2021年網(wǎng)絡安全解決方案_第1頁
2021年網(wǎng)絡安全解決方案_第2頁
2021年網(wǎng)絡安全解決方案_第3頁
2021年網(wǎng)絡安全解決方案_第4頁
2021年網(wǎng)絡安全解決方案_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

網(wǎng)絡安全解決方案網(wǎng)絡安全解決方案,不是狹義的病毒防護,而是一套立體、整體、綜合網(wǎng)絡措施。數(shù)據(jù)的安全,企業(yè)數(shù)據(jù)資料權(quán)限分配。對病毒的防范和查殺。網(wǎng)絡屏蔽,建立外網(wǎng)訪問機制。下面是的網(wǎng)絡安全解決方案,歡迎查看~!云桌面對員工使用的是主機統(tǒng)一管理。根據(jù)級別劃定操作權(quán)限,資料可否拷貝帶走。病毒查殺和防范,改散養(yǎng)式為集中管理,統(tǒng)一防范、統(tǒng)一殺毒、統(tǒng)一升級。集中管理主機,避免個人誤操作致電腦崩潰。云桌面是由云平臺主機和云終端組成。云平臺主機的存在,使用者就不需自配備電腦主機,而是大家共用主機。云終端由軟硬兩部分組成,硬件類似固話機大小,鼠標和鍵盤鏈接上面。軟件是統(tǒng)一登陸系統(tǒng),輸入賬號和密碼即可登陸云平臺。也是sohomo,smartoffice,homeoffice,mobileoffice智能辦公、家庭辦公,移動辦公的一部分。安全網(wǎng)關(guān)是利用硬設備和相應軟件,消除和防范網(wǎng)絡病毒。對惡意網(wǎng)站的自動過濾,防止Dos攻擊和IPS入侵,對蠕蟲病毒、郵件的檢測和防范,對虛擬網(wǎng)絡的保護,強大防火墻作用。電腦訪問互聯(lián)網(wǎng)經(jīng)過安全網(wǎng)關(guān)強制隔離。原理是利用安全網(wǎng)關(guān)接入外網(wǎng),路由器接入到安全網(wǎng)關(guān)上面,電腦通過路由器上網(wǎng)。企業(yè)內(nèi)部計算機資源與互聯(lián)網(wǎng)的互通被安全網(wǎng)關(guān)區(qū)隔。隨著計算機技術(shù)、網(wǎng)絡技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡的應用已無孔不入地滲透到了社會的每一個角落,___絡技術(shù)是一把雙刃劍,它在促進國民經(jīng)濟建設、豐富人民物質(zhì)文化生活的同時,也對傳統(tǒng)的___體系、政府安全體系、企業(yè)安全體系提出了嚴峻的挑戰(zhàn),使得國家的機密、政府敏感信息、企業(yè)商業(yè)機密、企業(yè)生產(chǎn)運行等面臨巨大的安全威脅。政府各部門信息化基礎(chǔ)設施相對完善,信息化建設總體上處于較高水平。由于政務網(wǎng)系統(tǒng)網(wǎng)絡安全性與穩(wěn)定性的特殊要求,建立電子政務網(wǎng)安全整體防護體系,制定恰當?shù)陌踩呗?,加強安全管理,提高電子政務網(wǎng)的安全保障能力,是當前迫在眉睫的大事。本文以一個廳局級單位的網(wǎng)絡為例,分析其面臨的威脅,指出了部署安全防護的總體策略,探討了安全防護的技術(shù)措施。政府各部門的___絡一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開。大部分單位建設有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:局級政務網(wǎng)上與市政務網(wǎng)相聯(lián),下與區(qū)屬局級單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡中心、業(yè)務窗口、行政服務中心等部門;對外還直接或間接地聯(lián)到Inter。由于網(wǎng)絡結(jié)構(gòu)比較復雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設備、多種應用系統(tǒng),因此政務網(wǎng)絡上存在的潛在安全威脅非常之大。如果從威脅渠道的角度來看,有Inter的安全威脅、內(nèi)部的安全威脅,有有意的人為安全威脅、有無意的人為安全威脅。如果從安全威脅種類的角度來看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務、后門、信息外泄、信息丟失、信息篡改、資源占用等。安全威脅種類示意圖如下:如果依據(jù)網(wǎng)絡的理論模型進行分析,有物理安全風險、鏈路傳輸安全風險、網(wǎng)絡互聯(lián)安全風險、系統(tǒng)安全風險、應用安全風險、以及管理安全風險。如下圖所示:信息系統(tǒng)安全體系覆蓋通信平臺、網(wǎng)絡平臺、系統(tǒng)平臺、應用平臺,覆蓋網(wǎng)絡的各個層面,覆蓋各項安全功能,是一個多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應從設施、技術(shù)到管理整個經(jīng)營運作體系進行通盤考慮,因此必須以系統(tǒng)工程的方法進行設計。從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來看,絕對安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過相應安全措施的實施把風險降低到可接受的程度。廳局級單位的網(wǎng)絡安全體系設計本著:適度集中,分散風險,突出重點,分級保護的總體策略。根據(jù)中辦發(fā)[xx]27號文件精神,政府部門安全防護的總體策略是:1、實行信息安全等級保護:根據(jù)系統(tǒng)中業(yè)務的重要性進行分區(qū),所有系統(tǒng)都必須置于相應的安全區(qū)內(nèi);對重點區(qū)域進行重點防護;采用不同強度的安全隔離設備使各安全區(qū)中的業(yè)務系統(tǒng)得到有效保護,關(guān)鍵是將網(wǎng)絡中心與廣域網(wǎng)系統(tǒng)等實行有效安全隔離,隔離強度應接近或達到物理隔離;2、建設和完善信息安全監(jiān)控體系;3、建立信息安全應急響應機制;4、加快信息安全人才培養(yǎng),增強公務人員信息安全意識;5、加強對信息安全保障工作的領(lǐng)導,建立健全信息安全管理責任制。針對不同的安全風險種類,相應的技術(shù)措施如下表:本方案針對局級政務內(nèi)網(wǎng)和外網(wǎng)進行整體安全設計。政務外網(wǎng)主要提供對社會公眾的信息平臺,可以通過邏輯隔離設備聯(lián)入互聯(lián)網(wǎng)政務內(nèi)網(wǎng)主要運行政務網(wǎng)內(nèi)部公文等0A系統(tǒng),縱向與上級單位和下級單位網(wǎng)絡相連,橫向通過物理隔離設備與政務外網(wǎng)相連。在內(nèi)部網(wǎng)絡中,大量的工作站是病毒進行攻擊的主要目標之一。由于各工作站在日常工作中進行頻繁的郵件收發(fā)、數(shù)據(jù)傳輸拷貝、應用軟件執(zhí)行等操作,再加之內(nèi)部人員上網(wǎng)瀏覽、下載程序及利用軟盤、光盤進行文件復制等,使得病毒感染的可能性極大。當前的病毒傳染現(xiàn)狀是,一旦一臺工作站染毒,則會很快蔓延至整個網(wǎng)絡范圍,造成業(yè)務系統(tǒng)及辦公網(wǎng)絡的極大損害。因此,應在所有的工作站上部署客戶端防病毒產(chǎn)品。該產(chǎn)品作為網(wǎng)絡版的客戶端防毒系統(tǒng),使管理者通過單點控制所有客戶機上的防毒模塊,并可以自動對所有客戶端的防毒模塊進行更新。其最大特點是擁有最靈活的.產(chǎn)品集中部署方式,不受Windows域管理模

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論