企业网络安全方案.doc_第1页
企业网络安全方案.doc_第2页
企业网络安全方案.doc_第3页
企业网络安全方案.doc_第4页
企业网络安全方案.doc_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业网络安全方案 xx有限责任公司 网络安全解决方案 目录 目录.1 摘要.2 第一章xx网络的需求分析.3 1.1xx网络现状描述.3 1.2xx网络的漏洞分析.4 1.2.1物理安全.4 1.2.2主机安全.4 1.2.3外部安全.5 1.2.4内部安全.5 1.2.5内部网络之间、内外网络之间的连接安全.5 第二章网络安全解决方案.7 2.1物理安全.7 2.1.1两套网络的相互转换.7 2.1.2重要信息点的物理保护.7 2.2主机安全.8 2.3网络安全.8 2.3.1网络系统安全.9 2.3.2应用系统安全.13 2.3.3病毒防护.14 2.3.4数据安全处理系统.16 2.3.5安全审计.17 2.3.6认证、鉴别、数字签名、抗抵赖.17 第二章安全设备选型.18 3.1安全设备选型原则.18 3.1.1安全性要求.18 3.1.2可用性要求.19 3.1.3可靠性要求.19 3.2安全设备的可扩展性.19 3.3安全设备的升级.19 3.4设备列表.19 第四章方案的验证及调试.21 总结.22 摘要 随着网络的高速发展,网络的安全问题日益突出,近两年间,黑客攻击、网络病毒等屡屡曝光,国家相关部门也一再三令五申要求切实做好网络安全建设和管理工作。 经过调查,我们发现,xx存在以下几个问题: 第一、机房网络管理成本过高,并且造成了人力资源上的浪费; 第二、存在数据丢失的问题; 第三、计算机病毒泛滥,给高效率工作造成极大的不便; 第四、网络攻击严重,严重影响了日常的工作。 本设计方案基于xx出现的问题在物理安全、主机安全、网络安全三个方面提出了实际的解决措施。 关键词:网络安全解决方案 第一章xx网络的需求分析 1.1xx网络现状描述 网络拓扑图 随着xx多年的发展,以及技术的更新,网络设备也在不断地更新换代,同时企业间的收购,合并重组等商业行为,都会给企业网络带来一整套完全不同的网络设备、独立的办公室以及工作团队。由于以上种种原因,xx的网络不断扩充,问题也不断出现。 xx原有的安全系统的设计是采用被动防护模式,针对系统出现的各种情况采取相应的防护措施,当新的应用系统被采纳以后、或者发现了新的系统漏洞,使系统在实际运行中遭受攻击,系统管理员再根据情况采取相应的补救措施。这 种以应用处理为核心的安全防护方案使系统管理人员忙于处理不同系统产生的各种故障。人力资源浪费很大,而且往往是在系统破坏造成以后才进行处理,防护效果不理想,也很难对网络的整体防护做出规划和评估,同时也提高了xx在这方面的维护经费。 经过分析后发现,xx的安全漏洞主要存在于系统中最薄弱的环节,邮件系统、网关无一不直接威胁着网络的正常运行;要防止网络系统遭到非法入侵、未经授权的存取或破坏可能造成的数据丢失、系统崩溃等问题,而这些都不是单一的防病毒软件外加服务器就能够解决的。 1.2xx网络的漏洞分析 1.2.1物理安全 网络的物理安全是整个网络系统安全的前提,在xx的企业局域网内,由于网络的物理跨度不大,只要制定健全的安全管理制度,做好备份,并且加强网络设备和机房的管理,防止非法进入计算机控制室和各种盗窃、破坏活动的发生,这一方面的风险是可以避免的。 1.2.2主机安全 在中国,我们可以这样讲:没有完全安全的操作系统。但是,我们可以对现有的操作平台进行安全配置、对操作和访问权限进行严格控制,提高系统的安全性。因此,在本方案中,不但要选用尽可能可靠的操作系统和硬件平台。而且,必须加强登录过程的认证,特别是在到达服务器主机之前的认证,确保用户的合法性;其次应该严格限制登录者的操作权限,将其完成的操作限制在最小的范围内。 同时,企业主机也存在着各种各样的安全问题。使用者的使用权限不同,企业主机所付与的管理权限也不一样,同一台主机对不同的人有着不同的使用范围。企业主机也会受到病毒,黑客等的袭击,例如前一段时间xx受到非法入侵,入侵者上传了大量的木马,给公司的主机造成了很大的破坏,因此,企业主机对此也必须做好预防。在安装应用程序的时候,还得注意它的合法权限,以 摘要 计算机网络的发展和技术的提高给网络的安全带来了很大的冲击,Inter的安全成了新信息安全的热点。网络安全,是计算机信息系统安全的一个重要方面。如同打开了的潘多拉魔盒,计算机系统的互联,在大大扩展信息资源的共享空间的同时,也将其本身暴露在更多恶意攻击之下。如何保证网络信息存储、处理的安全和信息传输安全的问题,就是我们所谓的计算机网络安全。信息安全是指防止信息财产被故意的或偶然的非法授权泄露、更改、破坏或使信息被非法系统辩识、控制;确保信息的保密性、完整性、可用性、可控性。信息安全包括操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密和鉴别七个方面。设计一个安全网络系统,必须做到既能有效地防止对网络系统的各种各样的攻击,保证系统的安全,同时又要有较高的成本效益,操作的简易性,以及对用户的透明性和界面的友好性。 针对计算机网络系统存在的安全性和可靠性问题,本文从网络安全的提出及定义、网络系统安全风险分析,网络攻击的一般手段,企业局域网安全设计的原则及其配置方案提出一些见解,并且进行了总结,就当前网络上普遍的安全威胁,提出了网络安全设计的重要理念和安全管理规范并针对常见网络故障进行分析及解决,以使企业中的用户在计算机网络方面增强安全防范意识,实现了企业局域网的网络安全。关键词:网络安全;路由器;防火墙;交换机;VLAN Abstract Thedevelopmentofputerworksandtechnologiestoenhanceworksecurityisabigblow,Intersecurityhasbeeanewhotspotofinformationsecurity.Networksecurityisthesecurityofputerinformationsystemsinanimportantaspect.LikeopeningofthePandorasBox,theputersystemsoftheInter,greatlyexpandedinformationresourcessharingspaceatthesametime,willbeitsownexposuretothemoremaliciousattacksunder.Howtoensurethattheworkofinformationstorage,processingandtransmissionofinformationsecuritysecurity,istheso-calledputerworksecurity.Informationsecurityistopreventinformationfromthepropertyhavebeendeliberatelyoraidentallyleakedauthorizedillegal,altered,damageorillegalinformationsystemidentification,control;ensureconfidentiality,integrity,availability,controllable.Informationsecurity,includingthesafetyoftheoperatingsystem,databasesecurity,worksecurity,virusprotection,aesscontrol,encryptionandidentificationofsevenareas.Designofaworksecuritysystem,whichmustbedonetoeffectivelypreventtheworkalloftheattacks,guaranteethesafetyofthesystem,andalsohaveahighercost-effectiveness,operationalsimplicity,andtransparenttotheuserinterfaceandfriendly. Computerworksystemofsecurityandreliabilityproblems,thepaperfromtheworksecurityandtheproposeddefinition,Networksecurityriskanalysis,workattacksgenerallymeansEnterpriseLANsecuritydesignprinciplesanddispositionprogramsomeinsights,anditwassummedup,onthecurrentwork-widesecuritythreatstheworksecurityoftheimportantdesignconceptsandsecuritymanagementnormsandagainstmonworkfaultanalysisandsolutiontoenableenterprisecustomersintheputerworktoenhancesafety,realizingtheenterpriseLANworksecurity. Keywords:NetworkSecurity;Router;Firewall;Switch;VLAN 目录 摘要.IABSTRACT.II目录.III 绪论.1 1网络安全概述.2 1.1网络安全的概念.2 1.2网络安全系统的脆弱性.2 1.3网络安全模型.3 1.4企业局域网的应用.4 2网络系统安全风险分析.5 2.1物理安全风险分析.5 2.2网络平台的安全风险分析.5 2.3系统的安全风险分析.6 2.4局域网内部的威胁.6 2.5互联网的威胁.7 2.6网络的攻击手段.7 3企业局域网的安全设计方案.8 3.1企业局域网安全设计的原则.8 3.2安全服务、机制与技术.9 3.3企业局域网安全配置方案.9 3.3.1物理安全技术.9 3.3.2路由器安全配置.9 3.3.3防火墙技术安全配置.12 3.3.4内部网络隔离.16 3.3.5企业局域网防病毒设置.19 3.3.6攻击检测技术及方法.22 3.3.7审计与监控技术实施.27 3.4信息安全.30 4企业局域网安全管理.32 4.1安全管理规范.33 4.1.1安全管理原则.33 4.1.2安全管理的实现.33 4.2常见网络故障及解决.33 4.2.1IP冲突解决.33 4.2.2DNS错误.34 结束语.36 致谢.37 参考文献.38 绪论 随着迅速变化的商业环境和日益复杂的网络,已经彻底改变了目前从事业务的方式。尽管企业现在依赖许多种安全技术来保护知识产权,但它们经常会遇到这些技术所固有的限制因素难题。 无论当今的技术标榜有何种能力,它们通常均不能够集中监控和控制其它第三方异构安全产品。大多数技术都未能证实有至关重要的整合、正常化和关联层,而它们正是有效安全信息管理基础的组成部分。寻求尖端技术、经验丰富的人员和最佳作法与持续主动进行企业安全管理的坚实整合,是当今所有IT安全专业人士面临的最严峻挑战。 并同时在风险与性能有效的安全信息管理主要关键是要求企业管理其企业安全, 改进间做到最佳平衡。拥有良好的主动企业安全管理不应是我们所有人难以实现的梦想。通过本企业网络安全技术及解决方案,使企业网络可有效的确保信息资产保密性、完整性和可用性。 本方案为企业局域网网络安全的解决方案,包括原有网络系统分析、网络安全风险分析、安全体系结构的设计等。本安全解决方案是在不影响该企业局域网当前业务的前提下,实现对局域网全面的安全管理。 (1)将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少网络的安全风险。 (2)定期进行漏洞扫描,审计跟踪,及时发现问题,解决问题。 (3)通过入侵检测等方式实现实时安全监控,提供快速响应故障的手段,同时具备很好的安全取证措施。 (4)使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到破坏前的状态,最大限度地减少损失。 (5)在服务器上安装相应的防病毒软件,由中央控制台统一控制和管理,实现全网统一防病毒。 摘要 网络安全整体解决方案是一个具体问题,根据不同的企业的实际情况,网络建设的规模,应用层次,以及经济因素,设备档次也不完全相同,就如何来确定企业网络建设的总体方案,需求有一个统一的指导思想,或者说一般性的原则和方法。根据企业的具体情况提出需求分析和可行性分析的具体策略,指定经济型分步实际计划和方案的基本方法,有计划,有步骤的开展经济安全的网络建设工作的基本步骤。详细分析网络安全的内部和外部因素,物理安全和系统安全,从宏观角度探讨网络安全的基本策略。最后提出系统安全分析与实现策略研究,针对不同级别,不同层次的,不同类型的安全问题,从微观角度分析和探讨网络安全存在的隐患遗迹相应的解决对策,概括常用的安全技术方法和实施措施。 在研究网络数据包捕获、TCP/IP原理的基础上,采用面向对象的方法进行了需求分析与功能设计,利用多方软件支持,有效地进行企业网络中的流量大小的监控与管理,不尽能及时的发现威胁,而且能尽快的组织威胁的蔓延,保证网络中的数据信息和重要文件等得到了有效的保护,是的企业的利益最大程度的优化。 利用现有和最新安全检查技术,如网络扫描。流量监控等,通过扫描报告或流量记录分析判断网络是否正常,及时发现网络存在的入侵或安全漏洞。 安全扫描时对网络安全防御中的一项重要技术,其原理是采用仿真黑客入侵的手法测试系统上有没有安全上的漏洞,对目标可能存在的已知安全漏洞进行逐项检测。目标可以是工作站、服务器、交换机、数据库应用等各种对象。然后根据扫描结果向系统管理员提供周密的可靠的安全性分析报告。 关键字:网络安全,密码加密,流量监控,网络扫描 目录 摘要.1 目录.2 第一章引言.3 第一节课题研究背景.3 第二节目前发展现状.3 第三节本课题的的研究意义和你做的工作.3 第二章中小企业网络系统安全分析.5 第一节中小企业网络安全分析.5 一、人为地无意失误.5 二、人为地恶意攻击.5 三、网络软件的漏洞和“后门”.5 第二节网络入侵手段.5 一、信息收集.5 二、探测分析系统的安全弱点.5 三、实施攻击.6 第三节网络安全防范体系设计原则.6 一、网络安全的木桶原则.6 二、网络信息安全的整体性原则.7 三、安全性评价与平衡原则.7 四、标准化与一致性原则.7 五、技术与管理相结合原则.7 六、统筹规划,分步实施原则.7 第三章中小企业网络安全策略分析.8 第一节入网访问控制策略.9 第二节网络的权限控制.10 第三节目录级安全控制.10 第四节属性安全控制.11 第五节网络监测和锁定控制.14 第四章信息加密.19 一、密钥和明文的设置.19 二、明文置换.20 三、置换后的置换表.20 四、得到明文.21 结论.22 参考文献.24 致谢.23 第一章引言 第一节课题研究背景 黑客攻击平均每年为美国大型机构带来的经济损失高达3000万美元,折合为其总营业额的2.2%。另据普华永道受英国贸易与工业部委托而进行的一项调查的结果显示,英国去年由于安全问题而导致的损失达到了180亿美元,这一水平与两年前相比增长了50%左右。而最近中国一个网络犯罪案例更是让通信公司对安全问题有了进一步的重视,某高科技公司的工程师利用互联网多次侵入某移动通信公司充值中心数据库,窃取充值卡密码并向他人销售,造成该公司370多万元人民币的损失。据预测,安全问题所造成的损失还将继续增长,越来越多的企业、用户已经意识到安全问题的严重性。从这方面,可以看到移动泛在网络下的安全问题值得我们去研究和探讨。 由于我国网络安全和技术的发展时间相对较短,在核心技术方面与国外先进水平存在一定的差距。就更要加强网络信息保密性、完整性和可用性的保护。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。 第二节目前发展现状 近年来随着Inter的飞速发展,计算机网络的资源共享进一步加强,随之而来的信息安全问题日益突出。据美

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论