防火墙建设方案_第1页
防火墙建设方案_第2页
防火墙建设方案_第3页
防火墙建设方案_第4页
防火墙建设方案_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、xxx防火墙建设方案一项目背景Xxx公司目前互联网边界防护比较薄弱,只部署了TP-R4748带简易防火墙功能的路由器,随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,简易带防火墙的路由器已经不能满足常德中车的企业网上银行、企业融投资平台等系统的信息安全保护,所以需要对网络信息安全进行升级改造进一步完善。为提公司信息外网安全,充分考虑公司网络安全稳定运行,对公司网络信息安全进行升级改造,更换互联网防火墙,以及附属设备,更换为一台防火墙和网管型交换机来实现网络信息安全稳定运行。二充分性必要性防火墙可以大大提高网络安全性,并通过过滤天生不安全的服务来降低子网上主系统所冒的风险。因此,子网网络

2、环境可经受较少的风险,因为只有经过选择的协议才能通过Firewall。Forexample,Firewall可以禁止某些易受攻击的服务(如NFS)进入或离开受保护的子网。这样得到的好处是可防护这些服务不会被外部攻击者利用。而同时允许在大大降低被外部攻击者利用的风险情况下使用这些服务。对局域网特别有用的服务如NIS或NFS因而可得到公用,并用来减轻主系统管理负担。防火墙还可以防护基于路由选择的攻击,如源路由选择和企图通过ICMP改向把发送路径转向遭致损害的网点。防火墙可以排斥所有源点发送的包和ICMP改向,然后把偶发事件通知管理人员。防火墙还有能力控制对网点系统的访问。例如,某些主系统可以由外部

3、网络访问,而其他主系统则能有效地封闭起来,防护有害的访问。除了邮件服务器或信息服务器等特殊情况外,网点可以防止外部对其主系统的访问。三:可行性分析根据XXX的需求基本部署模式如下图所示:深信服AF-1000600防火埴PCPCPC笔记本电脑移动设备通过上述部署建设用户、行为、业务等维度实现更多元素的可视,并对可视数据进行综合分析,实现风险定位及图形化威胁展示。同时针对黑客攻击链所有环节均可持续检测,利用云沙盒技术和大数据威胁情报分析平台,可以及时、准确的响应安全事件,将威胁影响面降到更低。从而达到:事前:用户在事前自动发现新增资产、评估漏洞及是否有保护策略。事中:构建L2-7层纵深防御体系,屏

4、蔽防护短板且具备联动和关联分析能力。事后:持续检测绕过防御的威胁,并通过云端安全服务提供7*24小时快速响应的技术服务。在IT业务运维全过程内向用户提供对风险的认知、对保护过程的认知和对结果的认知,打造常德中车互联网PC的信息安全运行环境。四:经济效益外网安装防火墙可通过监测、限制、更改跨越防火墙的数据流,尽可能地对互联网屏蔽公司外网PC的使用的信息、结构和运行状况有效地监控了公司外网PC与Internet之间的任何活动,保证了网络信息的安全。对企业所有使用外网的网络设备实现集中的安全管理,无须在每台机器上分别设立安全策略。不需要在每台机器上分别安装特定的认证软件。可以阻止攻击者获取攻击网络系

5、统的有用信息。记录和统计网络利用数据以及非法使用数据,可以记录和统计通过防火墙的网络通讯,提供关于网络使用的统计数据来判断可能的攻击和探测。通过建设外网边界防火墙,来实现外网PC使用企业网上银行、企业融投资平台等系统的信息安全保护。五:预算费在原路线不改变的状况下,可以将外网边界出口的路由器更换为防火墙+汇集交换机的模式,从而达到最优配置。具体费用如下表:总计产品名称应用名称规格型号NGAF1000-C600-L5硬件设备性能参数:三层吞吐量3G,应用层吞吐量400M,并发连结数100W,亲接数(CPS)20000个,SSLVPN接入数(最大)1000个,SSL最大加密流量15IPSecVPN隧道数(最大)1000个,IPSecVPN加密速度100M;硬件参数4G内存,SSD64G硬盘,单电源,6个千兆电口;软件系统包含防火墙基本功能(NAT、路由、访问控制ACL、IPsecVPN、DDOS、会制、用户认证、流控、双机等)URL过滤、邮件安全(不含附件杀毒)、防护、僵尸网络检测(含云端沙盒检测)、风险分析、威胁情报、包括安全防护、WEB扫描、网页防篡改、实时漏洞分析及敏感信息防泄漏功增强级模块深信服增强级模块防火墙安全特征库防火墙安全特征库:包含IPS+服务器防御、僵尸网络防御多线模块提供电信、联通、移动的多线路智

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论