2022年防火墙安全解决方案建议书 .pdf
《2022年防火墙安全解决方案建议书 .pdf》由会员分享,可在线阅读,更多相关《2022年防火墙安全解决方案建议书 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、密级:文档编号:项目代号:广西 XX单位网络安全方案建议书网御神州科技(北京)有限公司名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 13 页 - - - - - - - - - 广西 XX 单位安全解决方案建议书网御神州科技(北京)有限公司第2页/共13页目录1 概述. 31.1 引言 . 32 网络现状分析 . 42.1 网络现状描述 . 42.2 网络安全建设目标. 43 安全方案设计 . 43.1 方案设计原则 . 43.2 网络边界防护安全方案. 53.3 安全
2、产品配置与报价 . 73.4 安全产品推荐 . 74 项目实施与产品服务体系 . 124. 1 一年硬件免费保修. 13 4.2 快速响应服务 . 13 4.3 免费咨询服务 . 13 4.4 现场服务 . 13 4.5 建立档案 . 13 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 13 页 - - - - - - - - - 广西 XX 单位安全解决方案建议书网御神州科技(北京)有限公司第3页/共13页1 概述1.1 引言随着政府上网、电子商务、网上娱乐、网上证券
3、、网上银行等一系列网络应用的蓬勃发展, Internet 正在越来越多地离开原来单纯的学术环境,融入到社会的各个方面。 一方面,网络用户成分越来越多样化,出于各种目的的网络入侵和攻击越来越频繁;另一方面,网络应用越来越深地渗透到金融、证券、商务、国防等等关键要害领域。换言之,Internet 网的安全,包括其上的信息数据安全和网络设备服务的运行安全,日益成为与国家、政府、企业、个人的利益休戚相关的大事。网御神州科技 (北京)有限公司是一家具有国内一流技术水平,拥有多年信息安全从业经验,由信息安全精英技术团队组成的信息安全公司。公司以开发一流的信息安全产品,提供专业的信息安全服务为主业,秉承“安
4、全创造价值”的业务理念, 以追求卓越的专业精神, 诚信负责的服务态度以及业界领先的技术和产品,致力于成为“客户最值得信赖的信息安全体系设计师与建设者”,从而打造一流的民族信息安全品牌,为神州大地的信息化建设保驾护航。网御神州有幸能够参与XX单位的信息化的安全规划,并且在前期与信息中心领导进行了交流与研讨, 本方案以前期交流的结果为基础,将围绕着目前的网络现状、应用系统等因素,为XX单位提供边界网络防护方案,希望该方案能够为 XX单位安全建设项目提供有益的参考。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - -
5、- - - - - 第 3 页,共 13 页 - - - - - - - - - 广西 XX 单位安全解决方案建议书网御神州科技(北京)有限公司第4页/共13页2 网络现状分析2.1 网络现状描述目前 XX单位已经采用快速以太网技术建成了内部的办公网络,网络分为两部分:内部办公网络、外部办公网络。外部办公网络部分有通向互联网的出口,但没有采用任何边界防护的设备。 内部办公网络部分与外部办公网络部分是物理隔离的,因此当内部办公用机需要访问互联网的时候,必须手工切换到外部网络。2.2 网络安全建设目标XX单位网络安全的建设目标包含以下内容:1、 保障办公网资源受控合法的使用保证办公网资源可控合法的
6、应用,确保特定的用户拥有特定的权限,合理的使用网络资源,防止伪冒与恶意滥用网络资源。2、 保障办公网用户安全便捷的访问互联网在访问互联网的同时, 保证办公网内部用户不受到来自Internet的非法访问或恶意入侵,保证网络的安全性与私密性。3 安全方案设计3.1 方案设计原则网御神州严格按照国家相关规定进行系统方案设计。设计方案中遵守的设计原则为:(1) 统一性系统必须统一规范、统一标准、统一接口,使用国际标准、国家标准,采用统一的系统体系结构,以保持系统的统一性和完整性。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整
7、理 - - - - - - - 第 4 页,共 13 页 - - - - - - - - - 广西 XX 单位安全解决方案建议书网御神州科技(北京)有限公司第5页/共13页(2) 实用性系统能最大限度满足XX单位的需求,结合实际情况,在对业务系统进行设计和优化的基础上进行设计。(3) 先进性无论对业务系统的设计还是对信息系统和网络的设计,都要采用成熟先进的技术、手段、方法和设备。(4) 可扩展性系统的设计必须考虑到未来发展的需要,具有良好的可扩展性和良好的可升级性。(5) 安全性必须建立可靠的安全体系,以防止对信息系统的非法侵入和攻击。(6) 保密性信息系统的有关业务信息,资金信息等必须有严格
8、的管理措施和技术手段加以保护,以免因泄密而造成国家、单位和个人的损失。3.2 网络边界防护安全方案在网络边界部署硬件防火墙。 防火墙主要解决网络边界的安全问题,通过边界保护,可以有效规避大部分网络层安全威胁,并降低系统层安全威胁对XX单位网络平台的影响,防范不同网络区域之间的非法访问和攻击,确保XX单位各个区域的有序访问。XX单位防火墙配置部署的网络示意图如下:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 13 页 - - - - - - - - - 广西 XX 单位安
9、全解决方案建议书网御神州科技(北京)有限公司第6页/共13页INTERNETWEB 服务器病毒服务器文件服务器网御神州防火墙Secgate3600-F3路由器交换机应用终端应用终端广西 XX 单位网络安全拓扑图根据用户的需求,可在防火墙上设置如下安全策略:1.利用网御神州防火墙的智能过滤技术,实现基于协议、源/目的地址、端口、时间、访问控制。例如:可以对办公网内的用户设定具体的访问时间段:上班时间允许互联网,下班时间禁止;也可以限定用户访问互联网的资源:允许正常访问网页,但不允许使用聊天与网络游戏。2.利用网御神州防火墙的IP+MAC 地址绑定的功能, 避免内部用户通过盗用 IP 地址获得其他
10、高级用户的权限,一旦出现用户私自改动IP 地址,将断掉该用户与互联网的连接。并且网御神州防火墙支持MAC 地址自学习的功能,非常方便地设置本项安全策略;3.结合 IP+MAC 地址绑定的功能, 针对每个用户的 IP+MAC 地址分配一定的带宽,利用网御神州防火墙高精度的QOS 功能实现网络流量的控制,确保每个用户无法占用超出标准的带宽资源;4.利用网御神州防火墙防火墙的日志功能记录完整日志和统计报表等资料,便于网络管理人员针对办公网的活动情况进行监控和审计,有效发现办公网中存在的问题;5.利用灵活多样的告警手段(告警,日志,SNMP 陷阱等)实现对违规行为的告警;名师资料总结 - - -精品资
11、料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 13 页 - - - - - - - - - 广西 XX 单位安全解决方案建议书网御神州科技(北京)有限公司第7页/共13页3.3 安全产品配置与报价配置方案一(推荐方案)产品型号产品描述部署地点数量产品单价(人民币)备注说明网御神州SecGate3600-F3企业级百兆防火墙,1U机箱,处理能力 400M , 标配 4 个 10/100M 自适应 RJ45 接口XX单位信息中心1 68,000 配置方案二(经济型方案)产品型号产品描述部署地点数量产品单
12、价(人民币)备注说明网御神州SecGate3600-F2小型企业百兆防火墙, 1U 机箱,处理能力150M ,标配 7个 10/100M 自适应 RJ45接口(4 个交换口)XX 单 位 信息中心1 38,000 3.4 安全产品推荐根据 XX单位网络现状以及对安全产品的安全需求,本方案推荐在使用网御神州的 SecGate 3600-F系列百兆级防火墙, 该防火墙是基于状态检测包过滤和应用级代理的复合型硬件防火墙,是专门面向大中型企业、政府、军队、高校等用户开发的新一代专业防火墙设备。支持外部攻击防范、 内网安全、 网络访问权限控制、网络流量监控和带宽管理、网页内容过滤、邮件内容过滤等功能,能
13、够有效地保证网络的安全;产品提供灵活的网络路由/桥接能力,支持策略路由,多出名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 13 页 - - - - - - - - - 广西 XX 单位安全解决方案建议书网御神州科技(北京)有限公司第8页/共13页口链路聚合;提供多种智能分析和管理手段,支持邮件告警,支持日志审计,提供全面的网络管理监控,协助网络管理员完成网络的安全管理。SecGate3600-F 防火墙六大特色1、独立的 SecOS 安全协议栈完全自主知识产权的SecO
14、S 实现防火墙的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈, 消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、 维护对防火墙功能的影响。 同时也减少了因为硬件平台的更换带来的重复开发问题。 由于采用先进的设计理念, 使该 SecOS具有更高的安全性、开放性、扩展性和可移植性。图 3.1 SecGate 3600-F防火墙体系架构图2、独创的智能高效搜索算法采用独创的分段直接寻址搜索算法MSDAL (Multi-Stage Direct Addressing Lookup Algorithm ),解决了传统防火墙随着安全策略数的增加其性能逐渐下降的问题,确保您在大量安全策
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年防火墙安全解决方案建议书 2022 防火墙 安全 解决方案 建议书
限制150内