校园网络安全整体解决方案.ppt
《校园网络安全整体解决方案.ppt》由会员分享,可在线阅读,更多相关《校园网络安全整体解决方案.ppt(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、搭建安全、高速、可管理的互联网搭建安全、高速、可管理的互联网卓冠安全产品卓冠安全产品校园网络安全,整体解决方案校园网络安全,整体解决方案安全现状安全现状随着随着随着随着InternetInternetInternetInternet技术的普及。现在愈来愈多的企业、学校技术的普及。现在愈来愈多的企业、学校技术的普及。现在愈来愈多的企业、学校技术的普及。现在愈来愈多的企业、学校和机关开始连接到和机关开始连接到和机关开始连接到和机关开始连接到InternetInternetInternetInternet上。英特网技术的普及给人们上。英特网技术的普及给人们上。英特网技术的普及给人们上。英特网技术的普
2、及给人们带来沟通便利的同时,也带来了一些安全和管理方面的问带来沟通便利的同时,也带来了一些安全和管理方面的问带来沟通便利的同时,也带来了一些安全和管理方面的问带来沟通便利的同时,也带来了一些安全和管理方面的问题:题:题:题:l l内部网不断受到病毒和木马的直接或间接攻击内部网不断受到病毒和木马的直接或间接攻击内部网不断受到病毒和木马的直接或间接攻击内部网不断受到病毒和木马的直接或间接攻击,网络出口断网络出口断网络出口断网络出口断受到病毒和木马数据包的堵塞;受到病毒和木马数据包的堵塞;受到病毒和木马数据包的堵塞;受到病毒和木马数据包的堵塞;l l局域网内出现有异常流量或者不断发包电脑,但无法准确
3、局域网内出现有异常流量或者不断发包电脑,但无法准确局域网内出现有异常流量或者不断发包电脑,但无法准确局域网内出现有异常流量或者不断发包电脑,但无法准确定位;定位;定位;定位;l l基于基于基于基于WindowsWindowsWindowsWindows的代理服务器不断受到木马和蠕虫的攻击,代的代理服务器不断受到木马和蠕虫的攻击,代的代理服务器不断受到木马和蠕虫的攻击,代的代理服务器不断受到木马和蠕虫的攻击,代理服务器效率低,使网络出口瘫痪;理服务器效率低,使网络出口瘫痪;理服务器效率低,使网络出口瘫痪;理服务器效率低,使网络出口瘫痪;l l对学校,如何有效的保护学生对几百万个有害站点进行过对学
4、校,如何有效的保护学生对几百万个有害站点进行过对学校,如何有效的保护学生对几百万个有害站点进行过对学校,如何有效的保护学生对几百万个有害站点进行过滤,避免学生上网浏览色情反动的内容;滤,避免学生上网浏览色情反动的内容;滤,避免学生上网浏览色情反动的内容;滤,避免学生上网浏览色情反动的内容;l l对企业,上班时间无法控制游戏、对企业,上班时间无法控制游戏、对企业,上班时间无法控制游戏、对企业,上班时间无法控制游戏、QQQQQQQQ、MSNMSNMSNMSN及工作无关的程及工作无关的程及工作无关的程及工作无关的程序的运行;序的运行;序的运行;序的运行;l l局域网内有个别电脑一直挂着局域网内有个别
5、电脑一直挂着局域网内有个别电脑一直挂着局域网内有个别电脑一直挂着BTBTBTBT下载或浏览电影,占用了下载或浏览电影,占用了下载或浏览电影,占用了下载或浏览电影,占用了很多带宽资源,却无从下手;很多带宽资源,却无从下手;很多带宽资源,却无从下手;很多带宽资源,却无从下手;l l安全产品对管理人员要求很高,要求网管人员有很高的专安全产品对管理人员要求很高,要求网管人员有很高的专安全产品对管理人员要求很高,要求网管人员有很高的专安全产品对管理人员要求很高,要求网管人员有很高的专业知识;业知识;业知识;业知识;安全需求安全需求归结起来,校园的网络问题主要是两个方面的问题:归结起来,校园的网络问题主要
6、是两个方面的问题:归结起来,校园的网络问题主要是两个方面的问题:归结起来,校园的网络问题主要是两个方面的问题:网络安全方面网络安全方面网络安全方面网络安全方面l l对学校来说,不可能会把所有的网络安全产品都买回对学校来说,不可能会把所有的网络安全产品都买回对学校来说,不可能会把所有的网络安全产品都买回对学校来说,不可能会把所有的网络安全产品都买回来部署。因此,要求安全网关提供的功能就比一般的来部署。因此,要求安全网关提供的功能就比一般的来部署。因此,要求安全网关提供的功能就比一般的来部署。因此,要求安全网关提供的功能就比一般的防火墙要多:访问控制、流量控制、入侵检测、网络防火墙要多:访问控制、
7、流量控制、入侵检测、网络防火墙要多:访问控制、流量控制、入侵检测、网络防火墙要多:访问控制、流量控制、入侵检测、网络监控、病毒扫描等方面的技术。监控、病毒扫描等方面的技术。监控、病毒扫描等方面的技术。监控、病毒扫描等方面的技术。网络管理方面网络管理方面网络管理方面网络管理方面l l如果光有好的安全产品,但不能提供校园网络管理人如果光有好的安全产品,但不能提供校园网络管理人如果光有好的安全产品,但不能提供校园网络管理人如果光有好的安全产品,但不能提供校园网络管理人员人性化的,便利的管理手段,同样也会使安全产品员人性化的,便利的管理手段,同样也会使安全产品员人性化的,便利的管理手段,同样也会使安全
8、产品员人性化的,便利的管理手段,同样也会使安全产品的使用率大打折扣。另外,如果光有安全功能,但缺的使用率大打折扣。另外,如果光有安全功能,但缺的使用率大打折扣。另外,如果光有安全功能,但缺的使用率大打折扣。另外,如果光有安全功能,但缺少学校想要的管理功能,同样不能满足中小城市企业少学校想要的管理功能,同样不能满足中小城市企业少学校想要的管理功能,同样不能满足中小城市企业少学校想要的管理功能,同样不能满足中小城市企业的需要。能不能提供一套功能丰富、便于管理和满足的需要。能不能提供一套功能丰富、便于管理和满足的需要。能不能提供一套功能丰富、便于管理和满足的需要。能不能提供一套功能丰富、便于管理和满
9、足中小企业功能需求的产品,是校园网络管理方面实际中小企业功能需求的产品,是校园网络管理方面实际中小企业功能需求的产品,是校园网络管理方面实际中小企业功能需求的产品,是校园网络管理方面实际需求。需求。需求。需求。方案设计方案设计通过卓冠系列安全产品,对网络系统、网络通过卓冠系列安全产品,对网络系统、网络通过卓冠系列安全产品,对网络系统、网络通过卓冠系列安全产品,对网络系统、网络安全设备以及主要应用实施统一的安全策略、安全设备以及主要应用实施统一的安全策略、安全设备以及主要应用实施统一的安全策略、安全设备以及主要应用实施统一的安全策略、集中管理、集中审计、并通过网络安全设备集中管理、集中审计、并通
10、过网络安全设备集中管理、集中审计、并通过网络安全设备集中管理、集中审计、并通过网络安全设备间的互动,充分发挥网络安全防护系统的整间的互动,充分发挥网络安全防护系统的整间的互动,充分发挥网络安全防护系统的整间的互动,充分发挥网络安全防护系统的整体效能。整体方案力求能监测和审计网络行体效能。整体方案力求能监测和审计网络行体效能。整体方案力求能监测和审计网络行体效能。整体方案力求能监测和审计网络行为,能监督规章制度的执行,能发挥网络巡为,能监督规章制度的执行,能发挥网络巡为,能监督规章制度的执行,能发挥网络巡为,能监督规章制度的执行,能发挥网络巡警的作用,形成一种威慑力量,可有效地遏警的作用,形成一
11、种威慑力量,可有效地遏警的作用,形成一种威慑力量,可有效地遏警的作用,形成一种威慑力量,可有效地遏制基于网络的非法攻击和内部用户的越权互制基于网络的非法攻击和内部用户的越权互制基于网络的非法攻击和内部用户的越权互制基于网络的非法攻击和内部用户的越权互访。通过本方案的布署,不但能有效的管理访。通过本方案的布署,不但能有效的管理访。通过本方案的布署,不但能有效的管理访。通过本方案的布署,不但能有效的管理网络安全设备,还可将网络安全管理的功能网络安全设备,还可将网络安全管理的功能网络安全设备,还可将网络安全管理的功能网络安全设备,还可将网络安全管理的功能延伸之网络的所有客户机,通过网络安全管延伸之网
12、络的所有客户机,通过网络安全管延伸之网络的所有客户机,通过网络安全管延伸之网络的所有客户机,通过网络安全管理员操作和系统互动,达到对网络信息系统理员操作和系统互动,达到对网络信息系统理员操作和系统互动,达到对网络信息系统理员操作和系统互动,达到对网络信息系统多层次大纵深防护的目的,实现网络系统信多层次大纵深防护的目的,实现网络系统信多层次大纵深防护的目的,实现网络系统信多层次大纵深防护的目的,实现网络系统信息的动态安全。息的动态安全。息的动态安全。息的动态安全。系统框架系统框架防火墙部分防火墙部分l l卓冠防火墙是采用多项新技术、基于卓冠防火墙是采用多项新技术、基于Linux和和FreeBSD
13、平台的企业级防火墙产品。平台的企业级防火墙产品。l l采用了状态检测、病毒检测等一系列相关技采用了状态检测、病毒检测等一系列相关技术。集成天骄科技的网络监控、入侵检测、术。集成天骄科技的网络监控、入侵检测、网络内容审计等产品,可为用户提供较全面网络内容审计等产品,可为用户提供较全面的网络安全整体防护和检测技术。的网络安全整体防护和检测技术。内网安全管理部分内网安全管理部分l l卓冠卓冠INSEC内网安全管理系统由三部分组成,内网安全管理系统由三部分组成,服务器模块(服务器模块(INSECServer)、控制台模)、控制台模块(块(INSECConsole)和客户端代理模块)和客户端代理模块(I
14、NSECAgent)。客户端代理模块安装在)。客户端代理模块安装在每一台需要被监视的计算机上。服务器模块每一台需要被监视的计算机上。服务器模块用来存储和管理所有安装有代理模块的计算用来存储和管理所有安装有代理模块的计算机,用于管理监视所产生的资料,一般安装机,用于管理监视所产生的资料,一般安装在一台具有高性能在一台具有高性能CPU和大容量内存的用作和大容量内存的用作服务器的计算机上。控制台模块主要用于监服务器的计算机上。控制台模块主要用于监视每台安装有代理模块的计算机及查看历史视每台安装有代理模块的计算机及查看历史记录,一般安装在公司的管理人员的计算机记录,一般安装在公司的管理人员的计算机上,
15、也可以和服务器模块安装在同一台计算上,也可以和服务器模块安装在同一台计算机上。机上。内网安全管理系统服务器模块内网安全管理系统服务器模块l l包括服务器端软件和支持数据库。支持操作包括服务器端软件和支持数据库。支持操作系统为系统为MicrosoftWindows2000/XP/2003系列。服务器以系列。服务器以MicrosoftSQLServer2000为后台数据库,同时也支持为后台数据库,同时也支持MicrosoftAccess数据库。数据库。服务器功能服务器功能l l定时搜索网络,管理所有已安装代理程序的定时搜索网络,管理所有已安装代理程序的机器,并向代理模块传递相关的设置和命令机器,并
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 网络安全 整体 解决方案
限制150内