偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

淺析如何加強(qiáng)中小型企業(yè)網(wǎng)絡(luò)安全建設(shè) 下篇

安全
針對(duì)企業(yè)網(wǎng)絡(luò)中的主機(jī)可能會(huì)受到非法入侵者的攻擊,網(wǎng)絡(luò)中的敏感數(shù)據(jù)有可能泄露或被修改.從內(nèi)部網(wǎng)向公網(wǎng)傳送的信息可能被他人竊聽(tīng)或篡改等等安全隱患,對(duì)企業(yè)網(wǎng)絡(luò)安全整體解決方案進(jìn)行研究.提出中小型企業(yè)網(wǎng)絡(luò)安全解決方案。

淺析如何加強(qiáng)中小型企業(yè)網(wǎng)絡(luò)安全建設(shè) 上篇

中小型企業(yè)網(wǎng)絡(luò)安全解決方案分析

(一)中小型企業(yè)網(wǎng)絡(luò)基本情況與應(yīng)用特點(diǎn)

經(jīng)過(guò)調(diào)查研究,從宏觀上來(lái)看。中小型企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的典型應(yīng)用如下:辦公自動(dòng)化系統(tǒng);信息查詢(xún)系統(tǒng);WWW應(yīng)用;郵件服務(wù):財(cái)務(wù)系統(tǒng);人事、計(jì)劃系統(tǒng)。

根據(jù)中小型企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用特點(diǎn),需要保證網(wǎng)絡(luò)中的數(shù)據(jù)具有實(shí)時(shí)性、機(jī)密性、安全性、完整性、可用性、不可抵賴(lài)性以及可審計(jì)性等,又由于公司計(jì)算機(jī)網(wǎng)絡(luò)跨越公共網(wǎng)絡(luò)及與Internet網(wǎng)互聯(lián),這就給公司計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)嚴(yán)峻的安全問(wèn)題,如敏感信息的泄露、黑客的侵?jǐn)_、網(wǎng)絡(luò)資源的非法使用以及計(jì)算機(jī)病毒等。這些安全問(wèn)題如果得不到解決,那將會(huì)給公司的計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)嚴(yán)重的安全隱患。


(二)解決方案分析

通過(guò)對(duì)某中小型企業(yè)公司計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)應(yīng)用的全面了解,按照安全風(fēng)險(xiǎn)、需求分析結(jié)果、安全目標(biāo)及安全設(shè)計(jì)原則,本文為某公司計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行規(guī)劃,構(gòu)建一個(gè)適合于中小型企業(yè)公司計(jì)算機(jī)網(wǎng)絡(luò)的安全體系??梢愿鶕?jù)上述分析,得到某種小型企業(yè)的解決方案。這里只給出網(wǎng)路隔離與訪問(wèn)控制解決方案和網(wǎng)絡(luò)系統(tǒng)安全解決方案的詳細(xì)分析過(guò)程。其余還包括用戶(hù)與資源管理、網(wǎng)絡(luò)監(jiān)控與入侵檢測(cè)偵測(cè)、身份認(rèn)證、網(wǎng)絡(luò)病毒解決方案、數(shù)據(jù)備份與回復(fù)、安全管理等方面的問(wèn)題,參照上述分析可以得出。

對(duì)于網(wǎng)路隔離與訪問(wèn)控制解決方案來(lái)說(shuō),從安全角度來(lái)說(shuō),是不可以直接與INTERNET公網(wǎng)互聯(lián)的。從理論上說(shuō),只要你的網(wǎng)絡(luò)直接與INTERNET公網(wǎng)連接,不管采用了什么樣的安全產(chǎn)品和安全技術(shù),肯定存在著被黑客攻擊的可能性。因此,對(duì)此公司計(jì)算機(jī)網(wǎng)絡(luò),從最安全角度來(lái)考慮,應(yīng)該對(duì)公司計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)網(wǎng)與公司計(jì)算機(jī)嗍絡(luò)外網(wǎng)(接入INTERNET公網(wǎng)部分)之間完全物理隔離,對(duì)內(nèi)部網(wǎng)絡(luò)中需要上因特網(wǎng)的用戶(hù)機(jī)器安裝物理隔離卡,保證內(nèi)部網(wǎng)絡(luò)信息不受INTERNET公網(wǎng)用戶(hù)的攻擊。

內(nèi)部辦公自動(dòng)化網(wǎng)絡(luò)根據(jù)不同用戶(hù)安全級(jí)別或者根據(jù)不同部門(mén)的安全訪問(wèn)需求,在有可能的情況下??梢岳萌龑咏粨Q機(jī)來(lái)劃分虛擬子網(wǎng)(VLAN)。因?yàn)槿龑咏粨Q機(jī)具有路由功能,在沒(méi)有配置路由的情況下,不同虛擬子網(wǎng)間是不能夠互相訪問(wèn),同時(shí)通過(guò)在不同VLAN間做限制來(lái)實(shí)現(xiàn)不同資源的訪問(wèn)控制。通過(guò)虛擬子網(wǎng)的劃分,既方便局域網(wǎng)絡(luò)的互聯(lián),又能夠?qū)崿F(xiàn)訪問(wèn)控制。設(shè)計(jì)方案采用思科公司的專(zhuān)用防火墻產(chǎn)品PIX 525和其網(wǎng)管產(chǎn)品Small Network Management SolutiOil(SNMS),

能夠同公司思科網(wǎng)絡(luò)設(shè)備系統(tǒng)有效的集成,并很好地起到網(wǎng)絡(luò)安全保護(hù)作用;整個(gè)網(wǎng)的拓?fù)浣Y(jié)構(gòu)是封閉的,只有唯一的一個(gè)出口與防火墻相連。防火墻左側(cè)的網(wǎng)絡(luò)是在防火墻之外,只有防火墻右側(cè)的網(wǎng)絡(luò)在防火墻里,防火墻里的server以及其它客戶(hù)機(jī)可以通過(guò)NAT協(xié)議訪問(wèn)外網(wǎng),而外網(wǎng)上的客戶(hù)只能訪問(wèn)到web server,如果訪問(wèn)內(nèi)部sever必需經(jīng)過(guò)防火墻靜態(tài)地址翻譯和存取控制表的安全檢查,以代理服務(wù)的方式連接內(nèi)部sever,而不能直接與其連接。這樣整個(gè)內(nèi)部網(wǎng)的安全可以得到有效保障。對(duì)于網(wǎng)絡(luò)系統(tǒng)安全解決方案來(lái)說(shuō),系統(tǒng)安全包括網(wǎng)絡(luò)操作系統(tǒng)安全和應(yīng)用系統(tǒng)安全,

(1)網(wǎng)絡(luò)操作系統(tǒng)安全對(duì)于網(wǎng)絡(luò)操作系統(tǒng)的安全防范可以采取如下策略:盡量采用安全性較高的網(wǎng)絡(luò)操作系統(tǒng),并進(jìn)行必要的安全配置,如:關(guān)閉一些并不常用卻存在安全隱患的應(yīng)用、服務(wù)及端口。對(duì)一些保存有用戶(hù)信息及其口令的關(guān)鍵文件使用權(quán)限進(jìn)行嚴(yán)格限制;加強(qiáng)口令字的使用(增加口令復(fù)雜程度、不要使用與用戶(hù)身份有關(guān)的、容易猜測(cè)的信息作為口令),并及時(shí)給系統(tǒng)打補(bǔ)丁、系統(tǒng)內(nèi)部的相互調(diào)用不對(duì)外公開(kāi)。

(2)應(yīng)用系統(tǒng)安全,在應(yīng)用系統(tǒng)安全上,應(yīng)用服務(wù)器盡革不要開(kāi)放一些沒(méi)有經(jīng)常使用的協(xié)議及協(xié)議端口號(hào)。如文件服務(wù)、電子郵件服務(wù)器等應(yīng)用系統(tǒng),可以關(guān)閉服務(wù)器上如HTTP、FTP、TELNET、RLOGlN等服務(wù),還有就是加強(qiáng)登錄身份認(rèn)證,確保用戶(hù)使用的合法性;并嚴(yán)格限制登錄者的操作權(quán)限,將其完成的操作限制在最小的范圍內(nèi)。充分利用操作系統(tǒng)和應(yīng)用系統(tǒng)本身的日志功能,對(duì)用戶(hù)所訪問(wèn)的信息做記錄,為事后審查提供依據(jù)。同時(shí)還要及時(shí)升級(jí)各種已經(jīng)發(fā)布的升級(jí)補(bǔ)丁程序,減少因?yàn)樯?jí)過(guò)程周期長(zhǎng)而帶來(lái)攻擊事件的發(fā)生。

【編輯推薦】

  1. 企業(yè)用戶(hù)防御網(wǎng)絡(luò)威脅十要素
  2. 擺脫不請(qǐng)自來(lái)的黑客掃描與攻擊
  3. 網(wǎng)絡(luò)安全已成為企業(yè)競(jìng)爭(zhēng)力的威脅
  4. 阻止黑客進(jìn)出 個(gè)人網(wǎng)絡(luò)安全防衛(wèi)手冊(cè)
責(zé)任編輯:佚名 來(lái)源: E-works
相關(guān)推薦

2011-04-06 09:14:13

2020-05-14 10:16:04

網(wǎng)絡(luò)安全病毒技術(shù)

2022-07-06 00:07:39

網(wǎng)絡(luò)安全企業(yè)誤區(qū)

2009-12-30 14:28:01

2022-06-03 23:30:26

應(yīng)用安全數(shù)據(jù)財(cái)務(wù)預(yù)算

2022-02-21 15:20:04

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2018-11-08 09:10:18

組網(wǎng)光纖網(wǎng)絡(luò)

2011-02-24 09:56:26

組網(wǎng)網(wǎng)絡(luò)

2010-08-17 11:42:05

2018-10-08 05:23:20

2009-10-10 10:20:05

網(wǎng)絡(luò)布線(xiàn)系統(tǒng)

2009-12-21 15:03:03

路由器配置

2009-03-30 16:31:45

2020-09-28 13:56:39

網(wǎng)絡(luò)安全托管服務(wù)提供商MSP

2009-07-11 14:46:44

ADSL光纖企業(yè)

2010-08-23 12:12:58

2010-12-14 10:21:53

2012-05-14 17:43:58

2011-01-21 15:59:21

Sendmail

2019-12-10 08:50:27

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)