版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络管理综合设计负责人******1网络管理综合设计负责人1前言XX公司为跨国大型集团公司,该公司拥有若干分部和一个开发中心,并与另外5个企业建立了合作关系,与另外合作企业之间存在数据交换。公司根据业务发展需求,有Web、Mail等服务器和办公区客户机。企业分为财务部门,业务部门等多个部门,需要他们之间相互隔离。2前言XX公司为跨国大型集团公司,该公司拥有若干分部和一个开发公司总网络拓扑图3公司总网络拓扑图3存在的隐患内部窃密和破坏
非法访问
完整性破坏
其它网络的攻击
网络自身和管理存在欠缺
病毒侵害
……
由于隐患的存在,就需要科学合理的网络管理…4存在的隐患内部窃密和破坏
4网络管理一个合理的网络架构应该具备:1.保护网络系统的可用性;2.保护网络系统服务的连续性;3.防范网络资源的非法访问及非授权访问;4.防范入侵者的恶意攻击与破坏;5.保护企业信息通过网上传输过程中的机密性、完整性;6.防范病毒的侵害;7.能实现网络的安全管理。5网络管理一个合理的网络架构应该具备:5公司网络安全要保障网络安全,需做到:构建良好的环境确保企业物理设备的安全安装防火墙体系安装防病毒服务器加强企业对网络资源的管理其他一些必要的工作…针对以上要求,进行方案的综合设计。6公司网络安全要保障网络安全,需做到:6综合方案设计1、防火墙实施方案
2、Internet连接与备份方案
3、入侵检测方案
4、VPN系统
5、防病毒方案
6、其他安全管理7、网络信息管理策略7综合方案设计1、防火墙实施方案7防火墙实施方案防火墙方案根据网络整体安全及保证财务部的安全考虑,采用两台防火墙,一防火墙对财务部与企业内网进行隔离,另一防火墙对Internet与企业内网之间进行隔离,其中DNS、邮件等对外服务器连接在防火墙的DMZ区与内、外网间进行隔离。防火墙设置原则建立合理有效的安全过滤原则对网络数据包的协议、端口、源/目的地址、流向进行审核,严格控制外网用户非法访问;防火墙DMZ区访问控制,只打开服务必须的HTTP、FTP、SMTP、POP3以及所需的其他服务,防范外部来的拒绝服务攻击;定期查看防火墙访问日志;对防火墙的管理员权限严格控制。8防火墙实施方案防火墙方案8防火墙设置位置拓扑图9防火墙设置位置拓扑图9Internet连接与备份方案
防火墙经外网交换机接入Internet。此区域当前存在一定的安全隐患:首先,防火墙作为企业接入Internet的出口,占有及其重要的作用,一旦此防火墙出现故障或防火墙与主交换机连接链路出现问题,都会造成全台与Internet失去连接;其次,当前的防火墙无法对进入网络的病毒进行有效的拦截。为此,新增加一台防火墙和一台防病毒过滤网关与核心交换机。防病毒网关可对进入网络的流量进行有效过滤,使病毒数据包无法进入网络,提高内网的安全性。防火墙连接只在主核心交换机上,并且采用两台防火墙进行热备配置,分别连接两台核心交换机。设备及链路都进行了冗余配置,提高了网络的健壮性。10Internet连接与备份方案防火入侵检测方案在核心交换机监控端口部署CA入侵检测系统,并在不同网段(本地或远程)上安装由中央工作站控制的网络入侵检测代理,对网络入侵进行检测和响应。11入侵检测方案在核心交换机监控端口部署CA入侵检测系统,并在入侵检测系统部署位置拓扑图12入侵检测系统部署位置拓扑图12VPN系统由于VPN技术利用开放性网络作为信息传输的媒体,通过加密、认证、封装以及密钥交换技术在公网上开辟一条隧道,使得合法的用户可以安全的访问企业的私有数据,用以代替专线方式,实现移动用户、远程LAN的安全连接。所以,安装部署VPN系统,可以为企业构建虚拟专用网络提供了一整套安全的解决方案。而且,集中的安全策略管理又可以对整个VPN网络的安全策略进行集中管理和配置。13VPN系统由于VPN技术利用开放性网络作为信息传输的媒体,VPN部署位置拓扑图14VPN部署位置拓扑图14防病毒方案企业网络建立整体防病毒体系,对网络内的服务器和所有计算机设备采取全面病毒防护。并且需要在网络中心设置病毒防护管理中心,通过防病毒管理中心将局域网内所有计算机创建在同一防病毒管理域内。通过防病毒管理域的主服务器,对整个域进行防病毒管理,制定统一的防毒策略,设定域扫描作业,安排系统自动查、杀病毒。15防病毒方案企业网络建立整体防病毒体系,对网络内的服务器和所防病毒方案作用可实现对病毒侵入情况、各系统防毒情况、防毒软件的工作情况等的集中监控;可实现对所有防毒软件的集中管理、集中设置、集中维护;可集中反映整个系统内的病毒入侵情况,设置各种消息通报方式,对病毒的爆发进行报警;可集中获得防毒系统的日志信息;管理人员可方便地对系统情况进行汇总和分析;防范于未然。16防病毒方案作用可实现对病毒侵入情况、各系统防毒情况、防毒软件其它安
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 分包合同与外包合同
- 加工承揽外包合同
- 医院救护车外包合同
- 单位客房外包合同
- 厂务运维外包合同
- 取消岗位外包合同
- 商业车库外包合同
- 图书馆采编外包合同
- 城投劳务外包合同
- 外协外包合同
- 2026年高考化学最后冲刺押题试卷及答案(共五套)
- 屋面光伏工程质量评估报告
- 2025年高级经济师人力资源管理真题及参考答案完整版
- 地质灾害治理工程勘查和设计服务方案(技术标)
- DB65∕T 4985-2025 水库工程地震应急预案编制导则
- 护理沟通实践指南(2025年版)
- 液化石油气运行工技能教育试题及答案
- 2025年广东省公务员考试行测试卷真题附答案详解(完整版)
- 上市公司并购协议法律文本模板
- 2026年中航工业西安航空制动科技有限公司招聘备考题库及参考答案详解
- 2025年山东铁投集团社会公开招聘59人笔试参考题库附带答案详解(3卷合一版)
评论
0/150
提交评论