freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

企業(yè)網(wǎng)絡(luò)安全設(shè)計(jì)方案(已改無錯(cuò)字)

2022-10-15 20:02:23 本頁面
  

【正文】 火墻 網(wǎng)絡(luò)病毒防護(hù) 采用網(wǎng)絡(luò)防病毒系統(tǒng) 廣域網(wǎng)接入部分的入侵檢測 采用入侵檢測系統(tǒng) 系統(tǒng)漏洞分析 采用漏洞分析設(shè)備 定期安全審計(jì) 主要包括兩部分:內(nèi)容審計(jì)和網(wǎng)絡(luò)通信審計(jì) 重要數(shù)據(jù)的備份 重要信息點(diǎn)的防電磁泄露 網(wǎng)絡(luò)安全結(jié)構(gòu)的可伸縮性 包括安全設(shè)備的可伸縮性,即能根據(jù)用戶的需要隨時(shí)進(jìn)行規(guī)模、功能擴(kuò)展 網(wǎng)絡(luò)防雷 ( 2) 網(wǎng)絡(luò)安全 作為企業(yè)應(yīng)用業(yè)務(wù)系統(tǒng)的承載平臺(tái),網(wǎng)絡(luò)系統(tǒng)的安全顯 得尤為重要。由于許多重要的信息都通過網(wǎng)絡(luò)進(jìn)行交換, 網(wǎng)絡(luò)傳輸 由于企業(yè)中心內(nèi)部網(wǎng)絡(luò)存在兩套網(wǎng)絡(luò)系統(tǒng),其中一套為企業(yè)內(nèi)部網(wǎng)絡(luò),主要運(yùn)行的是內(nèi)部辦公、業(yè)務(wù)系統(tǒng)等 。另一套是與 INTERNET 相連,通過 ADSL 接入,并與企業(yè)系統(tǒng)內(nèi)部的上、下級(jí)機(jī)構(gòu)網(wǎng)絡(luò)相連。通過公共線路建立跨越 INTERNET的企業(yè)集團(tuán)內(nèi)部局域網(wǎng),并通過網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)交換、信息共享。而 INTERNET 本身就缺乏有效的安全保護(hù),如果不采取相應(yīng)的安全措施,易受到來自網(wǎng)絡(luò)上任意主機(jī)的監(jiān)聽而造成重要信息的泄密或非法篡改,產(chǎn)生嚴(yán)重的后果。 由于現(xiàn)在越 來越多的政府、金融機(jī)構(gòu)、企業(yè)等用戶采用 VPN 技術(shù)來構(gòu)建它們的跨越公共網(wǎng)絡(luò)的內(nèi)聯(lián)網(wǎng)系統(tǒng),因此在本解決方案中對網(wǎng)絡(luò)傳輸安全部分推薦采用 VPN 設(shè)備來構(gòu)建內(nèi)聯(lián)網(wǎng)??稍诿考?jí)管理域內(nèi)設(shè)置一套 VPN 設(shè)備,由 VPN 設(shè)備實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)募用鼙Wo(hù)。根據(jù)企業(yè)三級(jí)網(wǎng)絡(luò)結(jié)構(gòu), VPN 設(shè)置如下圖所示: 8 圖 為 三級(jí) VPN 設(shè)置拓?fù)鋱D 每一級(jí)的設(shè)置及管理方法相同。即在每一級(jí)的中心網(wǎng)絡(luò)安裝一臺(tái) VPN設(shè)備和一臺(tái) VPN 認(rèn)證服務(wù)器 (VPNCA),在所屬的直屬單位的網(wǎng)絡(luò)接入處安裝一臺(tái)VPN 設(shè)備,由上級(jí)的 VPN 認(rèn)證服務(wù)器通過網(wǎng)絡(luò)對下一級(jí)的 VPN 設(shè)備進(jìn)行集中統(tǒng)一的網(wǎng)絡(luò)化管理。可達(dá)到以下幾個(gè)目的: 網(wǎng)絡(luò)傳輸數(shù)據(jù)保護(hù) 由安裝在網(wǎng)絡(luò)上的 VPN 設(shè)備實(shí)現(xiàn)各內(nèi)部網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸加密保護(hù),并可同時(shí)采取加密或隧道的方式進(jìn)行傳輸 網(wǎng)絡(luò)隔離保護(hù) 與 INTERNET 進(jìn)行隔離,控制內(nèi)網(wǎng)與 INTERNET 的相互訪問 集中統(tǒng)一管理,提高 網(wǎng)絡(luò)安全性 降低成本 (設(shè)備成本和維護(hù)成本 ) 其中,在各級(jí)中心網(wǎng)絡(luò)的 VPN 設(shè)備設(shè)置如下圖: 圖 為 中心網(wǎng)絡(luò) VPN 設(shè)置圖 由一臺(tái) VPN 管理機(jī)對 CA、中心 VPN 設(shè)備、分支機(jī)構(gòu) VPN 設(shè)備進(jìn)行統(tǒng)一網(wǎng)絡(luò)管理。將對外服務(wù)器放置于 VPN 設(shè)備的 DMZ 口與內(nèi)部網(wǎng)絡(luò)進(jìn)行隔離,禁止外網(wǎng)直接訪問內(nèi)網(wǎng) ,控制內(nèi)網(wǎng)的對外訪問、記錄日志。這樣即使服務(wù)器被攻破,內(nèi)部網(wǎng)絡(luò)仍然安全。 9 下級(jí)單位的 VPN 設(shè)備放置如下圖所示: 圖 為 下級(jí)單位 VPN 設(shè)置圖 從圖可知,下屬機(jī)構(gòu)的 VPN 設(shè)備放置于內(nèi)部網(wǎng)絡(luò)與路由器之間,其配置、管理由上級(jí)機(jī)構(gòu)通過網(wǎng)絡(luò)實(shí)現(xiàn),下屬機(jī)構(gòu)不需要做任何的管理,僅需要檢查是否通 電即可。由于安全設(shè)備屬于特殊的網(wǎng)絡(luò)設(shè)備,其維護(hù)、管理需要相應(yīng)的專業(yè)人員,而采取這種管理方式以后,就可以降低下屬機(jī)構(gòu)的維護(hù)成本和對專業(yè)技術(shù)人員的要求,這對有著龐大下屬、分支機(jī)構(gòu)的單位來講將是一筆不小的費(fèi)用。 由于網(wǎng)絡(luò)安全的是一個(gè)綜合的系統(tǒng)工程,是由許多因素決定的,而不是僅僅采用高檔的安全產(chǎn)品就能解決,因此對安全設(shè)備的管理就顯得尤為重要。由于一般的安全產(chǎn)品在管理上是各自管理,因而很容易因?yàn)槟硞€(gè)設(shè)備的設(shè)置
點(diǎn)擊復(fù)制文檔內(nèi)容
醫(yī)療健康相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1