慧聪网首页 > 教育行业 > 技术文章 > 最新方案
 
如何构建网络整体安全 实际案例解析
2008/6/25/08:32  来源:比特网

  整体的安全方案分成技术方案、服务方案以及支持方案三部分。

  一、技术解决方案

  安全产品是网络安全的基石,通过在网络中安装一定的安全设备,能够使得网络的结构更加清晰,安全性得到显著增强;同时能够有效降低安全管理的难度,提高安全管理的有效性。

  下面介绍在局域网中增加的安全设备的安装位置以及他们的作用。

  1、防火墙

  安装位置:局域网与路由器之间;WWW服务器与托管机房局域网之间;

  局域网防火墙作用:

  (1) 实现单向访问,允许局域网用户访问INTERNET资源,但是严格限制INTERNET用户对局域网资源的访问;

  (2) 通过防火墙,将整个局域网划分INTERNET,DMZ区,内网访问区这三个逻辑上分开的区域,有利于对整个网络进行管理;

  (3)局域网所有工作站和服务器处于防火墙地整体防护之下,只要通过防火墙设置的修改,就能有限绝大部分防止来自INTERNET上的攻击,网络管理员只需要关注DMZ区对外提供服务的相关应用的安全漏洞;

  (4)通过防火墙的过滤规则,实现端口级控制,限制局域网用户对INTERNET的访问;

  (5)进行流量控制,确保重要业务对流量的要求;

  (6)通过过滤规则,以时间为控制要素,限制大流量网络应用在上班时间的使用。

  托管机房防火墙的作用:

  (7) 通过防火墙的过滤规则,限制INTERNET用户对WWW服务器的访问,将访问权限控制在最小的限度,在这种情况下,网络管理员可以忽略服务器系统的安全漏洞,只需要关注WWW应用服务软件的安全漏洞;

  (8)通过过滤规则,对远程更新的时间、来源(通过IP地址)进行限制。

  2、入侵检测

  安装位置:局域网DMZ区以及托管机房服务器区;

  IDS的作用:

  (1) 作为旁路设备,监控网络中的信息,统计并记录网络中的异常主机以及异常连接;

  (2)中断异常连接;

  (3)通过联动机制,向防火墙发送指令,在限定的时间内对特定的IP地址实施封堵。

  3、网络防病毒软件控制中心以及客户端软件

  安装位置:局域网防病毒服务器以及各个终端

  防病毒服务器作用:

  (1) 作为防病毒软件的控制中心,及时通过INTERNET更新病毒库,并强制局域网中已开机的终端及时更新病毒库软件;

  (2)记录各个终端的病毒库升级情况;

  (3)记录局域网中计算机病毒出现的时间、类型以及后续处理措施。

  防病毒客户端软件的作用:

  (4) 对本机的内存、文件的读写进行监控,根据预定的处理方法处理带毒文件;

  (5) 监控邮件收发软件,根据预定处理方法处理带毒邮件;

[1] [2] [3] [4] [5] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“网络安全、网络方案”的资讯
·网络端口安全防护技巧 安全从根抓起  (6.20 8:44)
·趋势科技为中型企业提供网络安全新思路  (6.3 11:11)
·众网安厂商齐聚江苏 校园网安全成焦点  (5.23 13:54)
·校园网络安全 多层次综合解决方案  (5.23 9:6)
·高校网络安全要重视 信息安全危机四伏  (5.23 8:45)
·校园网络安全“防治结合”定可固若金汤  (5.22 8:47)
·Hillstone倡导下一代网络安全解决方案  (5.22 8:39)
·迈克菲推出强大万兆级网络安全平台  (4.30 8:33)
·华为隆重推出高端存储与网络安全新品  (4.29 10:15)
·TippingPoint数据中心网络安全解决方案  (4.17 9:51)
高校研发型实验室:IT研发人才生产线
[广州慧聪激情助跑奥运][火炬传递 慧聪9城市激情助跑][搜索]
·虚拟技术将成网络教育新趋势
·
4万余张校园一卡通发放完毕
·
英特尔第二代学生电脑亮相
·
北京华控 曲幕立体投影系统
·
NEC主流工程投影机降3000元
·
明基MP511+投影机仅需3800元
·填志愿选专业要注意冷热之变
·
奥图码HD803投影机亲民推出
·
学生特价笔记本电脑导购推荐
·
盖茨受访回顾和展望电脑发展
·
北京文科理科头名又是姐妹花
·
考生中考舞弊将取消入学资格
返回慧聪教育网首页
慧
聪
网

赢
造
企
业
网
上
贸
易