā)往往具有突發(fā)性強(qiáng)、范圍廣、影響大、危害深等特點(diǎn),因此對(duì)安全性要求極高。同時(shí),由于除專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)管理人員外,銀行內(nèi)部其它員工的計(jì)算機(jī)安全知識(shí)相對(duì)較薄弱,需要能提供統(tǒng)一的反病毒管理。三、解決方案圖2解決方案示意圖(1)統(tǒng)一管理。
各子網(wǎng)視具體情況部署升級(jí)服務(wù)器和系統(tǒng)中心,形成區(qū)域防護(hù)體系,接受管理中心統(tǒng)一指揮。
(2)智能升級(jí)。
各網(wǎng)絡(luò)內(nèi)客戶端安裝可根據(jù)本地網(wǎng)絡(luò)系統(tǒng)環(huán)境采取web頁(yè)面(activex)安裝、遠(yuǎn)程控制安裝、域腳本安裝、光盤安裝等方式。
(4)安全策略。
根據(jù)各部門、支行、營(yíng)業(yè)網(wǎng)點(diǎn)等網(wǎng)絡(luò)的用戶實(shí)際安全需求,采取分組式策略部署,統(tǒng)一管理而又有針對(duì)性。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇九
網(wǎng)絡(luò)由于其系統(tǒng)方面漏洞導(dǎo)致的安全問(wèn)題是企業(yè)的一大困擾,如何消除辦企業(yè)網(wǎng)絡(luò)的安全隱患成為企業(yè)管理中的的一大難題。各種網(wǎng)絡(luò)安全技術(shù)的出現(xiàn)為企業(yè)的網(wǎng)絡(luò)信息安全帶來(lái)重要保障,為企業(yè)的發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。
1.1防火墻技術(shù)。
防火墻技術(shù)主要作用是實(shí)現(xiàn)了網(wǎng)絡(luò)之間訪問(wèn)的有效控制,對(duì)外部不明身份的對(duì)象采取隔離的方式禁止其進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),從而實(shí)現(xiàn)對(duì)企業(yè)信息的保護(hù)。
如果將公司比作人,公司防盜系統(tǒng)就如同人的皮膚一樣,是阻擋外部異物的第一道屏障,其他一切防盜系統(tǒng)都是建立在防火墻的基礎(chǔ)上?,F(xiàn)在最常用也最管用的防盜系統(tǒng)就是防火墻,防火墻又可以細(xì)分為代理服務(wù)防火墻和包過(guò)濾技術(shù)防火墻。代理服務(wù)防火墻的作用一般是在雙方進(jìn)行電子商務(wù)交易時(shí),作為中間人的角色,履行監(jiān)督職責(zé)。包過(guò)濾技術(shù)防火墻就像是一個(gè)篩子,會(huì)選擇性的讓數(shù)據(jù)信息通過(guò)或隔離。
1.2加密技術(shù)。
加密技術(shù)是企業(yè)常用保護(hù)數(shù)據(jù)信息的一種便捷技術(shù),主要是利用一些加密程序?qū)ζ髽I(yè)一些重要的數(shù)據(jù)進(jìn)行保護(hù),避免被不法分子盜取利用。常用的加密方法主要有數(shù)據(jù)加密方法以及基于公鑰的加密算法。數(shù)據(jù)加密方法主要是對(duì)重要的數(shù)據(jù)通過(guò)一定的規(guī)律進(jìn)行變換,改變其原有特征,讓外部人員無(wú)法直接觀察其本質(zhì)含義,這種加密技術(shù)具有簡(jiǎn)便性和有效性,但是存在一定的風(fēng)險(xiǎn),一旦加密規(guī)律被別人知道后就很容易將其解除?;诠€的加密算法指的是由對(duì)應(yīng)的一對(duì)唯一性密鑰(即公開(kāi)密鑰和私有密鑰)組成的加密方法。這種加密方法具有較強(qiáng)的隱蔽性,外部人員如果想得到數(shù)據(jù)信息只有得到相關(guān)的只有得到唯一的私有密匙,因此具有較強(qiáng)的保密性。
1.3身份鑒定技術(shù)。
身份鑒定技術(shù)就是根據(jù)具體的特征對(duì)個(gè)人進(jìn)行識(shí)別,根據(jù)識(shí)別的結(jié)果來(lái)判斷識(shí)別對(duì)象是否符合具體條件,再由系統(tǒng)判斷是否對(duì)來(lái)人開(kāi)放權(quán)限。這種方式對(duì)于冒名頂替者十分有效,比如指紋或者后虹膜,一般情況下只有本人才有權(quán)限進(jìn)行某些專屬操作,也難以被模擬,安全性能比較可靠。這樣的技術(shù)一般應(yīng)用在企業(yè)高度機(jī)密信息的保密過(guò)程中,具有較強(qiáng)的實(shí)用性。
2.1控制網(wǎng)絡(luò)訪問(wèn)。
對(duì)網(wǎng)絡(luò)訪問(wèn)的控制是保障企業(yè)網(wǎng)絡(luò)安全的重要手段,通過(guò)設(shè)置各種權(quán)限避免企業(yè)信息外流,保證企業(yè)在激烈的市場(chǎng)競(jìng)爭(zhēng)中具有一定的競(jìng)爭(zhēng)力。企業(yè)的網(wǎng)絡(luò)設(shè)置按照面向?qū)ο蟮姆绞竭M(jìn)行設(shè)置,針對(duì)個(gè)體對(duì)象按照網(wǎng)絡(luò)協(xié)議進(jìn)行訪問(wèn)權(quán)限設(shè)置,將網(wǎng)絡(luò)進(jìn)行細(xì)分,根據(jù)不同的功能對(duì)企業(yè)內(nèi)部的工作人員進(jìn)行權(quán)限管理。企業(yè)辦公人員需要使用到的功能給予開(kāi)通,其他與其工作不相關(guān)的內(nèi)容即取消其訪問(wèn)權(quán)限。另外對(duì)于一些重要信息設(shè)置寫保護(hù)或讀保護(hù),從根本上保障企業(yè)機(jī)密信息的安全。另外對(duì)網(wǎng)絡(luò)的訪問(wèn)控制可以分時(shí)段進(jìn)行,例如某文件只可以在相應(yīng)日期的一段時(shí)間內(nèi)打開(kāi)。
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)過(guò)程中應(yīng)該考慮到網(wǎng)絡(luò)安全問(wèn)題,因此在實(shí)際設(shè)計(jì)過(guò)程中應(yīng)該對(duì)各種網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)系統(tǒng)等進(jìn)行安全管理,例如對(duì)各種設(shè)備的接口以及設(shè)備間的信息傳送方式進(jìn)行科學(xué)管理,在保證其基本功能的基礎(chǔ)上消除其他功能,利用當(dāng)前安全性較高的網(wǎng)絡(luò)系統(tǒng),消除網(wǎng)絡(luò)安全的脆弱性。
企業(yè)經(jīng)營(yíng)過(guò)程中由于業(yè)務(wù)需求常需要通過(guò)遠(yuǎn)端連線設(shè)備連接企業(yè)內(nèi)部網(wǎng)絡(luò),遠(yuǎn)程連接過(guò)程中脆弱的網(wǎng)絡(luò)系統(tǒng)極容易成為別人攻擊的對(duì)象,因此在企業(yè)網(wǎng)絡(luò)系統(tǒng)中應(yīng)該加入安全性能較高的遠(yuǎn)程訪問(wèn)設(shè)備,提高遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn)的安全性。同時(shí)對(duì)網(wǎng)絡(luò)系統(tǒng)重新設(shè)置,對(duì)登入身份信息進(jìn)行加密處理,保證企業(yè)內(nèi)部人員在操作過(guò)程中信息不被外人竊取,在數(shù)據(jù)傳輸過(guò)程中通過(guò)相應(yīng)的網(wǎng)絡(luò)技術(shù)對(duì)傳輸?shù)臄?shù)據(jù)審核,避免信息通過(guò)其他渠道外泄,提高信息傳輸?shù)陌踩浴?BR> 2.2網(wǎng)絡(luò)的安全傳輸。
電子商務(wù)時(shí)代的供應(yīng)鏈建立在網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上,供應(yīng)鏈的各種信息都在企業(yè)內(nèi)部網(wǎng)絡(luò)以及與供應(yīng)商之間的網(wǎng)絡(luò)上進(jìn)行傳遞,信息在傳遞過(guò)程中容易被不法分子盜取,給企業(yè)造成重大經(jīng)濟(jì)損失。為了避免信息被竊取,企業(yè)可以建設(shè)完善的網(wǎng)絡(luò)系統(tǒng),通過(guò)防火墻技術(shù)將身份無(wú)法識(shí)別的隔離在企業(yè)網(wǎng)絡(luò)之外,保證企業(yè)信息在安全的網(wǎng)絡(luò)環(huán)境下進(jìn)行傳輸。另外可以通過(guò)相應(yīng)的加密技術(shù)對(duì)傳輸?shù)男畔⑦M(jìn)行加密處理,技術(shù)一些黑客解除企業(yè)的防火墻,竊取到的信息也是難以理解的加密數(shù)據(jù),加密過(guò)后的信息常常以亂碼的形式存在。從理論上而言,加密的信息仍舊有被解除的可能性,但現(xiàn)行的數(shù)據(jù)加密方式都是利用復(fù)雜的密匙處理過(guò)的,即使是最先進(jìn)的密碼解除技術(shù)也要花費(fèi)相當(dāng)長(zhǎng)的時(shí)間,等到數(shù)據(jù)被解除后該信息已經(jīng)失去其時(shí)效性,成為一條無(wú)用的信息,對(duì)企業(yè)而言沒(méi)有任何影響。
2.3網(wǎng)絡(luò)攻擊檢測(cè)。
一些黑客通常會(huì)利用一些惡意程序攻擊企業(yè)網(wǎng)絡(luò),并從中找到漏洞進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),對(duì)企業(yè)信息進(jìn)行竊取或更改。為避免惡意網(wǎng)絡(luò)攻擊,企業(yè)可以引進(jìn)入侵檢測(cè)系統(tǒng),并將其與控制網(wǎng)絡(luò)訪問(wèn)結(jié)合起來(lái),對(duì)企業(yè)信息實(shí)行雙重保護(hù)。根據(jù)企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu),將入侵檢測(cè)系統(tǒng)滲入到企業(yè)網(wǎng)絡(luò)內(nèi)部的各個(gè)環(huán)節(jié),尤其是重要部門的機(jī)密信息需要重點(diǎn)監(jiān)控。利用防火墻技術(shù)實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)的第一道保護(hù)屏障,再配以檢測(cè)技術(shù)以及相關(guān)加密技術(shù),防火記錄用戶的身份信息,遇到無(wú)法識(shí)別的身份信息即將數(shù)據(jù)傳輸給管理員。后續(xù)的入侵檢測(cè)技術(shù)將徹底阻擋黑客的攻擊,并對(duì)黑客身份信息進(jìn)行分析。即使黑客通過(guò)這些屏障得到的也是經(jīng)過(guò)加密的數(shù)據(jù),難以從中得到有效信息。通過(guò)這些網(wǎng)絡(luò)安全技術(shù)的配合,全方位消除來(lái)自網(wǎng)絡(luò)黑客的攻擊,保障企業(yè)網(wǎng)絡(luò)安全。
3結(jié)束語(yǔ)。
隨著電子商務(wù)時(shí)代的到來(lái),網(wǎng)絡(luò)技術(shù)將會(huì)在未來(lái)一段時(shí)間內(nèi)在企業(yè)的運(yùn)轉(zhuǎn)中發(fā)揮難以取代的作用,企業(yè)網(wǎng)絡(luò)安全也將長(zhǎng)期伴隨企業(yè)經(jīng)營(yíng)管理,因此必須對(duì)企業(yè)網(wǎng)絡(luò)實(shí)行動(dòng)態(tài)管理,保證網(wǎng)絡(luò)安全的先進(jìn)性,為企業(yè)的發(fā)展建立安全的網(wǎng)絡(luò)環(huán)境。
大型網(wǎng)絡(luò)安全解決方案篇十
隨著網(wǎng)絡(luò)環(huán)境的日趨成熟和網(wǎng)絡(luò)應(yīng)用的增多,病毒的感染、傳播的能力和途徑也由原來(lái)的單一、簡(jiǎn)單變得復(fù)雜且隱蔽,尤其是internet環(huán)境和單位內(nèi)部網(wǎng)絡(luò)環(huán)境為病毒傳播、生存提供了最快最好的溫床,如何建立一套真正有效的網(wǎng)絡(luò)防病毒體系成為網(wǎng)絡(luò)環(huán)境下反病毒的關(guān)鍵,不妨來(lái)看看下面的防毒體系,看看反病毒廠商會(huì)給出怎樣的完善建議。
用戶及需求介紹。
防毒體系現(xiàn)狀。
某校園網(wǎng)有計(jì)算機(jī)1000多臺(tái),其中筆記本電腦400臺(tái)左右,臺(tái)式機(jī)600多臺(tái),分布在三個(gè)校區(qū)。這三個(gè)校區(qū)共設(shè)了三個(gè)子網(wǎng),同時(shí)在線計(jì)算機(jī)500臺(tái)左右,每個(gè)校區(qū)ip地址均為自動(dòng)分配,ip租約設(shè)置為4小時(shí)過(guò)期,三校區(qū)通中心三層交換機(jī)能相互訪問(wèn),各校區(qū)主教學(xué)樓,辦公樓均使用光纖連接。目前所采取的防病毒措施包括:系統(tǒng)補(bǔ)丁更新由本地服務(wù)器成在本地服務(wù)器上安裝了wsus3.0服務(wù),管理校園網(wǎng)計(jì)算機(jī)補(bǔ)丁更新;計(jì)算機(jī)安裝××單機(jī)版防病毒軟件,病毒庫(kù)本地更新。
防毒癥結(jié)揭示。
如果具體到一個(gè)網(wǎng)絡(luò)來(lái)說(shuō),只要網(wǎng)絡(luò)中有一臺(tái)計(jì)算機(jī)存在安全漏洞,網(wǎng)絡(luò)中的所有算機(jī)就都將陷入危險(xiǎn)的境地。單機(jī)版殺毒軟件設(shè)計(jì)之初就沒(méi)有考慮網(wǎng)絡(luò)環(huán)境的特殊性,無(wú)法解決整個(gè)網(wǎng)絡(luò)的安全問(wèn)題。因?yàn)槿鄙倏刂?,病毒所帶?lái)的威脅普遍存在,即使染毒信息能夠及時(shí)上報(bào)至網(wǎng)管處,如果網(wǎng)管沒(méi)有有效的手段對(duì)整個(gè)網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)進(jìn)行殺毒和策略設(shè)置操作,病毒上報(bào)功能也只能算是個(gè)“擺設(shè)”。
瑞星方案簡(jiǎn)介。
為保證斬?cái)嗖《究梢詡鞑セ蚣纳拿恳粋€(gè)節(jié)點(diǎn),必須實(shí)現(xiàn)病毒的全面防范。以瑞星殺毒軟件網(wǎng)絡(luò)版為基礎(chǔ)提供如下解決方案。首先,在學(xué)校的網(wǎng)絡(luò)中心建立一個(gè)一級(jí)系統(tǒng)中心,在其下屬校區(qū)分別建立二級(jí)系統(tǒng)中心,建立一個(gè)具有統(tǒng)一管理的防病毒體系。統(tǒng)一管理后,上級(jí)中心統(tǒng)一發(fā)送查殺病毒命令、下達(dá)版本升級(jí)提示,并及時(shí)掌握全部系統(tǒng)中心(包含下級(jí)中心)的病毒分布情況等。另外,下級(jí)中心既可以在收到上級(jí)中心的命令后做出響應(yīng),也可以管理本級(jí),并主動(dòng)向上級(jí)中心發(fā)送請(qǐng)求和匯報(bào)信息。在病毒監(jiān)控管理中心安裝后,系統(tǒng)中心會(huì)自動(dòng)在系統(tǒng)中心所在的服務(wù)器上安裝一個(gè)管理控制臺(tái);此外,瑞星殺毒軟件網(wǎng)絡(luò)版采用分布式三層體系設(shè)計(jì),管理員可以在網(wǎng)絡(luò)上任何一臺(tái)windows計(jì)算機(jī)上安裝瑞星管理員控制臺(tái)。所以,它又被稱為“移動(dòng)控制臺(tái)”。通過(guò)該系統(tǒng),可實(shí)現(xiàn)反病毒的統(tǒng)一管理和分級(jí)管理,并主動(dòng)向上級(jí)中心發(fā)送請(qǐng)求和匯報(bào)信息。多級(jí)中心系統(tǒng)支持大型的、多層級(jí)的、復(fù)雜的網(wǎng)絡(luò),這樣,即使是下級(jí)的任何一個(gè)客戶端出現(xiàn)病毒,一級(jí)系統(tǒng)中心都可以及時(shí)發(fā)現(xiàn)。
在網(wǎng)絡(luò)病毒監(jiān)控中心(系統(tǒng)中心)建立后,可以通過(guò)域腳本安裝、“web安裝”、服務(wù)器本地安裝、遠(yuǎn)程安裝等多種方式為客戶機(jī)布置客戶端病毒監(jiān)控防范系統(tǒng)。
大型網(wǎng)絡(luò)安全解決方案篇十一
根據(jù)來(lái)自國(guó)際計(jì)算機(jī)安全協(xié)會(huì)(簡(jiǎn)稱icsa)的統(tǒng)計(jì),現(xiàn)在全球有99%以上的病毒是通過(guò)smtp和http協(xié)議進(jìn)入用戶的計(jì)算機(jī)的,因此目前絕大部分的病毒來(lái)源于internet和外網(wǎng),尤其是電子郵件和網(wǎng)頁(yè)瀏覽,在1999年,由此造成的損失就超過(guò)100億美元,預(yù)計(jì)到2007年全世界每年由于病毒所造成的損失將高到268億美元。
中國(guó)教育和科研計(jì)算機(jī)網(wǎng)cernet始建于1994年,是由國(guó)家投資建設(shè),教育部負(fù)責(zé)管理,清華大學(xué)等高等學(xué)校承擔(dān)建設(shè)和運(yùn)行的全國(guó)性學(xué)術(shù)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò),是全國(guó)最大的公益性計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)。隨著國(guó)家對(duì)教育投入的不斷增加和高校作為科研第一戰(zhàn)線的地位,cernet從建設(shè)之初,就具有了網(wǎng)絡(luò)設(shè)備先進(jìn),網(wǎng)絡(luò)帶寬巨大,網(wǎng)絡(luò)應(yīng)用復(fù)雜且用戶數(shù)量龐大。以一個(gè)典型的重點(diǎn)高校為例,已經(jīng)普及了千兆光纖接入cernet,千兆光纖接入到各個(gè)院、系、所,百兆到桌面。
但是伴隨巨大帶寬帶而來(lái)的一個(gè)問(wèn)題就是網(wǎng)絡(luò)安全問(wèn)題嚴(yán)重,尤其體現(xiàn)在內(nèi)容層面。由于校園網(wǎng)內(nèi),聯(lián)網(wǎng)的計(jì)算機(jī)眾多,不但有教學(xué)辦公用機(jī),還有學(xué)生通過(guò)宿舍或者wi-fi網(wǎng)絡(luò)接入,這些都增加了對(duì)網(wǎng)絡(luò)內(nèi)容管理的復(fù)雜性。校園網(wǎng)內(nèi),病毒、垃圾郵件以及間諜軟件的泛濫已經(jīng)給正常的教學(xué)和科研活動(dòng)帶內(nèi)極大的影響。
二、解決方案。
安維華(anchiva)科技有限公司成立于2004年,是由十幾位全球it界知名的華人專家創(chuàng)立的,分別在中國(guó)中關(guān)村和美國(guó)硅谷設(shè)立了研發(fā)中心,擁有自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)安全高科技企業(yè)。安維華系列內(nèi)容安全網(wǎng)關(guān)基于asic芯片技術(shù),致力于為用戶提供高帶寬時(shí)代的內(nèi)容安全的整體防護(hù)方案。由于芯片技術(shù)的引入,安維華系列內(nèi)容安全網(wǎng)關(guān)可以以比同類產(chǎn)品快3-4倍的速度掃描網(wǎng)絡(luò)上深層包內(nèi)容,對(duì)病毒、垃圾郵件及間諜軟件等安全威脅進(jìn)行防護(hù)。
安維華系列內(nèi)容安全網(wǎng)關(guān)有四種型號(hào),從anchiva500到anchiva2000x。最高端的anchiva2000x可以支持千兆線速的包括病毒掃描在內(nèi)的內(nèi)容檢查速度。針對(duì)一個(gè)典型高校校園網(wǎng),一個(gè)應(yīng)用全線安維華內(nèi)容安全網(wǎng)關(guān)的拓?fù)鋱D如下所示:。
上圖是一個(gè)典型的高校校園網(wǎng)的綜合防護(hù)示意圖,
安維華的內(nèi)容安全網(wǎng)關(guān)安裝使用非常簡(jiǎn)潔方便,支持全透明模式運(yùn)行,可以在不改動(dòng)用戶網(wǎng)絡(luò)結(jié)構(gòu)的情況下無(wú)縫的接入到現(xiàn)有的校園網(wǎng)絡(luò)中。在上圖中,安維華內(nèi)容網(wǎng)關(guān)被部署在以下位置:。
1.在校園網(wǎng)與cernet和internet接口之間,使用兩臺(tái)anchiva2000x網(wǎng)關(guān),提供千兆線速的內(nèi)容防護(hù)。兩臺(tái)設(shè)備可以配置為active/passive或者負(fù)載均衡模式,確保網(wǎng)絡(luò)服務(wù)的服務(wù)質(zhì)量。這樣整個(gè)學(xué)??梢员话踩谋槐Wo(hù)起來(lái),不受來(lái)自互聯(lián)網(wǎng)的病毒侵害。
2.學(xué)生上網(wǎng)的終端數(shù)量眾多,而且上網(wǎng)的時(shí)間、廣度和深度都很巨大。而伴隨的病毒和垃圾郵件的數(shù)量也很龐大。為了給學(xué)生一個(gè)干凈的上網(wǎng)空間,同時(shí)也防止學(xué)生計(jì)算機(jī)通過(guò)其它途徑而感染的病毒傳播影響到校園主干,也就是教學(xué)科研區(qū)的網(wǎng)絡(luò)使用,在學(xué)生宿舍區(qū)和校園網(wǎng)主干之間部署一臺(tái)anchiva2000x網(wǎng)關(guān)。
3.行政大樓是學(xué)校管理的中樞,校長(zhǎng)辦公室、黨委,人事組織部門都在內(nèi)辦公。聯(lián)網(wǎng)計(jì)算機(jī)數(shù)量眾多,而對(duì)網(wǎng)絡(luò)安全極為重視。為此,部署一臺(tái)anchiva1000x網(wǎng)關(guān)。
4.教務(wù)處是教學(xué)的核心管理部門。學(xué)生的成績(jī),課程安排等都在教務(wù)處處理。如果計(jì)算機(jī)被感染病毒,或者間諜軟件,敏感信息被泄露出去,造成的損失不可估量。使用一臺(tái)anchiva1000網(wǎng)關(guān)可以有效的防護(hù)教務(wù)處。
5.對(duì)于其它部門,可以采用anchiva500網(wǎng)關(guān)來(lái)進(jìn)行額外的防護(hù)。
三、應(yīng)用優(yōu)勢(shì)。
安維華公司在業(yè)界率先推出的千兆級(jí)別的內(nèi)容網(wǎng)關(guān)產(chǎn)品,是目前唯一可以部署在校園網(wǎng)千兆出口位置的網(wǎng)關(guān)產(chǎn)品。而豐富的產(chǎn)品線,可以對(duì)校園網(wǎng)絡(luò)進(jìn)行整體層次化的防護(hù)。對(duì)于校園網(wǎng)機(jī)器眾多,管理難度極大的應(yīng)用環(huán)境,在網(wǎng)關(guān)的關(guān)鍵位置進(jìn)行防護(hù),是最優(yōu)的解決方案。
關(guān)鍵字:安全方案。
將本文的word文檔下載到電腦,方便收藏和打印。
大型網(wǎng)絡(luò)安全解決方案篇十二
大型三甲醫(yī)院的信息化建設(shè)面臨著升級(jí)改造,大型醫(yī)院信息系統(tǒng)從以往的單純管理工作逐漸向醫(yī)院的業(yè)務(wù)領(lǐng)域滲透,大量的醫(yī)療業(yè)務(wù)如pac、lis、電子病歷等一些對(duì)網(wǎng)絡(luò)帶寬和服務(wù)器處理能力要求很高的業(yè)務(wù),急需融合到信息系統(tǒng)中,另一些新興的業(yè)務(wù)也急需在新的平臺(tái)上開(kāi)發(fā)和應(yīng)用,如網(wǎng)上就醫(yī)、多媒體自助查詢、電話語(yǔ)音查詢、遠(yuǎn)程會(huì)診、信用卡結(jié)算、健康檔案等。而現(xiàn)有的網(wǎng)絡(luò)和主機(jī)系統(tǒng)遠(yuǎn)難于勝任現(xiàn)有醫(yī)院業(yè)務(wù)和未來(lái)發(fā)展的需要,建立一個(gè)先進(jìn)的、成熟的醫(yī)院信息系統(tǒng)成為當(dāng)務(wù)之急。
以數(shù)字化診斷為核心的pacs系統(tǒng)可以節(jié)約膠片使用量,節(jié)省膠片存儲(chǔ)成本;對(duì)影像科室進(jìn)行科學(xué)的管理;提高影像診斷水平和影像科室工作效率。在設(shè)計(jì)pacs時(shí),網(wǎng)絡(luò)傳輸速率應(yīng)留有充分的余量,但在選擇通用計(jì)算機(jī)部件時(shí)可考慮滿足需求的下限即可。pacs系統(tǒng)應(yīng)當(dāng)根據(jù)高峰時(shí)間的數(shù)據(jù)傳輸量確定網(wǎng)絡(luò)傳輸率,而且要留有充分余量,以備今后因影像科室的發(fā)展而帶來(lái)的傳輸數(shù)據(jù)量增加,如果因此而不得不進(jìn)行網(wǎng)絡(luò)重構(gòu),就會(huì)造成很大的浪費(fèi)。
不同醫(yī)院對(duì)于pacs的功能需求不同,必須根據(jù)實(shí)際需求確定系統(tǒng)的規(guī)模。尤其是pacs系統(tǒng),該系統(tǒng)是一個(gè)實(shí)物系統(tǒng),它涉及計(jì)算機(jī)及其網(wǎng)絡(luò)技術(shù)、通信技術(shù)和電子系統(tǒng)、圖像處理和可視化技術(shù),而且對(duì)信息實(shí)時(shí)訪問(wèn)有很高的要求,因此pacs系統(tǒng)必須要有1000m光纖網(wǎng)。
圖可看出,這套方案仍為雙主干互備份,級(jí)聯(lián)多個(gè)二級(jí)交換機(jī)的結(jié)構(gòu),
可將來(lái)支持更多用戶數(shù)和更大的數(shù)據(jù)傳輸量,各級(jí)設(shè)備都不需要做任何升級(jí)。主干交換機(jī)采用兩臺(tái)ispirit6808,以萬(wàn)兆/千兆技術(shù)構(gòu)造高速主干,足以負(fù)擔(dān)沉重的數(shù)據(jù)傳輸量;二級(jí)交換機(jī)可采用ispirit2924/2948交換機(jī),同時(shí)與兩主干交換機(jī)作千兆上聯(lián),并為工作站提供24/48個(gè)10/100m接入端口。
該方案采用了虛擬局域網(wǎng)(vlan)技術(shù)來(lái)充分保證系統(tǒng)的安全性。隨著用戶的增多,整個(gè)局域網(wǎng)內(nèi)數(shù)據(jù)流通量增大,不利于網(wǎng)絡(luò)性能的提高和安全隔離,這使得vlan的應(yīng)用成為必要。劃分vlan具備以下好處:提高安全性、隔離第二層的廣播信息提高帶寬利用率、增強(qiáng)網(wǎng)絡(luò)應(yīng)用的靈活性。當(dāng)然,不同部門(vlan)之間有時(shí)也需要進(jìn)行數(shù)據(jù)交換,為此需要借助主干交換機(jī)第三層交換的功能,這是由交換機(jī)的的第三層交換模塊來(lái)實(shí)現(xiàn)。
主干交換機(jī)采用千兆高速技術(shù)和千兆端口綁定技術(shù),足以負(fù)擔(dān)沉重的數(shù)據(jù)傳輸量;二級(jí)交換機(jī)的處理能力也非常強(qiáng)大,同時(shí)與兩主干交換機(jī)作千兆上聯(lián)。eaps/espr技術(shù),能夠使兩個(gè)主干交換機(jī)在第三層(即vlan之間的數(shù)據(jù)傳輸)互為熱備份;同時(shí)在二級(jí)交換機(jī)上,利用q0s技術(shù)針對(duì)兩條千兆上聯(lián)鏈路為每個(gè)vlan設(shè)定不同優(yōu)先級(jí),使到兩條千兆上聯(lián)鏈路都負(fù)擔(dān)部分流量,做到負(fù)載分擔(dān),充分利用帶寬資源。
該方案可以選用功能強(qiáng)大的聯(lián)想天工網(wǎng)絡(luò)專業(yè)網(wǎng)管系統(tǒng)hypermanager。它的功能已從單純的配置管理擴(kuò)展到設(shè)備配置和網(wǎng)絡(luò)健康狀況管理等多個(gè)方面:如定性或定量的分析網(wǎng)絡(luò)各項(xiàng)參數(shù);基于snmp全面管理網(wǎng)絡(luò)中多種設(shè)備,以照片方式顯示設(shè)備直觀視圖;通過(guò)簡(jiǎn)單的點(diǎn)擊配置設(shè)備端口和各項(xiàng)參數(shù);通過(guò)不同色彩和多種圖表顯示各種工作狀態(tài)等。這是一套基于windows的網(wǎng)絡(luò)管理軟件,界面友好,使用靈活方便。
此外,數(shù)據(jù)處理能力的增強(qiáng)這使得醫(yī)院內(nèi)部有可能開(kāi)展更多的服務(wù)項(xiàng)目,如圖形信息量較大、對(duì)網(wǎng)絡(luò)帶寬和傳輸質(zhì)量要求較高的多媒體、醫(yī)療影像服務(wù)等。
大型網(wǎng)絡(luò)安全解決方案篇十三
某股份有限公司是我國(guó)同類行業(yè)中技術(shù)實(shí)力最強(qiáng)、市場(chǎng)占有率最高的企業(yè)之一,由于企業(yè)近幾年來(lái)的不斷發(fā)展,其網(wǎng)絡(luò)體系結(jié)構(gòu)逐漸變得越來(lái)越復(fù)雜,所安裝的應(yīng)用系統(tǒng)的數(shù)量也越來(lái)越多,為企業(yè)網(wǎng)絡(luò)安全保護(hù)帶來(lái)了更多的困難,另一方面,隨著計(jì)算機(jī)通信技術(shù)和互聯(lián)網(wǎng)的快速發(fā)展,每天都有全新的技術(shù)問(wèn)世,大量的系統(tǒng)漏洞也不斷地被們挖掘出來(lái),作為下一次網(wǎng)絡(luò)攻擊的突破口。在這種情況下,任何單一的防護(hù)產(chǎn)品或方式都難以阻擋網(wǎng)絡(luò)攻擊的實(shí)施,對(duì)于一個(gè)大型企業(yè)網(wǎng)絡(luò),必須建立起全面的、立體的安全解決方案才能為企業(yè)網(wǎng)絡(luò)安全提供全面、持久的保障。
策略描述。
北京榕基網(wǎng)安科技有限公司在分析了該股份有限公司計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的實(shí)際情況的前提下,制訂了統(tǒng)一的全網(wǎng)安全策略,對(duì)該網(wǎng)絡(luò)平臺(tái)的安全防護(hù)給出一個(gè)全面解決方案。該解決方案從整網(wǎng)構(gòu)建的時(shí)間、網(wǎng)絡(luò)跨越的物理空間、網(wǎng)絡(luò)層次結(jié)構(gòu)三個(gè)方面進(jìn)行了安全體系架構(gòu)的端到端的集成,并專門對(duì)全網(wǎng)中各種業(yè)務(wù)間進(jìn)行了必要的安全隔離,全網(wǎng)還具備智能安全控制功能,可以實(shí)現(xiàn)網(wǎng)絡(luò)安全的主動(dòng)防御,并能夠抵御內(nèi)網(wǎng)中病毒的惡意攻擊。
榕基網(wǎng)安ids解決方案針對(duì)該股份有限公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)和實(shí)施結(jié)合了兩種安全設(shè)計(jì)思想:
縱深防御思想。
縱深防御思想的目的是保障安全系統(tǒng)設(shè)計(jì)的廣度和深度,促進(jìn)建立全面、綜合、高效的網(wǎng)絡(luò)安全保障體系。
縱深防御思想在廣度上要求從網(wǎng)絡(luò)架構(gòu)、操作系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)等各個(gè)層面考慮安全系統(tǒng)的建設(shè)。
縱深防御思想在深度上要求分層次地、由外而內(nèi)從地(從網(wǎng)絡(luò)邊界、內(nèi)部網(wǎng)絡(luò),到核心服務(wù)器乃至桌面pc)考慮安全體系建設(shè)的規(guī)劃。
動(dòng)態(tài)網(wǎng)絡(luò)安全體系思想的根本目的是要保障安全系統(tǒng)設(shè)計(jì)具備良好的動(dòng)態(tài)建設(shè)過(guò)程和安全可擴(kuò)展性,促進(jìn)建立易擴(kuò)展的網(wǎng)絡(luò)安全保障體系。
方案描述。
依據(jù)安全需求分析,方案搭建的安全系統(tǒng)包括以下安全功能子系統(tǒng):
邊界訪問(wèn)控制系統(tǒng)。
入侵檢測(cè)系統(tǒng)。
隱患掃描系統(tǒng)。
該網(wǎng)絡(luò)安全解決方案涉及到的產(chǎn)品數(shù)品種和數(shù)量都很多,方案選擇了有針對(duì)性的網(wǎng)絡(luò)安全產(chǎn)品,其中榕基的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)和網(wǎng)絡(luò)漏洞掃描系統(tǒng)是整個(gè)方案中的亮點(diǎn)。
入侵檢測(cè)系統(tǒng)的功能。
榕基網(wǎng)安入侵檢測(cè)系統(tǒng)rj-ids是目前國(guó)內(nèi)技術(shù)領(lǐng)先的入侵檢測(cè)系統(tǒng),該系統(tǒng)采用了國(guó)際前沿的網(wǎng)絡(luò)安全技術(shù),使用方法簡(jiǎn)單,界面友好,對(duì)于大型企業(yè)網(wǎng)絡(luò)的安全建設(shè)來(lái)說(shuō),是一款是功能全面、便于掌握的安全產(chǎn)品。將榕基網(wǎng)安入侵檢測(cè)系統(tǒng)rj-ids布署在該股份有限公司計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)解決方方案中可以賦予系統(tǒng)以下安全保護(hù)功能:
及時(shí)發(fā)現(xiàn)和阻斷來(lái)自internet的攻擊和入侵,防止攻擊帶來(lái)的安全損失;
加強(qiáng)對(duì)內(nèi)部網(wǎng)絡(luò)流量和網(wǎng)絡(luò)資源的監(jiān)控,方便及時(shí)的發(fā)現(xiàn)網(wǎng)絡(luò)異常;
規(guī)范了數(shù)據(jù)流向,通過(guò)策略配置,可以完成對(duì)數(shù)據(jù)傳輸方向的定制;
漏洞掃描系統(tǒng)的功能。
榕基網(wǎng)絡(luò)隱患掃描系統(tǒng)嚴(yán)格按照計(jì)算機(jī)信息系統(tǒng)安全的國(guó)家標(biāo)準(zhǔn)、相關(guān)行業(yè)標(biāo)準(zhǔn)進(jìn)行設(shè)計(jì)、編寫、制造。榕基網(wǎng)絡(luò)隱患掃描系統(tǒng)可以對(duì)不同操作系統(tǒng)下的計(jì)算機(jī)(在可掃描ip范圍內(nèi))進(jìn)行漏洞檢測(cè)。主要用于分析和指出有關(guān)網(wǎng)絡(luò)的安全漏洞及被測(cè)系統(tǒng)的薄弱環(huán)節(jié),給出詳細(xì)的檢測(cè)報(bào)告,并針對(duì)檢測(cè)到的網(wǎng)絡(luò)安全隱患給出相應(yīng)的修補(bǔ)措施和安全建議。榕基網(wǎng)絡(luò)隱患掃描系統(tǒng)最終目標(biāo)是成為加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)能力,提高內(nèi)部網(wǎng)絡(luò)安全防護(hù)性能和抗破壞能力,能夠準(zhǔn)確評(píng)估網(wǎng)絡(luò)的安全性能,并為網(wǎng)絡(luò)系統(tǒng)管理員提供實(shí)時(shí)安全建議的主流工具。網(wǎng)絡(luò)隱患掃描系統(tǒng)作為一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),并可根據(jù)用戶需求對(duì)該系統(tǒng)功能進(jìn)行升級(jí)。
大型網(wǎng)絡(luò)安全解決方案篇十四
摘要:隨著企業(yè)內(nèi)部網(wǎng)絡(luò)的日益龐大及與外部網(wǎng)絡(luò)聯(lián)系的逐漸增多,一個(gè)安全可信的企業(yè)網(wǎng)絡(luò)安全系統(tǒng)顯得十分重要。局域網(wǎng)企業(yè)信息安全系統(tǒng)是為了防范企業(yè)中計(jì)算機(jī)數(shù)據(jù)信息泄密而建立的一種管理系統(tǒng),旨在對(duì)局域網(wǎng)中的信息安全提供一種實(shí)用、可靠的管理方案。
關(guān)鍵詞:網(wǎng)絡(luò)安全防病毒防火墻入侵檢測(cè)。
網(wǎng)絡(luò)安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上的信息安全。它涉及的領(lǐng)域相當(dāng)廣泛。這是因?yàn)樵谀壳暗墓猛ㄐ啪W(wǎng)絡(luò)中存在著各種各樣的安全漏洞和威脅。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。網(wǎng)絡(luò)安全,通常定義為網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
(一)綜合性、整體性原則。應(yīng)用系統(tǒng)工程的觀點(diǎn)、方法,分析網(wǎng)絡(luò)的安全及具體措施。安全措施主要包括:行政法律手段、各種管理制度(人員審查、工作流程、維護(hù)保障制度等)以及專業(yè)措施(識(shí)別技術(shù)、存取控制、密碼、低輻射、容錯(cuò)、防病毒、采用高安全產(chǎn)品等)。一個(gè)較好的安全措施往往是多種方法適當(dāng)綜合的應(yīng)用結(jié)果。一個(gè)計(jì)算機(jī)網(wǎng)絡(luò),包括個(gè)人、設(shè)備、軟件、數(shù)據(jù)等。這些環(huán)節(jié)在網(wǎng)絡(luò)中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待、分析,才能取得有效、可行的措施。即計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。
(二)需求、風(fēng)險(xiǎn)、代價(jià)平衡的原則。對(duì)任一網(wǎng)絡(luò),絕對(duì)安全難以達(dá)到,也不一定是必要的。對(duì)一個(gè)網(wǎng)絡(luò)進(jìn)行實(shí)際額研究(包括任務(wù)、性能、結(jié)構(gòu)、可靠性可維護(hù)性等),并對(duì)網(wǎng)絡(luò)面臨的威脅及可能承擔(dān)的風(fēng)險(xiǎn)進(jìn)行定性與定量相結(jié)合的分析,然后制定規(guī)范和措施,確定本系統(tǒng)的安全策略。
(三)分步實(shí)施原則。由于網(wǎng)絡(luò)系統(tǒng)及其應(yīng)用擴(kuò)展范圍廣闊,隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大及應(yīng)用的增加,網(wǎng)絡(luò)脆弱性也會(huì)不斷增加。一勞永逸地解決網(wǎng)絡(luò)安全問(wèn)題是不現(xiàn)實(shí)的。同時(shí)由于實(shí)施信息安全措施需相當(dāng)?shù)馁M(fèi)用支出。因此分步實(shí)施,即可滿足網(wǎng)絡(luò)系統(tǒng)及信息安全的基本需要,亦可節(jié)省費(fèi)用開(kāi)支。
網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)的、整體的系統(tǒng)工程,從技術(shù)上來(lái)說(shuō),網(wǎng)絡(luò)安全由安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無(wú)法確保您信息網(wǎng)絡(luò)的安全性。
該方案主要包括以下幾個(gè)方面:
(一)防病毒方面:應(yīng)用防病毒技術(shù),建立全面的網(wǎng)絡(luò)防病毒體系。隨著internet的不斷發(fā)展,信息技術(shù)已成為促進(jìn)經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步的巨大推動(dòng)力:當(dāng)今社會(huì)高度的計(jì)算機(jī)化信息資源對(duì)任何人無(wú)論在任何時(shí)候、任何地方都變得極有價(jià)值。不管是存儲(chǔ)在工作站中、服務(wù)器里還是流通于internet上的信息都已轉(zhuǎn)變成為一個(gè)關(guān)系事業(yè)成敗關(guān)鍵的策略點(diǎn),這就使保證信息的安全變得格外重要。
(二)應(yīng)用防火墻技術(shù),控制訪問(wèn)權(quán)限,實(shí)現(xiàn)網(wǎng)絡(luò)安全集中管理。防火墻技術(shù)是今年發(fā)展起來(lái)的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通訊,根據(jù)客戶設(shè)定的安全規(guī)則,在保護(hù)內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通訊。在網(wǎng)絡(luò)出口處安裝防火墻后,內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行了有效的隔離,所有來(lái)自外部網(wǎng)絡(luò)的訪問(wèn)請(qǐng)求都要通過(guò)防火墻的檢查,內(nèi)部網(wǎng)絡(luò)的安全有了很大的提高。
防火墻可以完成以下具體任務(wù):通過(guò)源地址過(guò)濾,拒絕外部非法ip地址,有效的避免了外部網(wǎng)絡(luò)上與業(yè)務(wù)無(wú)關(guān)的主機(jī)的越權(quán)訪問(wèn);防火墻可以只保留有用的服務(wù),將其他不需要的服務(wù)關(guān)閉,這樣可以將系統(tǒng)受攻擊的可能性降低到最小限度,使黑客無(wú)機(jī)可乘。
隨著網(wǎng)絡(luò)的廣泛應(yīng)用和普及,網(wǎng)絡(luò)入侵行為、病毒破壞、垃圾郵件的處理和普遍存在的安全話題也成了人們?nèi)遮呹P(guān)注的焦點(diǎn)。防火墻作為網(wǎng)絡(luò)邊界的第一道防線,由最初的路由器設(shè)備配置訪問(wèn)策略進(jìn)行安全防護(hù),到形成專業(yè)獨(dú)立的產(chǎn)品,已經(jīng)充斥了整個(gè)網(wǎng)絡(luò)世界。在網(wǎng)絡(luò)安全領(lǐng)域,隨著黑客應(yīng)用技術(shù)的不斷“傻瓜化”,入侵檢測(cè)系統(tǒng)ids的地位正在逐漸增加。一個(gè)網(wǎng)絡(luò)中,只有有效實(shí)施了ids,才能敏銳地察覺(jué)攻擊者的侵犯行為,才能防患于未然。
參考文獻(xiàn):
[1]陳家琪。計(jì)算機(jī)網(wǎng)絡(luò)安全。上海理工大學(xué),電子教材,2005。
大型網(wǎng)絡(luò)安全解決方案篇十五
1.背景始于1993年的校園網(wǎng)近年來(lái)發(fā)展迅速,目前我國(guó)絕大多數(shù)高校都建立了比較健全的校園網(wǎng)絡(luò)系統(tǒng)。有條件的中、小學(xué)校在積極嘗試建設(shè)自己的校園網(wǎng)絡(luò)系統(tǒng)。中國(guó)教育和科研計(jì)算機(jī)網(wǎng)(cernet)也已經(jīng)成為國(guó)內(nèi)僅次于中國(guó)電信的第二大互聯(lián)網(wǎng)絡(luò)。
的限制。
將管理中心及控制臺(tái)部署在服務(wù)器區(qū)域,管理員將通過(guò)其管理整個(gè)網(wǎng)絡(luò)的防毒節(jié)點(diǎn)。
分級(jí)架構(gòu)。
為每個(gè)子網(wǎng)部署系統(tǒng)中心,負(fù)責(zé)管理本子網(wǎng)的客戶機(jī),
級(jí)聯(lián)升級(jí)。
在服務(wù)器區(qū)安裝主升級(jí)服務(wù)器,從internet自動(dòng)下載升級(jí)文件;各子網(wǎng)分別部署二級(jí)升級(jí)服務(wù)器,自動(dòng)從主升級(jí)服務(wù)器獲取升級(jí)文件并分發(fā)給本區(qū)域的客戶機(jī)。
靈活部署。
辦公行政子網(wǎng)的客戶機(jī)都已加入域,對(duì)其采用域腳登錄腳本安裝以e―mail等方式發(fā)布安裝鏈接,在其他客戶機(jī)通過(guò)點(diǎn)擊安裝鏈接自動(dòng)完成安裝;以遠(yuǎn)程安裝方式為所有服務(wù)器安裝服務(wù)器端。
防護(hù)策略。
將各子網(wǎng)的學(xué)生機(jī)分別劃入一個(gè)特別的組,對(duì)其進(jìn)行嚴(yán)格的權(quán)限設(shè)置,防止其隨意關(guān)閉及卸載客戶端。
仰恩大學(xué)金山毒霸網(wǎng)絡(luò)版應(yīng)用實(shí)踐所屬行業(yè):教育行業(yè)網(wǎng)絡(luò)中心主任米老師表示:“以前網(wǎng)絡(luò)維護(hù)的工作量大部分都是由于病毒破壞所帶來(lái)的,我們不得不抽調(diào)其他老師及學(xué)生來(lái)處理這些問(wèn)題。部署金山毒霸網(wǎng)絡(luò)版使得整個(gè)網(wǎng)絡(luò)趨于平靜,在這個(gè)‘和平’的環(huán)境下,不再需要這么多網(wǎng)絡(luò)維護(hù)人員,他們可以轉(zhuǎn)而去開(kāi)發(fā)和研究新的課題?!痹敿?xì)。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇十六
一、背景。
面對(duì)經(jīng)濟(jì)全球化及競(jìng)爭(zhēng)的日趨激烈,市場(chǎng)競(jìng)爭(zhēng)的規(guī)則正變得越來(lái)越復(fù)雜。要在瞬息萬(wàn)變的市場(chǎng)形勢(shì)中搶得先機(jī),制造性企業(yè)需要有高人一籌的適應(yīng)能力。這種適應(yīng)能力必須落實(shí)到企業(yè)制造作業(yè)、管理、經(jīng)營(yíng)等各個(gè)層次、各個(gè)環(huán)節(jié)和各個(gè)方面,而信息化則成為銜接這些環(huán)節(jié)的支點(diǎn)。信息化為制造業(yè)描繪了一幅美好的圖畫:通過(guò)選擇先進(jìn)適用的計(jì)算機(jī)、通信、網(wǎng)絡(luò)和軟件等現(xiàn)代信息技術(shù)和設(shè)備,充分開(kāi)發(fā)、廣泛利用企業(yè)內(nèi)外信息資源,逐步實(shí)現(xiàn)運(yùn)作的全面自動(dòng)化,打造一個(gè)高效和適應(yīng)能力強(qiáng)的企業(yè),然而不容忽視的是,日益嚴(yán)重的病毒威脅卻為這一切蒙上了厚厚的陰影。二、制造業(yè)網(wǎng)絡(luò)示意圖圖1制造業(yè)網(wǎng)絡(luò)示意圖。
三、安全需求。
制造型企業(yè)需要實(shí)現(xiàn)設(shè)計(jì)部門的數(shù)據(jù)信息同管理部門的數(shù)據(jù)信息的集成,尤其需要實(shí)現(xiàn)信息集成和共享,防止出現(xiàn)企業(yè)“信息孤島”,但這也為病毒迅速傳播和爆發(fā)創(chuàng)造了條件。由于內(nèi)部員工的工作內(nèi)容、職責(zé)不同,在計(jì)算機(jī)安全知識(shí)方面水平差別較大,容易出現(xiàn)內(nèi)部威脅和無(wú)意破壞。計(jì)算機(jī)系統(tǒng)的漏洞一方面容易導(dǎo)致遭受入侵和攻擊,另一方面容易為新型的結(jié)合技術(shù)的病毒利用,這都將造成嚴(yán)重后果,四、解決方案圖2解決方案示意圖通過(guò)對(duì)典型制造型企業(yè)網(wǎng)絡(luò)的分析,并結(jié)合金山毒霸網(wǎng)絡(luò)版殺毒軟件產(chǎn)品的特性,金山毒霸確定了統(tǒng)一管理,分層多級(jí)的部署方式,整體實(shí)現(xiàn)安全域。計(jì)算機(jī)中心是網(wǎng)絡(luò)的中心管理節(jié)點(diǎn),金山毒霸網(wǎng)絡(luò)版的管理中心部署在這里,并加設(shè)系統(tǒng)中心,主升級(jí)服務(wù)器。
在各部門分別部署金山獨(dú)霸網(wǎng)絡(luò)版客戶端和服務(wù)器端,在較大部門網(wǎng)絡(luò)內(nèi)部署系統(tǒng)中心和二級(jí)升級(jí)服務(wù)器,形成區(qū)域防護(hù)體系,并按照需要設(shè)置下級(jí)管理員,通過(guò)登陸系統(tǒng)中心控制臺(tái)實(shí)現(xiàn)對(duì)本地網(wǎng)內(nèi)受限管理。對(duì)于跨地域分廠,部署“本地防護(hù)體系”,“本地防護(hù)體系”由管理中心、控制臺(tái)、系統(tǒng)中心、升級(jí)服務(wù)器、客戶端和服務(wù)器端組成,即可由本地管理中心管理,又接受總部管理中心的統(tǒng)一管理。駐外機(jī)構(gòu)設(shè)置系統(tǒng)中心和二級(jí)升級(jí)服務(wù)器,形成“遠(yuǎn)程區(qū)域防護(hù)體系”。
升級(jí):通過(guò)網(wǎng)絡(luò)版所擁有的智能升級(jí)體系,可以使全網(wǎng)隨著金山毒霸反病毒應(yīng)急中心發(fā)布的新程序和病毒庫(kù)即時(shí)進(jìn)行整體升級(jí),整體可采用單出口升級(jí),有效降低網(wǎng)絡(luò)帶寬占用。
另外,處于金山毒霸網(wǎng)絡(luò)版安全域中的計(jì)算機(jī)還可以在遭到病毒攻擊的時(shí)候以多種方式管理中心,使網(wǎng)絡(luò)管理員以第一時(shí)間了解病毒活動(dòng)情況。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇十七
根據(jù)來(lái)自國(guó)際計(jì)算機(jī)安全協(xié)會(huì)(簡(jiǎn)稱icsa)的統(tǒng)計(jì),現(xiàn)在全球有99%以上的病毒是通過(guò)smtp和http協(xié)議進(jìn)入用戶的計(jì)算機(jī)的,因此目前絕大部分的病毒來(lái)源于internet和外網(wǎng),尤其是電子郵件和網(wǎng)頁(yè)瀏覽,在,由此造成的損失就超過(guò)100億美元,預(yù)計(jì)到全世界每年由于病毒所造成的損失將高到268億美元。
中國(guó)教育和科研計(jì)算機(jī)網(wǎng)cernet始建于1994年,是由國(guó)家投資建設(shè),教育部負(fù)責(zé)管理,清華大學(xué)等高等學(xué)校承擔(dān)建設(shè)和運(yùn)行的全國(guó)性學(xué)術(shù)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò),是全國(guó)最大的公益性計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)。隨著國(guó)家對(duì)教育投入的不斷增加和高校作為科研第一戰(zhàn)線的地位,cernet從建設(shè)之初,就具有了網(wǎng)絡(luò)設(shè)備先進(jìn),網(wǎng)絡(luò)帶寬巨大,網(wǎng)絡(luò)應(yīng)用復(fù)雜且用戶數(shù)量龐大。以一個(gè)典型的重點(diǎn)高校為例,已經(jīng)普及了千兆光纖接入cernet,千兆光纖接入到各個(gè)院、系、所,百兆到桌面。
但是伴隨巨大帶寬帶而來(lái)的一個(gè)問(wèn)題就是網(wǎng)絡(luò)安全問(wèn)題嚴(yán)重,尤其體現(xiàn)在內(nèi)容層面。由于校園網(wǎng)內(nèi),聯(lián)網(wǎng)的計(jì)算機(jī)眾多,不但有教學(xué)辦公用機(jī),還有學(xué)生通過(guò)宿舍或者wi-fi網(wǎng)絡(luò)接入,這些都增加了對(duì)網(wǎng)絡(luò)內(nèi)容管理的復(fù)雜性。校園網(wǎng)內(nèi),病毒、垃圾郵件以及間諜軟件的泛濫已經(jīng)給正常的教學(xué)和科研活動(dòng)帶內(nèi)極大的影響。
二、解決方案。
安維華(anchiva)科技有限公司成立于,是由十幾位全球it界知名的華人專家創(chuàng)立的,分別在中國(guó)中關(guān)村和美國(guó)硅谷設(shè)立了研發(fā)中心,擁有自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)安全高科技企業(yè)。安維華系列內(nèi)容安全網(wǎng)關(guān)基于asic芯片技術(shù),致力于為用戶提供高帶寬時(shí)代的內(nèi)容安全的整體防護(hù)方案。由于芯片技術(shù)的引入,安維華系列內(nèi)容安全網(wǎng)關(guān)可以以比同類產(chǎn)品快3-4倍的速度掃描網(wǎng)絡(luò)上深層包內(nèi)容,對(duì)病毒、垃圾郵件及間諜軟件等安全威脅進(jìn)行防護(hù)。
安維華系列內(nèi)容安全網(wǎng)關(guān)有四種型號(hào),從anchiva500到anchivax。最高端的anchiva2000x可以支持千兆線速的包括病毒掃描在內(nèi)的內(nèi)容檢查速度。針對(duì)一個(gè)典型高校校園網(wǎng),一個(gè)應(yīng)用全線安維華內(nèi)容安全網(wǎng)關(guān)的拓?fù)鋱D如下所示:。
上圖是一個(gè)典型的高校校園網(wǎng)的綜合防護(hù)示意圖,
安維華的內(nèi)容安全網(wǎng)關(guān)安裝使用非常簡(jiǎn)潔方便,支持全透明模式運(yùn)行,可以在不改動(dòng)用戶網(wǎng)絡(luò)結(jié)構(gòu)的情況下無(wú)縫的接入到現(xiàn)有的校園網(wǎng)絡(luò)中。在上圖中,安維華內(nèi)容網(wǎng)關(guān)被部署在以下位置:。
1.在校園網(wǎng)與cernet和internet接口之間,使用兩臺(tái)anchiva2000x網(wǎng)關(guān),提供千兆線速的內(nèi)容防護(hù)。兩臺(tái)設(shè)備可以配置為active/passive或者負(fù)載均衡模式,確保網(wǎng)絡(luò)服務(wù)的服務(wù)質(zhì)量。這樣整個(gè)學(xué)??梢员话踩谋槐Wo(hù)起來(lái),不受來(lái)自互聯(lián)網(wǎng)的病毒侵害。
2.學(xué)生上網(wǎng)的終端數(shù)量眾多,而且上網(wǎng)的時(shí)間、廣度和深度都很巨大。而伴隨的病毒和垃圾郵件的數(shù)量也很龐大。為了給學(xué)生一個(gè)干凈的上網(wǎng)空間,同時(shí)也防止學(xué)生計(jì)算機(jī)通過(guò)其它途徑而感染的病毒傳播影響到校園主干,也就是教學(xué)科研區(qū)的網(wǎng)絡(luò)使用,在學(xué)生宿舍區(qū)和校園網(wǎng)主干之間部署一臺(tái)anchiva2000x網(wǎng)關(guān)。
3.行政大樓是學(xué)校管理的中樞,校長(zhǎng)辦公室、黨委,人事組織部門都在內(nèi)辦公。聯(lián)網(wǎng)計(jì)算機(jī)數(shù)量眾多,而對(duì)網(wǎng)絡(luò)安全極為重視。為此,部署一臺(tái)anchiva1000x網(wǎng)關(guān)。
4.教務(wù)處是教學(xué)的核心管理部門。學(xué)生的成績(jī),課程安排等都在教務(wù)處處理。如果計(jì)算機(jī)被感染病毒,或者間諜軟件,敏感信息被泄露出去,造成的損失不可估量。使用一臺(tái)anchiva1000網(wǎng)關(guān)可以有效的防護(hù)教務(wù)處。
5.對(duì)于其它部門,可以采用anchiva500網(wǎng)關(guān)來(lái)進(jìn)行額外的防護(hù)。
三、應(yīng)用優(yōu)勢(shì)。
安維華公司在業(yè)界率先推出的千兆級(jí)別的內(nèi)容網(wǎng)關(guān)產(chǎn)品,是目前唯一可以部署在校園網(wǎng)千兆出口位置的網(wǎng)關(guān)產(chǎn)品。而豐富的產(chǎn)品線,可以對(duì)校園網(wǎng)絡(luò)進(jìn)行整體層次化的防護(hù)。對(duì)于校園網(wǎng)機(jī)器眾多,管理難度極大的應(yīng)用環(huán)境,在網(wǎng)關(guān)的關(guān)鍵位置進(jìn)行防護(hù),是最優(yōu)的解決方案。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇十八
福州大學(xué)創(chuàng)辦于一九五八年,是福建省唯一的一所以工為主,理、工、經(jīng)、管、文、法、藝多學(xué)科協(xié)調(diào)發(fā)展的省屬重點(diǎn)綜合性大學(xué),12月6日通過(guò)“211工程”部門預(yù)審,并經(jīng)國(guó)家計(jì)委批準(zhǔn)正式立項(xiàng),列入國(guó)家重點(diǎn)建設(shè)項(xiàng)目,標(biāo)志著學(xué)校進(jìn)入加速發(fā)展的新時(shí)期。
福州大學(xué)的計(jì)算機(jī)網(wǎng)作為中國(guó)教育和科研計(jì)算機(jī)網(wǎng)(cernet)省級(jí)主節(jié)點(diǎn),已于1995年11月與國(guó)家教科網(wǎng)及國(guó)際互聯(lián)網(wǎng)internet聯(lián)網(wǎng)。
一、網(wǎng)絡(luò)結(jié)構(gòu)決定防病毒需求。
福州大學(xué)的網(wǎng)絡(luò)結(jié)構(gòu)雖然不是十分復(fù)雜,但是已經(jīng)有相當(dāng)規(guī)模。整個(gè)網(wǎng)絡(luò)由許多個(gè)校區(qū)子網(wǎng)構(gòu)成,并且這些子網(wǎng)都是對(duì)等網(wǎng)。由于系統(tǒng)大量的網(wǎng)絡(luò)通信及持續(xù)地?cái)U(kuò)展,電腦病毒極易感染整個(gè)系統(tǒng),在網(wǎng)絡(luò)環(huán)境大量使用電子郵件極易造成網(wǎng)絡(luò)環(huán)境受到郵件及internet病毒的攻擊,并且,一旦一臺(tái)工作站到病毒感染,病毒可能迅速擴(kuò)展到校園網(wǎng)中的每一臺(tái)電腦。
目前全球每天有將近十五種新病毒出現(xiàn),每個(gè)月有將近四百五十種新的病毒出現(xiàn),這些病毒絕大部分可以借助網(wǎng)絡(luò)在全球范圍內(nèi)迅速傳播,因此,建立針對(duì)大學(xué)內(nèi)部網(wǎng)絡(luò)的病毒解決方案已刻不容緩。
福州大學(xué)的相關(guān)技術(shù)負(fù)責(zé)人對(duì)防病毒系統(tǒng)提出的具體需求如下:
1.全的網(wǎng)絡(luò)解決方案,能實(shí)現(xiàn)集中控制和全網(wǎng)病毒代碼同步更新,客戶端也可以在脫離網(wǎng)絡(luò)的情況下,獨(dú)立殺毒。提供病毒防火墻功能,客戶端需能進(jìn)行實(shí)時(shí)在線病毒監(jiān)控,尤其要對(duì)進(jìn)出的e-mail進(jìn)行監(jiān)控。客戶端占用資源少,不會(huì)對(duì)客戶端的正常使用造成明顯影響;提供多種便捷的客戶端安裝方式。
2.經(jīng)授權(quán)的管理員可以在主控臺(tái)對(duì)全網(wǎng)客戶端進(jìn)行監(jiān)控和管理,可以直接對(duì)客戶端下達(dá)查毒,殺毒等操作,主控臺(tái)應(yīng)能提供多種病毒報(bào)警功能。
3.提供多種技術(shù)支持,病毒代碼升級(jí)的周期不得超過(guò)10天。
二、防病毒解決方案。
福州大學(xué)根據(jù)自身的網(wǎng)絡(luò)結(jié)構(gòu)與防病毒要求,在經(jīng)過(guò)多種產(chǎn)品的比較之后,最終選擇了瑞星公司提供的網(wǎng)絡(luò)防病毒解決方案。
根據(jù)福州大學(xué)校園網(wǎng)絡(luò)的現(xiàn)狀,在充分考慮可行性的基礎(chǔ)上,瑞星公司決定以該公司的網(wǎng)絡(luò)版殺毒軟件的分級(jí)管理、多重防護(hù)體系作為福州大學(xué)校園網(wǎng)絡(luò)的防病毒管理架構(gòu)。
在整體方案中,瑞星售前工程師建議福州大學(xué)采用瑞星防病毒軟件網(wǎng)絡(luò)版多級(jí)中心管理方式:一個(gè)主系統(tǒng)中心通過(guò)管理其余若干個(gè)分系統(tǒng)中心,達(dá)到對(duì)整個(gè)校園網(wǎng)絡(luò)防病毒的管理。
目前福州大學(xué)校園網(wǎng)絡(luò)結(jié)構(gòu)中有40個(gè)左右的子網(wǎng),每個(gè)子網(wǎng)絡(luò)中有50~200個(gè)節(jié)點(diǎn),總網(wǎng)絡(luò)中只有4000個(gè)左右的節(jié)點(diǎn),考慮到福州大學(xué)校園網(wǎng)絡(luò)的擴(kuò)充性,初期方案中,瑞星工程師建立了一個(gè)主系統(tǒng)中心和10個(gè)分系統(tǒng)中心。隨著福州大學(xué)校園網(wǎng)網(wǎng)絡(luò)的擴(kuò)充,可以通過(guò)增加分系統(tǒng)中心達(dá)到對(duì)擴(kuò)充網(wǎng)絡(luò)的防病毒管理,最終能夠方便有效地管理5000個(gè)客戶端和50臺(tái)服務(wù)器。
具體實(shí)施過(guò)程中,首先在福大網(wǎng)絡(luò)中心安裝一個(gè)主系統(tǒng)中心和一個(gè)主控制臺(tái);其次,在其余子網(wǎng)中根據(jù)各個(gè)子網(wǎng)客戶端和服務(wù)器的具體數(shù)量劃分分系統(tǒng)中心的管理范圍,在每個(gè)范圍內(nèi)分別安裝分系統(tǒng)中心和分控制臺(tái)。主系統(tǒng)中心負(fù)責(zé)管理自己網(wǎng)絡(luò)內(nèi)客戶端、分系統(tǒng)中心,自動(dòng)到瑞星網(wǎng)站升級(jí)并分發(fā)升級(jí)程序;分系統(tǒng)中心負(fù)責(zé)管理本系統(tǒng)中內(nèi)客戶端的病毒防護(hù)和自動(dòng)升級(jí),并將病毒信息自動(dòng)傳遞給主系統(tǒng)中心。
瑞星殺毒軟件網(wǎng)絡(luò)版的客戶端具有如下功能:?jiǎn)螜C(jī)版的全部功能,能夠確保在客戶端脫離網(wǎng)絡(luò)的情況下,獨(dú)立殺毒;具有病毒防火墻功能,能夠?qū)崟r(shí)監(jiān)控計(jì)算機(jī)病毒;對(duì)電子郵件提供雙向監(jiān)控,除在接收郵件時(shí)監(jiān)控郵件的病毒狀況外,在發(fā)送郵件時(shí)同樣提供對(duì)病毒的監(jiān)控,杜絕帶毒郵件的對(duì)外發(fā)送;同時(shí)還可以攔截由于病毒行為導(dǎo)致的郵件自動(dòng)發(fā)送和數(shù)據(jù)泄密。
智能安裝。
瑞星殺毒軟件網(wǎng)絡(luò)版提供腳本登錄安裝、遠(yuǎn)程安裝、共享文件安裝等多種便捷的客戶端安裝方式。此次在福州大學(xué)的安裝過(guò)程中,由瑞星公司技術(shù)支持人員安排相關(guān)培訓(xùn)及安裝技術(shù)指導(dǎo),雙方密切配合裝過(guò)程實(shí)施順利。在服務(wù)器(或是安裝windowsserver操作系統(tǒng)的pc)上安裝瑞星網(wǎng)絡(luò)版系統(tǒng)中心,這臺(tái)防病毒服務(wù)器負(fù)責(zé)管理管理網(wǎng)絡(luò)中的計(jì)算機(jī)的防病毒工作。在防病毒服務(wù)器上使用光盤安裝的方式可以直接安裝瑞星網(wǎng)絡(luò)版的系統(tǒng)中心,光盤自動(dòng)運(yùn)行安裝向?qū)А?BR>
大型網(wǎng)絡(luò)安全解決方案篇一
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測(cè)系統(tǒng)(ids),將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。
二、對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡(luò)蠕蟲(chóng)風(fēng)波,管理員將在第一時(shí)間升級(jí)病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。
三、信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。一旦發(fā)生嚴(yán)重的因黑客、病毒侵入,造成網(wǎng)絡(luò)無(wú)法正常運(yùn)行時(shí),管理員將在第一時(shí)間恢復(fù)服務(wù)器備份,保證網(wǎng)絡(luò)的正常運(yùn)行。
四、管理員對(duì)定期檢查的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)紀(jì)錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦服務(wù)器出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。一旦其它網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,管理員將在第一時(shí)間用備件替換故障設(shè)備,保證網(wǎng)絡(luò)的正常運(yùn)行。
五、定期升級(jí)操作系統(tǒng)補(bǔ)丁程序,配備頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,防止被他人惡意侵入。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過(guò)濾,不運(yùn)行可疑程序,確保不被木馬類黑客病毒侵入并在無(wú)意張協(xié)助傳播病毒。
六、學(xué)校嚴(yán)格控制網(wǎng)絡(luò)信息密碼、管理權(quán)限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強(qiáng)管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應(yīng)教育信息化發(fā)展的科學(xué)的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過(guò)濾關(guān)鍵字的作用。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
大型網(wǎng)絡(luò)安全解決方案篇二
網(wǎng)絡(luò)信息系統(tǒng)的安全技術(shù)體系通常是在安全策略指導(dǎo)下合理配置和部署:網(wǎng)絡(luò)隔離與訪問(wèn)控制、入侵檢測(cè)與響應(yīng)、漏洞掃描、防病毒、數(shù)據(jù)加密、身份認(rèn)證、安全監(jiān)控與審計(jì)等技術(shù)設(shè)備,并且在各個(gè)設(shè)備或系統(tǒng)之間,能夠?qū)崿F(xiàn)系統(tǒng)功能互補(bǔ)和協(xié)調(diào)動(dòng)作。
1.網(wǎng)絡(luò)隔離與訪問(wèn)控制。通過(guò)對(duì)特定網(wǎng)段、服務(wù)進(jìn)行物理和邏輯隔離,并建立訪問(wèn)控制機(jī)制,將絕大多數(shù)攻擊阻止在網(wǎng)絡(luò)和服務(wù)的邊界以外。
2.漏洞發(fā)現(xiàn)與堵塞。通過(guò)對(duì)網(wǎng)絡(luò)和運(yùn)行系統(tǒng)安全漏洞的周期檢查,發(fā)現(xiàn)可能被攻擊所利用的漏洞,并利用補(bǔ)丁或從管理上堵塞漏洞。
3.入侵檢測(cè)與響應(yīng)。通過(guò)對(duì)特定網(wǎng)絡(luò)(段)、服務(wù)建立的入侵檢測(cè)與響應(yīng)體系,實(shí)時(shí)檢測(cè)出攻擊傾向和行為,并采取相應(yīng)的行動(dòng)(如斷開(kāi)網(wǎng)絡(luò)連接和服務(wù)、記錄攻擊過(guò)程、加強(qiáng)審計(jì)等)。
4.加密保護(hù)。主動(dòng)的加密通信,可使攻擊者不能了解、修改敏感信息(如方式)或數(shù)據(jù)加密通信方式;對(duì)保密或敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ),可防止竊取或丟失。
5.備份和恢復(fù)。良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時(shí),盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
6.監(jiān)控與審計(jì)。在辦公網(wǎng)絡(luò)和主要業(yè)務(wù)網(wǎng)絡(luò)內(nèi)配置集中管理、分布式控制的監(jiān)控與審計(jì)系統(tǒng)。一方面以計(jì)算機(jī)終端為單元強(qiáng)化桌面計(jì)算的內(nèi)外安全控制與日志記錄;另一方面通過(guò)集中管理方式對(duì)內(nèi)部所有計(jì)算機(jī)終端的安全態(tài)勢(shì)予以掌控。
在利用公共網(wǎng)絡(luò)與外部進(jìn)行連接的"內(nèi)"外網(wǎng)絡(luò)邊界處使用防火墻,為"內(nèi)部"網(wǎng)絡(luò)(段)與"外部"網(wǎng)絡(luò)(段)劃定安全邊界。在網(wǎng)絡(luò)內(nèi)部進(jìn)行各種連接的地方使用帶防火墻功能的設(shè)備,在進(jìn)行"內(nèi)"外網(wǎng)絡(luò)(段)的隔離的同時(shí)建立網(wǎng)絡(luò)(段)之間的安全通道。
1.防火墻應(yīng)具備如下功能:
使用nat把dmz區(qū)的服務(wù)器和內(nèi)部端口影射到firewall的對(duì)外端口;。
允許dmz區(qū)內(nèi)的工作站與應(yīng)用服務(wù)器訪問(wèn)internet公網(wǎng);。
允許內(nèi)部網(wǎng)用戶通過(guò)代理訪問(wèn)internet公網(wǎng);。
禁止internet公網(wǎng)用戶進(jìn)入內(nèi)部網(wǎng)絡(luò)和非法訪問(wèn)dmz區(qū)應(yīng)用服務(wù)器;。
禁止dmz區(qū)的公開(kāi)服務(wù)器訪問(wèn)內(nèi)部網(wǎng)絡(luò);。
防止來(lái)自internet的dos一類的攻擊;。
能接受入侵檢測(cè)的聯(lián)動(dòng)要求,可實(shí)現(xiàn)對(duì)實(shí)時(shí)入侵的策略響應(yīng);。
提供日志報(bào)表的自動(dòng)生成功能,便于事件的分析;。
提供實(shí)時(shí)的網(wǎng)絡(luò)狀態(tài)監(jiān)控功能,能夠?qū)崟r(shí)的查看網(wǎng)絡(luò)通信行為的連接狀態(tài)(當(dāng)前有那些連接、正在連接的ip、正在關(guān)閉的連接等信息),通信數(shù)據(jù)流量。提供連接查詢和動(dòng)態(tài)圖表顯示。
防火墻自身必須是有防黑客攻擊的保護(hù)能力。
2.帶防火墻功能的設(shè)備是在防火墻基本功能(隔離和訪問(wèn)控制)基礎(chǔ)上,通過(guò)功能擴(kuò)展,同時(shí)具有在ip層構(gòu)建端到端的具有加密選項(xiàng)功能的esp隧道能力,這類設(shè)備也有s的,主要用于通過(guò)外部網(wǎng)絡(luò)(公共通信基礎(chǔ)網(wǎng)絡(luò))將兩個(gè)或兩個(gè)以上"內(nèi)部"局域網(wǎng)安全地連接起來(lái),一般要求s應(yīng)具有一下功能:
具有對(duì)連接兩端的實(shí)體鑒別認(rèn)證能力;。
支持移動(dòng)用戶遠(yuǎn)程的安全接入;。
支持ipesp隧道內(nèi)傳輸數(shù)據(jù)的完整性和機(jī)密性保護(hù);。
提供系統(tǒng)內(nèi)密鑰管理功能;。
s設(shè)備自身具有防黑客攻擊以及網(wǎng)上設(shè)備認(rèn)證的能力。
入侵檢測(cè)與響應(yīng)方案。
在網(wǎng)絡(luò)邊界配置入侵檢測(cè)設(shè)備,不僅是對(duì)防火墻功能的必要補(bǔ)充,而且可與防火墻一起構(gòu)建網(wǎng)絡(luò)邊界的防御體系。通過(guò)入侵檢測(cè)設(shè)備對(duì)網(wǎng)絡(luò)行為和流量的特征分析,可以檢測(cè)出侵害"內(nèi)部"網(wǎng)絡(luò)或?qū)ν庑孤┑木W(wǎng)絡(luò)行為和流量,與防火墻形成某種協(xié)調(diào)關(guān)系的互動(dòng),從而在"內(nèi)部"網(wǎng)與外部網(wǎng)的邊界處形成保護(hù)體系。
入侵檢測(cè)系統(tǒng)的基本功能如下:
通過(guò)檢測(cè)引擎對(duì)各種應(yīng)用協(xié)議,操作系統(tǒng),網(wǎng)絡(luò)交換的數(shù)據(jù)進(jìn)行分析,檢測(cè)出網(wǎng)絡(luò)入侵事件和可疑操作行為。
對(duì)自身的數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)維護(hù),無(wú)需人工干預(yù),并且不對(duì)網(wǎng)絡(luò)的正常運(yùn)行造成任何干擾。
采取多種報(bào)警方式實(shí)時(shí)報(bào)警、音響報(bào)警,信息記錄到數(shù)據(jù)庫(kù),提供電子郵件報(bào)警、syslog報(bào)警、snmptrap報(bào)警、windows日志報(bào)警、windows消息報(bào)警信息,并按照預(yù)設(shè)策略,根據(jù)提供的報(bào)警信息切斷攻擊連接。
與防火墻建立協(xié)調(diào)聯(lián)動(dòng),運(yùn)行自定義的多種響應(yīng)方式,及時(shí)阻隔或消除異常行為。
全面查看網(wǎng)絡(luò)中發(fā)生的所有應(yīng)用和連接,完整的顯示當(dāng)前網(wǎng)絡(luò)連接狀態(tài)。
可對(duì)網(wǎng)絡(luò)中的攻擊事件,訪問(wèn)記錄進(jìn)行適時(shí)查詢,并可根據(jù)查詢結(jié)果輸出圖文報(bào)表,能讓管理人員方便的提取信息。
入侵檢測(cè)系統(tǒng)猶如攝像頭、監(jiān)視器,在可疑行為發(fā)生前有預(yù)警,在攻擊行為發(fā)生時(shí)有報(bào)警,在攻擊事件發(fā)生后能記錄,做到事前、事中、事后有據(jù)可查。
漏洞掃描方案。
除利用入侵檢測(cè)設(shè)備檢測(cè)對(duì)網(wǎng)絡(luò)的入侵和異常流量外,還需要針對(duì)主機(jī)系統(tǒng)的漏洞采取檢查和發(fā)現(xiàn)措施。目前常用的方法是配置漏洞掃描設(shè)備。主機(jī)漏洞掃描可以主動(dòng)發(fā)現(xiàn)主機(jī)系統(tǒng)中存在的系統(tǒng)缺陷和可能的安全漏洞,并提醒系統(tǒng)管理員對(duì)該缺陷和漏洞進(jìn)行修補(bǔ)或堵塞。
對(duì)于漏洞掃描的結(jié)果,一般可以按掃描提示信息和建議,屬外購(gòu)標(biāo)準(zhǔn)產(chǎn)品問(wèn)題的,應(yīng)及時(shí)升級(jí)換代或安裝補(bǔ)丁程序;屬委托開(kāi)發(fā)的.產(chǎn)品問(wèn)題的,應(yīng)與開(kāi)發(fā)商協(xié)議修改程序或安裝補(bǔ)丁程序;屬于系統(tǒng)配置出現(xiàn)的問(wèn)題,應(yīng)建議系統(tǒng)管理員修改配置參數(shù),或視情況關(guān)閉或卸載引發(fā)安全漏洞的程序模塊或功能模塊。
漏洞掃描功能是協(xié)助安全管理、掌握網(wǎng)絡(luò)安全態(tài)勢(shì)的必要輔助,對(duì)使用這一工具的安全管理員或系統(tǒng)管理員有較高的技術(shù)素質(zhì)要求。
考慮到漏洞掃描能檢測(cè)出防火墻策略配置中的問(wèn)題,能與入侵檢測(cè)形成很好的互補(bǔ)關(guān)系:漏洞掃描與評(píng)估系統(tǒng)使系統(tǒng)管理員在事前掌握主動(dòng)地位,在攻擊事件發(fā)生前找出并關(guān)閉安全漏洞;而入侵檢測(cè)系統(tǒng)則對(duì)系統(tǒng)進(jìn)行監(jiān)測(cè)以期在系統(tǒng)被破壞之前阻止攻擊得逞。因此,漏洞掃描與入侵檢測(cè)在安全保護(hù)方面不但有共同的安全目標(biāo),而且關(guān)系密切。本方案建議采購(gòu)將入侵檢測(cè)、管理控制中心與漏洞掃描一體化集成的產(chǎn)品,不但可以簡(jiǎn)化管理,而且便于漏洞掃描、入侵檢測(cè)和防火墻之間的協(xié)調(diào)動(dòng)作。
網(wǎng)絡(luò)防病毒產(chǎn)品較為成熟,且有幾種主流產(chǎn)品。本方案建議,網(wǎng)絡(luò)防病毒系統(tǒng)應(yīng)具備下列功能:
網(wǎng)絡(luò)&單機(jī)防護(hù)—提供個(gè)人或家庭用戶病毒防護(hù);。
文件及存儲(chǔ)服務(wù)器防護(hù)—提供服務(wù)器病毒防護(hù);。
集中管理—為企業(yè)網(wǎng)絡(luò)的防毒策略,提供了強(qiáng)大的集中控管能力。
關(guān)于安全設(shè)備之間的功能互補(bǔ)與協(xié)調(diào)運(yùn)行。
各種網(wǎng)絡(luò)安全設(shè)備(防火墻、入侵檢測(cè)、漏洞掃描、防病毒產(chǎn)品等),都有自己獨(dú)特的安全探測(cè)與安全保護(hù)能力,但又有基于自身主要功能的擴(kuò)展能力和與其它安全功能的對(duì)接能力或延續(xù)能力。因此,在安全設(shè)備選型和配置時(shí),盡可能考慮到相關(guān)安全設(shè)備的功能互補(bǔ)與協(xié)調(diào)運(yùn)行,對(duì)于提高網(wǎng)絡(luò)平臺(tái)的整體安全性具有重要意義。
防火墻是目前廣泛用于隔離網(wǎng)絡(luò)(段)邊界并實(shí)施進(jìn)/出信息流控制的大眾型網(wǎng)絡(luò)安全產(chǎn)品之一。作為不同網(wǎng)絡(luò)(段)之間的邏輯隔離設(shè)備,防火墻將內(nèi)部可信區(qū)域與外部危險(xiǎn)區(qū)域有效隔離,將網(wǎng)絡(luò)的安全策略制定和信息流動(dòng)集中管理控制,為網(wǎng)絡(luò)邊界提供保護(hù),是抵御入侵控制內(nèi)外非法連接的。
但防火墻具有局限性。這種局限性并不說(shuō)明防火墻功能有失缺,而且由于本身只應(yīng)該承擔(dān)這樣的職能。因?yàn)榉阑饓κ桥渲迷诰W(wǎng)絡(luò)連接邊界的通道處的,這就決定了它的基本職能只應(yīng)提供靜態(tài)防御,其規(guī)則都必須事先設(shè)置,對(duì)于實(shí)時(shí)的攻擊或異常的行為不能做出實(shí)時(shí)反應(yīng)。這些控制規(guī)則只能是粗顆粒的,對(duì)一些協(xié)議細(xì)節(jié)無(wú)法做到完全解析。而且,防火墻無(wú)法自動(dòng)調(diào)整策略設(shè)置以阻斷正在進(jìn)行的攻擊,也無(wú)法防范基于協(xié)議的攻擊。
為了彌補(bǔ)防火墻在實(shí)際應(yīng)用中存在的局限,防火墻廠商主動(dòng)提出了協(xié)調(diào)互動(dòng)思想即聯(lián)動(dòng)問(wèn)題。防火墻聯(lián)動(dòng)即將其它安全設(shè)備(組件)(例如ids)探測(cè)或處理的結(jié)果通過(guò)接口引入系統(tǒng)內(nèi)調(diào)整防火墻的安全策略,增強(qiáng)防火墻的訪問(wèn)控制能力和范圍,提高整體安全水平。
大型網(wǎng)絡(luò)安全解決方案篇三
隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用已無(wú)孔不入地滲透到了社會(huì)的每一個(gè)角落,信息網(wǎng)絡(luò)技術(shù)是一把雙刃劍,它在促進(jìn)國(guó)民經(jīng)濟(jì)建設(shè)、豐富人民物質(zhì)文化生活的同時(shí),也對(duì)傳統(tǒng)的國(guó)家安全體系、政府安全體系、企業(yè)安全體系提出了嚴(yán)峻的挑戰(zhàn),使得國(guó)家的機(jī)密、政府敏感信息、企業(yè)商業(yè)機(jī)密、企業(yè)生產(chǎn)運(yùn)行等面臨巨大的安全威脅。
政府各部門信息化基礎(chǔ)設(shè)施相對(duì)完善,信息化建設(shè)總體上處于較高水平。由于政務(wù)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全性與穩(wěn)定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護(hù)體系,制定恰當(dāng)?shù)陌踩呗?,加?qiáng)安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當(dāng)前迫在眉睫的大事。
本文以一個(gè)廳局級(jí)單位的網(wǎng)絡(luò)為例,分析其面臨的威脅,指出了部署安全防護(hù)的總體策略,探討了安全防護(hù)的技術(shù)措施。
政府各部門的信息網(wǎng)絡(luò)一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國(guó)家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開(kāi)。大部分單位建設(shè)有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級(jí)單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:
局級(jí)政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區(qū)屬局級(jí)單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡(luò)中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門;對(duì)外還直接或間接地聯(lián)到internet。由于網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設(shè)備、多種應(yīng)用系統(tǒng),因此政務(wù)網(wǎng)絡(luò)上存在的潛在安全威脅非常之大。
如果從威脅來(lái)源渠道的角度來(lái)看,有來(lái)自internet的安全威脅、來(lái)自內(nèi)部的安全威脅,有有意的人為安全威脅、有無(wú)意的人為安全威脅。
如果從安全威脅種類的角度來(lái)看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門、信息外泄、信息丟失、信息篡改、資源占用等。
安全威脅種類示意圖如下:
如果依據(jù)網(wǎng)絡(luò)的理論模型進(jìn)行分析,有物理安全風(fēng)險(xiǎn)、鏈路傳輸安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)互聯(lián)安全風(fēng)險(xiǎn)、系統(tǒng)安全風(fēng)險(xiǎn)、應(yīng)用安全風(fēng)險(xiǎn)、以及管理安全風(fēng)險(xiǎn)。
如下圖所示:
三、總體策略。
信息系統(tǒng)安全體系覆蓋通信平臺(tái)、網(wǎng)絡(luò)平臺(tái)、系統(tǒng)平臺(tái)、應(yīng)用平臺(tái),覆蓋網(wǎng)絡(luò)的各個(gè)層面,覆蓋各項(xiàng)安全功能,是一個(gè)多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應(yīng)從設(shè)施、技術(shù)到管理整個(gè)經(jīng)營(yíng)運(yùn)作體系進(jìn)行通盤考慮,因此必須以系統(tǒng)工程的方法進(jìn)行設(shè)計(jì)。
從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來(lái)看,絕對(duì)安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過(guò)相應(yīng)安全措施的實(shí)施把風(fēng)險(xiǎn)降低到可接受的程度。
廳局級(jí)單位的網(wǎng)絡(luò)安全體系設(shè)計(jì)本著:適度集中,分散風(fēng)險(xiǎn),突出重點(diǎn),分級(jí)保護(hù)的總體策略。
根據(jù)中辦發(fā)[]27號(hào)文件精神,政府部門安全防護(hù)的總體策略是:
2、建設(shè)和完善信息安全監(jiān)控體系;。
3、建立信息安全應(yīng)急響應(yīng)機(jī)制;。
4、加快信息安全人才培養(yǎng),增強(qiáng)公務(wù)人員信息安全意識(shí);。
5、加強(qiáng)對(duì)信息安全保障工作的領(lǐng)導(dǎo),建立健全信息安全管理責(zé)任制。
四、主要技術(shù)措施。
針對(duì)不同的安全風(fēng)險(xiǎn)種類,相應(yīng)的技術(shù)措施如下表:
安全威脅種類。
相應(yīng)的技術(shù)措施。
管理安全:管理員權(quán)限、口令、錯(cuò)誤操作、資源亂用、內(nèi)部攻擊、內(nèi)部泄密。
管理體系、管理制度、管理措施、訪問(wèn)控制、認(rèn)證審計(jì)等技術(shù)。
應(yīng)用安全:來(lái)自應(yīng)用軟件、數(shù)據(jù)庫(kù)的漏洞,包括資源共享、email、病毒等。
防火墻、物理隔離、入侵檢測(cè)、病毒防護(hù)、aaa認(rèn)證技術(shù)、數(shù)據(jù)加密、內(nèi)容過(guò)濾、數(shù)據(jù)備份、災(zāi)難恢復(fù)。
系統(tǒng)安全:操作系統(tǒng)的脆弱性、協(xié)議的脆弱性、漏洞、錯(cuò)誤配置。
漏洞掃描、防火墻、物理隔離、入侵檢測(cè)、病毒防護(hù)、主機(jī)加固。
傳輸安全:在傳輸線路上竊取數(shù)據(jù)。
vpn加密技術(shù)。
網(wǎng)絡(luò)互聯(lián)安全:來(lái)自internet、系統(tǒng)內(nèi)網(wǎng)絡(luò)、系統(tǒng)外網(wǎng)絡(luò)、內(nèi)部局域網(wǎng)、撥號(hào)網(wǎng)絡(luò)等的安全威脅。
防火墻、物理隔離、入侵檢測(cè)、aaa認(rèn)證技術(shù)。
物理安全:地震、火災(zāi)、水災(zāi)、設(shè)備硬件損壞、電源故障、被盜等。
設(shè)備冗余、線路冗余、數(shù)據(jù)備份、異地備災(zāi)中心等。
五、部署方案簡(jiǎn)述。
本方案針對(duì)局級(jí)政務(wù)內(nèi)網(wǎng)和外網(wǎng)進(jìn)行整體安全設(shè)計(jì)。政務(wù)外網(wǎng)主要提供對(duì)社會(huì)公眾的信息發(fā)布平臺(tái),可以通過(guò)邏輯隔離設(shè)備聯(lián)入互聯(lián)網(wǎng),政務(wù)內(nèi)網(wǎng)主要運(yùn)行政務(wù)網(wǎng)內(nèi)部公文等oa系統(tǒng),縱向與上級(jí)單位和下級(jí)單位網(wǎng)絡(luò)相連,橫向通過(guò)物理隔離設(shè)備與政務(wù)外網(wǎng)相連。
在內(nèi)部網(wǎng)絡(luò)中,大量的工作站是病毒進(jìn)行攻擊的主要目標(biāo)之一。由于各工作站在日常工作中進(jìn)行頻繁的郵件收發(fā)、數(shù)據(jù)傳輸拷貝、應(yīng)用軟件執(zhí)行等操作,再加之內(nèi)部人員上網(wǎng)瀏覽、下載程序及利用軟盤、光盤進(jìn)行文件復(fù)制等,使得病毒感染的可能性極大。當(dāng)前的病毒傳染現(xiàn)狀是,一旦一臺(tái)工作站染毒,則會(huì)很快蔓延至整個(gè)網(wǎng)絡(luò)范圍,造成業(yè)務(wù)系統(tǒng)及辦公網(wǎng)絡(luò)的極大損害。因此,應(yīng)在所有的工作站上部署客戶端防病毒產(chǎn)品。該產(chǎn)品作為網(wǎng)絡(luò)版的客戶端防毒系統(tǒng),使管理者通過(guò)單點(diǎn)控制所有客戶機(jī)上的防毒模塊,并可以自動(dòng)對(duì)所有客戶端的防毒模塊進(jìn)行更新。其最大特點(diǎn)是擁有最靈活的`產(chǎn)品集中部署方式,不受windows域管理模式的約束,除支持sms、登錄域腳本、共享安裝以外,還支持純web的部署方式,可以在安裝時(shí)設(shè)定的防病毒策略下,自動(dòng)地進(jìn)行日常所有的防毒、殺毒、更新、升級(jí)工作,極大地方便了管理員的操作,并提供最為及時(shí)有效的病毒防范機(jī)制。
大型網(wǎng)絡(luò)安全解決方案篇四
作為無(wú)線網(wǎng)絡(luò)的發(fā)展,企業(yè)級(jí)的應(yīng)用無(wú)疑起到了巨大的促進(jìn)作用,面對(duì)越來(lái)越多的企業(yè)構(gòu)建,使用無(wú)線網(wǎng)絡(luò),已經(jīng)從簡(jiǎn)單的構(gòu)建發(fā)展到越來(lái)越繁瑣。無(wú)線環(huán)境的多樣化,帶來(lái)的問(wèn)題也就日益增多。建立一個(gè)嶄新的企業(yè)級(jí)無(wú)線網(wǎng)絡(luò)解決方案是我們新一輪的討論重點(diǎn)。
毫無(wú)疑問(wèn),互聯(lián)網(wǎng)正在改變著人類社會(huì),無(wú)數(shù)基于新模式的應(yīng)用締造了信息時(shí)代的空前繁榮。人越是離不開(kāi)網(wǎng)絡(luò),傳統(tǒng)的有線連接方式就越難滿足需求。很自然地,擺脫了線纜束縛的無(wú)線以太網(wǎng)憑借自由、便捷等特性,受到越來(lái)越多用戶的青睞,逐漸成為有線網(wǎng)絡(luò)不可或缺的補(bǔ)充。甚至,在一些特殊的應(yīng)用環(huán)境中,用戶已經(jīng)開(kāi)始使用無(wú)線網(wǎng)絡(luò)承載生產(chǎn)及業(yè)務(wù)環(huán)境,運(yùn)行著關(guān)鍵業(yè)務(wù)或增值服務(wù)。如何做好無(wú)線網(wǎng)絡(luò)解決方案的選型,已成為許多cio們關(guān)心的話題。
談及無(wú)線,貌似必談性能。但在理性的評(píng)估標(biāo)準(zhǔn)中,性能絕不是唯一重要的考察項(xiàng)目,架構(gòu)理念才是最值得關(guān)注的評(píng)估內(nèi)容,因?yàn)樗苯記Q定了一套無(wú)線網(wǎng)絡(luò)解決方案的擴(kuò)展性、安全性和功能復(fù)雜度。此外,與高度整合的消費(fèi)級(jí)或soho級(jí)產(chǎn)品不同,面向大中型企業(yè)或園區(qū)用戶的無(wú)線解決方案必須面對(duì)更多的部署難題和非常復(fù)雜的應(yīng)用需求。
既然全面離散是企業(yè)級(jí)無(wú)線解決方案不可接受的模式,那么全面集中是否又能滿足需求呢?市場(chǎng)上確實(shí)存在一些“無(wú)線交換機(jī)+瘦ap”的解決方案,這類方案采用集中管理、業(yè)務(wù)集中處理的激進(jìn)思路,將瘦ap定位成純粹的分布式天線,由無(wú)線交換機(jī)負(fù)責(zé)剩下的一切,在邏輯上猶如一個(gè)超大的傳統(tǒng)ap。
這確實(shí)能夠解決傳統(tǒng)方案在漫游切換(延遲抖動(dòng))和性能(吞吐量)方面存在的問(wèn)題,但也有著天生的缺陷。由于所有數(shù)據(jù)都通過(guò)無(wú)線交換機(jī)進(jìn)行集中轉(zhuǎn)發(fā)處理,首先ap數(shù)量就受到約束;如果部署更多的無(wú)線交換機(jī),網(wǎng)絡(luò)的復(fù)雜度又變的難以控制。
此外,處于邏輯中央的無(wú)線交換機(jī)成為可靠性的黑洞,用戶不得不為避免單點(diǎn)故障進(jìn)行雙倍投資。并且,隨著802.11n規(guī)格的普及,鏈路帶寬與無(wú)線交換機(jī)本身處理能力的瓶頸變得更加突出,使方案在成本與效果方面再打折扣。
針對(duì)以上問(wèn)題,hpprocurve提出了新一代的自適應(yīng)無(wú)線網(wǎng)絡(luò)解決方案。這套方案堅(jiān)持采用集中管理的方式,但不再?gòu)?qiáng)制進(jìn)行業(yè)務(wù)的集中處理。通過(guò)強(qiáng)化ap自身的處理能力,可將數(shù)據(jù)加解密、qos、身份認(rèn)證等特性在無(wú)線網(wǎng)絡(luò)邊緣實(shí)現(xiàn),只有需要做進(jìn)一步處理的數(shù)據(jù)流才會(huì)到達(dá)無(wú)線控制器,消除了對(duì)中央資源的依賴。
也就是說(shuō),在多數(shù)情況下,無(wú)線控制器與ap間可以只存在管理控制的數(shù)據(jù)流;ap間實(shí)現(xiàn)分布式轉(zhuǎn)發(fā),業(yè)務(wù)數(shù)據(jù)走的是直連路徑,實(shí)現(xiàn)源到目的地的直通。這樣一來(lái),該方案在繼承了集中管理控制的操作優(yōu)勢(shì)的同時(shí),又有著更高的處理效率及性能,對(duì)時(shí)延敏感型應(yīng)用有著很好的支持。分布式處理從另一個(gè)角度提高了方案的可靠性,至少在無(wú)線控制器出現(xiàn)故障時(shí),ap依然可以繼續(xù)工作,獨(dú)立地轉(zhuǎn)發(fā)數(shù)據(jù)。
為了驗(yàn)證hpprocurve企業(yè)無(wú)線網(wǎng)絡(luò)解決方案的實(shí)際效果,我們?cè)诨萜展镜闹С窒?,已?jīng)在實(shí)驗(yàn)室成功搭建起一套完整的環(huán)境。工程師們將會(huì)盡快對(duì)其進(jìn)行全方位的測(cè)試,為讀者朋友們帶來(lái)精彩的連載報(bào)道。
大型網(wǎng)絡(luò)安全解決方案篇五
中小企業(yè)用戶的局域網(wǎng)一般來(lái)說(shuō)網(wǎng)絡(luò)結(jié)構(gòu)不太復(fù)雜,主機(jī)數(shù)量不太多,服務(wù)器提供的服務(wù)相對(duì)較少,這樣的網(wǎng)絡(luò)通常很少甚至沒(méi)有專門的管理員來(lái)維護(hù)網(wǎng)絡(luò)的安全。這就給和非法訪問(wèn)提供了可乘之機(jī)。這樣的網(wǎng)絡(luò)使用環(huán)境一般存在下列安全隱患和需求:
計(jì)算機(jī)病毒在企業(yè)內(nèi)部網(wǎng)絡(luò)傳播。
內(nèi)部網(wǎng)絡(luò)可能被外部的攻擊。
對(duì)外的服務(wù)器(如:www、ftp等)沒(méi)有安全防護(hù),容易被攻擊。
遠(yuǎn)程、移動(dòng)用戶對(duì)公司內(nèi)部網(wǎng)絡(luò)的安全訪問(wèn)。
大型網(wǎng)絡(luò)安全解決方案篇六
__商場(chǎng)由一個(gè)鄉(xiāng)鎮(zhèn)小企業(yè)壯大為一個(gè)世界皆知的“零售帝國(guó)”。并逐步發(fā)展成為零售企業(yè)的龍頭老大。
其足跡幾乎遍布世界各地獲得了消費(fèi)者的一致好評(píng),從一九_(tái)_年在__開(kāi)業(yè)現(xiàn)已有多家連鎖超市也相繼開(kāi)業(yè)?,F(xiàn)在__商場(chǎng)入駐__的第一家分店即將開(kāi)業(yè)其具體活動(dòng)安排如下:
二、活動(dòng)目的。
1、基本目標(biāo):為慶祝本店開(kāi)業(yè)及端午佳節(jié)到來(lái)之際以低價(jià)讓利物美價(jià)廉的產(chǎn)品優(yōu)質(zhì)的服務(wù)來(lái)贏取顧客,擴(kuò)散商場(chǎng)知名度樹(shù)立良好的企業(yè)形象。
2、營(yíng)銷目標(biāo):通過(guò)各項(xiàng)活動(dòng)擴(kuò)大顧客的活動(dòng)參與度拉動(dòng)銷售增加商場(chǎng)效益并通過(guò)娛樂(lè)營(yíng)銷的方式增加企業(yè)利潤(rùn)。
3、長(zhǎng)期目標(biāo):提高銷售額擴(kuò)大市場(chǎng)占有率最終實(shí)現(xiàn)經(jīng)濟(jì)效益和社會(huì)效益的統(tǒng)一。
三、目前營(yíng)銷狀況。
1、市場(chǎng)狀況:選址在繁華商業(yè)區(qū)周圍具有現(xiàn)實(shí)的__金博大等大型商場(chǎng)等競(jìng)爭(zhēng)者并還有可能具有潛在競(jìng)爭(zhēng)者。
2、產(chǎn)品狀況:產(chǎn)品大多數(shù)以大眾化消費(fèi)品為主品種繁多價(jià)格差別不大商品種類齊全。
3、宏觀環(huán)境狀況:消費(fèi)群體大多數(shù)為流動(dòng)性人口人口密度較高客流量大消費(fèi)者的現(xiàn)實(shí)需求和潛在需求都很大。
四、swot問(wèn)題分析。
優(yōu)勢(shì):__商場(chǎng)具有很強(qiáng)的.規(guī)模效應(yīng)。在一定程度上具有很大的競(jìng)爭(zhēng)力。而其本身不斷進(jìn)行技術(shù)更新并購(gòu)買衛(wèi)星打造強(qiáng)勢(shì)供應(yīng)鏈管理具有高度規(guī)范化經(jīng)營(yíng)理念科學(xué)化營(yíng)運(yùn)營(yíng)銷具有特色培訓(xùn)體系健全化等顯著特點(diǎn)。
劣勢(shì):運(yùn)營(yíng)成本高規(guī)模巨大帶來(lái)管理上的更大挑戰(zhàn)在異地發(fā)展面臨問(wèn)題頗多。
機(jī)會(huì):目前零售業(yè)的發(fā)展形勢(shì)很好市場(chǎng)機(jī)率很高及對(duì)市場(chǎng)的把握分析有利于企業(yè)抓住機(jī)遇引領(lǐng)購(gòu)物新高潮。
威脅:存在現(xiàn)實(shí)的和潛在競(jìng)爭(zhēng)力市場(chǎng)風(fēng)險(xiǎn)因素較多。
五、價(jià)格策略。
1、以成本為基礎(chǔ)以同類產(chǎn)品價(jià)格為參考并以“天天低價(jià)”的口號(hào)推出物美價(jià)廉的商品。
2、給予適當(dāng)數(shù)量折扣鼓勵(lì)多購(gòu)。
六、促銷策略。
1、綜合運(yùn)用產(chǎn)品組合策略價(jià)格組合策略銷售渠道策略等市場(chǎng)營(yíng)銷策略以取得的經(jīng)濟(jì)效益。
2、保持本土化經(jīng)營(yíng)。
七、廣告宣傳。
1、“5m”原則:選擇報(bào)紙和電視兩媒介以告知顧客__商場(chǎng)在__開(kāi)張并傳遞物美價(jià)廉的信息以及優(yōu)美的購(gòu)物環(huán)境引起顧客的購(gòu)買欲望從而增加銷售。
2、并附以街頭發(fā)傳單的形式并向顧客傳遞__商場(chǎng)的經(jīng)營(yíng)理念“天天低價(jià)”原則。
3、在剛開(kāi)店期間廣告預(yù)算投入多些在店開(kāi)張熱潮過(guò)后應(yīng)立即削減廣告量盡量減少不必要的廣告開(kāi)支以壓縮廣告量來(lái)壓縮成本同時(shí)做到保持商品的低價(jià)。
4、注重賣點(diǎn)的廣告宣傳即pop廣告。
八、公共關(guān)系。
1、建立和維持企業(yè)與消費(fèi)者之間的正常的合作關(guān)系。
2、企業(yè)與供應(yīng)商建立良好的協(xié)作關(guān)系以保證商品正常運(yùn)轉(zhuǎn)。
3、設(shè)立科普畫廊利用圖文實(shí)物文體等形式向人們講述愛(ài)護(hù)資源保護(hù)環(huán)境的途徑樹(shù)立良好的社區(qū)關(guān)系。
4、贊助失學(xué)兒童多參加一些公益活動(dòng)樹(shù)立良好的企業(yè)形象。
5、邀請(qǐng)官員對(duì)企業(yè)參觀考察出席新聞發(fā)布會(huì)等形式。
九、營(yíng)業(yè)推廣。
1、實(shí)施會(huì)員制促銷:消費(fèi)者成為會(huì)員后可享受各種特殊服務(wù)。
2、對(duì)消費(fèi)者促銷:贈(zèng)送樣品減價(jià)推銷。
3、把握需求特征現(xiàn)在多以季節(jié)性商品和一般感性商品進(jìn)行促銷以刺激消費(fèi)需求擴(kuò)大銷售額。
十、物流配送。
在物流管理上采用配送中心在營(yíng)業(yè)區(qū)域內(nèi)最合適的地點(diǎn)保障促銷期間商品的正常運(yùn)轉(zhuǎn)。
十一、策劃方案各項(xiàng)費(fèi)用預(yù)算。
促銷總費(fèi)用:__。
廣告費(fèi)用:__。
營(yíng)業(yè)打折費(fèi)用:__。
大型網(wǎng)絡(luò)安全解決方案篇七
本方案為某大型局域網(wǎng)網(wǎng)絡(luò)安全解決方案,包括原有網(wǎng)絡(luò)系統(tǒng)分析、安全需求分析、安全目標(biāo)的確立、安全體系結(jié)構(gòu)的設(shè)計(jì)、等,本安全解決方案的目標(biāo)是在不影響某大型企業(yè)局域網(wǎng)當(dāng)前業(yè)務(wù)的前提下,實(shí)現(xiàn)對(duì)他們局域網(wǎng)全面的安全管理。
1.將安全策略、硬件及軟件等方法結(jié)合起來(lái),構(gòu)成一個(gè)統(tǒng)一的防御系統(tǒng),有效阻止非法用戶進(jìn)入網(wǎng)絡(luò),減少網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。
2.定期進(jìn)行漏洞掃描,審計(jì)跟蹤,及時(shí)發(fā)現(xiàn)問(wèn)題,解決問(wèn)題。
3.通過(guò)入侵檢測(cè)等方式實(shí)現(xiàn)實(shí)時(shí)安全監(jiān)控,提供快速響應(yīng)故障的手段,同時(shí)具備很好的安全取證措施。
4.使網(wǎng)絡(luò)管理者能夠很快重新組織被破壞了的文件或應(yīng)用。使系統(tǒng)重新恢復(fù)到破壞前的狀態(tài),最大限度地減少損失。
5.在工作站、服務(wù)器上安裝相應(yīng)的防病毒軟件,由中央控制臺(tái)統(tǒng)一控制和管理,實(shí)現(xiàn)全網(wǎng)統(tǒng)一防病毒。
第二章網(wǎng)絡(luò)系統(tǒng)概況。
2.1網(wǎng)絡(luò)概況。
這個(gè)企業(yè)的局域網(wǎng)是一個(gè)信息點(diǎn)較為密集的千兆局域網(wǎng)絡(luò)系統(tǒng),它所聯(lián)接的現(xiàn)有上千個(gè)信息點(diǎn)為在整個(gè)企業(yè)內(nèi)辦公的各部門提供了一個(gè)快速、方便的信息交流平臺(tái)。不僅如此,通過(guò)專線與internet的連接,打通了一扇通向外部世界的窗戶,各個(gè)部門可以直接與互聯(lián)網(wǎng)用戶進(jìn)行交流、查詢資料等。通過(guò)公開(kāi)服務(wù)器,企業(yè)可以直接對(duì)外發(fā)布信息或者發(fā)送電子郵件。高速交換技術(shù)的采用、靈活的網(wǎng)絡(luò)互連方案設(shè)計(jì)為用戶提供快速、方便、靈活通信平臺(tái)的同時(shí),也為網(wǎng)絡(luò)的安全帶來(lái)了更大的風(fēng)險(xiǎn)。因此,在原有網(wǎng)絡(luò)上實(shí)施一套完整、可操作的安全解決方案不僅是可行的,而且是必需的。
2.1.1網(wǎng)絡(luò)概述。
這個(gè)企業(yè)的局域網(wǎng),物理跨度不大,通過(guò)千兆交換機(jī)在主干網(wǎng)絡(luò)上提供1000m的獨(dú)享帶寬,通過(guò)下級(jí)交換機(jī)與各部門的工作站和服務(wù)器連結(jié),并為之提供100m的獨(dú)享帶寬。利用與中心交換機(jī)連結(jié)的cisco路由器,所有用戶可直接訪問(wèn)internet。
2.1.2網(wǎng)絡(luò)結(jié)構(gòu)。
在安全方案設(shè)計(jì)中,我們基于安全的重要程度和要保護(hù)的對(duì)象,可以在catalyst型交換機(jī)上直接劃分四個(gè)虛擬局域網(wǎng)(vlan),即:中心服務(wù)器子網(wǎng)、財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、其他子網(wǎng)。不同的局域網(wǎng)分屬不同的廣播域,由于財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、中心服務(wù)器子網(wǎng)屬于重要網(wǎng)段,因此在中心交換機(jī)上將這些網(wǎng)段各自劃分為一個(gè)獨(dú)立的廣播域,而將其他的工作站劃分在一個(gè)相同的網(wǎng)段。(圖省略)。
2.2網(wǎng)絡(luò)應(yīng)用。
這個(gè)企業(yè)的局域網(wǎng)可以為用戶提供如下主要應(yīng)用:
1.文件共享、辦公自動(dòng)化、www服務(wù)、電子郵件服務(wù);
2.文件數(shù)據(jù)的統(tǒng)一存儲(chǔ);
3.針對(duì)特定的應(yīng)用在數(shù)據(jù)庫(kù)服務(wù)器上進(jìn)行二次開(kāi)發(fā)(比如財(cái)務(wù)系統(tǒng))。
;
4.提供與internet的訪問(wèn);
5.通過(guò)公開(kāi)服務(wù)器對(duì)外發(fā)布企業(yè)信息、發(fā)送電子郵件等;
2.3網(wǎng)絡(luò)結(jié)構(gòu)的特點(diǎn)。
在分析這個(gè)企業(yè)局域網(wǎng)的安全風(fēng)險(xiǎn)時(shí),應(yīng)考慮到網(wǎng)絡(luò)的如下幾個(gè)特點(diǎn):
1.網(wǎng)絡(luò)與internet直接連結(jié),因此在進(jìn)行安全方案設(shè)計(jì)時(shí)要考慮與internet連結(jié)的有關(guān)風(fēng)險(xiǎn),包括可能通過(guò)internet傳播進(jìn)來(lái)病毒,攻擊,來(lái)自internet的非授權(quán)訪問(wèn)等。
2.網(wǎng)絡(luò)中存在公開(kāi)服務(wù)器,由于公開(kāi)服務(wù)器對(duì)外必須開(kāi)放部分業(yè)務(wù),因此在進(jìn)行安全方案設(shè)計(jì)時(shí)應(yīng)該考慮采用安全服務(wù)器網(wǎng)絡(luò),避免公開(kāi)服務(wù)器的安全風(fēng)險(xiǎn)擴(kuò)散到內(nèi)部。
3.內(nèi)部網(wǎng)絡(luò)中存在許多不同的子網(wǎng),不同的子網(wǎng)有不同的安全性,因此在進(jìn)行安全方案設(shè)計(jì)時(shí),應(yīng)考慮將不同功能和安全級(jí)別的網(wǎng)絡(luò)分割開(kāi),這可以通過(guò)交換機(jī)劃分vlan來(lái)實(shí)現(xiàn)。
4.網(wǎng)絡(luò)中有二臺(tái)應(yīng)用服務(wù)器,在應(yīng)用程序開(kāi)發(fā)時(shí)就應(yīng)考慮加強(qiáng)用戶登錄驗(yàn)證,防止非授權(quán)的訪問(wèn)。
總而言之,在進(jìn)行網(wǎng)絡(luò)方案設(shè)計(jì)時(shí),應(yīng)綜合考慮到這個(gè)企業(yè)局域網(wǎng)的特點(diǎn),根據(jù)產(chǎn)品的性能、價(jià)格、潛在的安全風(fēng)險(xiǎn)進(jìn)行綜合考慮。
隨著internet網(wǎng)絡(luò)急劇擴(kuò)大和上網(wǎng)用戶迅速增加,風(fēng)險(xiǎn)變得更加嚴(yán)重和復(fù)雜。原來(lái)由單個(gè)計(jì)算機(jī)安全事故引起的損害可能傳播到其他系統(tǒng),引起大范圍的癱瘓和損失;另外加上缺乏安全控制機(jī)制和對(duì)internet安全政策的認(rèn)識(shí)不足,這些風(fēng)險(xiǎn)正日益嚴(yán)重。
大型網(wǎng)絡(luò)安全解決方案篇八
我國(guó)銀行業(yè)已經(jīng)普遍使用諸如商業(yè)銀行的門柜系統(tǒng)、信貸系統(tǒng)、統(tǒng)計(jì)管理系統(tǒng)、電子聯(lián)行,人民銀行的信貸咨詢管理系統(tǒng)等,使用的操作系統(tǒng)也有windows98、windowsnt、unix、os/2等,隨著電子銀行、自動(dòng)柜員系統(tǒng)、綜合業(yè)務(wù)系統(tǒng)等大量的投入使用,快速便捷的計(jì)算機(jī)網(wǎng)絡(luò)給銀行帶來(lái)了新的商機(jī),但同時(shí)也為病毒的迅速傳播和爆發(fā)打開(kāi)了方便之門,急需部署一套優(yōu)秀的企業(yè)級(jí)反病毒軟件進(jìn)行防護(hù),。圖1銀行網(wǎng)絡(luò)示意圖。
二、安全需求。
銀行網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,節(jié)點(diǎn)(包括跨地域網(wǎng)絡(luò))眾多,病毒在其中的傳播和爆發(fā)往往具有突發(fā)性強(qiáng)、范圍廣、影響大、危害深等特點(diǎn),因此對(duì)安全性要求極高。同時(shí),由于除專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)管理人員外,銀行內(nèi)部其它員工的計(jì)算機(jī)安全知識(shí)相對(duì)較薄弱,需要能提供統(tǒng)一的反病毒管理。三、解決方案圖2解決方案示意圖(1)統(tǒng)一管理。
各子網(wǎng)視具體情況部署升級(jí)服務(wù)器和系統(tǒng)中心,形成區(qū)域防護(hù)體系,接受管理中心統(tǒng)一指揮。
(2)智能升級(jí)。
各網(wǎng)絡(luò)內(nèi)客戶端安裝可根據(jù)本地網(wǎng)絡(luò)系統(tǒng)環(huán)境采取web頁(yè)面(activex)安裝、遠(yuǎn)程控制安裝、域腳本安裝、光盤安裝等方式。
(4)安全策略。
根據(jù)各部門、支行、營(yíng)業(yè)網(wǎng)點(diǎn)等網(wǎng)絡(luò)的用戶實(shí)際安全需求,采取分組式策略部署,統(tǒng)一管理而又有針對(duì)性。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇九
網(wǎng)絡(luò)由于其系統(tǒng)方面漏洞導(dǎo)致的安全問(wèn)題是企業(yè)的一大困擾,如何消除辦企業(yè)網(wǎng)絡(luò)的安全隱患成為企業(yè)管理中的的一大難題。各種網(wǎng)絡(luò)安全技術(shù)的出現(xiàn)為企業(yè)的網(wǎng)絡(luò)信息安全帶來(lái)重要保障,為企業(yè)的發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。
1.1防火墻技術(shù)。
防火墻技術(shù)主要作用是實(shí)現(xiàn)了網(wǎng)絡(luò)之間訪問(wèn)的有效控制,對(duì)外部不明身份的對(duì)象采取隔離的方式禁止其進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),從而實(shí)現(xiàn)對(duì)企業(yè)信息的保護(hù)。
如果將公司比作人,公司防盜系統(tǒng)就如同人的皮膚一樣,是阻擋外部異物的第一道屏障,其他一切防盜系統(tǒng)都是建立在防火墻的基礎(chǔ)上?,F(xiàn)在最常用也最管用的防盜系統(tǒng)就是防火墻,防火墻又可以細(xì)分為代理服務(wù)防火墻和包過(guò)濾技術(shù)防火墻。代理服務(wù)防火墻的作用一般是在雙方進(jìn)行電子商務(wù)交易時(shí),作為中間人的角色,履行監(jiān)督職責(zé)。包過(guò)濾技術(shù)防火墻就像是一個(gè)篩子,會(huì)選擇性的讓數(shù)據(jù)信息通過(guò)或隔離。
1.2加密技術(shù)。
加密技術(shù)是企業(yè)常用保護(hù)數(shù)據(jù)信息的一種便捷技術(shù),主要是利用一些加密程序?qū)ζ髽I(yè)一些重要的數(shù)據(jù)進(jìn)行保護(hù),避免被不法分子盜取利用。常用的加密方法主要有數(shù)據(jù)加密方法以及基于公鑰的加密算法。數(shù)據(jù)加密方法主要是對(duì)重要的數(shù)據(jù)通過(guò)一定的規(guī)律進(jìn)行變換,改變其原有特征,讓外部人員無(wú)法直接觀察其本質(zhì)含義,這種加密技術(shù)具有簡(jiǎn)便性和有效性,但是存在一定的風(fēng)險(xiǎn),一旦加密規(guī)律被別人知道后就很容易將其解除?;诠€的加密算法指的是由對(duì)應(yīng)的一對(duì)唯一性密鑰(即公開(kāi)密鑰和私有密鑰)組成的加密方法。這種加密方法具有較強(qiáng)的隱蔽性,外部人員如果想得到數(shù)據(jù)信息只有得到相關(guān)的只有得到唯一的私有密匙,因此具有較強(qiáng)的保密性。
1.3身份鑒定技術(shù)。
身份鑒定技術(shù)就是根據(jù)具體的特征對(duì)個(gè)人進(jìn)行識(shí)別,根據(jù)識(shí)別的結(jié)果來(lái)判斷識(shí)別對(duì)象是否符合具體條件,再由系統(tǒng)判斷是否對(duì)來(lái)人開(kāi)放權(quán)限。這種方式對(duì)于冒名頂替者十分有效,比如指紋或者后虹膜,一般情況下只有本人才有權(quán)限進(jìn)行某些專屬操作,也難以被模擬,安全性能比較可靠。這樣的技術(shù)一般應(yīng)用在企業(yè)高度機(jī)密信息的保密過(guò)程中,具有較強(qiáng)的實(shí)用性。
2.1控制網(wǎng)絡(luò)訪問(wèn)。
對(duì)網(wǎng)絡(luò)訪問(wèn)的控制是保障企業(yè)網(wǎng)絡(luò)安全的重要手段,通過(guò)設(shè)置各種權(quán)限避免企業(yè)信息外流,保證企業(yè)在激烈的市場(chǎng)競(jìng)爭(zhēng)中具有一定的競(jìng)爭(zhēng)力。企業(yè)的網(wǎng)絡(luò)設(shè)置按照面向?qū)ο蟮姆绞竭M(jìn)行設(shè)置,針對(duì)個(gè)體對(duì)象按照網(wǎng)絡(luò)協(xié)議進(jìn)行訪問(wèn)權(quán)限設(shè)置,將網(wǎng)絡(luò)進(jìn)行細(xì)分,根據(jù)不同的功能對(duì)企業(yè)內(nèi)部的工作人員進(jìn)行權(quán)限管理。企業(yè)辦公人員需要使用到的功能給予開(kāi)通,其他與其工作不相關(guān)的內(nèi)容即取消其訪問(wèn)權(quán)限。另外對(duì)于一些重要信息設(shè)置寫保護(hù)或讀保護(hù),從根本上保障企業(yè)機(jī)密信息的安全。另外對(duì)網(wǎng)絡(luò)的訪問(wèn)控制可以分時(shí)段進(jìn)行,例如某文件只可以在相應(yīng)日期的一段時(shí)間內(nèi)打開(kāi)。
企業(yè)網(wǎng)絡(luò)設(shè)計(jì)過(guò)程中應(yīng)該考慮到網(wǎng)絡(luò)安全問(wèn)題,因此在實(shí)際設(shè)計(jì)過(guò)程中應(yīng)該對(duì)各種網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)系統(tǒng)等進(jìn)行安全管理,例如對(duì)各種設(shè)備的接口以及設(shè)備間的信息傳送方式進(jìn)行科學(xué)管理,在保證其基本功能的基礎(chǔ)上消除其他功能,利用當(dāng)前安全性較高的網(wǎng)絡(luò)系統(tǒng),消除網(wǎng)絡(luò)安全的脆弱性。
企業(yè)經(jīng)營(yíng)過(guò)程中由于業(yè)務(wù)需求常需要通過(guò)遠(yuǎn)端連線設(shè)備連接企業(yè)內(nèi)部網(wǎng)絡(luò),遠(yuǎn)程連接過(guò)程中脆弱的網(wǎng)絡(luò)系統(tǒng)極容易成為別人攻擊的對(duì)象,因此在企業(yè)網(wǎng)絡(luò)系統(tǒng)中應(yīng)該加入安全性能較高的遠(yuǎn)程訪問(wèn)設(shè)備,提高遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn)的安全性。同時(shí)對(duì)網(wǎng)絡(luò)系統(tǒng)重新設(shè)置,對(duì)登入身份信息進(jìn)行加密處理,保證企業(yè)內(nèi)部人員在操作過(guò)程中信息不被外人竊取,在數(shù)據(jù)傳輸過(guò)程中通過(guò)相應(yīng)的網(wǎng)絡(luò)技術(shù)對(duì)傳輸?shù)臄?shù)據(jù)審核,避免信息通過(guò)其他渠道外泄,提高信息傳輸?shù)陌踩浴?BR> 2.2網(wǎng)絡(luò)的安全傳輸。
電子商務(wù)時(shí)代的供應(yīng)鏈建立在網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上,供應(yīng)鏈的各種信息都在企業(yè)內(nèi)部網(wǎng)絡(luò)以及與供應(yīng)商之間的網(wǎng)絡(luò)上進(jìn)行傳遞,信息在傳遞過(guò)程中容易被不法分子盜取,給企業(yè)造成重大經(jīng)濟(jì)損失。為了避免信息被竊取,企業(yè)可以建設(shè)完善的網(wǎng)絡(luò)系統(tǒng),通過(guò)防火墻技術(shù)將身份無(wú)法識(shí)別的隔離在企業(yè)網(wǎng)絡(luò)之外,保證企業(yè)信息在安全的網(wǎng)絡(luò)環(huán)境下進(jìn)行傳輸。另外可以通過(guò)相應(yīng)的加密技術(shù)對(duì)傳輸?shù)男畔⑦M(jìn)行加密處理,技術(shù)一些黑客解除企業(yè)的防火墻,竊取到的信息也是難以理解的加密數(shù)據(jù),加密過(guò)后的信息常常以亂碼的形式存在。從理論上而言,加密的信息仍舊有被解除的可能性,但現(xiàn)行的數(shù)據(jù)加密方式都是利用復(fù)雜的密匙處理過(guò)的,即使是最先進(jìn)的密碼解除技術(shù)也要花費(fèi)相當(dāng)長(zhǎng)的時(shí)間,等到數(shù)據(jù)被解除后該信息已經(jīng)失去其時(shí)效性,成為一條無(wú)用的信息,對(duì)企業(yè)而言沒(méi)有任何影響。
2.3網(wǎng)絡(luò)攻擊檢測(cè)。
一些黑客通常會(huì)利用一些惡意程序攻擊企業(yè)網(wǎng)絡(luò),并從中找到漏洞進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),對(duì)企業(yè)信息進(jìn)行竊取或更改。為避免惡意網(wǎng)絡(luò)攻擊,企業(yè)可以引進(jìn)入侵檢測(cè)系統(tǒng),并將其與控制網(wǎng)絡(luò)訪問(wèn)結(jié)合起來(lái),對(duì)企業(yè)信息實(shí)行雙重保護(hù)。根據(jù)企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu),將入侵檢測(cè)系統(tǒng)滲入到企業(yè)網(wǎng)絡(luò)內(nèi)部的各個(gè)環(huán)節(jié),尤其是重要部門的機(jī)密信息需要重點(diǎn)監(jiān)控。利用防火墻技術(shù)實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)的第一道保護(hù)屏障,再配以檢測(cè)技術(shù)以及相關(guān)加密技術(shù),防火記錄用戶的身份信息,遇到無(wú)法識(shí)別的身份信息即將數(shù)據(jù)傳輸給管理員。后續(xù)的入侵檢測(cè)技術(shù)將徹底阻擋黑客的攻擊,并對(duì)黑客身份信息進(jìn)行分析。即使黑客通過(guò)這些屏障得到的也是經(jīng)過(guò)加密的數(shù)據(jù),難以從中得到有效信息。通過(guò)這些網(wǎng)絡(luò)安全技術(shù)的配合,全方位消除來(lái)自網(wǎng)絡(luò)黑客的攻擊,保障企業(yè)網(wǎng)絡(luò)安全。
3結(jié)束語(yǔ)。
隨著電子商務(wù)時(shí)代的到來(lái),網(wǎng)絡(luò)技術(shù)將會(huì)在未來(lái)一段時(shí)間內(nèi)在企業(yè)的運(yùn)轉(zhuǎn)中發(fā)揮難以取代的作用,企業(yè)網(wǎng)絡(luò)安全也將長(zhǎng)期伴隨企業(yè)經(jīng)營(yíng)管理,因此必須對(duì)企業(yè)網(wǎng)絡(luò)實(shí)行動(dòng)態(tài)管理,保證網(wǎng)絡(luò)安全的先進(jìn)性,為企業(yè)的發(fā)展建立安全的網(wǎng)絡(luò)環(huán)境。
大型網(wǎng)絡(luò)安全解決方案篇十
隨著網(wǎng)絡(luò)環(huán)境的日趨成熟和網(wǎng)絡(luò)應(yīng)用的增多,病毒的感染、傳播的能力和途徑也由原來(lái)的單一、簡(jiǎn)單變得復(fù)雜且隱蔽,尤其是internet環(huán)境和單位內(nèi)部網(wǎng)絡(luò)環(huán)境為病毒傳播、生存提供了最快最好的溫床,如何建立一套真正有效的網(wǎng)絡(luò)防病毒體系成為網(wǎng)絡(luò)環(huán)境下反病毒的關(guān)鍵,不妨來(lái)看看下面的防毒體系,看看反病毒廠商會(huì)給出怎樣的完善建議。
用戶及需求介紹。
防毒體系現(xiàn)狀。
某校園網(wǎng)有計(jì)算機(jī)1000多臺(tái),其中筆記本電腦400臺(tái)左右,臺(tái)式機(jī)600多臺(tái),分布在三個(gè)校區(qū)。這三個(gè)校區(qū)共設(shè)了三個(gè)子網(wǎng),同時(shí)在線計(jì)算機(jī)500臺(tái)左右,每個(gè)校區(qū)ip地址均為自動(dòng)分配,ip租約設(shè)置為4小時(shí)過(guò)期,三校區(qū)通中心三層交換機(jī)能相互訪問(wèn),各校區(qū)主教學(xué)樓,辦公樓均使用光纖連接。目前所采取的防病毒措施包括:系統(tǒng)補(bǔ)丁更新由本地服務(wù)器成在本地服務(wù)器上安裝了wsus3.0服務(wù),管理校園網(wǎng)計(jì)算機(jī)補(bǔ)丁更新;計(jì)算機(jī)安裝××單機(jī)版防病毒軟件,病毒庫(kù)本地更新。
防毒癥結(jié)揭示。
如果具體到一個(gè)網(wǎng)絡(luò)來(lái)說(shuō),只要網(wǎng)絡(luò)中有一臺(tái)計(jì)算機(jī)存在安全漏洞,網(wǎng)絡(luò)中的所有算機(jī)就都將陷入危險(xiǎn)的境地。單機(jī)版殺毒軟件設(shè)計(jì)之初就沒(méi)有考慮網(wǎng)絡(luò)環(huán)境的特殊性,無(wú)法解決整個(gè)網(wǎng)絡(luò)的安全問(wèn)題。因?yàn)槿鄙倏刂?,病毒所帶?lái)的威脅普遍存在,即使染毒信息能夠及時(shí)上報(bào)至網(wǎng)管處,如果網(wǎng)管沒(méi)有有效的手段對(duì)整個(gè)網(wǎng)絡(luò)內(nèi)的計(jì)算機(jī)進(jìn)行殺毒和策略設(shè)置操作,病毒上報(bào)功能也只能算是個(gè)“擺設(shè)”。
瑞星方案簡(jiǎn)介。
為保證斬?cái)嗖《究梢詡鞑セ蚣纳拿恳粋€(gè)節(jié)點(diǎn),必須實(shí)現(xiàn)病毒的全面防范。以瑞星殺毒軟件網(wǎng)絡(luò)版為基礎(chǔ)提供如下解決方案。首先,在學(xué)校的網(wǎng)絡(luò)中心建立一個(gè)一級(jí)系統(tǒng)中心,在其下屬校區(qū)分別建立二級(jí)系統(tǒng)中心,建立一個(gè)具有統(tǒng)一管理的防病毒體系。統(tǒng)一管理后,上級(jí)中心統(tǒng)一發(fā)送查殺病毒命令、下達(dá)版本升級(jí)提示,并及時(shí)掌握全部系統(tǒng)中心(包含下級(jí)中心)的病毒分布情況等。另外,下級(jí)中心既可以在收到上級(jí)中心的命令后做出響應(yīng),也可以管理本級(jí),并主動(dòng)向上級(jí)中心發(fā)送請(qǐng)求和匯報(bào)信息。在病毒監(jiān)控管理中心安裝后,系統(tǒng)中心會(huì)自動(dòng)在系統(tǒng)中心所在的服務(wù)器上安裝一個(gè)管理控制臺(tái);此外,瑞星殺毒軟件網(wǎng)絡(luò)版采用分布式三層體系設(shè)計(jì),管理員可以在網(wǎng)絡(luò)上任何一臺(tái)windows計(jì)算機(jī)上安裝瑞星管理員控制臺(tái)。所以,它又被稱為“移動(dòng)控制臺(tái)”。通過(guò)該系統(tǒng),可實(shí)現(xiàn)反病毒的統(tǒng)一管理和分級(jí)管理,并主動(dòng)向上級(jí)中心發(fā)送請(qǐng)求和匯報(bào)信息。多級(jí)中心系統(tǒng)支持大型的、多層級(jí)的、復(fù)雜的網(wǎng)絡(luò),這樣,即使是下級(jí)的任何一個(gè)客戶端出現(xiàn)病毒,一級(jí)系統(tǒng)中心都可以及時(shí)發(fā)現(xiàn)。
在網(wǎng)絡(luò)病毒監(jiān)控中心(系統(tǒng)中心)建立后,可以通過(guò)域腳本安裝、“web安裝”、服務(wù)器本地安裝、遠(yuǎn)程安裝等多種方式為客戶機(jī)布置客戶端病毒監(jiān)控防范系統(tǒng)。
大型網(wǎng)絡(luò)安全解決方案篇十一
根據(jù)來(lái)自國(guó)際計(jì)算機(jī)安全協(xié)會(huì)(簡(jiǎn)稱icsa)的統(tǒng)計(jì),現(xiàn)在全球有99%以上的病毒是通過(guò)smtp和http協(xié)議進(jìn)入用戶的計(jì)算機(jī)的,因此目前絕大部分的病毒來(lái)源于internet和外網(wǎng),尤其是電子郵件和網(wǎng)頁(yè)瀏覽,在1999年,由此造成的損失就超過(guò)100億美元,預(yù)計(jì)到2007年全世界每年由于病毒所造成的損失將高到268億美元。
中國(guó)教育和科研計(jì)算機(jī)網(wǎng)cernet始建于1994年,是由國(guó)家投資建設(shè),教育部負(fù)責(zé)管理,清華大學(xué)等高等學(xué)校承擔(dān)建設(shè)和運(yùn)行的全國(guó)性學(xué)術(shù)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò),是全國(guó)最大的公益性計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)。隨著國(guó)家對(duì)教育投入的不斷增加和高校作為科研第一戰(zhàn)線的地位,cernet從建設(shè)之初,就具有了網(wǎng)絡(luò)設(shè)備先進(jìn),網(wǎng)絡(luò)帶寬巨大,網(wǎng)絡(luò)應(yīng)用復(fù)雜且用戶數(shù)量龐大。以一個(gè)典型的重點(diǎn)高校為例,已經(jīng)普及了千兆光纖接入cernet,千兆光纖接入到各個(gè)院、系、所,百兆到桌面。
但是伴隨巨大帶寬帶而來(lái)的一個(gè)問(wèn)題就是網(wǎng)絡(luò)安全問(wèn)題嚴(yán)重,尤其體現(xiàn)在內(nèi)容層面。由于校園網(wǎng)內(nèi),聯(lián)網(wǎng)的計(jì)算機(jī)眾多,不但有教學(xué)辦公用機(jī),還有學(xué)生通過(guò)宿舍或者wi-fi網(wǎng)絡(luò)接入,這些都增加了對(duì)網(wǎng)絡(luò)內(nèi)容管理的復(fù)雜性。校園網(wǎng)內(nèi),病毒、垃圾郵件以及間諜軟件的泛濫已經(jīng)給正常的教學(xué)和科研活動(dòng)帶內(nèi)極大的影響。
二、解決方案。
安維華(anchiva)科技有限公司成立于2004年,是由十幾位全球it界知名的華人專家創(chuàng)立的,分別在中國(guó)中關(guān)村和美國(guó)硅谷設(shè)立了研發(fā)中心,擁有自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)安全高科技企業(yè)。安維華系列內(nèi)容安全網(wǎng)關(guān)基于asic芯片技術(shù),致力于為用戶提供高帶寬時(shí)代的內(nèi)容安全的整體防護(hù)方案。由于芯片技術(shù)的引入,安維華系列內(nèi)容安全網(wǎng)關(guān)可以以比同類產(chǎn)品快3-4倍的速度掃描網(wǎng)絡(luò)上深層包內(nèi)容,對(duì)病毒、垃圾郵件及間諜軟件等安全威脅進(jìn)行防護(hù)。
安維華系列內(nèi)容安全網(wǎng)關(guān)有四種型號(hào),從anchiva500到anchiva2000x。最高端的anchiva2000x可以支持千兆線速的包括病毒掃描在內(nèi)的內(nèi)容檢查速度。針對(duì)一個(gè)典型高校校園網(wǎng),一個(gè)應(yīng)用全線安維華內(nèi)容安全網(wǎng)關(guān)的拓?fù)鋱D如下所示:。
上圖是一個(gè)典型的高校校園網(wǎng)的綜合防護(hù)示意圖,
安維華的內(nèi)容安全網(wǎng)關(guān)安裝使用非常簡(jiǎn)潔方便,支持全透明模式運(yùn)行,可以在不改動(dòng)用戶網(wǎng)絡(luò)結(jié)構(gòu)的情況下無(wú)縫的接入到現(xiàn)有的校園網(wǎng)絡(luò)中。在上圖中,安維華內(nèi)容網(wǎng)關(guān)被部署在以下位置:。
1.在校園網(wǎng)與cernet和internet接口之間,使用兩臺(tái)anchiva2000x網(wǎng)關(guān),提供千兆線速的內(nèi)容防護(hù)。兩臺(tái)設(shè)備可以配置為active/passive或者負(fù)載均衡模式,確保網(wǎng)絡(luò)服務(wù)的服務(wù)質(zhì)量。這樣整個(gè)學(xué)??梢员话踩谋槐Wo(hù)起來(lái),不受來(lái)自互聯(lián)網(wǎng)的病毒侵害。
2.學(xué)生上網(wǎng)的終端數(shù)量眾多,而且上網(wǎng)的時(shí)間、廣度和深度都很巨大。而伴隨的病毒和垃圾郵件的數(shù)量也很龐大。為了給學(xué)生一個(gè)干凈的上網(wǎng)空間,同時(shí)也防止學(xué)生計(jì)算機(jī)通過(guò)其它途徑而感染的病毒傳播影響到校園主干,也就是教學(xué)科研區(qū)的網(wǎng)絡(luò)使用,在學(xué)生宿舍區(qū)和校園網(wǎng)主干之間部署一臺(tái)anchiva2000x網(wǎng)關(guān)。
3.行政大樓是學(xué)校管理的中樞,校長(zhǎng)辦公室、黨委,人事組織部門都在內(nèi)辦公。聯(lián)網(wǎng)計(jì)算機(jī)數(shù)量眾多,而對(duì)網(wǎng)絡(luò)安全極為重視。為此,部署一臺(tái)anchiva1000x網(wǎng)關(guān)。
4.教務(wù)處是教學(xué)的核心管理部門。學(xué)生的成績(jī),課程安排等都在教務(wù)處處理。如果計(jì)算機(jī)被感染病毒,或者間諜軟件,敏感信息被泄露出去,造成的損失不可估量。使用一臺(tái)anchiva1000網(wǎng)關(guān)可以有效的防護(hù)教務(wù)處。
5.對(duì)于其它部門,可以采用anchiva500網(wǎng)關(guān)來(lái)進(jìn)行額外的防護(hù)。
三、應(yīng)用優(yōu)勢(shì)。
安維華公司在業(yè)界率先推出的千兆級(jí)別的內(nèi)容網(wǎng)關(guān)產(chǎn)品,是目前唯一可以部署在校園網(wǎng)千兆出口位置的網(wǎng)關(guān)產(chǎn)品。而豐富的產(chǎn)品線,可以對(duì)校園網(wǎng)絡(luò)進(jìn)行整體層次化的防護(hù)。對(duì)于校園網(wǎng)機(jī)器眾多,管理難度極大的應(yīng)用環(huán)境,在網(wǎng)關(guān)的關(guān)鍵位置進(jìn)行防護(hù),是最優(yōu)的解決方案。
關(guān)鍵字:安全方案。
將本文的word文檔下載到電腦,方便收藏和打印。
大型網(wǎng)絡(luò)安全解決方案篇十二
大型三甲醫(yī)院的信息化建設(shè)面臨著升級(jí)改造,大型醫(yī)院信息系統(tǒng)從以往的單純管理工作逐漸向醫(yī)院的業(yè)務(wù)領(lǐng)域滲透,大量的醫(yī)療業(yè)務(wù)如pac、lis、電子病歷等一些對(duì)網(wǎng)絡(luò)帶寬和服務(wù)器處理能力要求很高的業(yè)務(wù),急需融合到信息系統(tǒng)中,另一些新興的業(yè)務(wù)也急需在新的平臺(tái)上開(kāi)發(fā)和應(yīng)用,如網(wǎng)上就醫(yī)、多媒體自助查詢、電話語(yǔ)音查詢、遠(yuǎn)程會(huì)診、信用卡結(jié)算、健康檔案等。而現(xiàn)有的網(wǎng)絡(luò)和主機(jī)系統(tǒng)遠(yuǎn)難于勝任現(xiàn)有醫(yī)院業(yè)務(wù)和未來(lái)發(fā)展的需要,建立一個(gè)先進(jìn)的、成熟的醫(yī)院信息系統(tǒng)成為當(dāng)務(wù)之急。
以數(shù)字化診斷為核心的pacs系統(tǒng)可以節(jié)約膠片使用量,節(jié)省膠片存儲(chǔ)成本;對(duì)影像科室進(jìn)行科學(xué)的管理;提高影像診斷水平和影像科室工作效率。在設(shè)計(jì)pacs時(shí),網(wǎng)絡(luò)傳輸速率應(yīng)留有充分的余量,但在選擇通用計(jì)算機(jī)部件時(shí)可考慮滿足需求的下限即可。pacs系統(tǒng)應(yīng)當(dāng)根據(jù)高峰時(shí)間的數(shù)據(jù)傳輸量確定網(wǎng)絡(luò)傳輸率,而且要留有充分余量,以備今后因影像科室的發(fā)展而帶來(lái)的傳輸數(shù)據(jù)量增加,如果因此而不得不進(jìn)行網(wǎng)絡(luò)重構(gòu),就會(huì)造成很大的浪費(fèi)。
不同醫(yī)院對(duì)于pacs的功能需求不同,必須根據(jù)實(shí)際需求確定系統(tǒng)的規(guī)模。尤其是pacs系統(tǒng),該系統(tǒng)是一個(gè)實(shí)物系統(tǒng),它涉及計(jì)算機(jī)及其網(wǎng)絡(luò)技術(shù)、通信技術(shù)和電子系統(tǒng)、圖像處理和可視化技術(shù),而且對(duì)信息實(shí)時(shí)訪問(wèn)有很高的要求,因此pacs系統(tǒng)必須要有1000m光纖網(wǎng)。
圖可看出,這套方案仍為雙主干互備份,級(jí)聯(lián)多個(gè)二級(jí)交換機(jī)的結(jié)構(gòu),
可將來(lái)支持更多用戶數(shù)和更大的數(shù)據(jù)傳輸量,各級(jí)設(shè)備都不需要做任何升級(jí)。主干交換機(jī)采用兩臺(tái)ispirit6808,以萬(wàn)兆/千兆技術(shù)構(gòu)造高速主干,足以負(fù)擔(dān)沉重的數(shù)據(jù)傳輸量;二級(jí)交換機(jī)可采用ispirit2924/2948交換機(jī),同時(shí)與兩主干交換機(jī)作千兆上聯(lián),并為工作站提供24/48個(gè)10/100m接入端口。
該方案采用了虛擬局域網(wǎng)(vlan)技術(shù)來(lái)充分保證系統(tǒng)的安全性。隨著用戶的增多,整個(gè)局域網(wǎng)內(nèi)數(shù)據(jù)流通量增大,不利于網(wǎng)絡(luò)性能的提高和安全隔離,這使得vlan的應(yīng)用成為必要。劃分vlan具備以下好處:提高安全性、隔離第二層的廣播信息提高帶寬利用率、增強(qiáng)網(wǎng)絡(luò)應(yīng)用的靈活性。當(dāng)然,不同部門(vlan)之間有時(shí)也需要進(jìn)行數(shù)據(jù)交換,為此需要借助主干交換機(jī)第三層交換的功能,這是由交換機(jī)的的第三層交換模塊來(lái)實(shí)現(xiàn)。
主干交換機(jī)采用千兆高速技術(shù)和千兆端口綁定技術(shù),足以負(fù)擔(dān)沉重的數(shù)據(jù)傳輸量;二級(jí)交換機(jī)的處理能力也非常強(qiáng)大,同時(shí)與兩主干交換機(jī)作千兆上聯(lián)。eaps/espr技術(shù),能夠使兩個(gè)主干交換機(jī)在第三層(即vlan之間的數(shù)據(jù)傳輸)互為熱備份;同時(shí)在二級(jí)交換機(jī)上,利用q0s技術(shù)針對(duì)兩條千兆上聯(lián)鏈路為每個(gè)vlan設(shè)定不同優(yōu)先級(jí),使到兩條千兆上聯(lián)鏈路都負(fù)擔(dān)部分流量,做到負(fù)載分擔(dān),充分利用帶寬資源。
該方案可以選用功能強(qiáng)大的聯(lián)想天工網(wǎng)絡(luò)專業(yè)網(wǎng)管系統(tǒng)hypermanager。它的功能已從單純的配置管理擴(kuò)展到設(shè)備配置和網(wǎng)絡(luò)健康狀況管理等多個(gè)方面:如定性或定量的分析網(wǎng)絡(luò)各項(xiàng)參數(shù);基于snmp全面管理網(wǎng)絡(luò)中多種設(shè)備,以照片方式顯示設(shè)備直觀視圖;通過(guò)簡(jiǎn)單的點(diǎn)擊配置設(shè)備端口和各項(xiàng)參數(shù);通過(guò)不同色彩和多種圖表顯示各種工作狀態(tài)等。這是一套基于windows的網(wǎng)絡(luò)管理軟件,界面友好,使用靈活方便。
此外,數(shù)據(jù)處理能力的增強(qiáng)這使得醫(yī)院內(nèi)部有可能開(kāi)展更多的服務(wù)項(xiàng)目,如圖形信息量較大、對(duì)網(wǎng)絡(luò)帶寬和傳輸質(zhì)量要求較高的多媒體、醫(yī)療影像服務(wù)等。
大型網(wǎng)絡(luò)安全解決方案篇十三
某股份有限公司是我國(guó)同類行業(yè)中技術(shù)實(shí)力最強(qiáng)、市場(chǎng)占有率最高的企業(yè)之一,由于企業(yè)近幾年來(lái)的不斷發(fā)展,其網(wǎng)絡(luò)體系結(jié)構(gòu)逐漸變得越來(lái)越復(fù)雜,所安裝的應(yīng)用系統(tǒng)的數(shù)量也越來(lái)越多,為企業(yè)網(wǎng)絡(luò)安全保護(hù)帶來(lái)了更多的困難,另一方面,隨著計(jì)算機(jī)通信技術(shù)和互聯(lián)網(wǎng)的快速發(fā)展,每天都有全新的技術(shù)問(wèn)世,大量的系統(tǒng)漏洞也不斷地被們挖掘出來(lái),作為下一次網(wǎng)絡(luò)攻擊的突破口。在這種情況下,任何單一的防護(hù)產(chǎn)品或方式都難以阻擋網(wǎng)絡(luò)攻擊的實(shí)施,對(duì)于一個(gè)大型企業(yè)網(wǎng)絡(luò),必須建立起全面的、立體的安全解決方案才能為企業(yè)網(wǎng)絡(luò)安全提供全面、持久的保障。
策略描述。
北京榕基網(wǎng)安科技有限公司在分析了該股份有限公司計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的實(shí)際情況的前提下,制訂了統(tǒng)一的全網(wǎng)安全策略,對(duì)該網(wǎng)絡(luò)平臺(tái)的安全防護(hù)給出一個(gè)全面解決方案。該解決方案從整網(wǎng)構(gòu)建的時(shí)間、網(wǎng)絡(luò)跨越的物理空間、網(wǎng)絡(luò)層次結(jié)構(gòu)三個(gè)方面進(jìn)行了安全體系架構(gòu)的端到端的集成,并專門對(duì)全網(wǎng)中各種業(yè)務(wù)間進(jìn)行了必要的安全隔離,全網(wǎng)還具備智能安全控制功能,可以實(shí)現(xiàn)網(wǎng)絡(luò)安全的主動(dòng)防御,并能夠抵御內(nèi)網(wǎng)中病毒的惡意攻擊。
榕基網(wǎng)安ids解決方案針對(duì)該股份有限公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)和實(shí)施結(jié)合了兩種安全設(shè)計(jì)思想:
縱深防御思想。
縱深防御思想的目的是保障安全系統(tǒng)設(shè)計(jì)的廣度和深度,促進(jìn)建立全面、綜合、高效的網(wǎng)絡(luò)安全保障體系。
縱深防御思想在廣度上要求從網(wǎng)絡(luò)架構(gòu)、操作系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)等各個(gè)層面考慮安全系統(tǒng)的建設(shè)。
縱深防御思想在深度上要求分層次地、由外而內(nèi)從地(從網(wǎng)絡(luò)邊界、內(nèi)部網(wǎng)絡(luò),到核心服務(wù)器乃至桌面pc)考慮安全體系建設(shè)的規(guī)劃。
動(dòng)態(tài)網(wǎng)絡(luò)安全體系思想的根本目的是要保障安全系統(tǒng)設(shè)計(jì)具備良好的動(dòng)態(tài)建設(shè)過(guò)程和安全可擴(kuò)展性,促進(jìn)建立易擴(kuò)展的網(wǎng)絡(luò)安全保障體系。
方案描述。
依據(jù)安全需求分析,方案搭建的安全系統(tǒng)包括以下安全功能子系統(tǒng):
邊界訪問(wèn)控制系統(tǒng)。
入侵檢測(cè)系統(tǒng)。
隱患掃描系統(tǒng)。
該網(wǎng)絡(luò)安全解決方案涉及到的產(chǎn)品數(shù)品種和數(shù)量都很多,方案選擇了有針對(duì)性的網(wǎng)絡(luò)安全產(chǎn)品,其中榕基的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)和網(wǎng)絡(luò)漏洞掃描系統(tǒng)是整個(gè)方案中的亮點(diǎn)。
入侵檢測(cè)系統(tǒng)的功能。
榕基網(wǎng)安入侵檢測(cè)系統(tǒng)rj-ids是目前國(guó)內(nèi)技術(shù)領(lǐng)先的入侵檢測(cè)系統(tǒng),該系統(tǒng)采用了國(guó)際前沿的網(wǎng)絡(luò)安全技術(shù),使用方法簡(jiǎn)單,界面友好,對(duì)于大型企業(yè)網(wǎng)絡(luò)的安全建設(shè)來(lái)說(shuō),是一款是功能全面、便于掌握的安全產(chǎn)品。將榕基網(wǎng)安入侵檢測(cè)系統(tǒng)rj-ids布署在該股份有限公司計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)解決方方案中可以賦予系統(tǒng)以下安全保護(hù)功能:
及時(shí)發(fā)現(xiàn)和阻斷來(lái)自internet的攻擊和入侵,防止攻擊帶來(lái)的安全損失;
加強(qiáng)對(duì)內(nèi)部網(wǎng)絡(luò)流量和網(wǎng)絡(luò)資源的監(jiān)控,方便及時(shí)的發(fā)現(xiàn)網(wǎng)絡(luò)異常;
規(guī)范了數(shù)據(jù)流向,通過(guò)策略配置,可以完成對(duì)數(shù)據(jù)傳輸方向的定制;
漏洞掃描系統(tǒng)的功能。
榕基網(wǎng)絡(luò)隱患掃描系統(tǒng)嚴(yán)格按照計(jì)算機(jī)信息系統(tǒng)安全的國(guó)家標(biāo)準(zhǔn)、相關(guān)行業(yè)標(biāo)準(zhǔn)進(jìn)行設(shè)計(jì)、編寫、制造。榕基網(wǎng)絡(luò)隱患掃描系統(tǒng)可以對(duì)不同操作系統(tǒng)下的計(jì)算機(jī)(在可掃描ip范圍內(nèi))進(jìn)行漏洞檢測(cè)。主要用于分析和指出有關(guān)網(wǎng)絡(luò)的安全漏洞及被測(cè)系統(tǒng)的薄弱環(huán)節(jié),給出詳細(xì)的檢測(cè)報(bào)告,并針對(duì)檢測(cè)到的網(wǎng)絡(luò)安全隱患給出相應(yīng)的修補(bǔ)措施和安全建議。榕基網(wǎng)絡(luò)隱患掃描系統(tǒng)最終目標(biāo)是成為加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)能力,提高內(nèi)部網(wǎng)絡(luò)安全防護(hù)性能和抗破壞能力,能夠準(zhǔn)確評(píng)估網(wǎng)絡(luò)的安全性能,并為網(wǎng)絡(luò)系統(tǒng)管理員提供實(shí)時(shí)安全建議的主流工具。網(wǎng)絡(luò)隱患掃描系統(tǒng)作為一種積極主動(dòng)的安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),并可根據(jù)用戶需求對(duì)該系統(tǒng)功能進(jìn)行升級(jí)。
大型網(wǎng)絡(luò)安全解決方案篇十四
摘要:隨著企業(yè)內(nèi)部網(wǎng)絡(luò)的日益龐大及與外部網(wǎng)絡(luò)聯(lián)系的逐漸增多,一個(gè)安全可信的企業(yè)網(wǎng)絡(luò)安全系統(tǒng)顯得十分重要。局域網(wǎng)企業(yè)信息安全系統(tǒng)是為了防范企業(yè)中計(jì)算機(jī)數(shù)據(jù)信息泄密而建立的一種管理系統(tǒng),旨在對(duì)局域網(wǎng)中的信息安全提供一種實(shí)用、可靠的管理方案。
關(guān)鍵詞:網(wǎng)絡(luò)安全防病毒防火墻入侵檢測(cè)。
網(wǎng)絡(luò)安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上的信息安全。它涉及的領(lǐng)域相當(dāng)廣泛。這是因?yàn)樵谀壳暗墓猛ㄐ啪W(wǎng)絡(luò)中存在著各種各樣的安全漏洞和威脅。從廣義來(lái)說(shuō),凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論,都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。網(wǎng)絡(luò)安全,通常定義為網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
(一)綜合性、整體性原則。應(yīng)用系統(tǒng)工程的觀點(diǎn)、方法,分析網(wǎng)絡(luò)的安全及具體措施。安全措施主要包括:行政法律手段、各種管理制度(人員審查、工作流程、維護(hù)保障制度等)以及專業(yè)措施(識(shí)別技術(shù)、存取控制、密碼、低輻射、容錯(cuò)、防病毒、采用高安全產(chǎn)品等)。一個(gè)較好的安全措施往往是多種方法適當(dāng)綜合的應(yīng)用結(jié)果。一個(gè)計(jì)算機(jī)網(wǎng)絡(luò),包括個(gè)人、設(shè)備、軟件、數(shù)據(jù)等。這些環(huán)節(jié)在網(wǎng)絡(luò)中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待、分析,才能取得有效、可行的措施。即計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。
(二)需求、風(fēng)險(xiǎn)、代價(jià)平衡的原則。對(duì)任一網(wǎng)絡(luò),絕對(duì)安全難以達(dá)到,也不一定是必要的。對(duì)一個(gè)網(wǎng)絡(luò)進(jìn)行實(shí)際額研究(包括任務(wù)、性能、結(jié)構(gòu)、可靠性可維護(hù)性等),并對(duì)網(wǎng)絡(luò)面臨的威脅及可能承擔(dān)的風(fēng)險(xiǎn)進(jìn)行定性與定量相結(jié)合的分析,然后制定規(guī)范和措施,確定本系統(tǒng)的安全策略。
(三)分步實(shí)施原則。由于網(wǎng)絡(luò)系統(tǒng)及其應(yīng)用擴(kuò)展范圍廣闊,隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大及應(yīng)用的增加,網(wǎng)絡(luò)脆弱性也會(huì)不斷增加。一勞永逸地解決網(wǎng)絡(luò)安全問(wèn)題是不現(xiàn)實(shí)的。同時(shí)由于實(shí)施信息安全措施需相當(dāng)?shù)馁M(fèi)用支出。因此分步實(shí)施,即可滿足網(wǎng)絡(luò)系統(tǒng)及信息安全的基本需要,亦可節(jié)省費(fèi)用開(kāi)支。
網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)的、整體的系統(tǒng)工程,從技術(shù)上來(lái)說(shuō),網(wǎng)絡(luò)安全由安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無(wú)法確保您信息網(wǎng)絡(luò)的安全性。
該方案主要包括以下幾個(gè)方面:
(一)防病毒方面:應(yīng)用防病毒技術(shù),建立全面的網(wǎng)絡(luò)防病毒體系。隨著internet的不斷發(fā)展,信息技術(shù)已成為促進(jìn)經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步的巨大推動(dòng)力:當(dāng)今社會(huì)高度的計(jì)算機(jī)化信息資源對(duì)任何人無(wú)論在任何時(shí)候、任何地方都變得極有價(jià)值。不管是存儲(chǔ)在工作站中、服務(wù)器里還是流通于internet上的信息都已轉(zhuǎn)變成為一個(gè)關(guān)系事業(yè)成敗關(guān)鍵的策略點(diǎn),這就使保證信息的安全變得格外重要。
(二)應(yīng)用防火墻技術(shù),控制訪問(wèn)權(quán)限,實(shí)現(xiàn)網(wǎng)絡(luò)安全集中管理。防火墻技術(shù)是今年發(fā)展起來(lái)的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通訊,根據(jù)客戶設(shè)定的安全規(guī)則,在保護(hù)內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通訊。在網(wǎng)絡(luò)出口處安裝防火墻后,內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行了有效的隔離,所有來(lái)自外部網(wǎng)絡(luò)的訪問(wèn)請(qǐng)求都要通過(guò)防火墻的檢查,內(nèi)部網(wǎng)絡(luò)的安全有了很大的提高。
防火墻可以完成以下具體任務(wù):通過(guò)源地址過(guò)濾,拒絕外部非法ip地址,有效的避免了外部網(wǎng)絡(luò)上與業(yè)務(wù)無(wú)關(guān)的主機(jī)的越權(quán)訪問(wèn);防火墻可以只保留有用的服務(wù),將其他不需要的服務(wù)關(guān)閉,這樣可以將系統(tǒng)受攻擊的可能性降低到最小限度,使黑客無(wú)機(jī)可乘。
隨著網(wǎng)絡(luò)的廣泛應(yīng)用和普及,網(wǎng)絡(luò)入侵行為、病毒破壞、垃圾郵件的處理和普遍存在的安全話題也成了人們?nèi)遮呹P(guān)注的焦點(diǎn)。防火墻作為網(wǎng)絡(luò)邊界的第一道防線,由最初的路由器設(shè)備配置訪問(wèn)策略進(jìn)行安全防護(hù),到形成專業(yè)獨(dú)立的產(chǎn)品,已經(jīng)充斥了整個(gè)網(wǎng)絡(luò)世界。在網(wǎng)絡(luò)安全領(lǐng)域,隨著黑客應(yīng)用技術(shù)的不斷“傻瓜化”,入侵檢測(cè)系統(tǒng)ids的地位正在逐漸增加。一個(gè)網(wǎng)絡(luò)中,只有有效實(shí)施了ids,才能敏銳地察覺(jué)攻擊者的侵犯行為,才能防患于未然。
參考文獻(xiàn):
[1]陳家琪。計(jì)算機(jī)網(wǎng)絡(luò)安全。上海理工大學(xué),電子教材,2005。
大型網(wǎng)絡(luò)安全解決方案篇十五
1.背景始于1993年的校園網(wǎng)近年來(lái)發(fā)展迅速,目前我國(guó)絕大多數(shù)高校都建立了比較健全的校園網(wǎng)絡(luò)系統(tǒng)。有條件的中、小學(xué)校在積極嘗試建設(shè)自己的校園網(wǎng)絡(luò)系統(tǒng)。中國(guó)教育和科研計(jì)算機(jī)網(wǎng)(cernet)也已經(jīng)成為國(guó)內(nèi)僅次于中國(guó)電信的第二大互聯(lián)網(wǎng)絡(luò)。
的限制。
將管理中心及控制臺(tái)部署在服務(wù)器區(qū)域,管理員將通過(guò)其管理整個(gè)網(wǎng)絡(luò)的防毒節(jié)點(diǎn)。
分級(jí)架構(gòu)。
為每個(gè)子網(wǎng)部署系統(tǒng)中心,負(fù)責(zé)管理本子網(wǎng)的客戶機(jī),
級(jí)聯(lián)升級(jí)。
在服務(wù)器區(qū)安裝主升級(jí)服務(wù)器,從internet自動(dòng)下載升級(jí)文件;各子網(wǎng)分別部署二級(jí)升級(jí)服務(wù)器,自動(dòng)從主升級(jí)服務(wù)器獲取升級(jí)文件并分發(fā)給本區(qū)域的客戶機(jī)。
靈活部署。
辦公行政子網(wǎng)的客戶機(jī)都已加入域,對(duì)其采用域腳登錄腳本安裝以e―mail等方式發(fā)布安裝鏈接,在其他客戶機(jī)通過(guò)點(diǎn)擊安裝鏈接自動(dòng)完成安裝;以遠(yuǎn)程安裝方式為所有服務(wù)器安裝服務(wù)器端。
防護(hù)策略。
將各子網(wǎng)的學(xué)生機(jī)分別劃入一個(gè)特別的組,對(duì)其進(jìn)行嚴(yán)格的權(quán)限設(shè)置,防止其隨意關(guān)閉及卸載客戶端。
仰恩大學(xué)金山毒霸網(wǎng)絡(luò)版應(yīng)用實(shí)踐所屬行業(yè):教育行業(yè)網(wǎng)絡(luò)中心主任米老師表示:“以前網(wǎng)絡(luò)維護(hù)的工作量大部分都是由于病毒破壞所帶來(lái)的,我們不得不抽調(diào)其他老師及學(xué)生來(lái)處理這些問(wèn)題。部署金山毒霸網(wǎng)絡(luò)版使得整個(gè)網(wǎng)絡(luò)趨于平靜,在這個(gè)‘和平’的環(huán)境下,不再需要這么多網(wǎng)絡(luò)維護(hù)人員,他們可以轉(zhuǎn)而去開(kāi)發(fā)和研究新的課題?!痹敿?xì)。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇十六
一、背景。
面對(duì)經(jīng)濟(jì)全球化及競(jìng)爭(zhēng)的日趨激烈,市場(chǎng)競(jìng)爭(zhēng)的規(guī)則正變得越來(lái)越復(fù)雜。要在瞬息萬(wàn)變的市場(chǎng)形勢(shì)中搶得先機(jī),制造性企業(yè)需要有高人一籌的適應(yīng)能力。這種適應(yīng)能力必須落實(shí)到企業(yè)制造作業(yè)、管理、經(jīng)營(yíng)等各個(gè)層次、各個(gè)環(huán)節(jié)和各個(gè)方面,而信息化則成為銜接這些環(huán)節(jié)的支點(diǎn)。信息化為制造業(yè)描繪了一幅美好的圖畫:通過(guò)選擇先進(jìn)適用的計(jì)算機(jī)、通信、網(wǎng)絡(luò)和軟件等現(xiàn)代信息技術(shù)和設(shè)備,充分開(kāi)發(fā)、廣泛利用企業(yè)內(nèi)外信息資源,逐步實(shí)現(xiàn)運(yùn)作的全面自動(dòng)化,打造一個(gè)高效和適應(yīng)能力強(qiáng)的企業(yè),然而不容忽視的是,日益嚴(yán)重的病毒威脅卻為這一切蒙上了厚厚的陰影。二、制造業(yè)網(wǎng)絡(luò)示意圖圖1制造業(yè)網(wǎng)絡(luò)示意圖。
三、安全需求。
制造型企業(yè)需要實(shí)現(xiàn)設(shè)計(jì)部門的數(shù)據(jù)信息同管理部門的數(shù)據(jù)信息的集成,尤其需要實(shí)現(xiàn)信息集成和共享,防止出現(xiàn)企業(yè)“信息孤島”,但這也為病毒迅速傳播和爆發(fā)創(chuàng)造了條件。由于內(nèi)部員工的工作內(nèi)容、職責(zé)不同,在計(jì)算機(jī)安全知識(shí)方面水平差別較大,容易出現(xiàn)內(nèi)部威脅和無(wú)意破壞。計(jì)算機(jī)系統(tǒng)的漏洞一方面容易導(dǎo)致遭受入侵和攻擊,另一方面容易為新型的結(jié)合技術(shù)的病毒利用,這都將造成嚴(yán)重后果,四、解決方案圖2解決方案示意圖通過(guò)對(duì)典型制造型企業(yè)網(wǎng)絡(luò)的分析,并結(jié)合金山毒霸網(wǎng)絡(luò)版殺毒軟件產(chǎn)品的特性,金山毒霸確定了統(tǒng)一管理,分層多級(jí)的部署方式,整體實(shí)現(xiàn)安全域。計(jì)算機(jī)中心是網(wǎng)絡(luò)的中心管理節(jié)點(diǎn),金山毒霸網(wǎng)絡(luò)版的管理中心部署在這里,并加設(shè)系統(tǒng)中心,主升級(jí)服務(wù)器。
在各部門分別部署金山獨(dú)霸網(wǎng)絡(luò)版客戶端和服務(wù)器端,在較大部門網(wǎng)絡(luò)內(nèi)部署系統(tǒng)中心和二級(jí)升級(jí)服務(wù)器,形成區(qū)域防護(hù)體系,并按照需要設(shè)置下級(jí)管理員,通過(guò)登陸系統(tǒng)中心控制臺(tái)實(shí)現(xiàn)對(duì)本地網(wǎng)內(nèi)受限管理。對(duì)于跨地域分廠,部署“本地防護(hù)體系”,“本地防護(hù)體系”由管理中心、控制臺(tái)、系統(tǒng)中心、升級(jí)服務(wù)器、客戶端和服務(wù)器端組成,即可由本地管理中心管理,又接受總部管理中心的統(tǒng)一管理。駐外機(jī)構(gòu)設(shè)置系統(tǒng)中心和二級(jí)升級(jí)服務(wù)器,形成“遠(yuǎn)程區(qū)域防護(hù)體系”。
升級(jí):通過(guò)網(wǎng)絡(luò)版所擁有的智能升級(jí)體系,可以使全網(wǎng)隨著金山毒霸反病毒應(yīng)急中心發(fā)布的新程序和病毒庫(kù)即時(shí)進(jìn)行整體升級(jí),整體可采用單出口升級(jí),有效降低網(wǎng)絡(luò)帶寬占用。
另外,處于金山毒霸網(wǎng)絡(luò)版安全域中的計(jì)算機(jī)還可以在遭到病毒攻擊的時(shí)候以多種方式管理中心,使網(wǎng)絡(luò)管理員以第一時(shí)間了解病毒活動(dòng)情況。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇十七
根據(jù)來(lái)自國(guó)際計(jì)算機(jī)安全協(xié)會(huì)(簡(jiǎn)稱icsa)的統(tǒng)計(jì),現(xiàn)在全球有99%以上的病毒是通過(guò)smtp和http協(xié)議進(jìn)入用戶的計(jì)算機(jī)的,因此目前絕大部分的病毒來(lái)源于internet和外網(wǎng),尤其是電子郵件和網(wǎng)頁(yè)瀏覽,在,由此造成的損失就超過(guò)100億美元,預(yù)計(jì)到全世界每年由于病毒所造成的損失將高到268億美元。
中國(guó)教育和科研計(jì)算機(jī)網(wǎng)cernet始建于1994年,是由國(guó)家投資建設(shè),教育部負(fù)責(zé)管理,清華大學(xué)等高等學(xué)校承擔(dān)建設(shè)和運(yùn)行的全國(guó)性學(xué)術(shù)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò),是全國(guó)最大的公益性計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)。隨著國(guó)家對(duì)教育投入的不斷增加和高校作為科研第一戰(zhàn)線的地位,cernet從建設(shè)之初,就具有了網(wǎng)絡(luò)設(shè)備先進(jìn),網(wǎng)絡(luò)帶寬巨大,網(wǎng)絡(luò)應(yīng)用復(fù)雜且用戶數(shù)量龐大。以一個(gè)典型的重點(diǎn)高校為例,已經(jīng)普及了千兆光纖接入cernet,千兆光纖接入到各個(gè)院、系、所,百兆到桌面。
但是伴隨巨大帶寬帶而來(lái)的一個(gè)問(wèn)題就是網(wǎng)絡(luò)安全問(wèn)題嚴(yán)重,尤其體現(xiàn)在內(nèi)容層面。由于校園網(wǎng)內(nèi),聯(lián)網(wǎng)的計(jì)算機(jī)眾多,不但有教學(xué)辦公用機(jī),還有學(xué)生通過(guò)宿舍或者wi-fi網(wǎng)絡(luò)接入,這些都增加了對(duì)網(wǎng)絡(luò)內(nèi)容管理的復(fù)雜性。校園網(wǎng)內(nèi),病毒、垃圾郵件以及間諜軟件的泛濫已經(jīng)給正常的教學(xué)和科研活動(dòng)帶內(nèi)極大的影響。
二、解決方案。
安維華(anchiva)科技有限公司成立于,是由十幾位全球it界知名的華人專家創(chuàng)立的,分別在中國(guó)中關(guān)村和美國(guó)硅谷設(shè)立了研發(fā)中心,擁有自主知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)安全高科技企業(yè)。安維華系列內(nèi)容安全網(wǎng)關(guān)基于asic芯片技術(shù),致力于為用戶提供高帶寬時(shí)代的內(nèi)容安全的整體防護(hù)方案。由于芯片技術(shù)的引入,安維華系列內(nèi)容安全網(wǎng)關(guān)可以以比同類產(chǎn)品快3-4倍的速度掃描網(wǎng)絡(luò)上深層包內(nèi)容,對(duì)病毒、垃圾郵件及間諜軟件等安全威脅進(jìn)行防護(hù)。
安維華系列內(nèi)容安全網(wǎng)關(guān)有四種型號(hào),從anchiva500到anchivax。最高端的anchiva2000x可以支持千兆線速的包括病毒掃描在內(nèi)的內(nèi)容檢查速度。針對(duì)一個(gè)典型高校校園網(wǎng),一個(gè)應(yīng)用全線安維華內(nèi)容安全網(wǎng)關(guān)的拓?fù)鋱D如下所示:。
上圖是一個(gè)典型的高校校園網(wǎng)的綜合防護(hù)示意圖,
安維華的內(nèi)容安全網(wǎng)關(guān)安裝使用非常簡(jiǎn)潔方便,支持全透明模式運(yùn)行,可以在不改動(dòng)用戶網(wǎng)絡(luò)結(jié)構(gòu)的情況下無(wú)縫的接入到現(xiàn)有的校園網(wǎng)絡(luò)中。在上圖中,安維華內(nèi)容網(wǎng)關(guān)被部署在以下位置:。
1.在校園網(wǎng)與cernet和internet接口之間,使用兩臺(tái)anchiva2000x網(wǎng)關(guān),提供千兆線速的內(nèi)容防護(hù)。兩臺(tái)設(shè)備可以配置為active/passive或者負(fù)載均衡模式,確保網(wǎng)絡(luò)服務(wù)的服務(wù)質(zhì)量。這樣整個(gè)學(xué)??梢员话踩谋槐Wo(hù)起來(lái),不受來(lái)自互聯(lián)網(wǎng)的病毒侵害。
2.學(xué)生上網(wǎng)的終端數(shù)量眾多,而且上網(wǎng)的時(shí)間、廣度和深度都很巨大。而伴隨的病毒和垃圾郵件的數(shù)量也很龐大。為了給學(xué)生一個(gè)干凈的上網(wǎng)空間,同時(shí)也防止學(xué)生計(jì)算機(jī)通過(guò)其它途徑而感染的病毒傳播影響到校園主干,也就是教學(xué)科研區(qū)的網(wǎng)絡(luò)使用,在學(xué)生宿舍區(qū)和校園網(wǎng)主干之間部署一臺(tái)anchiva2000x網(wǎng)關(guān)。
3.行政大樓是學(xué)校管理的中樞,校長(zhǎng)辦公室、黨委,人事組織部門都在內(nèi)辦公。聯(lián)網(wǎng)計(jì)算機(jī)數(shù)量眾多,而對(duì)網(wǎng)絡(luò)安全極為重視。為此,部署一臺(tái)anchiva1000x網(wǎng)關(guān)。
4.教務(wù)處是教學(xué)的核心管理部門。學(xué)生的成績(jī),課程安排等都在教務(wù)處處理。如果計(jì)算機(jī)被感染病毒,或者間諜軟件,敏感信息被泄露出去,造成的損失不可估量。使用一臺(tái)anchiva1000網(wǎng)關(guān)可以有效的防護(hù)教務(wù)處。
5.對(duì)于其它部門,可以采用anchiva500網(wǎng)關(guān)來(lái)進(jìn)行額外的防護(hù)。
三、應(yīng)用優(yōu)勢(shì)。
安維華公司在業(yè)界率先推出的千兆級(jí)別的內(nèi)容網(wǎng)關(guān)產(chǎn)品,是目前唯一可以部署在校園網(wǎng)千兆出口位置的網(wǎng)關(guān)產(chǎn)品。而豐富的產(chǎn)品線,可以對(duì)校園網(wǎng)絡(luò)進(jìn)行整體層次化的防護(hù)。對(duì)于校園網(wǎng)機(jī)器眾多,管理難度極大的應(yīng)用環(huán)境,在網(wǎng)關(guān)的關(guān)鍵位置進(jìn)行防護(hù),是最優(yōu)的解決方案。
關(guān)鍵字:安全方案。
大型網(wǎng)絡(luò)安全解決方案篇十八
福州大學(xué)創(chuàng)辦于一九五八年,是福建省唯一的一所以工為主,理、工、經(jīng)、管、文、法、藝多學(xué)科協(xié)調(diào)發(fā)展的省屬重點(diǎn)綜合性大學(xué),12月6日通過(guò)“211工程”部門預(yù)審,并經(jīng)國(guó)家計(jì)委批準(zhǔn)正式立項(xiàng),列入國(guó)家重點(diǎn)建設(shè)項(xiàng)目,標(biāo)志著學(xué)校進(jìn)入加速發(fā)展的新時(shí)期。
福州大學(xué)的計(jì)算機(jī)網(wǎng)作為中國(guó)教育和科研計(jì)算機(jī)網(wǎng)(cernet)省級(jí)主節(jié)點(diǎn),已于1995年11月與國(guó)家教科網(wǎng)及國(guó)際互聯(lián)網(wǎng)internet聯(lián)網(wǎng)。
一、網(wǎng)絡(luò)結(jié)構(gòu)決定防病毒需求。
福州大學(xué)的網(wǎng)絡(luò)結(jié)構(gòu)雖然不是十分復(fù)雜,但是已經(jīng)有相當(dāng)規(guī)模。整個(gè)網(wǎng)絡(luò)由許多個(gè)校區(qū)子網(wǎng)構(gòu)成,并且這些子網(wǎng)都是對(duì)等網(wǎng)。由于系統(tǒng)大量的網(wǎng)絡(luò)通信及持續(xù)地?cái)U(kuò)展,電腦病毒極易感染整個(gè)系統(tǒng),在網(wǎng)絡(luò)環(huán)境大量使用電子郵件極易造成網(wǎng)絡(luò)環(huán)境受到郵件及internet病毒的攻擊,并且,一旦一臺(tái)工作站到病毒感染,病毒可能迅速擴(kuò)展到校園網(wǎng)中的每一臺(tái)電腦。
目前全球每天有將近十五種新病毒出現(xiàn),每個(gè)月有將近四百五十種新的病毒出現(xiàn),這些病毒絕大部分可以借助網(wǎng)絡(luò)在全球范圍內(nèi)迅速傳播,因此,建立針對(duì)大學(xué)內(nèi)部網(wǎng)絡(luò)的病毒解決方案已刻不容緩。
福州大學(xué)的相關(guān)技術(shù)負(fù)責(zé)人對(duì)防病毒系統(tǒng)提出的具體需求如下:
1.全的網(wǎng)絡(luò)解決方案,能實(shí)現(xiàn)集中控制和全網(wǎng)病毒代碼同步更新,客戶端也可以在脫離網(wǎng)絡(luò)的情況下,獨(dú)立殺毒。提供病毒防火墻功能,客戶端需能進(jìn)行實(shí)時(shí)在線病毒監(jiān)控,尤其要對(duì)進(jìn)出的e-mail進(jìn)行監(jiān)控。客戶端占用資源少,不會(huì)對(duì)客戶端的正常使用造成明顯影響;提供多種便捷的客戶端安裝方式。
2.經(jīng)授權(quán)的管理員可以在主控臺(tái)對(duì)全網(wǎng)客戶端進(jìn)行監(jiān)控和管理,可以直接對(duì)客戶端下達(dá)查毒,殺毒等操作,主控臺(tái)應(yīng)能提供多種病毒報(bào)警功能。
3.提供多種技術(shù)支持,病毒代碼升級(jí)的周期不得超過(guò)10天。
二、防病毒解決方案。
福州大學(xué)根據(jù)自身的網(wǎng)絡(luò)結(jié)構(gòu)與防病毒要求,在經(jīng)過(guò)多種產(chǎn)品的比較之后,最終選擇了瑞星公司提供的網(wǎng)絡(luò)防病毒解決方案。
根據(jù)福州大學(xué)校園網(wǎng)絡(luò)的現(xiàn)狀,在充分考慮可行性的基礎(chǔ)上,瑞星公司決定以該公司的網(wǎng)絡(luò)版殺毒軟件的分級(jí)管理、多重防護(hù)體系作為福州大學(xué)校園網(wǎng)絡(luò)的防病毒管理架構(gòu)。
在整體方案中,瑞星售前工程師建議福州大學(xué)采用瑞星防病毒軟件網(wǎng)絡(luò)版多級(jí)中心管理方式:一個(gè)主系統(tǒng)中心通過(guò)管理其余若干個(gè)分系統(tǒng)中心,達(dá)到對(duì)整個(gè)校園網(wǎng)絡(luò)防病毒的管理。
目前福州大學(xué)校園網(wǎng)絡(luò)結(jié)構(gòu)中有40個(gè)左右的子網(wǎng),每個(gè)子網(wǎng)絡(luò)中有50~200個(gè)節(jié)點(diǎn),總網(wǎng)絡(luò)中只有4000個(gè)左右的節(jié)點(diǎn),考慮到福州大學(xué)校園網(wǎng)絡(luò)的擴(kuò)充性,初期方案中,瑞星工程師建立了一個(gè)主系統(tǒng)中心和10個(gè)分系統(tǒng)中心。隨著福州大學(xué)校園網(wǎng)網(wǎng)絡(luò)的擴(kuò)充,可以通過(guò)增加分系統(tǒng)中心達(dá)到對(duì)擴(kuò)充網(wǎng)絡(luò)的防病毒管理,最終能夠方便有效地管理5000個(gè)客戶端和50臺(tái)服務(wù)器。
具體實(shí)施過(guò)程中,首先在福大網(wǎng)絡(luò)中心安裝一個(gè)主系統(tǒng)中心和一個(gè)主控制臺(tái);其次,在其余子網(wǎng)中根據(jù)各個(gè)子網(wǎng)客戶端和服務(wù)器的具體數(shù)量劃分分系統(tǒng)中心的管理范圍,在每個(gè)范圍內(nèi)分別安裝分系統(tǒng)中心和分控制臺(tái)。主系統(tǒng)中心負(fù)責(zé)管理自己網(wǎng)絡(luò)內(nèi)客戶端、分系統(tǒng)中心,自動(dòng)到瑞星網(wǎng)站升級(jí)并分發(fā)升級(jí)程序;分系統(tǒng)中心負(fù)責(zé)管理本系統(tǒng)中內(nèi)客戶端的病毒防護(hù)和自動(dòng)升級(jí),并將病毒信息自動(dòng)傳遞給主系統(tǒng)中心。
瑞星殺毒軟件網(wǎng)絡(luò)版的客戶端具有如下功能:?jiǎn)螜C(jī)版的全部功能,能夠確保在客戶端脫離網(wǎng)絡(luò)的情況下,獨(dú)立殺毒;具有病毒防火墻功能,能夠?qū)崟r(shí)監(jiān)控計(jì)算機(jī)病毒;對(duì)電子郵件提供雙向監(jiān)控,除在接收郵件時(shí)監(jiān)控郵件的病毒狀況外,在發(fā)送郵件時(shí)同樣提供對(duì)病毒的監(jiān)控,杜絕帶毒郵件的對(duì)外發(fā)送;同時(shí)還可以攔截由于病毒行為導(dǎo)致的郵件自動(dòng)發(fā)送和數(shù)據(jù)泄密。
智能安裝。
瑞星殺毒軟件網(wǎng)絡(luò)版提供腳本登錄安裝、遠(yuǎn)程安裝、共享文件安裝等多種便捷的客戶端安裝方式。此次在福州大學(xué)的安裝過(guò)程中,由瑞星公司技術(shù)支持人員安排相關(guān)培訓(xùn)及安裝技術(shù)指導(dǎo),雙方密切配合裝過(guò)程實(shí)施順利。在服務(wù)器(或是安裝windowsserver操作系統(tǒng)的pc)上安裝瑞星網(wǎng)絡(luò)版系統(tǒng)中心,這臺(tái)防病毒服務(wù)器負(fù)責(zé)管理管理網(wǎng)絡(luò)中的計(jì)算機(jī)的防病毒工作。在防病毒服務(wù)器上使用光盤安裝的方式可以直接安裝瑞星網(wǎng)絡(luò)版的系統(tǒng)中心,光盤自動(dòng)運(yùn)行安裝向?qū)А?BR>