freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

企業(yè)安全管理解決方案模板(編輯修改稿)

2025-05-22 00:11 本頁面
 

【文章內容簡介】 來自專網以HTTP、SMTP、FTP 等數(shù)據(jù)流為載體的潛在病毒的威脅。? 內部 – 局域網中的工作站及文件服務器都會受到病毒的感染,病毒的攻擊方式多種多樣,有通過局域網傳播、傳統(tǒng)介質(光盤、軟盤、USB硬盤等)傳播等等,一旦受到感染,便會迅速傳播,會給日常的工作和生產帶來極大的威脅。? 網絡帶寬 – 高速傳播和具有網絡攻擊能力的病毒,能占用有限的網絡帶寬,導致網絡癱瘓。CodeRed,沖擊波以及 Mydoom 就是典型導致網絡癱瘓的病毒,能導致網絡交換機、路由器、服務器嚴重過載癱瘓。? 間接損失 – 病毒造成的間接損失可能更大,病毒造成的事故對企業(yè)的影響是直接導致企業(yè)信息資產損失,可能影響生產運營。 安全服務體系不健全的威脅一個網絡的安全,不是僅靠一種安全產品就能保障的,是需要多種安全產品共同維護的。如今的網絡攻擊和網絡漏洞日益嚴重,它需要網絡管理人員具有快速的響應機制。如果沒有一個完善的安全服務體系,將盡可能多的安全產品統(tǒng)一來維護,面對突如其來的網絡攻擊,XX 企業(yè)可能將面臨巨大的損失。同時,眾多品牌的安全產品采購,也將對 XX 企業(yè)的網絡的維護帶來不便。 XX 企業(yè)安全需求 防病毒體系需求? 自動安裝客戶端軟件;? 自動更新、分發(fā)客戶端軟件及病毒庫;? 網絡中布置了多少臺機器,還有多少臺未安裝防病毒軟件;? 客戶端軟件、病毒庫版本是否為最新,病毒防護或發(fā)作信息;? 客戶端軟件不允許隨意卸載;? 網絡中那些病毒在傳播; 強制性網管軟件需求? 網絡上有哪些交換機,有哪些計算機;? 網絡拓撲結構,交換機如何互聯(lián),每臺交換機接了那些終端;15 / 34? 網絡性能管理、流量管理、故障管理、日志管理;? 資產信息收集與管理;? 管理制度制訂、落實;? 客戶端軟件不允許隨意卸載;? 遠程管理與控制;? 軟件分發(fā);? 操作系統(tǒng)補丁分發(fā)、安裝;? 管理中心;? 網絡設備的軟件升級(IOS 升級至最高版本) ; 防火墻需求? 支持雙機熱備份功能,切換時間不超過 3 秒;? 因特網出口(現(xiàn)狀:100M) ,支持 VPN 功能,能夠與 VPN 網關協(xié)調一致工作,移動用戶能夠利用操作系統(tǒng)自帶的 VPN 連接、通過 cisco 公司ACS 3000 驗證用戶進入公司內網;? 北京分公司(現(xiàn)狀:Adsl) ,利用 VPN 網關與公司因特網出口防火墻建立 VPN 連接進入公司內網;? 北京庫房(現(xiàn)狀:華為路由器,128K DDN) ,利用 VPN 網關與公司因特網出口防火墻建立 VPN 連接進入公司內網;? 兩臺 ERP 小型機(每臺小型機配置:雙千兆短波多模光纖網卡,防火墻采用橋接模式)? 棒材生產子網、煉鋼生產子網(百兆)? 煉鋼大高爐生產子網(千兆長波單模光纖)? 礦業(yè)公司(2 條 2M 數(shù)字電路,連入電話站交換機)、二化(1 條 2M 數(shù)字電路,連入電話站交換機)? 電話站專網 過濾網關需求因特網(現(xiàn)狀:100M)入口,必須至少支持 4 種 Inter 協(xié)議:SMTP、POPHTTP、FTP,并具有日志以及日志分析功能; 入侵檢測需求內網關鍵區(qū)域及因特網(現(xiàn)狀:100M)出口,具有安全審計功能;16 / 34 漏洞掃描需求定期掛接到網絡中,對當前網絡上的重點服務器(如 WEB 服務器、郵件服務器、DNS 服務器、主域服務器等)以及主機進行一次掃描,得到當前系統(tǒng)中存在的各種安全漏洞,并有針對性地提出補救措施報告; 安裝需求所有安全產品布置在項目附帶的機柜內,并且在機柜內配置 2 臺 32 口自動多電腦切換器,配置相應的鍵盤、光電鼠標、顯示器及線纜;安全設備要有管理口,便于管理,降低安全產品本身的安全威脅,要有分權管理,管理與審計權限分開;要保證系統(tǒng)服務器、生產專網的高可用性、抗攻擊性;制定詳細的實施計劃,明確雙方責任,專業(yè)技術工程師、制度管理師按照實施計劃布置實施符合 XX 企業(yè)管理需求的安全策略、制定符合 XX 企業(yè)管理需求的制度體系;各個系統(tǒng)協(xié)調一致工作,不能出現(xiàn)軟件或硬件沖突;17 / 34第四章 信息網絡的安全方案設計 安全管理環(huán)節(jié)分析:? 主要是指 XX 企業(yè)集團要設備管理、人員管理、策略管理等;? 目前 XX 企業(yè)集團尚無一套完善的網絡安全管理體系,我們要建立通過一定的國際標準來建立建設管理體系。需求建議:XX 企業(yè)集團信息網需要對全網所有設備和終端用戶進行管理。負責管理計算機的技術人員和一般計算機使用人員,依靠一定的安全技術和手段和一些好的管理辦法,制定一些切實可用的網絡安全策略,來建立 XX 企業(yè)集團信息網的安全管理體系。另外建議應用強制性的網管系統(tǒng)對網絡設備和客戶端進行管理。 安全防護環(huán)節(jié)分析:? 該環(huán)節(jié)的包括訪問控制、保密性、完整性、可用性、不可否認性。該環(huán)節(jié)主要依靠一些相關的技術手段來實現(xiàn)。訪問控制主要依靠防火墻技術、劃分 Vlan 技術身份認證技術等方式來實現(xiàn);? 保密性、可用性、不可抵賴性:主要包括一些信息保密手段,例如使用VPN 技術、采用加密軟件、或者應用 CA 證書保證數(shù)據(jù)的安全防護等。防護還包括對線路高可用性、網絡病毒防護、數(shù)據(jù)容災防護等方面。需求建議:安全保護圍很廣涉及的技術也較多,對于 XX 企業(yè)集團信息網目前最需要的防護手段是對全網的防護,使用防火墻、防病毒技術和入侵檢測,在此基礎上建議加強對 XX 企業(yè)集團數(shù)據(jù)中心信息網的防護體系建設。對分支機構建議采用VPN 網關建立隧道。 安全監(jiān)測環(huán)節(jié)分析:? 主要是指實時監(jiān)測、風險評估、系統(tǒng)加固、漏洞修補等;? 實時檢測主要依靠入侵檢測系統(tǒng)、風險評估依靠于脆弱性分析軟件,系統(tǒng)加固和漏洞修補要求網絡管理人員能夠隨時跟蹤各種操作系統(tǒng)和應用系統(tǒng)漏洞情況及時采取必要的措施。18 / 34需求建議:對于 XX 企業(yè)集團信息網目前尚無任何網絡安全監(jiān)測措施,對于發(fā)生的網絡安全問題需要有效的監(jiān)測手段;對于全網的風險評估需要建立相應的評估制度;對于系統(tǒng)加固和漏洞修補需要固定的工作流程和漏洞發(fā)現(xiàn)和加固計劃。 病毒防護環(huán)節(jié)分析:? 主要針對全網 1000 多臺主機和 30 多臺服務器進行病毒防護。對網絡的邊界及接入點進行病毒的監(jiān)控。需求建議:目前 XX 企業(yè)集團急需一套網絡版的防病毒軟件覆蓋整個網絡。在網關處建議配置防病毒網關。 安全服務環(huán)節(jié)分析:? 一個優(yōu)秀的網絡安全系統(tǒng)的建立不僅僅依靠網絡安全設備和相關安全手段,如何去建設網絡安全系統(tǒng)?如何去使用網絡安全系統(tǒng)?以及出現(xiàn)安全問題如何去應對?是一般網使用者非常關心的問題。究竟解決以上問題呢?我們認為專業(yè)的事情要交給專業(yè)的人來做。需求建議:在 XX 企業(yè)集團信息網構建一個良好的安全系統(tǒng)的時候我們要有責任建議XX 企業(yè)集團不要忽略安全公司所提供的前期、中期、后期所需的各種保障服務。19 / 34第五章 XX 企業(yè)網絡安全項目解決方案 XX 企業(yè)防火墻解決方案 XX 企業(yè)防火墻的部署根據(jù) XX 企業(yè)集團系統(tǒng)的安全現(xiàn)狀和風險分析,我們在該網中建立防火墻子系統(tǒng)。有關建立防火墻子系統(tǒng)的目標、功能、位置、在下文中進行詳細說明。信息化的前提就是建立起完善的信息保障體系,防火墻在信息保障體系中對網絡行為進行有效訪問控制,對保證網絡訪問行為的有序性起到了至關重要的作用,防火墻體系的建立直接關系到了系統(tǒng)能否正常運行,體系是否完善;關系到了系統(tǒng)是否能夠對非法訪問進行有效的防范。在 XX 企業(yè)集團網絡系統(tǒng)中我們建立防火墻子系統(tǒng)的主要目標:邏輯隔離 XX企業(yè)集團系統(tǒng)內網與 Inter;保護兩臺重要的 ERP 服務器;對棒材和煉鋼生產子網進行防護;對煉鋼大高爐生產子網進行防護;對礦業(yè)公司和二化子網進行防護;對電話站專網進行防護。以上這些專網和生產子網他們和 XX 企業(yè)集團內網之間都需要進行訪問控制。我們建議在 XX 企業(yè)集團內網和 Inter 接入設備之間配置一臺天融信網絡衛(wèi)士千兆防火墻 NGFW4000UFVPN(E),作為訪問控制設備。通過此設備除了進行訪問控制而且還與遠端的分支機構建立隧道,在遠端北京分公司和北京庫房也配置了天融信的 VPN 網關。對于 XX 企業(yè)移動的用戶建議在單臺計算機或筆記本上安裝天融信 VPN 客戶端軟件,同樣可以與總部的 NGFW4000UFVPN(E)建立隧道,實現(xiàn)數(shù)據(jù)的安全傳輸。拓撲結構如下圖所示:20 / 3421 / 34由于 XX 企業(yè)集團 ERP 系統(tǒng)承載著企業(yè)大量的重要數(shù)據(jù)信息,因此必須通過防火墻的訪問控制過濾技術對非授權的用戶進行嚴格地控制和防護。若嚴格地采取物理隔離措施,固然可以做到系統(tǒng)的訪問控制絕對安全,但是對于通過間接的物理訪問而造成的病毒危害則很難防范(病毒庫很難及時升級) ,而且對整個信息系統(tǒng)的自動化和工作效率不能有效地保證。屆時,可以通過防火墻系統(tǒng)開放 ERP 系統(tǒng)的許可訪問權限,其他不相關地訪問用戶則被嚴格禁止。目前 XX企業(yè)在整體網絡安全防范的情況下,著重對 ERP 的服務器進行安全防護。建議在兩臺 SUN 服務器和核心交換之間部署防火墻,具體的連接方式如下圖所示:兩臺 SUN 的服務器做 CLUSTER,共映射兩個浮動 IP,分別是應用和數(shù)據(jù)庫,兩臺 SUN 的服務器互為備份。我們建議在 SUN 服務器和核心交換之間加入天融信的千兆防火墻 NGFW4000UF,同時設定規(guī)則,只允許特定的 ERP 應用到達 SUN服務器。經過在 XX 企業(yè)的測試,天融信的防火墻能夠穩(wěn)定應用在此網絡結構下。其中,最重要的技術是目前在國內的防火墻當中只有天融信支持的 Spanning Tree 的算法。如上圖所示,XX 企業(yè)集團的核心網絡是典型的二層備份方案,中心兩臺 Catalyst6509 核心交換機,之間啟用 Trunk 和 FEC 協(xié)議,下連的交換機通過雙鏈路分別連接兩臺核心交換機,通過生成樹協(xié)議實現(xiàn)備份。Solaris 服務器也是通過兩塊網卡連接兩臺核心交換機,物理上,一塊網卡是 up,另一塊22 / 34處于 down 狀態(tài)。Solaris 服務器切換的原理是這樣的,每個網卡各有自己的真實 IP 地址,兩個網卡還虛擬出一個 ip,此虛擬 IP 對外提供服務,如果服務器通過 PING 檢測每個網卡的真實 ip 地址,如果不通,此網卡就變?yōu)?down,另一網卡為 up 狀態(tài)。 如果不支持生成樹協(xié)議,又要避免環(huán)路出現(xiàn),普通的防火墻會采用如下圖所示的連接方法
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1