



免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全解决方案应 用 摘 要信息系统和其它资产一样具有重要的价值,而且直接关系到企业的成功和收入,因此更应该得到妥善的保护。我们将从多个方面,包括基础网络安全、 VPN 、病毒防御、安全管理和系统准入控制,结合公司多年的信息安全管理经验和企业信息系统相融合,为企业信息系统及核心业务提供全面的保护,确保企业业务顺畅运行。应 用 类 型接入技术 VPN网络安全 防火墙 安全管理 入侵检测技术网络建设 广域网基础网络安全:网络的安全隐患不仅仅来自外部,内部的安全也是非常重要的,当我们需要考虑到网络内部的安全控制,防止内部的病毒泛滥,木马的横行。所以我们在各单位的内网与专网之间需要采取安全措施。实现网络安全一般在不同区域的边界使用网络安全产品来达到不同区域安全互连的目的,对于网络层来说使用最多的是防火墙产品,网络管理人员按照不同的策略设置防火墙从而连接不同安全级别的区域。值得注意的是防火墙只是对网络安全进行控制层次较低的产品并且只能对 OSI 七层协议的网络层( IP )、传输层( TCP )、以及部分高层的协议进行控制,因此我们不能依靠防火墙为网络提供绝对的安全保障,应用系统的安全也需要考虑。拓 扑 图VPN 系统: 为了方便在家办公或出差的用户可以通过公用 Internet 网络(如 Internet )访问企业内部网络,使用企业内部资源。我们引入 VPN 系统。 同时, VPN 系统也可以作为备份链路,来保证应用系统的不间断使用。当分公司专线出现故障的时候,分公司可以通过 Internet 线路,使用 VPN 连接到集团总部,使用应用系统,保证了业务不间断的运行。 VPN (虚拟专用网)技术是指在公共的不受信任的网络中建立可信任的,能保证数据完整性和机密性的数据通道,所有通过此通道传输的数据都会被加解密处理后发送到目的端。 VPN 在保证终端用户可以通过公用 Internet 网络访问企业内部网络资源的同时,保证了终端用户和企业之间通信的安全性。 VPN 优点: 满足移动办公的需要,即实现员工在出差过程中可以访问企业内部网络的资源。这些资源包括邮件系统,文件共享系统,企业内部网和其他企业应用。 保证员工远程访问不会给内网带来安全隐患。 保障员工和企业内网间数据交换的安全性(防止截听和篡改)。 提供媒体分支机构和总部的安全互联。 提供远程合作伙伴接入。 细化的远程合作伙伴的安全访问策略。病毒防御系统: 主要功能: 集成式技术和响应加强客户端保护 集中式的配置和策略管理使部署轻松自如、客户端更新速度加快 为病毒定义、防火墙规则和入侵防护签名提供了一种集成式响应机制 防病毒系统的主要优势: 有效减少系统停机、供应商间的互操作问题和经济损失风险,同时提高用户的工作效率 针对可以使用多种模式进入网络的混合型威胁提供更有力的防护 最大限度地提高了部署灵活性,有助于消除最终用户无意或恶意引入安全漏洞的风险安全管理和系统准入控制:网络准入控制系统就是每当一个计算机设备登陆到网络,准入系统要采集终端设备的以下信息: 判断设备是否运行操作系统的授权版本。 通过检查来查看操作系统是否安装了适当补丁,或完成了最新的热修复。 判断设备是否安装了防病毒软件以及是否带有最新的系列签名文件。 确保已打开并正在运行防病毒技术。 判断是否已安装并正确配置了个人防火墙、入侵防御或其他桌面系统安全软件。 检查设备的企业镜像是否已被修改或篡改。 网络准入系统通过这些采集的信息来判断该设备是否是合法的、值得信任的,如果设备合法、值得信任,则允许接入企业的内部网络; 否则只能被隔离或者限制终端的网络接入范围。当终端进入企业的隔离区网络,可以进行病毒库升级、安装 IOS 的补丁等操作,对本机进行修复,使其具有合法性,从而被允许接入企业的安全网络。如下图所示:由上可见,网络准入系统可以最大限度的保证了企业网络的安全,禁止计算机将病毒等恶意代码在不经意之间带入企业环境。企业能够减少病毒和蠕虫对企业运作的干扰。 网络准入系统的主要优点是: 减轻网络安全的威胁 帮助确保所有的用户网络设备都符合安全策略 , 从而大幅度提高网络的安全性,不受规模和复杂性的影响。通过积极抵御蠕虫、病毒、间谍软件和恶意软件的攻击,机构可将注意力放在主动防御上(而不是被动响应)。 提高了生产率 缩短了部署新的软硬件的时间,同时事产生错误的可能最小化;防止不符合策略和不可管理的终端设备影响网络可用性或用户生产率。 降低总体拥有成本 充分利用了对于网络、准入控制、端点安全和反病毒等方面的投资,是对于运行、效率管理和维护的优化解决方案。入侵检测系统入侵检测技术是为保证计算机系统的安全而设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统对一个成功的入侵检测系统来讲,它不但可使系统管理员时刻了解网络系统(包括程序、文件和硬件设备等)的任何变更,还能给网络安全策略的制订提供指南。更为重要的一点是,它应该管理、配置简单,从而使非专业人员非常容易地获得网络安全。而且,入侵检测的规模还应根据网络威胁、系统构造和安全需求的改变而改变。入侵检测系统在发现入侵后,会及时作出响应,包括切断网络连接、记录事件和报警等。监督并分析用户和系统的活动 检查系统配置和漏洞 检查关键系统和数据文件的完整性 识别代表已知攻击的活动模式 对反常行为模式的统计分析 对操作系统的校验管理,判断是否有破坏安全的用户活动。 入侵检测系统和漏洞评估工具的优点在于: 提高了信息安全体系其它部分的完整性 提高了系统的监察能力 跟踪用户从进入到退出的所有活动或影响 识别并报告数据文件的改动 发现系统配置的错误,必要时予以更正 识别特定类型的攻击,并向相应人员报警,以作出防御反应 可使系统管理人员最新的版本升级添加到程序中 允许非专家人员从事系统安全工作 为信息安全策略的创建提供指导 必须修正对入侵检测系统和漏洞评估工具不切实际的期望:这些产品并不是无所不能的,它们无法弥补力量薄弱的识别和确认机制 在无人干预的情况下,无法执行对攻击的检查 无法感知公司安全策略的内容 不能弥补网络协议的漏洞 不能弥补由于系统提供信息的质量或完整性的问题 它们不能分析网络繁忙时所有事务 它们不能总是对数据包级的攻击进行处理 它们不能应付现代网络的硬件及特性 入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。从网络安全立体纵深、多层次防御的角度出发,入侵检测理应受到人们的高度重视,这从国外入侵检测产品市场的蓬勃发展就可以看出。在国内,随着上网的关键部门、关键业务越来越多,迫切需要具有自主版权的入侵检测产品。但现状是入侵检测仅仅停留在研究和实验样品(缺乏升级和服务)阶段,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国环氧树脂延长剂行业市场分析及投资价值评估前景预测报告
- 2025年潍坊诸城市市属国有企业公开招聘工作人员(9名)考前自测高频考点模拟试题及答案详解(考点梳理)
- 2025江西南昌市劳动保障事务代理中心招聘外包保洁员2人模拟试卷附答案详解(考试直接用)
- 2025年南通醋酸纤维有限公司招聘(36人)模拟试卷及答案详解一套
- 2025广西卫生职业技术学院招聘高层次人才22人模拟试卷附答案详解
- 2025河南郑州市中华保险招聘考前自测高频考点模拟试题及答案详解(新)
- 2025年福建省福州市电子集团有限公司招聘30人模拟试卷及答案详解(名校卷)
- 2025湖南邵阳市洞口县博雅学校第二期教师招聘13人考前自测高频考点模拟试题附答案详解
- 2025福建福州市罗源县城市管理和综合执法局内勤人员招聘5人模拟试卷及参考答案详解1套
- 2025年菏泽工程学校公开招聘备案制工作人员(10人)考前自测高频考点模拟试题参考答案详解
- 苏州介绍课件
- 强制性脊柱炎健康宣教
- DB34∕T 2395-2015 涉路工程安全评价规范
- 人工智能技术应用专业调研报告
- HGT 6331-2024《肥料级磷酸脲》
- (正式版)HGT 22820-2024 化工安全仪表系统工程设计规范
- 中职英语 基础模块2 Unit 8 Green Earth
- 北京小学生诗词大赛备考试题库500题(供参考)
- 氢能与燃料电池-课件-第四章-氢的性质
- 能源的需求与供给
- 船舶贸易知到章节答案智慧树2023年上海海事大学
评论
0/150
提交评论