2023年网络安全建设整改方案(版).docx
《2023年网络安全建设整改方案(版).docx》由会员分享,可在线阅读,更多相关《2023年网络安全建设整改方案(版).docx(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2023年网络安全建设整改方案(版) 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司 专注系统集成、综合布线、监控系统、网络安全领域 网 络 安 全 建 设 整 改 方 案 设计实施单位:四川沃联科技有限公司 1 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 n 第一章:公司介绍 n 第二章:客户需求 n 现有问题状况 n 第三章:推荐的安全方案 n 应用背景 n 联合防御机制 n 内外中毒PC预警通知 n 反ARP攻击 n 入侵检测 n 阻挡外部病毒入侵 n 第四章:安全方案的实施 n 安装实施杀毒软件 n 安装实施统一威胁安
2、全网关 n 第五章:产品介绍 n AboCom统一威胁网关介绍 2 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 第一章 公司介绍 四川沃联科技有限公司,致力于信息技术及产品的研究、开发与应用,为政府、教育、企业提供适合、优质、可靠的信息技术产品和各种类型的解决方案,包括计算机网络系统集成工程、网络安全系统设计和建设、专业化的网络信息管理系统集成、建筑工程弱电系统设计和集成、独具特色的行业应用系统以及网络安全和文档安全解决方案、企业应用软件开发与推广。 公司坚持“客户需求是我们永远的目标”的经营理念,并努力在内部贯彻高效、和谐、自信、坦诚的企业文化
3、。坚持不断探索、不断创新的自我超越精神,努力提升团队的服务能力。 “品质与价值、承诺必实现”是沃联对用户不变的保证,我们期待成为您的IT合作伙伴优先选择。 第二章 客户需求 根据贵公司描述情况,我们发现贵公司有如下安全需求: 1、内网病毒的防护。保护内网计算机安全 2、控制上网电脑的一些上网行为,如限制下载、限制即时通信软件、限制浏览网站、限制BBS等 3、控制电脑的上网权限,有认证的电脑才能上网 4、对垃圾邮件、病毒邮件的阻止。对邮件行为控制 5、保护内部电脑不受黑客攻击 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 第三章 推荐的安全方案 我们
4、提供的安全方案:内外兼具的网络安全管理解决方案 1、应用背景 病毒通常是以被动的方式透过网络浏览、下载,E-mail 及可移动储存装置等途径传播,通常以吸引人的标题或文件名称诱惑受害者点选、下载。中毒计算机某些执行文件会相互感染,如 exe、com、bat、scr 格式的档案;而黑客通常会针对特定的目标扫描,寻找出该系统的漏洞,再以各种方式入侵系统并植入木马程序,也可利用一个个已被攻陷的计算机组成殭尸网络(Botnet)对特定目标发动大规模的分布式阻断服务攻击(DDoS) 或 SYN 攻击,藉以把目标的系统资源耗尽并瘫痪其网络资源,若该目标是企业对外提供服务的服务器,必然会造成企业若大的损失。
5、 早期的网络用户注重对外部威胁的防范而疏于对内防护,而目前有较多的安全隐患往往从内部网络产生;友旺科技提供内外兼具的立体安全防护手段,不仅在网络出口的第一道屏障就防止病毒及攻击进入内部网络,同时也对从内部发起攻击有针对性防范,为企业网络的安全层层护航。 2、联合防御机制 我们认为企业内网的防护应该是全方位立体的联合防御机制,网络防护应该从第二层到第七层综合防护,友旺科技产品独有的联合防四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 御技术将二层的周边交换机及三层的核心交换机有效的整合在一起,通过联合防御技术达到综合防御管理的目的。把内网有异常的用户所
6、造成的危害有效控制。达到从第二层就防御的目的。 3、内网中毒PC预警通知 内部用户中毒特别是中蠕虫病毒后如果不加以重视,采取适当措施,网络蠕虫病毒会在短时间内对内部网络用户造成极大的危害,如不采取适当措施,MIS将对局域网络失控; AboCom从2023年开始,采用先进的内部中毒用户预警防御技术,将可能的网络网络风暴在一开始就通过多种方式第一时间告知管理员,是哪个用户的哪台PC在何时出现问题,不会让管理员束手无策,难以定位,从而达到预警可控的目的。 当察觉内部有 PC 中毒时,不只可以阻挡异常IP发生封包,还会寄出警讯通知信给系统管理员并发出 NetBIOS 警讯通知中毒 PC,告知系统管理员
7、是哪个 IP 的计算机疑似中毒,而 PC用户也可及时接获警讯的通知来得知自己的计算机中毒必须赶紧找 MIS 来处理,这样管理员便可以迅速地找出中毒的 PC,轻松解决内部PC 中毒的困扰。 4、反ARP攻击 ARP攻击通过伪装网关的IP地址,不仅可能窃取密码资料,同时也使内部受攻击用户无法正常上网,使网络造成中断;管理员如不及时采取措施,受到攻击用户数量可能扩散,因此,友旺科技在网络网四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 关及用户终端同时相互作用,在网关处自动绑定用户端的IP及MAC地址,将相同MAC地址PC呈现给MIS,同时用户终端通过运行
8、友旺科技反ARP插件,实时指向正确的网关地址。 5、策略化SPI防火墙管控 先进的SPI防火墙,不同于基于端口过滤的包过滤防火墙,可实现基于37层的防火墙策略;可定义无限制每个端口的IP&MAC地址及群组、自定义服务及基本服务或群组、定义24 x7 时间表、定义多组虚拟服务器、定义带宽及用户认证及IM/P2P策略等,支持基于策略的防火墙控制、及支持DMZ端口的多种模式:NAT模式/透明桥接模式/透明路由模式等,DMZ口可弹性设置定义成WAN口;内部LAN口可做路由模式/NAT模式/Multi-NAT/多网段路由模式等,可不改变原有网络结构,非常灵活;自带IDS / Anti-Hacker(入侵
9、侦测及反黑客)等近20种反攻击技术,高端方案支持HA双机即时自动备援, 6、IDP抵御内网及外网攻击 AboCom IDP(入侵侦测防御)可有效防护威胁攻击并提供特征数据库(Signature Databas) 2,900个以上;预设最常用攻击模式,具备异常行为分析,并可主动在线免费更新;而自行定义特征数据库,藉以防范新类型攻击;具备对应用程序(服务)及DoS、DDos等实时阻断、侦测及防护。具备两种Action的模式 :Pa 及 Drop 。 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 提供威胁攻击记录及报表详细查询功能,可查看Soure IP
10、或Destination IP相关记录,并提供攻击事件、内容特征、攻击方式、级别及综合报表等记录(Log)。 7、阻挡外部各类病毒入侵 AboCom反病毒机制同时内建及使用Clam AV & Sophos两种病毒过滤引擎,可准确地找出夹藏在邮件(POP 3、SMTP)中的病毒或隐藏于HTTP(Web)及FTP服务内的病毒,且能永久免费的自动更新病毒码(Clam)。这可让系统的病毒防护功能,能以最少的成本,永远保持在最新的状态,让网络达到最严密的防护。 每10分钟自动更新病毒码,确保病毒码随时处在最新状态,可定义广泛而坚实的扫毒解决策略,保护企业网络免于病毒、蠕虫(Worm)、特洛伊木马、混合式
11、威胁、间谍软件、网络钓鱼(Anti-Phishing)、垃圾邮件与其它不当的网络内容所造成的危害,提供完整病毒过滤报表及隔离通知,并支持异常警告(Alarm),可记录于Log及透过E-mail通知给指定人员。功能优势有: 1 病毒代码数多 总共病毒代码达到50多万个,且不断自动更新。 2 反病毒功能升级免费 针对病毒代码及引擎的更新做到终身免费更新。 3 可对IM/P2P等传输文档进行病毒扫描 4 强大的杀毒引擎机制,可终身免费升级 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 第四章 安全方案的实施 1、全网络实施企业版杀毒软件 2、架设企业统一
12、威胁管理网关 网络安全架构图 3、协助完善计算机使用制度(规范) 四川沃联科技有限公司领先的信息与技术服务公司 四川沃联科技有限公司领先的信息与技术服务公司 第五章 产品介绍 AboCom 统一威胁管理网关-SMB-SV900 SV900可建立有效的扫毒解决方案,保护企业网络免于病毒、病虫、特洛伊木马、混合式攻击、垃圾邮件与其它有害的网络内容所造成的危害。SV900还集成了带宽管理功能QoS、防火墙、VPN虚拟专用网络、IDP防入侵等功能。使用SV900网关器可在网络的前端就把病毒、垃圾邮件、有害的网络内容过滤掉,不会增加邮件服务器硬件的负担,也无须在邮件服务器做任何设定及安装额外的软件。 S
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 网络安全 建设 整改 方案
限制150内