中小型企业网络安全规划与设计.docx
《中小型企业网络安全规划与设计.docx》由会员分享,可在线阅读,更多相关《中小型企业网络安全规划与设计.docx(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中小型企业网络安全规划与设计 中小型企业网络平安规划与设计 编制精选 企业管理 制度 审核批准生效日期地址:电话: 传真: 邮编:中小型网络平安规划与设计 摘要 :中小企业在业务中对于信息技术和网络的依靠程度越来越高,必需引起对信息平安的重视。然而,由于企业将主要的精力集中在各种业务应用的开展上,再加之受限于资金、技术、人员以及平安意识等多方面因素,信息平安建设往往相对滞后。部分企业已经采纳了防火墙+防病毒的基本平安措施,但许多中小企业什么平安爱护措施都没有,不能不让人为此担忧。随着网络技术的快速发展,各种依托网络开展的攻击技术也得到了扩散。黑客攻击手段越来越丰富,各类破坏力较大的攻击工具、文
2、摘在网上唾手可得;中小企业的平安现状经常使得他们成了黑客攻击破坏的首选 试验品。另外病毒的发展已经远远超过人们预期的想象,破坏性越来越严峻;加上企业内部信息平安管理制度的疏漏,为一些不法人员供应了大量的犯罪途径。中小企业快速建立完善的信息平安体制已经势在必行。关键字:中小型企业;网络;平安Small and medium-sized network security planning and designAbstract: the small and medium-sized enterprise in the business for the information technology a
3、nd network more and more rely on the information security, must cause the attention. However, because the enterprise will mainly focus on the various business applications development, coupled with the limited funds, technology, personnel and security awareness and other factors, the information sec
4、urity construction and often relatively lag. Some enterprises have adopted the firewall and antivirus basic security measures, but many small and medium-sized enterprise what safety protection measures are not, let a person worrythe rapid development of network technology, a variety of relying on ne
5、twork attack technology is also spread. Hackers means more and more abundant, all kinds of destructive force larger attack tools, abstracts online with extreme ease; small and medium-sized enterprise security status often makes them into a hacker attack preferred test materials. Another virus develo
6、pment has far exceeded the expectations of imagination, damage is more and more serious; plus enterprise internal information security management system for omissions, some unscrupulous persons to provide a large number of pathways in crime. Small and medium-sized enterprises rapidly establish and i
7、mprove the information security system has be imperative.Key words: Small and medium-sized enterprises; network security 目 目 录 录第 1 章绪论 . 错误! ! 未定义书签。第 2 章 网络环境现状 . 错误! ! 未定义书签。网络环境介绍 . 错误! ! 未定义书签。中小型网络状况分析 . 错误! ! 未定义书签。第 3 章 网络平安风险分析 . 错误! ! 未定义书签。概要风险分析 . 错误! ! 未定义书签。实际风险分析 . 错误! ! 未定义书签。平安缺口 .
8、错误! ! 未定义书签。网络平安评估 . 错误! ! 未定义书签。第 4 章 中小型企业网络平安的实现措施 . 错误! ! 未定义书签。计算机平安 . 错误! ! 未定义书签。访问限制策略. 错误! ! 未定义书签。 确保网络平安的措施. 错误! ! 未定义书签。 提高企业内部网平安性的几个步骤. 错误! ! 未定义书签。 网络平安 . 错误! ! 未定义书签。网络平安原则 . 错误! ! 未定义书签。第 5 章实现中小型企业网络平安的规划与设计 . 错误! ! 未定义书签。整体网络平安系统架构 . 错误! ! 未定义书签。整体平安防护体系 . 错误! ! 未定义书签。INTERNET 和信息
9、发布服务 . 错误! ! 未定义书签。INTERNET 和内部网 . 错误! ! 未定义书签。结 论 . 错误! ! 未定义书签。致谢 . 错误! ! 未定义书签。参考文献 . 错误! ! 未定义书签。第 1 章绪论 国内中小企业信息化已经得到了快速的发展,而且发挥着越来越重要的作用,由于受资金、平安意识方面的限制,信息平安建设相对严峻滞后。目前,许多企业已经建立了防火墙+防病毒的平安体系,是否就能取得较好的平安效果呢事实表明,这样的平安措施还是不够的。蠕虫的爆发、网站遭到破坏、内部信息资外泄„„中小企业会遇到很多 成长中的苦恼比如:外部平安随着互联网的发展,网络平安事
10、务层出不穷。近年来,计算机病毒传播、蠕虫攻击、垃圾邮件泛滥、敏感信息泄露等已成为影响最为广泛的平安威逼。对于企业级用户,每当遭受这些威逼时,往往会造成数据破坏、系统异样、网络瘫痪、信息失窃,工作效率下降,干脆或间接的经济损失也很大。内部平安最新调查显示,在受调查的企业中 60%以上的员工利用网络处理私人事务。对网络的不正值运用,降低了生产率、阻碍电脑网络、消耗企业网络资源、并引入病毒和间谍,或者使得不法员工可以通过网络泄漏企业机密,从而导致企业数千万美金的损失。内部网络之间、内外网络之间的连接平安随着企业的发展壮大及移动办公的普及,渐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运
11、营模式。怎么处理总部与分支机构、移动办公人员的信息共享平安,既要保证信息的刚好共享,又要防止机密的泄漏已经成为企业成长过程中不得不考虑的问题。各地机构与总部之间的网络连接平安干脆影响企业的高效运作。本次论文将结合实际采纳最合理的方式来对中小企业网络进行规划与设计。第 2 章 网络环境现状 网络环境介绍 信息化已成为国际性发展趋势,作为国民经济信息化的基础,企业信息化建设受到国家和企业的广泛重视。企业信息化,企业网络的建设是基础,从计算机网络技术和应用发展的现状来看,Intranet是得到广泛认同的企业网络模式。Intranet 并不完全是原来局域网的概念,通过与 Internet 的联结,企业
12、网络的范围可以是跨地区的,甚至跨国界的。现在,随着信息化技术的飞速发展 ,Internet 的发展已成燎原之势,随着 WWW上商业活动的激增,Intranet也应运而生。近几年,很多有远见的企业领导者都已感到企业信息化的重要性,接连建立起了自己的企业网和Intranet 并通过各种 WAN 线路与 Internet相连。很多有远见的企业都相识到依托先进的 IT技术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出。国际互联网 Internet在带来巨大的资源和信息访问的便利的同时,它也带来了巨大的潜在的危急,至今仍有许多企业仍旧没有感到企业网平安的重要性
13、。在我国网络急剧发展还是近几年的事,而在国外企业网领域出现的平安事故已经是数不胜数。因此,我们应当在主动进行企业网建设的同时,就应借鉴国外企业网建设和管理的阅历,在网络平安上多考虑一些,将企业网中可能出现的危急和漏洞降到最低。使已经花了不少财力、人力和时间后,建立起来的网络真正达到预想的效果。影响计算机网络平安的因索许多,既有自然因素,也有人为因素,其中人为因素危害较大,归结起来丰要以下几个方面:1、病毒感染 从蠕虫病毒起先到 CIH、爱虫病毒,病毒始终是计算机系统平安最干脆的威逼。病毒依靠网络快速传播,它很简单地通过代理服务器以软件下载、邮件接收等方式进入网络,窃取网络信息,造成很人的损失。
14、2、来自网络外部的攻击 这是指来自局域网外部的恶意攻击,例如:有选择地破坏网络信息的有效性和完整性;伪装为合法用户进入网络并占用大量资源;修改网络数据、窃取、破译机密信息、破坏软件执行;在中间站点拦截和读取绝密信息等。3、来自网络内部的攻击 在局域网内部,一些非法用户冒用合法用户的口令以合法身份登陆网站后。窃取机密信息,破坏信息内容,造成应用系统无法运行。4、系统的漏洞及后门 操作系统及网络软件不行能是百分之百的无缺陷、无漏洞的。编程人员有时会在软件中留有漏洞。一旦这个疏漏被不法分子所知,就会借这个薄弱环节对整个网络系统进行攻击,大部分的黑客入侵网络事务就是由系统的漏洞 和后门所造成的。经营管
15、理对计算机应用系统的依靠性增加,计算机应用系统对网络的依靠性增加。计算机网络规模不断扩大,网络结构日益困难。计算机网络和计算机应用系统的正常运行对网络平安提出了更高的要求。信息平安防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据做全面的防范。信息平安防范体系模型显示平安防范是一个动态的过程,事前、事中和事后的技术手段应当完备,平安管理应贯穿平安防范活动的始终。中小型网络状况分析中小企业由于规模大小、行业差异、工作方式及管理方式的不同有着不同的网络拓扑机构。网络状况有以下几种。集中型: 中小企业网络一般只在总部设立完善的网络布局。实行专线接入、ADSL接入或多条线路接入等
16、网络接入方式,一般网络中的终端总数在几十到几百台不等。网络中有的划分了子网,并部署了与核心业务相关的服务器,如数据库、邮件服务器、文档资料库、甚至 ERP服务器等。 分散型: 实行多分支机构办公及移动办公方式,各分支机构均有网络部署,数量不多。大的分支实行专线接入,一般分支实行 ADSL接入方式。主要是通过 VPN访问公司主机设备及资料库,通过邮件或内部网进行业务沟通沟通。 综合型: 集中型与分散型的综合。综合型企业网络简图第 3章 网络平安风险分析 概要风险分析 1.物理平安分析 网络的物理平安是整个网络系统平安的前提。在网络工程建设中,由于网络系统属于弱电工程,耐压值很低。因此,在网络工程
17、的设计和施工中,必需优先考虑爱护人和网络设备不受电、火灾和雷击的侵害;考虑布线系统与照明电线、动力电线、通信线路、暖气管道及冷热空气管道之间的距离;考虑布线系统和绝缘线、裸体线以及接地与焊接的平安;必需建设防雷系统,防雷系统不仅考虑建筑物防雷,还必需考虑计算机及其他弱电耐压设备的防雷。总体来说物理平安的风险主要有,地震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获;高可用性的硬件;双机多冗余的设计;机房环境及报警系统、平安意识等,因此要尽量避开网络的物理平安风险。2.网络结构的平安风险分析网络拓扑结构设计也干脆影响到网络系统的平安性。企业网络与外网有互
18、连。基于网络系统的范围大、函盖面广,内部网络将面临更加严峻的平安威逼,入侵者每天都在试图闯入网络节点。假如在外部和内部网络进行通信时,网络系统中办公系统及员工主机上都有涉密信息,假如内部网络的一台电脑平安受损(被攻击或者被病毒感染),内部网络的机器平安就会受到威逼,同时也影响在同一网络上的很多其他系统。透过网络传播,还会影响到连上 Internet/Intrant 的其他的网络;影响所及,还可能涉及法律、金融等平安敏感领域。因此,我们在设计时有必要将公开服务器(WEB、DNS、EMAIL 等)和外网及内部其它业务网络进行必要的隔离,避开网络结构信息外泄;同时还要对外网的服务恳求加以过滤,只允许
19、正常通信的数据包到达相应主机,其它的恳求服务在到达主机之前就应当遭到拒绝。3.操作系统的平安风险分析所谓系统的平安是指整个网络操作系统和网络硬件平台是否牢靠且值得信任。目前唯恐没有肯定平安的操作系统可以选择,无论是 Microsfot 的 Windows NT或者其它任何商用 UNIX 操作系统,其开发厂商必定有其后门。因此,我们可以得出如下结论:没有完全平安的操作系统。不同的用户应从不同的方面对其网络作详尽的分析,选择平安性尽可能高的操作系统。因此不但要选用完可能牢靠的操作系统和硬件平台,并对操作系统进行平安配置。而且,必需加强登录过程的认证(特殊是在到达服务器主机之前的认证),确保用户的合
20、法性;其次应当严格限制登录者的操作权限,将其完成的操作限制在最小的范围内。4.应用的平安风险分析应用系统的平安跟详细的应用有关,它涉及面广。应用系统的平安是动态的、不断改变的。应用的平安性也涉及到信息的平安性,它包括许多方面。应用的平安性也是动态的。这就须要我们对不同的应用,检测平安漏洞,实行相应的平安措施,降低应用的平安风险。主要有文件服务器的平安风险、数据库服务器的平安风险、病毒侵害的平安风险、数据信息的平安风险等应用的平安涉及方面许多,以目前 Internet 上应用最为广泛的 E-mail 系统来说,其解决方案有 sendmail、Netscape Messaging Server、
21、、Lotus Notes、Exchange Server、SUN CIMS等不下二十多种。其平安手段涉及 LDAP、DES、RSA 等各种方式。应用系统是不断发展且应用类型是不断增加的。在应用系统的平安性上,主要考虑尽可能建立平安的系统平台,而且通过专业的平安工具不断发觉漏洞,修补漏洞,提高系统的平安性。应用的平安性涉及到信息、数据的平安性。 信息的平安性涉及到机密信息泄露、未经授权的访问、 破坏信息完整性、假冒、破坏系统的可用性等。在某些网络系统中,涉及到许多机密信息,假如一些重要信息遭到窃取或破坏,它的经济、社会影响和政治影响将是很严峻的。因此,对用户运用计算机必需进行身份认证,对于重要信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中小型企业 网络安全 规划 设计
限制150内