freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

石家莊電信分公司網絡安全方案(已修改)

2025-05-26 08:34 本頁面
 

【正文】 石家莊電信分公司網絡安全方案 1. 背景介紹. 項目總述石家莊電信分公司網絡安全系統(tǒng)主要涉及計費網絡、OA網絡和客服網絡設計和布局。需要在一些對外接口處放置防火墻系統(tǒng),以保障數據和信息在網絡上傳輸的安全。. 網絡環(huán)境總述石家莊電信分公司網絡安全系統(tǒng)是非涉密的內部業(yè)務工作處理網絡,傳輸、處理、查詢工作中非涉密的信息。防火墻系統(tǒng)需要集中在數據中心控制機上面進行管理和審計。. 信息安全方案的組成. 信息安全產品的選型原則石家莊電信分公司網絡安全系統(tǒng)是一個要求高可靠性和安全性的網絡系統(tǒng),若干重要的信息在網絡傳輸過程中不可泄露,如果數據被黑客修改或者刪除,那么就會嚴重的影響工作。所以石家莊電信分公司網絡安全系統(tǒng)安全產品的選型事關重大,要提到國家戰(zhàn)略的高度來衡量,否則一旦被黑客或者敵國攻入,其代價將是不能想象的。石家莊電信分公司網絡安全系統(tǒng)網絡安全系統(tǒng)方案必須遵循如下原則:252。 全局性原則:安全威脅來自最薄弱的環(huán)節(jié),必須從全局出發(fā)規(guī)劃安全系統(tǒng)。石家莊電信分公司網絡安全系統(tǒng)安全體系,遵循中心統(tǒng)一規(guī)劃,局部實施的原則。252。 綜合性原則:網絡安全不單靠技術措施,必須結合管理,當前我國發(fā)生的網絡安全問題中,管理問題占相當大的比例,在各地方建立網絡安全設施體系的同時必須建立相應的制度和管理體系。252。 均衡性原則:安全措施的實施必須以根據安全級別和經費限度統(tǒng)一考慮。網絡中相同安全級別的保密強度要一致。252。 節(jié)約性原則:整體方案的設計應該盡可能的不改變原來網絡的設備和環(huán)境,以免資源的浪費和重復投資。252。 集中性原則:所有的防火墻產品要求在數據中心可以進行集中管理,這樣才能保證在數據中心的服務器上可以掌握全局。252。 角色化原則:防火墻產品在管理上面不僅在數據中心可以完全控制外,在地方還需要分配適當的角色使地方可以在自己的權利下修改和查看防火墻策略和審計。目前,很多公開的新聞表明美國國家安全局(NSA)有可能在許多美國大軟件公司的產品中安裝“后門”,其中包括一些應用廣泛的操作系統(tǒng)。為此德國軍方前些時候甚至規(guī)定在所有牽涉到機密的計算機里,不得使用美國的操作系統(tǒng)。作為信息安全的保障,我們在安全產品選型時強烈建議使用國內自主開發(fā)的優(yōu)秀的網絡安全產品,將安全風險降至最低。在為各安全產品選型時,我們立足國內,同時保證所選產品的先進性及可靠性,并要求通過國家各主要安全測評認證。. 網絡安全現狀Internet正在越來越多地融入到社會的各個方面。一方面,隨著網絡用戶成分越來越多樣化,出于各種目的的網絡入侵和攻擊越來越頻繁;另一方面,隨著Internet和以電子商務為代表的網絡應用的日益發(fā)展,Internet越來越深地滲透到各行各業(yè)的關鍵要害領域。Internet的安全包括其上的信息數據安全,日益成為與政府、軍隊、企業(yè)、個人的利益休戚相關的“大事情”。尤其對于政府和軍隊而言,如果網絡安全問題不能得到妥善的解決,將會對國家安全帶來嚴重的威脅。2000年二月,在三天的時間里,黑客使美國數家頂級互聯網站-Yahoo!、Amazon、eBay、CNN陷入癱瘓,造成了十幾億美元的損失,令美國上下如臨大敵。黑客使用了DDoS(分布式拒絕服務)的攻擊手段,用大量無用信息阻塞網站的服務器,使其不能提供正常服務。在隨后的不到一個月的時間里,又先后有微軟、ZDNet和E*TRADE等著名網站遭受攻擊。國內網站也未能幸免于難,新浪、當當書店、EC123等知名網站也先后受到黑客攻擊。國內第一家大型網上連鎖商城IT163網站3月6日開始運營,然而僅四天,該商城突遭網上黑客襲擊,界面文件全部被刪除,各種數據庫遭到不同程度的破壞,致使網站無法運作。客觀地說,沒有任何一個網絡能夠免受安全的困擾,依據Financial Times曾做過的統(tǒng)計,平均每20秒鐘就有一個網絡遭到入侵。僅在美國,每年由于網絡安全問題造成的經濟損失就超過100億美元。. 典型的黑客攻擊黑客們進行網絡攻擊的目的各種各樣,有的是出于政治目的,有的是員工內部破壞,還有的是出于好奇或者滿足自己的虛榮心。隨著Internet的高速發(fā)展,也出現了有明確軍事目的的軍方黑客組織。在典型的網絡攻擊中,黑客一般會采取如下的步驟:自我隱藏,黑客使用通過rsh或telnet在以前攻克的主機上跳轉、通過錯誤配置的proxy主機跳轉等各種技術來隱藏他們的IP地址,更高級一點的黑客,精通利用電話交換侵入主機。網絡偵探和信息收集,在利用Internet開始對目標網絡進行攻擊前,典型的黑客將會對網絡的外部主機進行一些初步的探測。黑客通常在查找其他弱點之前首先試圖收集網絡結構本身的信息。通過查看上面查詢來的結果列表,通常很容易建立一個主機列表并且開始了解主機之間的聯系。黑客在這個階段使用一些簡單的命令來獲得外部和內部主機的名稱:例如,使用nslookup來執(zhí)行 “l(fā)s domain or network”, finger外部主機上的用戶等。確認信任的網絡組成,一般而言,網絡中的主控主機都會受到良好的安全保護,黑客對這些主機的入侵是通過網絡中的主控主機的信任成分來開始攻擊的,一個網絡信任成員往往是主控主機或者被認為是安全的主機。黑客通常通過檢查運行nfsd或mountd的那些主機輸出的NFS開始入侵,有時候一些重要目錄(例如/etc,/home)能被一個信任主機mount。確認網絡組成的弱點,如果一個黑客能建立你的外部和內部主機列表,他就可以用掃描程序(如ADMhack, mscan, nmap等)來掃描一些特定的遠程弱點。啟動掃描程序的主機系統(tǒng)管理員通常都不知道一個掃描器已經在他的主機上運行,因為’ps’和’netstat’都被特洛伊化來隱藏掃描程序。在對外部主機掃描之后,黑客就會對主機是否易受攻擊或安全有一個正確的判斷。有效利用網絡組成的弱點,當黑客確認了一些被信任的外部主機,并且同時確認了一些在外部主機上的弱點,他們就要嘗試攻克主機了。黑客將攻擊一個被信任的外部主機,用它作為發(fā)動攻擊內部網絡的據點。要攻擊大多數的網絡組成,黑客就要使用程序來遠程攻擊在外部主機上運行的易受攻擊服務程序,這樣的例子包括易受攻擊的Sendmail,IMAP,POP3和諸如statd,mountd, pfsd 等RPC服務。獲得對有弱點的網絡組成的訪問權,在攻克了一個服務程序后,黑客就要開始清除他在記錄文件中所留下的痕跡,然后留下作后門的二進制文件,使其以后可以不被發(fā)覺地訪問該主機。目前,黑客的主要攻擊方式有:欺騙:通過偽造IP地址或者盜用用戶帳號等方法來獲得對系統(tǒng)的非授權使用,例如盜用撥號帳號。竊聽:利用以太網廣播的特性,使用監(jiān)聽程序來截獲通過網絡的數據包,對信息進行過濾和分析后得到有用的信息,例如使用sniffer程序竊聽用戶密碼。數據竊取:在信息的共享和傳遞過程中,對信息進行非法的復制,例如,非法拷貝網站數據庫內重要的商業(yè)信息,盜取網站用戶的個人信息等。數據篡改:在信息的共享和傳遞過程中,對信息進行非法的修改,例如,刪除系統(tǒng)內的重要文件,破壞網站數據庫等。拒絕服務:使用大量無意義的服務請求來占用系統(tǒng)的網絡帶寬、CPU處理能力和IO能力,造成系統(tǒng)癱瘓,無法對外提供服務。典型的例子就是2000年年初黑客對Yahoo等大型網站的攻擊。黑客的攻擊往往造成重要數據丟失、敏感信息被竊取、主機資源被利用和網絡癱瘓等嚴重后果,如果是對軍用和政府網絡的攻擊,還會對國家安全造成嚴重威脅。. 網絡與信息安全平臺的任務網絡與信息安全平臺的任務就是創(chuàng)建一個完善的安全防護體系,對所有非法網絡行為,如越權訪問、病毒傳播、惡意破壞等等,事前預防、事中報警并阻止,事后能有效的將系統(tǒng)恢復。在上文對黑客行為的描述中,我們可以看出,網絡上任何一個安全漏洞都會給黑客以可乘之機。著名的木桶原理(木桶的容量由其最短的木板決定)在網絡安全里尤其適用。所以,我們的方案必須是一個完整的網絡安全解決方案,對網絡安全的每一個環(huán)節(jié),都要有仔細的考慮。. 網絡安全解決方案的組成針對前文對黑客入侵的過程的描述,為了更為有效的保證網絡安全,方正數碼提出了兩個理念:立體安全防護體系和安全服務支持。首先網絡的安全決不僅僅是一個防火墻,它應是包括入侵測檢(IDS)、虛擬專用網(VPN)等功能在內的立體的安全防護體系;其次真正的網絡安全一定要配備完善的高質量的安全維護服務,以使安全產品充分發(fā)揮出其真正的安全效力。一個好的網絡安全解決方案應該由如下幾個部分組成:l 防火墻:對網絡攻擊的阻隔防火墻是保證網絡安全的重要屏障。防火墻根據網絡流的來源和訪問的目標,對網絡流進行限制,允許合法網絡流,并禁止非法網絡流。防火墻最大的意義在網絡邊界處提供統(tǒng)一的安全策略,有效的將復雜的網絡安全問題簡化,大大降低管理成本和潛在風險。在應用防火墻技術時,正確的劃分網絡邊界和制定完善的安全策略是至關重要的。發(fā)展到今天,好的防火墻往往集成了其他一些安全功能。比如方正方御防火墻在很好的實現了防火墻功能的同時,也實現了下面所說的入侵檢測功能;l 入侵檢測(IDS):對
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1