[精选]网络安全防护技术情境三企业网络安全防护32578.pptx
《[精选]网络安全防护技术情境三企业网络安全防护32578.pptx》由会员分享,可在线阅读,更多相关《[精选]网络安全防护技术情境三企业网络安全防护32578.pptx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全防护技术情境三:企业网络安全防护任务一:企业网络边界安全规划任务目标o 掌握网络边界的概念、划分依据及边界防护技术o 能分析网络和应用需求规划出边界规划方案o 能够设计企业网络规划、正确配置边界防火墙o 能够理解防火墙在边界防护中起到的作用任务引入o 面对一个庞大、复杂的企业信息系统,单独对每项信息资产确定保护方法是非常复杂的工作,常由于疏忽或错误导致安全漏洞。但是将整个系统当成一个安全等级来防护,也难免造成没有防范层次和防范重点,对风险尤其是内部风险的控制能力不足o 较好的处理方式是进行安全域的划分,制订资产划分的规则,将信息资产归入不同安全域中,每个安全域内部都有着基本相同的安全特
2、性任务分析安全策略 实施方法 相关知识划分系统安全域 通过对系统资产和业务流分析划分安全域DMZ选择安全措施保护安全域边界根据安全防护需求确定安全技术与产品身份认证、访问控制、内容安全、监控审计 相关知识o 网络边界的基本概念o 划分边界的依据o 边界安全防护机制o 边界防护技术网络边界的基本概念o 网络边界的概念n 具有不同安全级别的网络之间的分界线都可以定义为网络边界 o 企业网络常见边界n 企业内部网络与外部网络n 企业部门之间n 重要部门与其他部门之间n 分公司与分公司(或总部)之间 划分边界的依据o 目的n 实现大规模复杂信息系统安全等级保护 o 作用n 把一个大规模复杂系统的安全问
3、题,化解为更小区域的安全保护问题 o 依据边界安全防护机制2-1o 基本安全防护n 采用常规的边界防护机制,如基本的登录/连接控制等,实现基本的信息系统边界安全防护o 较严格安全防护n 采用较严格的安全防护机制,如较严格的登录/连接控制,普通功能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等边界安全防护机制2-2o 严格安全防护n 根据当前信息安全对抗技术的发展,采用严格的安全防护机制,如严格的登录/连接机制,高安全功能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等o 特别安全防护n 采用当前最先进的边界防护技术,必要时可以采用物理隔离安全机制,实现特别安全要求的边界安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 网络安全 防护 技术 情境 企业 32578
限制150内