freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)安全管理解決方案模板(編輯修改稿)

2025-05-22 00:11 本頁面
 

【文章內(nèi)容簡介】 來自專網(wǎng)以HTTP、SMTP、FTP 等數(shù)據(jù)流為載體的潛在病毒的威脅。? 內(nèi)部 – 局域網(wǎng)中的工作站及文件服務(wù)器都會受到病毒的感染,病毒的攻擊方式多種多樣,有通過局域網(wǎng)傳播、傳統(tǒng)介質(zhì)(光盤、軟盤、USB硬盤等)傳播等等,一旦受到感染,便會迅速傳播,會給日常的工作和生產(chǎn)帶來極大的威脅。? 網(wǎng)絡(luò)帶寬 – 高速傳播和具有網(wǎng)絡(luò)攻擊能力的病毒,能占用有限的網(wǎng)絡(luò)帶寬,導(dǎo)致網(wǎng)絡(luò)癱瘓。CodeRed,沖擊波以及 Mydoom 就是典型導(dǎo)致網(wǎng)絡(luò)癱瘓的病毒,能導(dǎo)致網(wǎng)絡(luò)交換機(jī)、路由器、服務(wù)器嚴(yán)重過載癱瘓。? 間接損失 – 病毒造成的間接損失可能更大,病毒造成的事故對企業(yè)的影響是直接導(dǎo)致企業(yè)信息資產(chǎn)損失,可能影響生產(chǎn)運營。 安全服務(wù)體系不健全的威脅一個網(wǎng)絡(luò)的安全,不是僅靠一種安全產(chǎn)品就能保障的,是需要多種安全產(chǎn)品共同維護(hù)的。如今的網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)漏洞日益嚴(yán)重,它需要網(wǎng)絡(luò)管理人員具有快速的響應(yīng)機(jī)制。如果沒有一個完善的安全服務(wù)體系,將盡可能多的安全產(chǎn)品統(tǒng)一來維護(hù),面對突如其來的網(wǎng)絡(luò)攻擊,XX 企業(yè)可能將面臨巨大的損失。同時,眾多品牌的安全產(chǎn)品采購,也將對 XX 企業(yè)的網(wǎng)絡(luò)的維護(hù)帶來不便。 XX 企業(yè)安全需求 防病毒體系需求? 自動安裝客戶端軟件;? 自動更新、分發(fā)客戶端軟件及病毒庫;? 網(wǎng)絡(luò)中布置了多少臺機(jī)器,還有多少臺未安裝防病毒軟件;? 客戶端軟件、病毒庫版本是否為最新,病毒防護(hù)或發(fā)作信息;? 客戶端軟件不允許隨意卸載;? 網(wǎng)絡(luò)中那些病毒在傳播; 強(qiáng)制性網(wǎng)管軟件需求? 網(wǎng)絡(luò)上有哪些交換機(jī),有哪些計算機(jī);? 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),交換機(jī)如何互聯(lián),每臺交換機(jī)接了那些終端;15 / 34? 網(wǎng)絡(luò)性能管理、流量管理、故障管理、日志管理;? 資產(chǎn)信息收集與管理;? 管理制度制訂、落實;? 客戶端軟件不允許隨意卸載;? 遠(yuǎn)程管理與控制;? 軟件分發(fā);? 操作系統(tǒng)補(bǔ)丁分發(fā)、安裝;? 管理中心;? 網(wǎng)絡(luò)設(shè)備的軟件升級(IOS 升級至最高版本) ; 防火墻需求? 支持雙機(jī)熱備份功能,切換時間不超過 3 秒;? 因特網(wǎng)出口(現(xiàn)狀:100M) ,支持 VPN 功能,能夠與 VPN 網(wǎng)關(guān)協(xié)調(diào)一致工作,移動用戶能夠利用操作系統(tǒng)自帶的 VPN 連接、通過 cisco 公司ACS 3000 驗證用戶進(jìn)入公司內(nèi)網(wǎng);? 北京分公司(現(xiàn)狀:Adsl) ,利用 VPN 網(wǎng)關(guān)與公司因特網(wǎng)出口防火墻建立 VPN 連接進(jìn)入公司內(nèi)網(wǎng);? 北京庫房(現(xiàn)狀:華為路由器,128K DDN) ,利用 VPN 網(wǎng)關(guān)與公司因特網(wǎng)出口防火墻建立 VPN 連接進(jìn)入公司內(nèi)網(wǎng);? 兩臺 ERP 小型機(jī)(每臺小型機(jī)配置:雙千兆短波多模光纖網(wǎng)卡,防火墻采用橋接模式)? 棒材生產(chǎn)子網(wǎng)、煉鋼生產(chǎn)子網(wǎng)(百兆)? 煉鋼大高爐生產(chǎn)子網(wǎng)(千兆長波單模光纖)? 礦業(yè)公司(2 條 2M 數(shù)字電路,連入電話站交換機(jī))、二化(1 條 2M 數(shù)字電路,連入電話站交換機(jī))? 電話站專網(wǎng) 過濾網(wǎng)關(guān)需求因特網(wǎng)(現(xiàn)狀:100M)入口,必須至少支持 4 種 Inter 協(xié)議:SMTP、POPHTTP、FTP,并具有日志以及日志分析功能; 入侵檢測需求內(nèi)網(wǎng)關(guān)鍵區(qū)域及因特網(wǎng)(現(xiàn)狀:100M)出口,具有安全審計功能;16 / 34 漏洞掃描需求定期掛接到網(wǎng)絡(luò)中,對當(dāng)前網(wǎng)絡(luò)上的重點服務(wù)器(如 WEB 服務(wù)器、郵件服務(wù)器、DNS 服務(wù)器、主域服務(wù)器等)以及主機(jī)進(jìn)行一次掃描,得到當(dāng)前系統(tǒng)中存在的各種安全漏洞,并有針對性地提出補(bǔ)救措施報告; 安裝需求所有安全產(chǎn)品布置在項目附帶的機(jī)柜內(nèi),并且在機(jī)柜內(nèi)配置 2 臺 32 口自動多電腦切換器,配置相應(yīng)的鍵盤、光電鼠標(biāo)、顯示器及線纜;安全設(shè)備要有管理口,便于管理,降低安全產(chǎn)品本身的安全威脅,要有分權(quán)管理,管理與審計權(quán)限分開;要保證系統(tǒng)服務(wù)器、生產(chǎn)專網(wǎng)的高可用性、抗攻擊性;制定詳細(xì)的實施計劃,明確雙方責(zé)任,專業(yè)技術(shù)工程師、制度管理師按照實施計劃布置實施符合 XX 企業(yè)管理需求的安全策略、制定符合 XX 企業(yè)管理需求的制度體系;各個系統(tǒng)協(xié)調(diào)一致工作,不能出現(xiàn)軟件或硬件沖突;17 / 34第四章 信息網(wǎng)絡(luò)的安全方案設(shè)計 安全管理環(huán)節(jié)分析:? 主要是指 XX 企業(yè)集團(tuán)要設(shè)備管理、人員管理、策略管理等;? 目前 XX 企業(yè)集團(tuán)尚無一套完善的網(wǎng)絡(luò)安全管理體系,我們要建立通過一定的國際標(biāo)準(zhǔn)來建立建設(shè)管理體系。需求建議:XX 企業(yè)集團(tuán)信息網(wǎng)需要對全網(wǎng)所有設(shè)備和終端用戶進(jìn)行管理。負(fù)責(zé)管理計算機(jī)的技術(shù)人員和一般計算機(jī)使用人員,依靠一定的安全技術(shù)和手段和一些好的管理辦法,制定一些切實可用的網(wǎng)絡(luò)安全策略,來建立 XX 企業(yè)集團(tuán)信息網(wǎng)的安全管理體系。另外建議應(yīng)用強(qiáng)制性的網(wǎng)管系統(tǒng)對網(wǎng)絡(luò)設(shè)備和客戶端進(jìn)行管理。 安全防護(hù)環(huán)節(jié)分析:? 該環(huán)節(jié)的包括訪問控制、保密性、完整性、可用性、不可否認(rèn)性。該環(huán)節(jié)主要依靠一些相關(guān)的技術(shù)手段來實現(xiàn)。訪問控制主要依靠防火墻技術(shù)、劃分 Vlan 技術(shù)身份認(rèn)證技術(shù)等方式來實現(xiàn);? 保密性、可用性、不可抵賴性:主要包括一些信息保密手段,例如使用VPN 技術(shù)、采用加密軟件、或者應(yīng)用 CA 證書保證數(shù)據(jù)的安全防護(hù)等。防護(hù)還包括對線路高可用性、網(wǎng)絡(luò)病毒防護(hù)、數(shù)據(jù)容災(zāi)防護(hù)等方面。需求建議:安全保護(hù)圍很廣涉及的技術(shù)也較多,對于 XX 企業(yè)集團(tuán)信息網(wǎng)目前最需要的防護(hù)手段是對全網(wǎng)的防護(hù),使用防火墻、防病毒技術(shù)和入侵檢測,在此基礎(chǔ)上建議加強(qiáng)對 XX 企業(yè)集團(tuán)數(shù)據(jù)中心信息網(wǎng)的防護(hù)體系建設(shè)。對分支機(jī)構(gòu)建議采用VPN 網(wǎng)關(guān)建立隧道。 安全監(jiān)測環(huán)節(jié)分析:? 主要是指實時監(jiān)測、風(fēng)險評估、系統(tǒng)加固、漏洞修補(bǔ)等;? 實時檢測主要依靠入侵檢測系統(tǒng)、風(fēng)險評估依靠于脆弱性分析軟件,系統(tǒng)加固和漏洞修補(bǔ)要求網(wǎng)絡(luò)管理人員能夠隨時跟蹤各種操作系統(tǒng)和應(yīng)用系統(tǒng)漏洞情況及時采取必要的措施。18 / 34需求建議:對于 XX 企業(yè)集團(tuán)信息網(wǎng)目前尚無任何網(wǎng)絡(luò)安全監(jiān)測措施,對于發(fā)生的網(wǎng)絡(luò)安全問題需要有效的監(jiān)測手段;對于全網(wǎng)的風(fēng)險評估需要建立相應(yīng)的評估制度;對于系統(tǒng)加固和漏洞修補(bǔ)需要固定的工作流程和漏洞發(fā)現(xiàn)和加固計劃。 病毒防護(hù)環(huán)節(jié)分析:? 主要針對全網(wǎng) 1000 多臺主機(jī)和 30 多臺服務(wù)器進(jìn)行病毒防護(hù)。對網(wǎng)絡(luò)的邊界及接入點進(jìn)行病毒的監(jiān)控。需求建議:目前 XX 企業(yè)集團(tuán)急需一套網(wǎng)絡(luò)版的防病毒軟件覆蓋整個網(wǎng)絡(luò)。在網(wǎng)關(guān)處建議配置防病毒網(wǎng)關(guān)。 安全服務(wù)環(huán)節(jié)分析:? 一個優(yōu)秀的網(wǎng)絡(luò)安全系統(tǒng)的建立不僅僅依靠網(wǎng)絡(luò)安全設(shè)備和相關(guān)安全手段,如何去建設(shè)網(wǎng)絡(luò)安全系統(tǒng)?如何去使用網(wǎng)絡(luò)安全系統(tǒng)?以及出現(xiàn)安全問題如何去應(yīng)對?是一般網(wǎng)使用者非常關(guān)心的問題。究竟解決以上問題呢?我們認(rèn)為專業(yè)的事情要交給專業(yè)的人來做。需求建議:在 XX 企業(yè)集團(tuán)信息網(wǎng)構(gòu)建一個良好的安全系統(tǒng)的時候我們要有責(zé)任建議XX 企業(yè)集團(tuán)不要忽略安全公司所提供的前期、中期、后期所需的各種保障服務(wù)。19 / 34第五章 XX 企業(yè)網(wǎng)絡(luò)安全項目解決方案 XX 企業(yè)防火墻解決方案 XX 企業(yè)防火墻的部署根據(jù) XX 企業(yè)集團(tuán)系統(tǒng)的安全現(xiàn)狀和風(fēng)險分析,我們在該網(wǎng)中建立防火墻子系統(tǒng)。有關(guān)建立防火墻子系統(tǒng)的目標(biāo)、功能、位置、在下文中進(jìn)行詳細(xì)說明。信息化的前提就是建立起完善的信息保障體系,防火墻在信息保障體系中對網(wǎng)絡(luò)行為進(jìn)行有效訪問控制,對保證網(wǎng)絡(luò)訪問行為的有序性起到了至關(guān)重要的作用,防火墻體系的建立直接關(guān)系到了系統(tǒng)能否正常運行,體系是否完善;關(guān)系到了系統(tǒng)是否能夠?qū)Ψ欠ㄔL問進(jìn)行有效的防范。在 XX 企業(yè)集團(tuán)網(wǎng)絡(luò)系統(tǒng)中我們建立防火墻子系統(tǒng)的主要目標(biāo):邏輯隔離 XX企業(yè)集團(tuán)系統(tǒng)內(nèi)網(wǎng)與 Inter;保護(hù)兩臺重要的 ERP 服務(wù)器;對棒材和煉鋼生產(chǎn)子網(wǎng)進(jìn)行防護(hù);對煉鋼大高爐生產(chǎn)子網(wǎng)進(jìn)行防護(hù);對礦業(yè)公司和二化子網(wǎng)進(jìn)行防護(hù);對電話站專網(wǎng)進(jìn)行防護(hù)。以上這些專網(wǎng)和生產(chǎn)子網(wǎng)他們和 XX 企業(yè)集團(tuán)內(nèi)網(wǎng)之間都需要進(jìn)行訪問控制。我們建議在 XX 企業(yè)集團(tuán)內(nèi)網(wǎng)和 Inter 接入設(shè)備之間配置一臺天融信網(wǎng)絡(luò)衛(wèi)士千兆防火墻 NGFW4000UFVPN(E),作為訪問控制設(shè)備。通過此設(shè)備除了進(jìn)行訪問控制而且還與遠(yuǎn)端的分支機(jī)構(gòu)建立隧道,在遠(yuǎn)端北京分公司和北京庫房也配置了天融信的 VPN 網(wǎng)關(guān)。對于 XX 企業(yè)移動的用戶建議在單臺計算機(jī)或筆記本上安裝天融信 VPN 客戶端軟件,同樣可以與總部的 NGFW4000UFVPN(E)建立隧道,實現(xiàn)數(shù)據(jù)的安全傳輸。拓?fù)浣Y(jié)構(gòu)如下圖所示:20 / 3421 / 34由于 XX 企業(yè)集團(tuán) ERP 系統(tǒng)承載著企業(yè)大量的重要數(shù)據(jù)信息,因此必須通過防火墻的訪問控制過濾技術(shù)對非授權(quán)的用戶進(jìn)行嚴(yán)格地控制和防護(hù)。若嚴(yán)格地采取物理隔離措施,固然可以做到系統(tǒng)的訪問控制絕對安全,但是對于通過間接的物理訪問而造成的病毒危害則很難防范(病毒庫很難及時升級) ,而且對整個信息系統(tǒng)的自動化和工作效率不能有效地保證。屆時,可以通過防火墻系統(tǒng)開放 ERP 系統(tǒng)的許可訪問權(quán)限,其他不相關(guān)地訪問用戶則被嚴(yán)格禁止。目前 XX企業(yè)在整體網(wǎng)絡(luò)安全防范的情況下,著重對 ERP 的服務(wù)器進(jìn)行安全防護(hù)。建議在兩臺 SUN 服務(wù)器和核心交換之間部署防火墻,具體的連接方式如下圖所示:兩臺 SUN 的服務(wù)器做 CLUSTER,共映射兩個浮動 IP,分別是應(yīng)用和數(shù)據(jù)庫,兩臺 SUN 的服務(wù)器互為備份。我們建議在 SUN 服務(wù)器和核心交換之間加入天融信的千兆防火墻 NGFW4000UF,同時設(shè)定規(guī)則,只允許特定的 ERP 應(yīng)用到達(dá) SUN服務(wù)器。經(jīng)過在 XX 企業(yè)的測試,天融信的防火墻能夠穩(wěn)定應(yīng)用在此網(wǎng)絡(luò)結(jié)構(gòu)下。其中,最重要的技術(shù)是目前在國內(nèi)的防火墻當(dāng)中只有天融信支持的 Spanning Tree 的算法。如上圖所示,XX 企業(yè)集團(tuán)的核心網(wǎng)絡(luò)是典型的二層備份方案,中心兩臺 Catalyst6509 核心交換機(jī),之間啟用 Trunk 和 FEC 協(xié)議,下連的交換機(jī)通過雙鏈路分別連接兩臺核心交換機(jī),通過生成樹協(xié)議實現(xiàn)備份。Solaris 服務(wù)器也是通過兩塊網(wǎng)卡連接兩臺核心交換機(jī),物理上,一塊網(wǎng)卡是 up,另一塊22 / 34處于 down 狀態(tài)。Solaris 服務(wù)器切換的原理是這樣的,每個網(wǎng)卡各有自己的真實 IP 地址,兩個網(wǎng)卡還虛擬出一個 ip,此虛擬 IP 對外提供服務(wù),如果服務(wù)器通過 PING 檢測每個網(wǎng)卡的真實 ip 地址,如果不通,此網(wǎng)卡就變?yōu)?down,另一網(wǎng)卡為 up 狀態(tài)。 如果不支持生成樹協(xié)議,又要避免環(huán)路出現(xiàn),普通的防火墻會采用如下圖所示的連接方法
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1