下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、大型企业网络安全解决方案第一章本方案为某大型局域网网络安全解决方案, 包括原有网络系统分析、 安全需求分析、 安 全目标的确立、 安全体系结构的设计等。 本安全解决方案的目标是在不影响某大型企业局域 网当前业务的前提下,实现对他们局域网全面的安全管理。1. 将安全策略、 硬件及软件等方法结合起来, 构成一个统一的防御系统, 有效阻止非法 用户进入网络,减少网络的安全风险。2. 定期进行漏洞扫描,及时发现问题,解决问题。3. 通过入侵检测等方式实现实时安全监控, 提供快速响应故障的手段, 同时具备很好的 安全取证措施。4. 使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到破坏前
2、的状态,最大限度地减少损失。5. 在工作站、 服务器上安装相应的防病毒软件, 由中央控制台统一控制和管理, 实现全 网统一防病毒。第二章 网络系统概况网络概况这个企业的局域网是一个信息点较为密集的千兆局域网络系统, 它所联接的现有上千个 信息点为在整个企业内办公的各部门提供了一个快速、 方便的信息交流平台。 不仅如此, 通 过专线与 Internet 的连接,打通了一扇通向外部世界的窗户,各个部门可以直接与互联网 用户进行交流、 查询资料等。 通过公开服务器, 企业可以直接对外发布信息或者发送电子邮 件。高速交换技术的采用、灵活的网络互连方案设计为用户提供快速、 方便、灵活通信平台 的同时,也
3、为网络的安全带来了更大的风险。 因此,在原有网络上实施一套完整、 可操作的 安全解决方案不仅是可行的,而且是必需的。网络结构的特点在分析这个企业局域网的安全风险时, 应考虑到网络的如下几个特点: 1. 网络 与 Internet 直接连结, 因此在进行安全方案设计时要考虑与 Internet 连结的有关风险, 包 括可能通过 Internet 传播进来病毒,黑客攻击,来自 Internet 的非授权访问等。2. 网络中存在公开服务器, 由于公开服务器对外必须开放部分业务, 因此在进行安全方 案设计时应该考虑采用安全服务器网络,避免公开服务器的安全风险扩散到内部。3. 内部网络中存在许多不同的子
4、网, 不同的子网有不同的安全性, 因此在进行安全方案 设计时,应考虑将不同功能和安全级别的网络分割开,这可以通过交换机划分 VLAN 来实 现。4. 网络中有二台应用服务器, 在应用程序开发时就应考虑加强用户登录验证, 防止非授 权的访问。第三章 网络系统安全风险分析随着 Internet 网络急剧扩大和上网用户迅速增加,风险变得更加严重和复杂。原来由 单个计算机安全事故引起的损害可能传播到其他系统, 引起大范围的瘫痪和损失; 另外加上 缺乏安全控制机制和对 Internet 安全政策的认识不足,这些风险正日益严重。网络安全可以从以下三个方面来理解: 1 网络平台是否安全; 2 系统是否安全;
5、 3 应 用是否安全; 。针对每一类安全风险,结合这个企业局域网的实际情况,我们将具体的分析 网络的安全风险。网络平台的安全风险分析 网络结构的安全涉及到网络拓扑结构、网络路由状况及网络的环境等。 公开服务器面临的威胁这个企业局域网内公开服务器区( WW、WEMAIL 等服务器)作为公司的信息发布平台, 一旦不能运行后者受到攻击,对企业的声誉影响巨大。同时公开服务器本身要为外界服务, 必须开放相应的服务; 每天, 黑客都在试图闯入 Internet 节点, 这些节点如果不保持警惕, 可能连黑客怎么闯入的都不知道, 甚至会成为黑客入侵其他站点的跳板。 因此, 规模比较大 网络的管理人员对 Int
6、ernet 安全事故做出有效反应变得十分重要。我们有必要将公开服务 器、内部网络与外部网络进行隔离, 避免网络结构信息外泄; 同时还要对外网的服务请求加 以过滤, 只允许正常通信的数据包到达相应主机, 其他的请求服务在到达主机之前就应该遭 到拒绝。整个网络结构和路由状况 安全的应用往往是建立在网络系统之上的。 网络系统的成熟与否直接影响安全系统成功 的建设。在这个企业局域网络系统中,只使用了一台路由器,用作与 Internet 连结的边界 路由器, 网络结构相对简单, 具体配置时可以考虑使用静态路由, 这就大大减少了因网络结 构和网络路由造成的安全风险。系统的安全风险分析所谓系统的安全显而易见
7、是指整个局域网网络操作系统、 网络硬件平台是否可靠且值得 信任。网络操作系统、网络硬件平台的可靠性,我们可以这样讲:没有完全安全的操作系统。 但是, 我们可以对现有的操作平台进行安全配置、 对操作和访问权限进行严格控制, 提高系 统的安全性。因此, 不但要选用尽可能可靠的操作系统和硬件平台。而且, 必须加强登录过 程的认证(特别是在到达服务器主机之前的认证) ,确保用户的合法性;其次应该严格限制 登录者的操作权限,将其完成的操作限制在最小的范围内。应用的安全风险分析应用系统的安全跟具体的应用有关, 它涉及很多方面。 应用系统的安全是动态的、 不断 变化的。应用的安全性也涉及到信息的安全性,它包
8、括很多方面。应用的安全性涉及到信息、 数据的安全性:信息的安全性涉及到: 机密信息泄露、 未经 授权的访问、 破坏信息完整性、 假冒、破坏系统的可用性等。 由于这个企业局域网跨度不大, 绝大部分重要信息都在内部传递, 因此信息的机密性和完整性是可以保证的。 对于有些特别 重要的信息需要对内部进行保密的 (比如领导子网、 财务系统传递的重要信息) 可以考虑在 应用级进行加密,针对具体的应用直接在应用系统开发时进行加密。第四章 安全需求与安全目标 安全需求分析通过前面我们对这个企业局域网络结构、 应用及安全威胁分析, 可以看出其安全问题主 要集中在对服务器的安全保护、 防黑客和病毒上。 因此, 我
9、们必须采取相应的安全措施杜绝 安全隐患,其中应该做到:公开服务器 的安全 保护防止黑客从 外部攻 击入侵 检测与 监控 病毒防护 数据安全保护 数据备份与恢复针对这个企业局域网络系统的实际情况, 在系统考虑如何解决上述安全问题的设计时应 满足如下要求:1. 大幅度地提高系统的安全性(重点是可用性和可控性);2. 保持网络原有的能特点, 即对网络的协议和传输具有很好的透明性, 能透明接入, 无 需更改网络设置;3. 易于操作、维护, 并便于自动化管理, 而不增加或少增加附加操作;4. 尽量不影响原网络拓扑结构, 同时便于系统及系统功能的扩展;5. 安全保密系统具有较好的性能价格比,一次性投资, 可以长期使用; 6. 安全产品具有合法性, 及经过国 家有关管理部门的认可或认证; 7. 分布实施。系统安全目标建立一
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年大龄农民工关爱帮扶与就地就近就业支持措施
- 直肠癌患者的微创治疗护理
- 2026年低碳涂料产品碳标签认证与低碳产品标识申请材料
- 2026年小学食品安全培训
- 3《鸿门宴》课件+2025-2026学年统编版高一语文必修下册
- 2026年海外仓WMS TMS系统一体化集成实施方案
- 投资控制方案的制定和实施措施
- 2026年疏散演练培训
- 新生儿脱水热的家庭护理
- 2026年山区防落石安全培训
- 《第2课 玩转季节色》课件2025-2026学年人教版美术二年级下册
- 2026年深圳市高三语文一模作文“戏剧性的瞬间”58分56分范文及点评
- 2026年淮南联合大学单招综合素质考试题库带答案详解
- 2026年安徽工贸职业技术学院单招职业技能考试题库及一套答案详解
- 江苏省重点高中2026届高三九校联考政治试卷(含答案)
- 2026年合肥经济技术职业学院单招综合素质考试题库附答案详解(b卷)
- 2026中食(河北)产业发展有限公司招聘市场运营部专员考试参考试题及答案解析
- (一模)东北三省三校2026年高三第一次联合模拟考试物理试卷(含答案)
- 2026四川省职业技能鉴定指导中心招聘编外人员4人考试备考试题及答案解析
- 2026保安员资格考试培训试题及答案
- 2026年黄河水利职业技术学院单招职业技能考试模拟测试卷含答案
评论
0/150
提交评论