




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
可用 。機(jī)密 。完整 ??蓪彶?訪問(wèn)控 數(shù)據(jù)加 安全審 .3 設(shè)備選 。網(wǎng)絡(luò)安 訪問(wèn)控制………。入侵檢 。4、總 通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn)分析及需要解決的安全問(wèn)題,我們需要制訂合理的安全方略及安全方案來(lái)確保網(wǎng)絡(luò)系統(tǒng)的機(jī)密性、完整性、可用性、可控性與可審查性.即,可用性 授權(quán)實(shí)體有權(quán)訪問(wèn)數(shù) 完整性:確保數(shù)據(jù)不被未授權(quán)修改可控性:控制授權(quán)范疇內(nèi)的信息流向及操作方式訪問(wèn)控制:需要由防火墻將內(nèi)部網(wǎng)絡(luò)與外部不可信任的網(wǎng)絡(luò)隔離,對(duì)與外部網(wǎng)絡(luò)交換數(shù)據(jù)的內(nèi)部網(wǎng)絡(luò)及其主機(jī)、所交換的數(shù)據(jù)進(jìn)行嚴(yán)格的訪問(wèn)控制。同樣,對(duì)內(nèi)部網(wǎng)絡(luò),由于不同的應(yīng)用業(yè)務(wù)以及不同的安全級(jí)別,也需要使用防火墻將不同的LAN數(shù)據(jù)加密:數(shù)據(jù)加密是在數(shù)據(jù)傳輸、存儲(chǔ)過(guò)程中避免非法竊取、篡改信息的有效手段.(1)內(nèi)部竊密和破壞?由于公司網(wǎng)絡(luò)上同時(shí)接入了其它部門(mén)的網(wǎng)絡(luò)系統(tǒng),因此容易出這種風(fēng)險(xiǎn)是必須采用方法進(jìn)行防備的.?(2)搭線(網(wǎng)絡(luò))竊聽(tīng)INTERNETNTERNET,并非常容易地在信息傳輸過(guò)程中獲取全I(xiàn)NTERNET通信(與上級(jí)、下級(jí))這種威脅等級(jí)是相稱高的,因此也是本方案考慮的重點(diǎn)。?(3)假這種威脅既可能來(lái)自公司網(wǎng)內(nèi)部顧客,也可能來(lái)自INTERNET(4)這種威脅重要指信息在傳輸過(guò)程中或者存儲(chǔ)期間被篡改或修改,使得信息/數(shù)據(jù)失去XXX信息,因此那些不懷好意的顧客和非法顧客就會(huì)通過(guò)網(wǎng)絡(luò)對(duì)沒(méi)有采用安全方法的服務(wù)器上的重要文獻(xiàn)進(jìn)行修改或傳達(dá)某些虛假信息,從而影響工作的正常進(jìn)行。(5)其它網(wǎng)絡(luò)的攻擊? 公司網(wǎng)絡(luò)系統(tǒng)是接入到INTERNET上的,這樣就有可能會(huì) 安全設(shè)備能夠盡量發(fā)揮其作用,避免使用上的漏洞。?(雷擊?由于網(wǎng)絡(luò)系統(tǒng)中涉及諸多的網(wǎng)絡(luò)設(shè)備、終端、線路等,而這些都是通過(guò)通信電纜進(jìn)行傳輸,因此極易受到雷擊,造成連鎖反映,使整個(gè)網(wǎng)絡(luò)癱瘓,設(shè)備損壞,造成嚴(yán)重后果。因此,為避免遭受感應(yīng)雷擊的危?(1)②驅(qū)動(dòng)與驅(qū)動(dòng)的聯(lián)動(dòng)IPDNA④流量去向((FW(IDS重要是數(shù)據(jù)加密保護(hù)?重要網(wǎng)絡(luò)安全隔離?通用方法是采用防火墻?網(wǎng)絡(luò)病毒防護(hù)?采用網(wǎng)絡(luò)防病毒系統(tǒng)?廣域網(wǎng)接入部分的入侵檢測(cè)?采用入侵檢測(cè)系統(tǒng)? 網(wǎng)絡(luò)傳輸?由于公司中心內(nèi)部網(wǎng)絡(luò)存在兩套網(wǎng)絡(luò)系統(tǒng),其中一套為公司內(nèi)部網(wǎng)絡(luò),INTERNET相連,通過(guò)ADSL接入,并INTERNET由于現(xiàn)在越來(lái)越多的政府、金融機(jī)構(gòu)、公司等顧客采用VPN公共網(wǎng)絡(luò)的內(nèi)聯(lián)網(wǎng)系統(tǒng),因此在本解決方案中對(duì)網(wǎng)絡(luò)傳輸安全部分推薦采用VPN設(shè)備來(lái)構(gòu)VPN根據(jù)公司三級(jí)網(wǎng)絡(luò)構(gòu)造,VPN圖為三級(jí)VPNCAVPNPNVPN網(wǎng)絡(luò)隔離保護(hù) 與INTERNET進(jìn)行隔離,控制內(nèi)網(wǎng)與INTERNET的互相訪問(wèn) 其中,在各級(jí)中心網(wǎng)絡(luò)的VPN設(shè)備設(shè)立以下圖: 圖為中心網(wǎng)絡(luò)VPNVPNCAVPNVPN將對(duì)外服務(wù)器放置于VPNDMZ控制內(nèi)網(wǎng)的對(duì)外訪問(wèn)、統(tǒng)計(jì)日志。這樣即使服務(wù)器被攻破,內(nèi)部網(wǎng)絡(luò)仍然安全。?下級(jí)單位的VPN設(shè)備放置以下圖所示:VPN從圖可知,下屬機(jī)構(gòu)的VPN設(shè)備放置于內(nèi)部網(wǎng)絡(luò)與路由器之間,其配備、管理由上級(jí)機(jī)單位來(lái)講將是一筆不小的費(fèi)用.?由于網(wǎng)絡(luò)安全的是一種綜合的系統(tǒng)工程,是由許多因素INTERNET設(shè)立惡意代碼、使系統(tǒng)服務(wù)嚴(yán)重減少或癱瘓等,因此,采用對(duì)應(yīng)的安全方法是必不可少的.普通,對(duì)網(wǎng)絡(luò)的訪問(wèn)控制最成熟的是采用防火墻技術(shù)來(lái)實(shí)現(xiàn)的,本方案中選擇帶防火墻功效N設(shè)備來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全隔離,可滿足下列幾個(gè)方面的規(guī)定:嚴(yán)禁外部非法顧客對(duì)內(nèi)部網(wǎng)絡(luò)的訪問(wèn) 控制內(nèi)部顧客對(duì)外部網(wǎng)絡(luò)的網(wǎng)絡(luò) IPIP 由于采用防火墻、VPN技術(shù)融為一體的安全設(shè)備,并采用 產(chǎn)品。作為必要的補(bǔ)充,入侵檢測(cè)系統(tǒng)(IDS)可與安全VPN系統(tǒng)形成互補(bǔ)。入侵檢E-mai
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 幼兒園主廚年終總結(jié)(3篇)
- 初一入團(tuán)書(shū)(3篇)
- 2025年天貓客服年度工作計(jì)劃
- 泰州輸配電及控制設(shè)備項(xiàng)目可行性研究報(bào)告
- 水務(wù)局一季度安全事故應(yīng)急預(yù)案
- 酒店經(jīng)理工作總結(jié)
- 石油化工設(shè)施施工合同
- 高強(qiáng)度鑄鐵項(xiàng)目投資可行性研究分析報(bào)告(2024-2030版)
- 基礎(chǔ)日語(yǔ)(四)知到智慧樹(shù)章節(jié)測(cè)試課后答案2024年秋上海邦德職業(yè)技術(shù)學(xué)院
- 中職商務(wù)營(yíng)銷專業(yè)類課程指導(dǎo)方案(試行)
- 高大模板支架坍塌事故案例及控制要點(diǎn)
- 婚內(nèi)財(cái)產(chǎn)債務(wù)協(xié)議書(shū)(通用)
- 部編版四年級(jí)下冊(cè)道德與法治 第4課 買(mǎi)東西的學(xué)問(wèn)(第2課時(shí)) 教學(xué)課件
- 慢性活動(dòng)性EB病毒課件
- 葡萄胎全面版課件
- 《冷沖壓工藝與模具設(shè)計(jì)》完整版ppt課件全套教程
- 業(yè)務(wù)招待費(fèi)明細(xì)單
- 高效液相色譜法分析(三聚氰胺)原始記錄1
- 典雅中國(guó)風(fēng)詩(shī)詞大會(huì)古風(fēng)PPT模板
- Part 7 Formal and Informal Styles課件
- 文化差異及跨文化交際試題集
評(píng)論
0/150
提交評(píng)論