999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大中型企業網絡安全架構設計

2019-11-25 08:56:08河北張青張明儒
網絡安全和信息化 2019年11期
關鍵詞:網絡安全設備系統

■河北 張青 張明儒

隨著“大、云、物、移、智、鏈”等先進信息通信技術的發展,大中型企業信息化水平不斷提高,但是在信息化水平給公司帶來便利的同時,網絡安全形式日益嚴峻。

為此,本文從網絡安全需求、網絡安全架構方案設計兩個方面進行介紹,為大中型企業網絡安全方案架構設計提供參考依據。

圖1 兩地三中心

網絡安全需求

在網絡安全方案設計之前,首先要明確網絡的安全需求。網絡安全最基本的也是最重要的需求是業務系統、網絡設備、服務器以及終端能夠正常運行,當出現個別設備遭到攻擊后,能夠保證網絡系統繼續運行,不能出現網絡安全事件范圍的擴大化。

另外,在進行網絡安全需求分析時,應當提倡適度安全,不能嚴重影響系統的正常運行。

一般對于大多數中小型企業用戶來說,由于用戶存儲的信息大多是非涉密信息,因此,只提供普通的安全保障技術措施即可。

但是對于某些特殊企業(如國家電網公司、發電廠、國家鐵路集團公司等),網絡中存在涉密、敏感信息,在企業網絡方案設計時,一定要考慮安全的方案設計,對網絡所承載的業務信息進行嚴格的安全限制,采取嚴格的技術措施(如內外網物理隔離網閘)來保證企業資料的安全訪問和輸出,核心設備建議選用國產品牌設備。

網絡安全架構方案設計

網絡安全架構體系設計可按層次分為管理安全、應用數據安全、網絡安全、操作系統安全及物理安全。

1.管理安全

管理安全確保各類人員按照規定的職責行事,做到各行其責、避免網絡與信息系統責任事故的發生,防止惡意的侵犯。管理安全采取的手段主要是通過健全一系列安全管理規章制度,加強人員管理,進出信息機房必須登記許可,在操作設備前,必須進行安全交底,并開工作票。

2.應用數據安全

應用數據安全主要保證各類應用軟件和數據的安全,其中數據的安全在網絡架構設計時必須著重考慮。數據安全應考慮以下幾個方面。

圖2 網絡安全架構方案

一是磁盤陣列RAID 的選擇。存儲設備設計時在考慮到存儲容量的同時,也應考慮安全性、數據恢復性、數據保護性等,磁盤陣列可以采用性能與可靠性都不錯的RAID10 或RAID5,相比RAID5,RAID10 的性能更高,對于數據庫系統建議采用RAID10,備用服務器建議采用RAID5 的方式。

二是應健全定期數據備份制度,并定期驗證數據。完全、增量及差分三種備份方式相結合使用,可以發揮出最佳的效果。

三是對于某些特殊企業,如國家電網公司和發電集團,可以從集團層面進行數據的災備,如建設兩地三中心,即主數據中心、同城災備及異地災備中心,通過建設環形結構,不但節約成本,還一定程度上提供冗余保護,如圖1 所示。

3.網絡安全

網絡安全確保系統各網絡區域間的隔離防護采取的訪問控制、入侵檢測及防御、防火墻、身份認證、安全審計及路由安全等措施。本文把網絡安全主要分為以下幾個區域,安全防護區、安全管理區、安全隔離區。

網絡安全方案架構如圖2 所示。

(1)安全防護區

安全防護區主要是實現內外網絡隔離及其防御控制。在該區域所配置的設備主要包括防火墻、入侵防御系統以及防DDoS 攻擊主機等。

防火墻通過配置安全策略實現內外網網絡隔離和訪問權限控制。網絡中的防火墻位置可放置于接入互聯網的路由器之前,也可將其放置于網絡的核心層,以提高內部網絡用戶的使用體驗,串接于網絡中。

防火墻主要分為三部分,分別是安全級別最高的內網網絡、提供對外服務的DMZ、安全級別最低的外部網絡。為保證安全,在DMZ 與內網之間部署內部防火墻,實行嚴格的訪問限制;在DMZ 與外網之間部署外部防火墻,施加較少的訪問限制,除非禁止,都被允許;而在內部網絡中,除非允許,其余則被禁止。

入侵防御系統主要實現內網網絡的攻擊防御,并可以與防火墻聯動。入侵防御系統一般串接在業務服務器區域或者重要業務系統的網絡出口處,主要實現應用層的安全防護,通過匹配特征庫,對入侵活動和攻擊性網絡流量進行實時攔截。

防DDoS 攻擊主機主要保證正常的網絡請求。DDoS 攻擊的特點是收到大量源地址各異、用途不明的數據包,導致計算機耗盡TCP 連接數或CPU 有效時間或網絡帶寬等,導致不能響應正常的請求。為此,為了避免出現以上問題,可以配置防DDoS 攻擊主機。

WAF(Web 應用防火墻),防止SQL 注入,一般通過基于HTTP/HTTPS 的安全策略進行網站等Web 應用防護。

(2)安全管理區

安全管理區主要實現公司網絡系統的統一管理和監測、記錄并分析網絡的運行狀態,主要包括網管系統、上網行為管理設備、網絡準入設備、漏洞掃描設備、日志審計系統、安全審計系統等。

其中,網管系統、網絡安全準入設備、漏洞掃描設備、日志審計系統以及安全審計系統以旁路模式部署,上網行為管理串接在網絡系統中。

(3)安全隔離區

安全隔離區實現內外網數據的物理隔離,包括數據過濾系統、網閘及安全接入網關。通過網閘分時實現內外網數據的交互;通過數據過濾系統分離出信任數據和非信任數據;安全接入網關分為數據安全接入網關和視頻接入網關設備。

4.操作系統安全

操作系統安全主要包括網絡操作系統自身安全(如系統漏洞補丁、訪問控制權限及身份認證等)、系統的正確配置、防范病毒木馬及系統數據庫容災等。

5.物理安全

物理安全需要確保物理設備及基礎運行環境不受有意或無意破壞的防護措施,確保設備運行安全,包括溫度、濕度、電源、煙感、溫感、消防、防雷、防盜及防小動物等。

結論

本文主要從網絡安全需求、網絡安全架構方案設計二個方面介紹大中型企業網絡安全方案架構設計,其中網絡安全架構方案設計包括管理安全、應用數據安全、網絡安全、操作系統安全以及物理環境安全。希望本文的提出,能夠對大中型企業網絡安全架構設計提供一定的參考依據。

猜你喜歡
網絡安全設備系統
諧響應分析在設備減振中的應用
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
主站蜘蛛池模板: 中文无码日韩精品| 58av国产精品| 亚洲日韩久久综合中文字幕| 麻豆精品视频在线原创| 午夜性刺激在线观看免费| www中文字幕在线观看| 国产三级韩国三级理| 欧美成人一区午夜福利在线| 美女国产在线| 成人综合网址| 亚洲妓女综合网995久久| 91成人精品视频| av免费在线观看美女叉开腿| 亚洲男人天堂2020| 精品国产污污免费网站| 色综合五月婷婷| a级毛片免费播放| 国内精品一区二区在线观看| 伊人久久久久久久| 日韩久久精品无码aV| 午夜无码一区二区三区| 亚洲日本一本dvd高清| 中文天堂在线视频| 秘书高跟黑色丝袜国产91在线 | 三级视频中文字幕| 一级毛片基地| 亚洲va在线观看| 亚洲无码免费黄色网址| 新SSS无码手机在线观看| 麻豆精品在线播放| 免费国产福利| 国产精品私拍99pans大尺度| 在线观看视频一区二区| 91精品在线视频观看| 天天爽免费视频| 精品久久国产综合精麻豆| 国产特级毛片aaaaaa| 国产丝袜91| 国产视频一二三区| 丝袜无码一区二区三区| 精品无码国产一区二区三区AV| 亚洲欧洲日韩综合色天使| 2018日日摸夜夜添狠狠躁| 亚洲国产综合精品一区| 国产主播一区二区三区| 一区二区在线视频免费观看| 欧美激情视频一区二区三区免费| 色妞www精品视频一级下载| 欧美精品成人一区二区视频一| 免费大黄网站在线观看| 不卡午夜视频| 日韩毛片免费| 在线看AV天堂| 综合人妻久久一区二区精品| 国产精品一区在线麻豆| 亚洲日韩图片专区第1页| 国产精品九九视频| www.亚洲一区| 国模在线视频一区二区三区| 波多野结衣无码中文字幕在线观看一区二区 | 国产在线无码一区二区三区| 国产在线小视频| 久久视精品| 国产三级视频网站| 欧美成人在线免费| 亚洲日韩国产精品无码专区| 欧美精品成人一区二区在线观看| 精品久久综合1区2区3区激情| 欧美精品H在线播放| 亚洲高清资源| 久久久久人妻精品一区三寸蜜桃| 国产91成人| 超碰免费91| 91色在线观看| 日本一区二区三区精品国产| 欧美性猛交一区二区三区| 色男人的天堂久久综合| 精品一区二区无码av| 久久免费看片| 伊人国产无码高清视频| 91麻豆国产视频| 99性视频|