中小企业整体网络安全解决方案解析.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中小企业整体网络安全解决方案解析.pdf》由会员分享,可在线阅读,更多相关《中小企业整体网络安全解决方案解析.pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-中小企业整体网络安全解决方案解析中小企业整体网络安全解决方案解析信息科技的发展使得计算机的应用范围已经遍及世界各个角落.众多的企业都纷纷依靠 I技术构建企业自身的信息系统和业务运营平台。T 网络的使用极大地提升了企业的核心竞争力,使企业能在信息资讯时代脱颖而出。企业利用通信网络把孤立的单机系统连接起来,相互通信和共享资源.但由于计算机信息的共享及互联网的特有的开放性,使得企业的信息安全问题日益严重。外部安全随着互联网的发展,网络安全事件层出不穷。近年来,计算机病毒传播、蠕虫攻击、垃圾邮件泛滥、敏感信息泄露等已成为影响最为广泛的安全威胁.对于企业级用户,每当遭遇这些威胁时,往往会造成数据破坏、
2、系统异常、网络瘫痪、信息失窃,工作效率下降,直接或间接的经济损失也很大。内部安全最新调查显示,在受调查的企业中 60以上的员工利用网络处理私人事务。对网络的不正当使用,降低了生产率、阻碍电脑网络、消耗企业网络资源、并引入病毒和间谍,或者使得不法员工可以通过网络泄漏企业机密,从而导致企业数千万美金的损失。内部网络之间、内外网络之间的连接安全随着企业的发展壮大及移动办公的普及,逐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运营模式。怎么处理总部与分支机构、移动办公人员的信息共享安全,既要保证信息的及时共享,又要防止机密的泄漏已经成为企业成长过程中不得不考虑的问题。各地机构与总部之间的
3、网络连接安全直接影响企业的高效运作。中小企业的网络情况分析中小企业由于规模大小、行业差异、工作方式及管理方式的不同有着不同的网络拓扑机构.网络情况有以下几种。集中型:中小企业网络一般只在总部设立完善的网络布局。采取专线接入、ADSL 接入或多条线路接入等网络接入方式,一般网络中的终端总数在几十到几百台不等.网络中有的划分了子网,并部署了与核心业务相关的服务器,如数据库、邮件服务器、文档资料库、甚至R服务器等。分散型:-采取多分支机构办公及移动办公方式,各分支机构均有网络部署,数量不多。大的分支采取专线接入,一般分支采取D接入方式。主要是通过 VPN 访问公司主机设备及资料库,通过邮件或内部网进
4、行业务沟通交流.综合型:集中型与分散型的综合。综合型企业网络简图网络安全设计原则网络安全体系的核心目标是实现对网络系统和应用操作过程的有效控制和管理。任何安全系统必须建立在技术、组织和制度这三个基础之上.体系化设计原则通过分析信息网络的层次关系,提出科学的安全体系和安全框架,并根据安全体系分析存在的各种安全风险,从而最大限度地解决可能存在的安全问题。全局综合性设计原则-从中小企业的实际情况看,单纯依靠一种安全措施,并不能解决全部的安全问题.建议考虑到各种安全措施的使用,使用一个具有相当高度、可扩展性强的安全解决方案及产品。可行性、可靠性及安全性可行性是安全方案的根本,它将直接影响到网络通信平台
5、的畅通,可靠性是安全系统和网络通信平台正常运行的保证,而安全性是设计安全系统的最终目的.3 整体网络安全系统架构安全方案必须架构在科学网络安全系统架构之上,因为安全架构是安全方案设计和分析的基础。整体安全系统架构随着针对应用层的攻击越来越多、威胁越来越大,只针对网络层以下的安全解决方案已经不足以应付来自应用层的攻击了。举个简单的例子,那些携带着后门程序的蠕虫病毒是简单的防火墙/VPN 安全体系所无法对付的。因此我们建议企业采用立体多层次的安全系统架构.如图 2 所示,这种多层次的安全体系不仅要求在网络边界设置防火墙/P,还要设置针对网络病毒和垃圾邮件等应用层攻击的防护措施,将应用层的防护放在网
6、络边缘,这种主动防护可将攻击内容完全阻挡在企业内部网之外。1整体安全防护体系基于以上的规划和分析,建议中小企业企业网络安全系统按照系统的实现目的,采用一种整合型高可靠性安全网关来实现以下系统功能:-防火墙系统V系统入侵检测系统网络行为监控系统垃圾邮件过滤系统病毒扫描系统带宽管理系统无线接入系统2。方案建议内容2.整体网络安全方案通过如上的需求分析,我们建议采用如下的整体网络安全方案。网络安全平台的设计由以下部分构成:防火墙系统:采用防火墙系统实现对内部网和广域网进行隔离保护。对内部网络中服务器子网通过单独的防火墙设备进行保护。PN 系统:对远程办公人员及分支机构提供方便的e VPN 接入,保护
7、数据传输过程中的安全,实现用户对服务器系统的受控访问。入侵检测系统:采用入侵检测设备,作为防火墙的功能互补,提供对监控网段的攻击的实时报警和积极响应。网络行为监控系统:对网络内的上网行为进行规范,并监控上网行为,过滤网页访问,过滤邮件,限制上网聊天行为,阻止不正当文件的下载。病毒防护系统:强化病毒防护系统的应用策略和管理策略,增强病毒防护有效性。垃圾邮件过滤系统:过滤邮件,阻止垃圾邮件及病毒邮件的入侵.移动用户管理系统:对内部笔记本电脑在外出后,接入内部网进行安全控制,确保笔记本设备的安全性。有效防止病毒或黑客程序被携带进内网。带宽控制系统:使网管人员对网络中的实时数据流量情况能够清晰了解。掌
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小企业 整体 网络安全 解决方案 解析
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内