版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全解決方案網(wǎng)絡(luò)安全解決方案,不是狹義的病毒防護(hù),而是一套立體、整體、綜合網(wǎng)絡(luò)措施。數(shù)據(jù)的安全,企業(yè)數(shù)據(jù)資料權(quán)限分配。對(duì)病毒的防范和查殺。網(wǎng)絡(luò)屏蔽,建立外網(wǎng)訪問機(jī)制。下面是的網(wǎng)絡(luò)安全解決方案,歡迎查看~!云桌面對(duì)員工使用的是主機(jī)統(tǒng)一管理。根據(jù)級(jí)別劃定操作權(quán)限,資料可否拷貝帶走。病毒查殺和防范,改散養(yǎng)式為集中管理,統(tǒng)一防范、統(tǒng)一殺毒、統(tǒng)一升級(jí)。集中管理主機(jī),避免個(gè)人誤操作致電腦崩潰。云桌面是由云平臺(tái)主機(jī)和云終端組成。云平臺(tái)主機(jī)的存在,使用者就不需自配備電腦主機(jī),而是大家共用主機(jī)。云終端由軟硬兩部分組成,硬件類似固話機(jī)大小,鼠標(biāo)和鍵盤鏈接上面。軟件是統(tǒng)一登陸系統(tǒng),輸入賬號(hào)和密碼即可登陸云平臺(tái)。也是sohomo,smartoffice,homeoffice,mobileoffice智能辦公、家庭辦公,移動(dòng)辦公的一部分。安全網(wǎng)關(guān)是利用硬設(shè)備和相應(yīng)軟件,消除和防范網(wǎng)絡(luò)病毒。對(duì)惡意網(wǎng)站的自動(dòng)過濾,防止Dos攻擊和IPS入侵,對(duì)蠕蟲病毒、郵件的檢測(cè)和防范,對(duì)虛擬網(wǎng)絡(luò)的保護(hù),強(qiáng)大防火墻作用。電腦訪問互聯(lián)網(wǎng)經(jīng)過安全網(wǎng)關(guān)強(qiáng)制隔離。原理是利用安全網(wǎng)關(guān)接入外網(wǎng),路由器接入到安全網(wǎng)關(guān)上面,電腦通過路由器上網(wǎng)。企業(yè)內(nèi)部計(jì)算機(jī)資源與互聯(lián)網(wǎng)的互通被安全網(wǎng)關(guān)區(qū)隔。隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用已無孔不入地滲透到了社會(huì)的每一個(gè)角落,___絡(luò)技術(shù)是一把雙刃劍,它在促進(jìn)國(guó)民經(jīng)濟(jì)建設(shè)、豐富人民物質(zhì)文化生活的同時(shí),也對(duì)傳統(tǒng)的___體系、政府安全體系、企業(yè)安全體系提出了嚴(yán)峻的挑戰(zhàn),使得國(guó)家的機(jī)密、政府敏感信息、企業(yè)商業(yè)機(jī)密、企業(yè)生產(chǎn)運(yùn)行等面臨巨大的安全威脅。政府各部門信息化基礎(chǔ)設(shè)施相對(duì)完善,信息化建設(shè)總體上處于較高水平。由于政務(wù)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全性與穩(wěn)定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護(hù)體系,制定恰當(dāng)?shù)陌踩呗裕訌?qiáng)安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當(dāng)前迫在眉睫的大事。本文以一個(gè)廳局級(jí)單位的網(wǎng)絡(luò)為例,分析其面臨的威脅,指出了部署安全防護(hù)的總體策略,探討了安全防護(hù)的技術(shù)措施。政府各部門的___絡(luò)一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國(guó)家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開。大部分單位建設(shè)有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級(jí)單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:局級(jí)政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區(qū)屬局級(jí)單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡(luò)中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門;對(duì)外還直接或間接地聯(lián)到Inter。由于網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設(shè)備、多種應(yīng)用系統(tǒng),因此政務(wù)網(wǎng)絡(luò)上存在的潛在安全威脅非常之大。如果從威脅渠道的角度來看,有Inter的安全威脅、內(nèi)部的安全威脅,有有意的人為安全威脅、有無意的人為安全威脅。如果從安全威脅種類的角度來看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門、信息外泄、信息丟失、信息篡改、資源占用等。安全威脅種類示意圖如下:如果依據(jù)網(wǎng)絡(luò)的理論模型進(jìn)行分析,有物理安全風(fēng)險(xiǎn)、鏈路傳輸安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)互聯(lián)安全風(fēng)險(xiǎn)、系統(tǒng)安全風(fēng)險(xiǎn)、應(yīng)用安全風(fēng)險(xiǎn)、以及管理安全風(fēng)險(xiǎn)。如下圖所示:信息系統(tǒng)安全體系覆蓋通信平臺(tái)、網(wǎng)絡(luò)平臺(tái)、系統(tǒng)平臺(tái)、應(yīng)用平臺(tái),覆蓋網(wǎng)絡(luò)的各個(gè)層面,覆蓋各項(xiàng)安全功能,是一個(gè)多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應(yīng)從設(shè)施、技術(shù)到管理整個(gè)經(jīng)營(yíng)運(yùn)作體系進(jìn)行通盤考慮,因此必須以系統(tǒng)工程的方法進(jìn)行設(shè)計(jì)。從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來看,絕對(duì)安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過相應(yīng)安全措施的實(shí)施把風(fēng)險(xiǎn)降低到可接受的程度。廳局級(jí)單位的網(wǎng)絡(luò)安全體系設(shè)計(jì)本著:適度集中,分散風(fēng)險(xiǎn),突出重點(diǎn),分級(jí)保護(hù)的總體策略。根據(jù)中辦發(fā)[xx]27號(hào)文件精神,政府部門安全防護(hù)的總體策略是:1、實(shí)行信息安全等級(jí)保護(hù):根據(jù)系統(tǒng)中業(yè)務(wù)的重要性進(jìn)行分區(qū),所有系統(tǒng)都必須置于相應(yīng)的安全區(qū)內(nèi);對(duì)重點(diǎn)區(qū)域進(jìn)行重點(diǎn)防護(hù);采用不同強(qiáng)度的安全隔離設(shè)備使各安全區(qū)中的業(yè)務(wù)系統(tǒng)得到有效保護(hù),關(guān)鍵是將網(wǎng)絡(luò)中心與廣域網(wǎng)系統(tǒng)等實(shí)行有效安全隔離,隔離強(qiáng)度應(yīng)接近或達(dá)到物理隔離;2、建設(shè)和完善信息安全監(jiān)控體系;3、建立信息安全應(yīng)急響應(yīng)機(jī)制;4、加快信息安全人才培養(yǎng),增強(qiáng)公務(wù)人員信息安全意識(shí);5、加強(qiáng)對(duì)信息安全保障工作的領(lǐng)導(dǎo),建立健全信息安全管理責(zé)任制。針對(duì)不同的安全風(fēng)險(xiǎn)種類,相應(yīng)的技術(shù)措施如下表:本方案針對(duì)局級(jí)政務(wù)內(nèi)網(wǎng)和外網(wǎng)進(jìn)行整體安全設(shè)計(jì)。政務(wù)外網(wǎng)主要提供對(duì)社會(huì)公眾的信息平臺(tái),可以通過邏輯隔離設(shè)備聯(lián)入互聯(lián)網(wǎng)政務(wù)內(nèi)網(wǎng)主要運(yùn)行政務(wù)網(wǎng)內(nèi)部公文等0A系統(tǒng),縱向與上級(jí)單位和下級(jí)單位網(wǎng)絡(luò)相連,橫向通過物理隔離設(shè)備與政務(wù)外網(wǎng)相連。在內(nèi)部網(wǎng)絡(luò)中,大量的工作站是病毒進(jìn)行攻擊的主要目標(biāo)之一。由于各工作站在日常工作中進(jìn)行頻繁的郵件收發(fā)、數(shù)據(jù)傳輸拷貝、應(yīng)用軟件執(zhí)行等操作,再加之內(nèi)部人員上網(wǎng)瀏覽、下載程序及利用軟盤、光盤進(jìn)行文件復(fù)制等,使得病毒感染的可能性極大。當(dāng)前的病毒傳染現(xiàn)狀是,一旦一臺(tái)工作站染毒,則會(huì)很快蔓延至整個(gè)網(wǎng)絡(luò)范圍,造成業(yè)務(wù)系統(tǒng)及辦公網(wǎng)絡(luò)的極大損害。因此,應(yīng)在所有的工作站上部署客戶端防病毒產(chǎn)品。該產(chǎn)品作為網(wǎng)絡(luò)版的客戶端防毒系統(tǒng),使管理者通過單點(diǎn)控制所有客戶機(jī)上的防毒模塊,并可以自動(dòng)對(duì)所有客戶端的防毒模塊進(jìn)行更新。其最大特點(diǎn)是擁有最靈活的.產(chǎn)品集中部署方式,不受Windows域管理模
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五版物流企業(yè)環(huán)保應(yīng)急處理合作協(xié)議3篇
- 二零二五年度個(gè)人消費(fèi)信貸擔(dān)保合同規(guī)范文本
- 書法行業(yè)墨跡技法培訓(xùn)總結(jié)
- 二零二五年度個(gè)人投資借款合同范例(高風(fēng)險(xiǎn)投資管理)2篇
- 2025版退換貨協(xié)議書(家電行業(yè))3篇
- 二零二五年度貨運(yùn)司機(jī)租賃及安全協(xié)議3篇
- 二零二五年度贍養(yǎng)老人協(xié)議書(含子女共同贍養(yǎng)責(zé)任分擔(dān))6篇
- 2025版金融科技創(chuàng)新項(xiàng)目信托借款合同范本2篇
- 二零二五版施工合同尾款支付擔(dān)保協(xié)議范本3篇
- 二零二五年度地基處理土方開挖及運(yùn)輸綜合服務(wù)合同3篇
- 河北省滄州市五縣聯(lián)考2024-2025學(xué)年高一上學(xué)期期末英語試卷(含答案含含聽力原文無音頻)
- 邊防通行證委托書
- 腫瘤護(hù)士培訓(xùn)課件
- 新課標(biāo)體育與健康水平二教案合集
- 《浸沒式液冷冷卻液選型要求》
- 我的消防文員職業(yè)規(guī)劃
- 2025年公司品質(zhì)部部門工作計(jì)劃
- 2024年世界職業(yè)院校技能大賽高職組“市政管線(道)數(shù)字化施工組”賽項(xiàng)考試題庫
- 介紹蝴蝶蘭課件
- CSC資助出國(guó)博士聯(lián)合培養(yǎng)研修計(jì)劃英文-research-plan
- GB/T 2550-2016氣體焊接設(shè)備焊接、切割和類似作業(yè)用橡膠軟管
評(píng)論
0/150
提交評(píng)論