萤火虫网络
0531-85551080
网络营销赚钱 营销资讯 营销研究 网络赚钱 网站运营   SEO培训 SEO焦点 SEO报道 SEO研究 SEO资料 SEO工具
中小企业信息化 互联网焦点 电子商务 网络安全 CIO   企业应用软件 技术天地 专题推荐 案例方案 信息化宝典
  欢迎进入萤火虫论坛!
     首页 > 中小企业信息化 > 案例方案  萤火虫论坛 SEO培训   

如何构建网络整体安全方案
( http://www.yhc360.com.cn   2008-6-24 14:51:39 )
      整体的安全方案分成技术方案、服务方案以及支持方案三部分。

  一、技术解决方案

  安全产品是网络安全的基石,通过在网络中安装一定的安全设备,能够使得网络的结构更加清晰,安全性得到显著增强;同时能够有效降低安全管理的难度,提高安全管理的有效性。

  下面介绍在局域网中增加的安全设备的安装位置以及他们的作用。

  1、防火墙

  安装位置:局域网与路由器之间;WWW服务器与托管机房局域网之间;

  局域网防火墙作用:

  (1) 实现单向访问,允许局域网用户访问INTERNET资源,但是严格限制INTERNET用户对局域网资源的访问;

  (2) 通过防火墙,将整个局域网划分INTERNET,DMZ区,内网访问区这三个逻辑上分开的区域,有利于对整个网络进行管理;

  (3)局域网所有工作站和服务器处于防火墙地整体防护之下,只要通过防火墙设置的修改,就能有限绝大部分防止来自INTERNET上的攻击,网络管理员只需要关注DMZ区对外提供服务的相关应用的安全漏洞;

  (4)通过防火墙的过滤规则,实现端口级控制,限制局域网用户对INTERNET的访问;

  (5)进行流量控制,确保重要业务对流量的要求;

  (6)通过过滤规则,以时间为控制要素,限制大流量网络应用在上班时间的使用。

  托管机房防火墙的作用:

  (7) 通过防火墙的过滤规则,限制INTERNET用户对WWW服务器的访问,将访问权限控制在最小的限度,在这种情况下,网络管理员可以忽略服务器系统的安全漏洞,只需要关注WWW应用服务软件的安全漏洞;

  (8)通过过滤规则,对远程更新的时间、来源(通过IP地址)进行限制。

  2、入侵检测

  安装位置:局域网DMZ区以及托管机房服务器区;

  IDS的作用:

  (1) 作为旁路设备,监控网络中的信息,统计并记录网络中的异常主机以及异常连接;

  (2)中断异常连接;

  (3)通过联动机制,向防火墙发送指令,在限定的时间内对特定的IP地址实施封堵。

  3、网络防病毒软件控制中心以及客户端软件

  安装位置:局域网防病毒服务器以及各个终端

  防病毒服务器作用:

  (1) 作为防病毒软件的控制中心,及时通过INTERNET更新病毒库,并强制局域网中已开机的终端及时更新病毒库软件;

  (2)记录各个终端的病毒库升级情况;

  (3)记录局域网中计算机病毒出现的时间、类型以及后续处理措施。

  防病毒客户端软件的作用:

  (4) 对本机的内存、文件的读写进行监控,根据预定的处理方法处理带毒文件;

  (5) 监控邮件收发软件,根据预定处理方法处理带毒邮件;


Google
 
  最新资讯排行
分析国内企业信息化很难回避的七大问
IE8测试版新增安全功能阻止隐蔽强
图解InternetExplore
Web服务测试与传统的Web测试
北京不管上海网店跨区域电子商务监管
国家工商总局拟出台条例要求网店必须
酒店行业电子商务:万豪中文网站履新
北京中关村首批高新技术企业迎来20
广播电视“村村通”工程2010年底
工信部挂牌后亟待完善互联互通机制
  最新培训信息
SEO:分享网站优化的六大步骤
网站排名中关于做SEO注意的几点
做SEO(搜索优化)必须注意的49
关于搜索引擎提交的问题

您在本站有任何疑难问题请联系贝贝QQ:329683229 晶晶QQ:292701913 欢欢QQ:531069058 迎迎QQ:627254210我们的客服人员会即时为您解!
CopyRight © 2007 www.yhc360.com.cn, All Rights Reserved
鲁ICP备07021077号
萤火虫旗下网站