网络安全分析案例分析_第1页
网络安全分析案例分析_第2页
网络安全分析案例分析_第3页
网络安全分析案例分析_第4页
网络安全分析案例分析_第5页
已阅读5页,还剩15页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

前言随着网络时代的发展,现在生活离不开网络,业务往来需要网络、日常生活也需要网络、现在尚有网上购物等等。网络给大家带来了方便快捷的服务,也给商家们带来不少的利益。但是随着网络面的不停扩大也给人们带来不少的害处,例如:网络欺诈,传输不良信息,网游,严重影响人们的日常生活。网络犹如一把“双刃剑”,有利即有弊,但是只要对的的运用网络我相信它会给人们带来很大的好处。现在无论什么地方都遍及在网络中,网络无处不在。现在学校里也都用电脑教学,就连小学生也对电脑了如指掌,也造成了现在小学生沉迷于网络游戏的越爱越多,给家长带来了很大的困扰。作为网络管理部门,应当对网吧进行严格排查,必须持身份证进入网吧,如有未成年人则对网吧管理人员进行处分,同时对未成年人进行知识教育,要明白本身的使命同时让他明白网游的危害。我们都懂得数据传输是通过诸多设备的,在这期间能够对其进行某些命令的删减,尚有个网站的搜索以及传输的内容进行查看,以免传输不良信息对未成年人造成危害,同时对带宽进行控制,控制流量。每天规定上网时间,到晚上一定的时间就断网断电,保障学生的睡眠。另首先,就是网络诈骗尚有某些恶意网页。一部分是学生本身的知识以及某些安全意识,避免上当被骗。另首先,网络管理员需要用访问控制技术、防火墙技术、漏洞扫描技术、入侵检测技术等,来控制恶意网页传输,以免病毒入侵电脑,造成顾客的数据丢失或者泄密,给顾客的财产安全一定的保障!网络就是一种虚拟的大世界,在这个世界里有形形色色的人,网络管理员相称于警察,传输不良信息的人相称于现在那些违法乱纪的人,但是在这个虚拟世界里还没有成文的“法律”,因而造成了现在的要大家意识到网络安全是多么重要。目录TOC\o"1-1"\u一公司介绍 1二网络需求分析 3三网络体系架构 5四网络安全体系架构 5五安全产品选型 6六安全方略制订 12 14 15防火墙设立图 15七产品配备 15八总结 17一公司介绍华为技术有限公司是一家生产销售通信设备的民营通信科技公司,总部位于中国广东省深圳市龙岗区坂田华为基地。华为的产品重要涉及通信网络中的交换网络、传输网络、无线及有线固定接入网络和数据通信网络及无线终端产品,为世界各地通信运行商及专业网络拥有者提供硬件设备、软件、服务和解决方案。华为于1987年在中国深圳正式注册成立。合同销售额160亿美元,其中海外销售额115亿美元,并且是当年中国国内电子行业营利和纳税第一。截至终究,华为在国际市场上覆盖100多个国家和地区,全球排名前50名的电信运行商中,已有45家使用华为的产品和服务。华为的产品和解决方案已经应用于全球150多个国家,服务全球运行商50强中的45家及全球1/3的人口。《财富》世界500强中华为排行全球第315位,与上年相比上升三十六位。华为公布可持续发展报告。报告显示,华为员工人数逐年增加,到已超出15万人,海外员工比例也在上升。为了对员工进行保障,华为同年投入达58.1亿。华为在经济、环境、社会方面的实践与绩效:华为员工人数在至呈逐年增加的态势,截至底该公司共拥有来自156个国家和地区的超出15万名员工,其中研发人员占总员工人数的45.36%,外籍员工人数靠近3万。与相比,华为中国员工的人数占总员工人数的比例减少了7.72%至72.09%,海外员工本地化比例正逐年上升,从的69%、的72%增至73%。同时,华为海外中高层管理人员本地化比例达22%,全部管理岗位管理者本地化比例达29%。华为全球员工保障投入达人民币58.1亿元。据悉,这笔支出重要用于为华为全球员工购置各国家和地区法律规定的各类保险,为员工提供人身意外伤害险、重大疾病险、寿险、医疗险及商务旅行险等商业保险福利,并设立了特殊状况下的公司医疗救助计划。二网络需求分析2.1公司网络需求分析

为适应公司信息化的发展,满足日益增加的通信需求和网络的稳定运行,今天的公司网络建设比传统公司网络建设有更高的规定,重要体现在以下几个方面。

2.2带宽性能需求

当代公司网络应含有更高的带宽,更强大的性能,以满足顾客日益增加的通信需求。随着计算机技术的高速发展,基于网络的多个应用日益增多,今天的公司网络已经发展成为一种多业务承载平台。不仅要继续承载公司的办公自动化,Web浏览等简朴的数据业务,还要承载涉及公司生产运行的多个业务应用系统数据,以及带宽和时延都规定很高的IP电话、视频会议等多媒体业务。因此,数据流量将大大增加,特别是对核心网络的数据交换能力提出了前所未有的规定。另外,随着千兆位端口成本的持续下降,千兆位到桌面的应用会在很快的将来成为公司网的主流。从全球交换机市场分析能够看到,增加最快速的就是10

Gbps级别机箱式交换机,可见,万兆位的大规模应用已经真正开始。因此,今天的公司网络已经不能再用百兆位到桌面千兆位骨干来作为建网的原则,核心层及骨干层必须含有万兆位级带宽和解决性能,才干构筑一种畅通无阻的"高品质"公司网,从而适应网络规模扩大,业务量日益增加的需要。

2.3稳定可靠需求

当代公司的网络应含有更全方面的可靠性设计,以实现网络通信的实时畅通,保障公司生产运行的正常进行。随着公司多个业务应用逐步转移到计算机网络上来,网络通信的无中断运行已经成为确保公司正常生产运行的核心。当代大型公司网络在可靠性设计方面重要应从下列3个方面考虑。

1、设备的可靠性设计:不仅要考察网络设备与否实现了核心部件的冗余备份,还要从网络设备整体设计架构、解决引擎种类等多方面去考察。

2、业务的可靠性设计:网络设备在故障倒换过程中,与否对业务的正常运行有影响。

3、链路的可靠性设计:以太网的链路安全来自于多途径选择,因此在公司网络建设时,要考虑网络设备与否能够提供有效的链路自愈手段,以及快速重路由合同的支持。

2.4网络安全需求

当代大型公司网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少公司的经济损失。传统公司网络的安全方法重要是通过布署防火墙、IDS、杀毒软件,以及配合交换机或路由器的ACL来实现对病毒和黑客攻击的防御,但实践证明这些被动的防御方法并不能有效地解决公司网络的安全问题。在公司网络已经成为公司生产运行的重要构成部分的今天,当代公司网络必须要有一整套从顾客接入控制,病毒报文识别到主动克制的一系列安全控制手段,这样才干有效地确保公司网络的稳定运行。

2.5应用服务需求

当代大型公司网络应含有更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要。现在的网络已经发展成为"以应用为中心"的信息基础平台,网络管理能力的规定已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。例如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同顾客灵活的服务方略布署、访问权限控制、以及网络日志审计和病毒控制能力等方面的管理工作,由于受网络设备功效本身的限制,都还属于费时、费力的任务。因此当代的大型公司网络迫切需要网络设备含有支撑"以应用为中心"的智能网络运行维护的能力,并能够有一套智能化的管理软件,将网络管理人员从繁重的工作中解脱出来。三网络体系架构华为公司,采用用双宿主机防火墙。这种配备是用一台装有两个网络适配器的双宿主机做防火墙。双宿主机用两个网络适配器分别连接两个网络,又称堡垒主机。堡垒主机上运行着防火墙软件(普通是代理服务器),能够转发应用程序,提供服务等。四网络安全体系架构防火墙是近年发展起来的重要安全技术,其重要作用是在网络入口点检查网络通讯,根据客户设定的安全规则,在保护内部网络安全的前提下,提供内外网络通讯。防火墙示意图见图4-1:图4-1防火墙示意图五安全产品选型5,1Checkpoint防火墙基本功效介绍CheckPointFireWall是现在市场上所能找到的最综合性的公司安全产品。FireWall-1比任何其它的防火墙厂商获得更多third-party厂商的增援。现有超出100家硬体与软体的伙伴;此可拟定FireWall-1防火墙-1使用者将會持续有更多增强选项功效。FireWall-1在多个平台能够含有很高的执行效率,是由多阶层检查技术,而不用管它与否安装在Sun、HP或Intel平台上执行Unix或WindowsNT作业系统。FireWall-1防火墙是唯一能够提供公司定义单一的安全政策,分送到跨平台的网关,可从公司网路上任一地方远端管理防火墙;而VPN功效除了可减少公司建置数据专线的费用与维护成本外,更是唯一可选择性的选择所须加╱解密的应用服务,大大的提高防火墙执行效能及减少网路的流量;并可将Router的存取控制清单(ACL),由FireWall-1的安全政策规则来定义,简化了Router设定时的不安全性与复杂性。FireWall-1功效介绍:1、对应用程序的广泛支持FireWall-1支持预定的应用程序,服务和合同160多个(比其它同类产品都多)。FireWall-1即支持Internet网的重要服务(如WebBrowser,E-Mail,FTP,Telnet等)和基于TCP合同的应用程序,又支持基于PRC和UDP一类非连接合同的应用程序。并且,如今唯有FireWall-1支持刚出现的如OracleSOL*Net数据库访问这样的商务应用程序和RealAudio,VDOLive和InternetPhone这样的多媒体应用程序。在软件业,CheckPoint公司的合作伙伴是最广泛的。凭借FireWall-1的技术优势,CheckPoint此后对应用程序的支持会更多更广泛。FireWall-1的开放式构造设计为扩充新的应用程序提供了便利。新服务能够在弹出式窗口中直接加入也能够使用INSECT(CheckPoint功效强大的编程语言)来加入。FireWall-1这种扩充功效能够有效地适应时常变化的网络安全规定。2、集中管理下的分布式客户机/服务器构造FireWall-1采用的是集中控制下的分布式客户机/服务器构造,性能好,配备灵活。公司内部网络能够设立多个FireWall-1模块,由一种工作站负责监控。对于受安全保护的信息,客户只有在获得授权后才干访问它。由于灵活的配备和可靠的监控使得FireWall-1成为连接Internet或整个公司网安全保障的首选产品。5,2Report模块CheckPoint可通过其报表模块来将冗长的数据转化为更易理解和可用的信息。报表模块是一套完整的报表系统,它可根据VPN-1/FireWall-1数据来公布安全审计、趋势和成本信息。由于与VPN-1/FireWall-1的紧密集成,报表模块可调节先前定义的对象来产生预定义和定制的报告。产品特性:●以容易理解的报告形式提供审计、趋势和成本信息●生成预定义或定制报告●根据顾客定义的方略来过滤和整合数据●自动将报告分派到打印机、电子邮件、文档或对应应用程序●与VPN-1®/FireWall-1®实现紧密集成,更加好地运用网络对象和管理员信息产品功效:●支持安全和网络决策●无论初学者或网络专家都可根据VPN-1/FireWall-1数据创立有用的报告●减少了数据存储需求,减少了和报告生成时间●自动将信息以将定的形式发送到对应的决策者●通过运用VPN-1/FireWall-1资源,简化管理和使用FloodGate-1能够基于QoS方略来精确控制传入和传出的业务通信流。一种方略由业务通信规则构成,这些规则将带宽特权分派给特定的通信类别。每条规则都定义了分类原则和对应的QoS控制。CheckPoint运用它的StatefulInspection专利技术来提供灵活的业务通信分类。FloodGate-1使用下列原则划分业务通信:●来源、目的、通信方向、时间●Internet服务或应用(支持150多个)●特定的URL批示器●顾客组(在固定和动态IP环境中)FloodGate-1先进的认证QoS特性为动态IP环境中的终端顾客提供了性能确保,例如远程访问和DHCP环境。认证QoS允许高优先级顾客(如,公司CEO)在远程连接公司资源时获得高优先级的服务。5.3Meta-ip模块CheckPoint™软件技术公司通过MetaIP™产品较好地解决了这些问题。该产品是新一代的、模块化的IP地址管理系统,它为公司级的IP网络基础设施提供集中化管理。MetaIP是一种集成紧凑的套件,其中涉及灵活、方便使用的公司管理服务、基于原则的IP网络服务(动态DNS和DHCP)以及开放式和分布式LDAP数据存储。这些组件向顾客和与网络连接的设备提供无缝的、容错性能极佳地IP服务。通过它们,IP地址、网络设备和IP服务可得到有效控制,还能够保护基础设备,使它们免于灾难性故障。MetaIP是行业中第一种能够将基于方略的网络管理用于真正地以顾客为中心的网络解决方案。它的成功得益于两项独特的技术优势:一是“DEN”(DirectoryEnabledNetwork)框架,二是“UAM”(User-to-AddressMapping™顾客-地址映射)服务。产品特性:●通过一种中央界面,管理整个IP地址和域名系统●跟踪具体客户到IP地址分派系统●通过LDAP将IP网络服务集成到目录服务中●通过基于JAVA的界面跨多个平台进行远程管理●在IP地址基础架构中建立三级容错●通过公开的原则技术来改善原有网络服务5.4HA模块CheckPoint软件技术公司提供的高可用性模块可满足全方面容错的、虚拟专用网络和防火墙网关的需要。该模块可为核心任务VPN-1™和FireWall-1®的布署提供无缝的故障切换,使客户能够创立若干冗余网关集群。当一种主网关出现故障时,全部的连接将被转接到一种指定的备用网关上。产品特性:●VPN和防火墙连接的透明切换●与VPN-1和FireWall-1管理工具的紧密集成●可编程的系统状态监视●网关集群组员的自动恢复产品功效:●为客户、职工和合作伙伴提供持续的网络可用性●确保重要的VPN会话在故障切换过程中不出现中断●简化布署和管理任务●对一系列网关状态问题作出检测和响应●允许在不中断服务的条件下进行网关维护六安全方略制订安全方略是指一种特定环境中,为确保提供一定级别的安全保护所必须恪守的规则。安全方略涉及严格的管理、先进的技术和有关的法律安全方略决定采用何种方式和手段来确保网络系统的安全。即首先要清晰自己需要什么,制订恰当的满足需求的方略方案,然后才考虑技术上如何实施。信息安全方略反映了维护信息安全的方式和手段,是高层对下层的命令。但是安全方略并不是具体描述怎么去完毕特定任务的,它大概地指出所要完毕的目的是什么,是总体指导性原则,网络信息系统安全日常规则的总体框架。

6.1网络安全管理制度1、网络安全管理的基本原则A.分离与制约原则a.内部人员与外部人员分离b.顾客与开发人员分离c.顾客机与开发机分离d.权限分级管理B.有限授权原则C.防止为主原则D.可审计原则6.2安全管理制度的重要内容a.机构与人员安全管理b.系统运行环境安全管理c.硬设施安全管理d.应用系统开发安全管理e.软设施安全管理f.网络安全管理 g.应用系统运行安全管理h.操作安全管理i.应用系统开发安全管理防火墙设立图七产品配备7.1配备防火墙网络安全访问方略以下:1.新的网络安全方案中两台亿阳网警防火墙将被CheckPoint防火墙取代,这两台取下的防火墙将分别放置在区市分公司局域网和市公司名烟总汇的网关处。在从外面进入总公司局域网的防火墙处建立DMZ区,将办公网内的Web、f

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论