个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
AngellPRO防火墙企业级项目解决方案(8页)
AngellPRO防火墙企业级项目解决方案(8页).doc
下载文档 下载文档
方案
上传人:正*** 编号:875700 2024-01-05 8页 80KB
1、AngellPRO防火墙企业级解决方案企业网络安全解决方案 企业网的建设成功为企业信息化打下了基础,为企业的生产经营的开展提供了高效的信息传输手段。在网络信息资源日益丰富的同时,对信息的安全性提出了更高的要求。由于历史和技术等原因,在企业网的建设中,比较少或基本上没有考虑安全等因素。在安全性方面,比较突出的表现在以下几个方面:身份认证和资源访问控制、数据的安全传输、的加解密和一些特殊的安全防等问题。 一 企业网络安全解决思路 设计、服务提供依据采用 P2DR 模型。 通过信息安全表述模型 P 2 DR 模型的分析,我们可以对需要建设的整体解决方案有一个完整的概念。确定 Policy 策略、 P2、rotection 防护、 Detection 检测和 Response 响应四个方面的安全需求。 P 2 DR 模型阐述了一个提供 724 不间断安全管理和保障的产品和服务的全部综合套件以与全面安全解决方案。 P 2 DR 方案是一个超前的安全模型。它的指导思想比传统安全方案 ( 传统安全在本质上是静态的,如防火墙和加固验证等 ) 有突破性提高。 Policy 策略、 Protection 防护、 Detection 检测和 Response 响应组成的完整模型体系,可以描述和解释任何信息安全问题。 P2DR 安全模型的特点就是动态性和基于时间的特性,可以说对信息安全的“相对性”给予了更好地3、描述:虽然没有 100% 的安全,但是模型为进一步解决信息安全技术问题提供了有益的方法和方向。 由 P 2 DR 的数学模型我们得到结论:安全的目标实际上就是尽可能的增大保护时间,尽量减少检测时间和响应时间。 按照 P 2 DR 模型,信息安全方案可以最大限度地保护信息不受诸多威胁的侵犯,目的是确保商务连续性,将商务损失和风险降低到最小程度,将投资回报和商业机会提高到最大程度。 Policy (安全策略 ) 由于安全策略是 P 2 DR 安全模型的核心,所以要想实施动态网络安全模型,必须首先制定企业的安全策略,所有的防护、检测、响应都是依据安全策略实施的,企业安全策略为安全管理提供管理方向和支4、持手段。 对于一个策略体系的建立包括:安全策略的制订、安全策略的评估、安全策略的执行等。 Protection (保护) 保护通常是通过采用一些传统的静态安全技术与方法来实现的,主要有防火墙、加密、认证等方法。通过防火墙监视限制进出网络的数据包,可以防外对与对外的非法访问,提高了网络的防护能力,当然需要根据安全策略制定合理的防火墙策略;也可以利用 SecureID 这种一次性口令的方法来增加系统的安全性等等。 Detection (检测) 在 P 2 DR 模型,检测是非常重要的一个环节,检测是动态响应的依据,它也是强制落实安全策略的有力工具,通过不断地检测和监控网络和系统,来发现新的威胁和弱5、点,通过循环反馈来与时作出有效的响应。 在我们采用了一系列静态安全措施后,比如设置了防火墙、进行身份验证、采用了加密算法等等,我们是否就能认为我们的网络是安全的呢?应该如何来评估网络的安全性?实际上网络的安全风险是实时存在的,所以我们检测的对象应该主要针对构成安全风险的两个部分:系统自身的脆弱性与外部威胁。检测的容主要包括网络和系统漏洞扫描、入侵检测以与病毒扫描等等。 Response (响应) 紧急响应在安全系统中占有最重要得地位,是解决安全潜在性最有效的办法。在检测到安全漏洞和安全事件之后必须与时做出正确的响应,从而把系统调整到安全状态。从某种意义上讲,安全问题就是要解决紧急响应和异常处理6、问题。要解决好紧急响应问题,就要制订好紧急响应的方案,做好紧急响应方案中的一切准备工作。 二 安全系统设计模型 安全建设过程是一个系统化过程。因此,安全建设的初期考虑中必须站在全局,而不是局部的角度来设计组织的安全规划。 按照 ISO17799 的标准,我们可以将其浓缩为以下图示。该标准涉与了安全建设中需要考虑的各个方面,对组织的安全建设具有非常全面的指导作用。 安全建设参考模型 以上模型中所包含的概念如下: 物理和环境安全:物理和环境安全是保护计算机设备、设施以与其它媒体免遭地震、水灾、火灾等环境事故以与人为破坏所造成损失的过程和规。 链路和操作安全:链路安全主要解决网络系统中,链路级点对点7、公用信道上的安全。操作安全主要解决人为操作失误所造成的损失。 网络安全:网络安全只要面对信息传输过程中由于传输协议、网络设备配置、传输加密等引起的安全问题。 设备安全:设备安全主要解决由于自然磨损、疲劳失效等引起的设备老化、介质损坏等问题。 应用安全:应用安全主要解决应用系统的安全问题,这些问题主要是应用系统本身的程序设计问题造成或者由于应用系统引发的其他问题。 数据安全:数据是企业存在和发展的基础。数据安全主要解决数据在存储和传输过程中的安全问题。 系统安全:系统安全主要解决操作系统的安全问题。 人员安全:人员安全主要解决由于部人员的离职、无意泄漏、警惕性降低、水平不足或者故意报复等造成的损8、失。 安全策略和管理:安全策略和管理是组织根据自身的业务和安全需求制定的用于为信息安全提供管理方向和支持手段的指导性规。 安全服务:安全服务是组织的 IT 部门或者专业的安全服务提供者提供给组织的安全培训、响应、指导、分析等工作。 标准:标准是组织实现任何 IT 建设、安全保障等必须遵循的国家级或国际化的规。 尽管我们在具体实现的时候,会针对不同情况对以上的方面有所侧重。但是,安全建设参考模型的建立将帮助组织更加全面地考虑自己所需要面对的安全问题。 三 企业网安全实现目标 技术先进性和成熟性 设计立足先进技术,相对成熟可靠,符合网络发展的方向,以适应大量数据传输以与多媒体信息的传输。以适应未来9、网络技术的发展。 系统可靠性和稳定性 网络大量传输的是重要的数据,企业网的安全建设结果应严格注意如何保证网络系统的可靠性和运行的稳定性,其中包括: 网络结构的可靠性和稳定性。 在网络拓扑结构的设计上,力求简洁,符合网络发展的方向。 设备的高可靠 选用的网络设备应具有很好的容错特性与热备份能力等。 网络系统与应用系统接口的可靠性。 选用的网络系统的接口与应用系统接口兼容并可靠。 选用的网络设备必须符合国际标准。 系统的开放和互联 在网络设计过程考虑到与其它系统或网络的互联,因此,网络系统应支持多协议、兼容各种拓扑结构、互连性好,只有这样才能够实现与现有的和未来的网络系统互联。 易于管理 在整个网络中,连入网络的网络设备和终端设备多、分布广、网络运行情况复杂,网络设备应该具有很好的可管理性,以便于管理和维护。利用先进的网络管理软件,可以通过网管工作站监测整个网络的运行状况、迅速确定网络故障位置、合理分配网络资源、动态配置网络负载等。 安全性 网上存在大量和重要信息,整个网络设计、网络设备选择、网络平台与应用软件设计要将安全放在首位,确保网络安全和信息安全。
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  2. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  3. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  4. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  5. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  6. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  7. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  8. 桥梁工程深基坑开挖专项施工方案(24页).doc
  9. 深基坑土方开挖及基坑支护专项施工方案.doc
  10. 天碱商业区观山苑工程人防监理规划(43页).doc
  11. 工程变形测量之基坑监测培训课件(155页).ppt
  12. 房地产开发企业拿地操作指引方案.pdf
  13. 新规下的户型增值秘籍.ppt(22页)
  14. 房地产开发贷款实操指南(5页).pdf
  15. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  16. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  17. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  18. 埋石混凝土挡土墙施工方案(23页).doc
  19. 重庆市五小水利工程建设规划报告(64页).doc
  20. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  21. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  22. 园林景观投标方案施工组织设计方案技术标(115页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 矿山治理工程施工组织设计方案(240页).docx
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 北京科技园公寓建设项目整体报告方案.ppt
  11. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  12. 建筑工程三级安全教育内容(24页).doc
  13. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  14. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  15. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 地下停车场环氧地坪漆施工方案(45页).doc
  18. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  19. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  20. 住宅定价策略及价格表制定培训课件.ppt
  21. 西安名京九合院商业项目招商手册(28页).pdf
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt