信息与网络安全架构与方案课件.ppt
《信息与网络安全架构与方案课件.ppt》由会员分享,可在线阅读,更多相关《信息与网络安全架构与方案课件.ppt(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全技术信息系统安全技术 -整体网络安全解决方案整体网络安全解决方案产品、服务质量保证体系产品、服务质量保证体系安全知识培训安全知识培训安全知识培训安全知识培训网络设备组件的加固与维护网络设备组件的加固与维护网络设备组件的加固与维护网络设备组件的加固与维护日常检测日常检测日常检测日常检测漏洞漏洞漏洞漏洞/异常攻击事故报告异常攻击事故报告异常攻击事故报告异常攻击事故报告应急事故恢复应急事故恢复应急事故恢复应急事故恢复安全中心安全中心安全中心安全中心风险分析、风险分析、风险分析、风险分析、制定制定制定制定/实施实施实施实施/维护安全策略维护安全策略维护安全策略维护安全策略利用企业的资源最大
2、限度地满足客户的需求!利用企业的资源最大限度地满足客户的需求!利用企业的资源最大限度地满足客户的需求!利用企业的资源最大限度地满足客户的需求!基于角色的培训基于角色的培训基于角色的培训基于角色的培训安全动态知识长期培训安全动态知识长期培训安全动态知识长期培训安全动态知识长期培训主机保护产品主机保护产品主机保护产品主机保护产品组件加固服务组件加固服务组件加固服务组件加固服务 网络入侵检测产品网络入侵检测产品网络入侵检测产品网络入侵检测产品漏洞扫描产品漏洞扫描产品漏洞扫描产品漏洞扫描产品应急服务小组应急服务小组应急服务小组应急服务小组攻防实验室攻防实验室攻防实验室攻防实验室安全分析工程师安全分析工
3、程师安全分析工程师安全分析工程师安全知识数据库维护安全知识数据库维护安全知识数据库维护安全知识数据库维护网络安全与信息安全网络安全与信息安全网络安全与信息安全网络安全与信息安全 安全的定义安全的定义 远离危险的状态或特性,为防范间谍活动或蓄意破坏、犯罪、攻击或逃跑而采取的措施。安全不是技术安全不是技术安全不是技术安全不是技术,安全是一个过程。安全是一个过程。安全是一个过程。安全是一个过程。网络安全网络安全网络的组成方式、拓扑结构和网络应用 信息安全信息安全信息的来源、去向,内容的真实无误及保证信息的完整性,信息不会被非法泄露扩散保证信息的保密性 网络信息安全的基本要求网络信息安全的基本要求数据
4、的保密性、数据的完整性、数据的可用性、数据的可控性 INTERNET案例一:网络拓扑分析应用案例一:SVPN典型应用服务子网服务子网服务子网服务子网代理服务器代理服务器邮件服务器邮件服务器内部子网内部子网管理中心网络管理中心网络管理中心网络管理中心网络DNS服务器服务器路由器路由器路由器路由器分支子网分支子网分支子网分支子网2 2路由器路由器路由器路由器代理服务器代理服务器代理服务器代理服务器分支子网分支子网分支子网分支子网1 1路由器路由器路由器路由器网络现状分析 内部子网采用私有地址,通过代理服务器访问内部子网采用私有地址,通过代理服务器访问INTERNET 服务子网对外提供服务子网对外提
5、供WWW服务和电子邮件服务服务和电子邮件服务 服务子网和内部子网与服务子网和内部子网与INTERNET之间无之间无任何保护措任何保护措 施施,无网络安全管理手段无网络安全管理手段 中心子网与分支子网通过中心子网与分支子网通过INTERNET网络连接并有重要信网络连接并有重要信息传递息传递应用案例一:SVPN典型应用安全需求分析 内部与外部的隔离内部与外部的隔离 实现对子网之间通信的加密传输实现对子网之间通信的加密传输 用网关设备代替代理服务器用网关设备代替代理服务器 外部能访问内部指定区域提供的服务外部能访问内部指定区域提供的服务 能够对内部网络与外部网络之间的通信进行审计能够对内部网络与外部
6、网络之间的通信进行审计 其它安全要求其它安全要求应用案例一:SVPN典型应用实现的主要功能 子网之间的通信加密子网之间的通信加密 各子网与外部网络的访问控制各子网与外部网络的访问控制 实现网络地址转换(实现网络地址转换(NAT)其它其它 管理中心对各子网安全进行统一管理管理中心对各子网安全进行统一管理应用案例一:SVPN典型应用安全策略实施 安全策略制定安全策略制定 安全策略实现安全策略实现 安全策略修改安全策略修改 其它其它 安全策略检验安全策略检验应用案例一:SVPN典型应用网络现状分析及需求 内部所有网络采用私有地址,自成体系内部所有网络采用私有地址,自成体系 省和县通过省和县通过DDN
7、专线进行网络通信专线进行网络通信 使用防火墙的使用防火墙的NAT功能使所有用户能访问功能使所有用户能访问INTERNET,并进行访问控制,并进行访问控制 通过通过ADSL接入接入INTERNET 能对外提供能对外提供INTERNET服务服务应用案例二:防火墙典型应用主要实现的功能 提供访问控制提供访问控制 提供网络地址转换(提供网络地址转换(NAT)内部所有用户都能)内部所有用户都能够访问够访问INTERNET 提供端口映射功能,使提供端口映射功能,使INTERNET用户能访问用户能访问寻呼台的和其它服务寻呼台的和其它服务 其它其它应用案例二:防火墙典型应用内部核心子网INTERNET分支机构
8、1分支机构2电子政务网络拓扑概述电子政务网络拓扑概述应用案例三:综合应用领导层子网分支机构2业务处室子网公共处室子网服务处室子网直属人事机构处室子网共享数据库子网INTERNET分支机构1此人正试图进入网络监听并窃取敏感信息电子政务网络风险及需求分析电子政务网络风险及需求分析分支机构工作分支机构工作人员正试图在人员正试图在领导层子网安领导层子网安装木马装木马分支机构工作分支机构工作人员正试图越人员正试图越权访问业务子权访问业务子网安装木马网安装木马非内部人员正试图篡改公共网络服务器的数据应用案例三:综合应用领导层子网业务处室子网公共处室子网服务处室子网直属人事机构处室子网共享数据库子网分支机构
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 网络安全 架构 方案 课件
限制150内