999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

分層架構企業網絡安全

2013-06-25 08:45:14馬瀾
中國信息化·學術版 2013年3期
關鍵詞:網絡安全

馬瀾

【摘 要】隨著網絡的普及化,企業信息化建設對安全的要求日益加劇。本文討論了企業信息化發展中的網絡威脅以及分層架構企業網絡安全的概念,并結合企業的網絡安全實例進行具體闡述。

【關鍵詞】企業信息化;網絡安全;分層架構

【中圖分類號】TP393.18 【文獻標識碼】A 【文章編號】1672-5158(2013)03-0134-02

一、概述

網絡的最大價值,在于信息化的應用。由于企業信息化與企業生產經營已經逐漸成為一個共同的載體,企業對安全保護的要求日益提高:一方面要求連接性、可用性、性能表現、成本及管理受到最低程度影響,另一方面要求安全保護能全面覆蓋操作系統、網絡及數據安全。

利用結構化的觀點和方法來看待企業網絡安全系統是現今主流的思想,通過各層的弱點及攻擊的可能性對各層進行分析及防護,對可能發生的攻擊事件或漏洞做到事前防護,合理的利用各種硬件設備,通過完善的管理手段來建設一個穩定、安全、可靠的企業信息網絡平臺。

二、企業網絡威脅分析

在網絡安全隱患無處不在的今天,安全需求也格外重要。在架構企業網絡前,應當全面的分析相應網絡中可能存在的安全隱患,以及網絡應用中必要的安全需求。

從企業目前的網絡使用情況及日后的應用發展來看,主要存在以下四個方面的安全威脅:

2.1 病毒感染

病毒感染是危害面最廣的安全隱患,威脅整體網絡運行,存在于個人計算機中。組建網絡之前就應該對病毒的防范策略進行全面的計劃,選擇部署網絡系統的整體病毒防御系統。

2.2 黑客入侵和攻擊

相比病毒來說,黑客攻擊的危害性更大,而且入侵途徑和攻擊方式更加多樣化,難以預防。目前防御黑客攻擊的措施主要是通過部署防火墻系統、入侵檢測系統、網絡隔離技術等防御黑客攻擊,還應輔以系統漏洞和補丁升級系統。

2.3 非法訪問

非法用戶訪問企業網絡時可能攜帶、放置病毒或其它惡意程序,也可能刪除服務器系統文件和數據以及竊取公司機密信息等等。防御非法訪問的措施除了防火墻系統、入侵檢測系統和網絡隔離技術外,還應注意在網絡管理中引入安全機制,如對關鍵部門劃分子網隔離保護,對重要的數據和文件進行加密以及對于需要進行遠程訪問的用戶,注意權限配置工作。

2.4 數據損壞或丟失

網絡數據對于一個依靠計算機網絡開展工作的企業來說,它的重要性是無法比擬的。數據的備份是一切安全措施中最徹底、最有效,也是最后一項保護措施。

三、分層架構概述

企業網絡管理的核心是網絡應用,如何架構一個安全、可靠的網絡環境是網絡管理的一大課題。

3.1 分層架構概念

企業網絡安全是系統結構本身的安全,應利用結構化的觀點和方法來看待企業安全系統。

全方位的、整體的信息安全防范體系應分層次,因為不同層次反映了不同的安全問題。根據搭建網絡的應用現狀和結構,從物理層安全、系統層安全、網絡層安全、應用層安全及安全管理五個方面來考慮網絡的安全架構[2]。震、水災、火災等環境事故以及人為失誤或錯誤而造成的破壞。

3.3 系統層安全

主要包括操作系統安全和應用系統安全。

3.4 網絡層安全

該層次的安全問題主要體現在網絡方面的安全性,包括網絡層身份認證,網絡資源的訪問控制,數據傳輸的加密與解密,遠程接入的安全,入侵防范的手段,網絡防病毒、信息審計等。

3.5 應用層安全

主要包括網頁防篡改、數據庫的漏洞修補、數據的完整性檢驗以及數據的備份和恢復。

3.6 安全管理

安全管理是構建安全架構的核心。網絡安全所要達到的效果是保證網絡應用。

安全方面所謂的“三分技術,七分管理”就是通過管理手段和技術完善鞏固邊界。信息安全管理包括安全技術和設備的管理、安全管理制度、部門與人員的組織規則等。

四、企業網絡安全體系的建立

4.1 需求分析

在此結合某企業網絡規劃對分層架構安全體系進行具體解釋并對網絡層的安全進行重點研究。

某企業本部網絡由核心交換機、IPS、防火墻等若干網絡設備組成,分支機構均使用防火墻,采取墻對墻的方式進行訪問,移動辦公用戶通過vpn方式訪問本部各種應用服務。本部的DMZ區域放置有若干服務器以及電子商務平臺。對于這樣的一個網絡結構,我們重點來分析一下如何按照分層的概念建設企業的網絡安全。這里需要明確目前以及未來幾年的安全需求,即我們需要建設什么樣的網絡,需要什么樣的應用,網絡狀況如何,未來發展如何等等,才能有針對性地構建適合于自己的安全體系結構,從而有效地保證網絡系統的安全。

4.2 物理層

物理層的安全主要就是對設備和鏈路及其物理環境的安全保護。

這里著重考慮機房的建設。機房承載所有應用系統運行的數據中心,機房安全是最基礎的安全保障。機房的建設除了要保證溫度、濕度、防雷、防火以及不間斷供電(ups)以外,還應注重機房的綜合布線布局,做好整體規劃及標記,力爭布線的簡潔、有序,便于日后維護及故障排查。

4.3 系統層

系統層的安全,主要考慮操作系統的漏洞補丁。對于應用系統服務器來說,除了加強登陸的身份認證權限,還應該盡量開放最少的端口,保證服務器的正常使用即可。

4.4 網絡層

網絡層安全是我們考慮最多,也是防范要求最多的一個層面。這里從以下幾個方面進行闡述:

4.4.1 確定安全域的劃分

安全域的劃分就是制定安全邊界。根據資源位置進行劃分的目標是將同一網絡安全等級的資源,根據對企業的重要性、面臨的外來攻擊風險、內在的運行風險不同,劃分成多個網絡安全區域。

劃分的原則是將同一網絡安全層次內客戶端之間的連接控制在相同的安全域內,盡量消除不同安全層次之間的聯系,實施相互邏輯或物

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 综合色在线| 国产午夜一级淫片| 黄色网址手机国内免费在线观看| 71pao成人国产永久免费视频| 9丨情侣偷在线精品国产| 色呦呦手机在线精品| 天堂岛国av无码免费无禁网站| 人人妻人人澡人人爽欧美一区| 色亚洲激情综合精品无码视频| 国产97公开成人免费视频| 欧美午夜在线观看| 无码高潮喷水在线观看| 第九色区aⅴ天堂久久香| 欧美不卡视频在线| 亚洲一道AV无码午夜福利| 国产特级毛片| 亚洲无码高清免费视频亚洲| 久久国产黑丝袜视频| 国产福利一区视频| 久久频这里精品99香蕉久网址| 真实国产乱子伦视频 | 99精品国产电影| 欧美成a人片在线观看| 午夜国产大片免费观看| 一级毛片a女人刺激视频免费| 国产在线观看精品| 久久青草免费91观看| 尤物亚洲最大AV无码网站| 国产成人精品在线| 无码电影在线观看| 狼友视频一区二区三区| 玖玖精品在线| 色婷婷综合在线| 日韩欧美国产中文| www中文字幕在线观看| 免费国产在线精品一区| 国产精品自在在线午夜区app| 国产91精品久久| 国产亚洲男人的天堂在线观看 | 国产剧情一区二区| 免费在线色| 亚洲综合极品香蕉久久网| a级毛片免费看| 国产精品网曝门免费视频| 丁香六月激情婷婷| h视频在线观看网站| 日本成人不卡视频| 99这里精品| 亚洲h视频在线| 69综合网| 久久伊伊香蕉综合精品| 亚洲精品中文字幕无乱码| 精品综合久久久久久97超人| 国产精品极品美女自在线| 91视频99| 亚洲中文字幕国产av| 91精品专区国产盗摄| 91综合色区亚洲熟妇p| 国产欧美日韩资源在线观看| 亚洲VA中文字幕| 亚洲无线一二三四区男男| 欧美一区二区精品久久久| 国产精选小视频在线观看| h网站在线播放| 国产麻豆另类AV| 99er精品视频| P尤物久久99国产综合精品| 国产成人三级在线观看视频| 国产成a人片在线播放| 99re经典视频在线| 日韩欧美国产精品| 成人国产一区二区三区| 毛片网站在线看| 久久大香伊蕉在人线观看热2| 欧美伦理一区| 午夜性爽视频男人的天堂| 呦女亚洲一区精品| 国产极品美女在线观看| 视频国产精品丝袜第一页| 黄色网在线免费观看| 欧美成人午夜视频| 综合久久五月天|