亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        大中型企業(yè)網(wǎng)絡(luò)安全架構(gòu)設(shè)計

        2019-11-25 08:56:08河北張青張明儒
        網(wǎng)絡(luò)安全和信息化 2019年11期
        關(guān)鍵詞:架構(gòu)設(shè)計方案設(shè)計數(shù)據(jù)安全

        ■河北 張青 張明儒

        隨著“大、云、物、移、智、鏈”等先進(jìn)信息通信技術(shù)的發(fā)展,大中型企業(yè)信息化水平不斷提高,但是在信息化水平給公司帶來便利的同時,網(wǎng)絡(luò)安全形式日益嚴(yán)峻。

        為此,本文從網(wǎng)絡(luò)安全需求、網(wǎng)絡(luò)安全架構(gòu)方案設(shè)計兩個方面進(jìn)行介紹,為大中型企業(yè)網(wǎng)絡(luò)安全方案架構(gòu)設(shè)計提供參考依據(jù)。

        圖1 兩地三中心

        網(wǎng)絡(luò)安全需求

        在網(wǎng)絡(luò)安全方案設(shè)計之前,首先要明確網(wǎng)絡(luò)的安全需求。網(wǎng)絡(luò)安全最基本的也是最重要的需求是業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、服務(wù)器以及終端能夠正常運(yùn)行,當(dāng)出現(xiàn)個別設(shè)備遭到攻擊后,能夠保證網(wǎng)絡(luò)系統(tǒng)繼續(xù)運(yùn)行,不能出現(xiàn)網(wǎng)絡(luò)安全事件范圍的擴(kuò)大化。

        另外,在進(jìn)行網(wǎng)絡(luò)安全需求分析時,應(yīng)當(dāng)提倡適度安全,不能嚴(yán)重影響系統(tǒng)的正常運(yùn)行。

        一般對于大多數(shù)中小型企業(yè)用戶來說,由于用戶存儲的信息大多是非涉密信息,因此,只提供普通的安全保障技術(shù)措施即可。

        但是對于某些特殊企業(yè)(如國家電網(wǎng)公司、發(fā)電廠、國家鐵路集團(tuán)公司等),網(wǎng)絡(luò)中存在涉密、敏感信息,在企業(yè)網(wǎng)絡(luò)方案設(shè)計時,一定要考慮安全的方案設(shè)計,對網(wǎng)絡(luò)所承載的業(yè)務(wù)信息進(jìn)行嚴(yán)格的安全限制,采取嚴(yán)格的技術(shù)措施(如內(nèi)外網(wǎng)物理隔離網(wǎng)閘)來保證企業(yè)資料的安全訪問和輸出,核心設(shè)備建議選用國產(chǎn)品牌設(shè)備。

        網(wǎng)絡(luò)安全架構(gòu)方案設(shè)計

        網(wǎng)絡(luò)安全架構(gòu)體系設(shè)計可按層次分為管理安全、應(yīng)用數(shù)據(jù)安全、網(wǎng)絡(luò)安全、操作系統(tǒng)安全及物理安全。

        1.管理安全

        管理安全確保各類人員按照規(guī)定的職責(zé)行事,做到各行其責(zé)、避免網(wǎng)絡(luò)與信息系統(tǒng)責(zé)任事故的發(fā)生,防止惡意的侵犯。管理安全采取的手段主要是通過健全一系列安全管理規(guī)章制度,加強(qiáng)人員管理,進(jìn)出信息機(jī)房必須登記許可,在操作設(shè)備前,必須進(jìn)行安全交底,并開工作票。

        2.應(yīng)用數(shù)據(jù)安全

        應(yīng)用數(shù)據(jù)安全主要保證各類應(yīng)用軟件和數(shù)據(jù)的安全,其中數(shù)據(jù)的安全在網(wǎng)絡(luò)架構(gòu)設(shè)計時必須著重考慮。數(shù)據(jù)安全應(yīng)考慮以下幾個方面。

        圖2 網(wǎng)絡(luò)安全架構(gòu)方案

        一是磁盤陣列RAID 的選擇。存儲設(shè)備設(shè)計時在考慮到存儲容量的同時,也應(yīng)考慮安全性、數(shù)據(jù)恢復(fù)性、數(shù)據(jù)保護(hù)性等,磁盤陣列可以采用性能與可靠性都不錯的RAID10 或RAID5,相比RAID5,RAID10 的性能更高,對于數(shù)據(jù)庫系統(tǒng)建議采用RAID10,備用服務(wù)器建議采用RAID5 的方式。

        二是應(yīng)健全定期數(shù)據(jù)備份制度,并定期驗證數(shù)據(jù)。完全、增量及差分三種備份方式相結(jié)合使用,可以發(fā)揮出最佳的效果。

        三是對于某些特殊企業(yè),如國家電網(wǎng)公司和發(fā)電集團(tuán),可以從集團(tuán)層面進(jìn)行數(shù)據(jù)的災(zāi)備,如建設(shè)兩地三中心,即主數(shù)據(jù)中心、同城災(zāi)備及異地災(zāi)備中心,通過建設(shè)環(huán)形結(jié)構(gòu),不但節(jié)約成本,還一定程度上提供冗余保護(hù),如圖1 所示。

        3.網(wǎng)絡(luò)安全

        網(wǎng)絡(luò)安全確保系統(tǒng)各網(wǎng)絡(luò)區(qū)域間的隔離防護(hù)采取的訪問控制、入侵檢測及防御、防火墻、身份認(rèn)證、安全審計及路由安全等措施。本文把網(wǎng)絡(luò)安全主要分為以下幾個區(qū)域,安全防護(hù)區(qū)、安全管理區(qū)、安全隔離區(qū)。

        網(wǎng)絡(luò)安全方案架構(gòu)如圖2 所示。

        (1)安全防護(hù)區(qū)

        安全防護(hù)區(qū)主要是實現(xiàn)內(nèi)外網(wǎng)絡(luò)隔離及其防御控制。在該區(qū)域所配置的設(shè)備主要包括防火墻、入侵防御系統(tǒng)以及防DDoS 攻擊主機(jī)等。

        防火墻通過配置安全策略實現(xiàn)內(nèi)外網(wǎng)網(wǎng)絡(luò)隔離和訪問權(quán)限控制。網(wǎng)絡(luò)中的防火墻位置可放置于接入互聯(lián)網(wǎng)的路由器之前,也可將其放置于網(wǎng)絡(luò)的核心層,以提高內(nèi)部網(wǎng)絡(luò)用戶的使用體驗,串接于網(wǎng)絡(luò)中。

        防火墻主要分為三部分,分別是安全級別最高的內(nèi)網(wǎng)網(wǎng)絡(luò)、提供對外服務(wù)的DMZ、安全級別最低的外部網(wǎng)絡(luò)。為保證安全,在DMZ 與內(nèi)網(wǎng)之間部署內(nèi)部防火墻,實行嚴(yán)格的訪問限制;在DMZ 與外網(wǎng)之間部署外部防火墻,施加較少的訪問限制,除非禁止,都被允許;而在內(nèi)部網(wǎng)絡(luò)中,除非允許,其余則被禁止。

        入侵防御系統(tǒng)主要實現(xiàn)內(nèi)網(wǎng)網(wǎng)絡(luò)的攻擊防御,并可以與防火墻聯(lián)動。入侵防御系統(tǒng)一般串接在業(yè)務(wù)服務(wù)器區(qū)域或者重要業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)出口處,主要實現(xiàn)應(yīng)用層的安全防護(hù),通過匹配特征庫,對入侵活動和攻擊性網(wǎng)絡(luò)流量進(jìn)行實時攔截。

        防DDoS 攻擊主機(jī)主要保證正常的網(wǎng)絡(luò)請求。DDoS 攻擊的特點(diǎn)是收到大量源地址各異、用途不明的數(shù)據(jù)包,導(dǎo)致計算機(jī)耗盡TCP 連接數(shù)或CPU 有效時間或網(wǎng)絡(luò)帶寬等,導(dǎo)致不能響應(yīng)正常的請求。為此,為了避免出現(xiàn)以上問題,可以配置防DDoS 攻擊主機(jī)。

        WAF(Web 應(yīng)用防火墻),防止SQL 注入,一般通過基于HTTP/HTTPS 的安全策略進(jìn)行網(wǎng)站等Web 應(yīng)用防護(hù)。

        (2)安全管理區(qū)

        安全管理區(qū)主要實現(xiàn)公司網(wǎng)絡(luò)系統(tǒng)的統(tǒng)一管理和監(jiān)測、記錄并分析網(wǎng)絡(luò)的運(yùn)行狀態(tài),主要包括網(wǎng)管系統(tǒng)、上網(wǎng)行為管理設(shè)備、網(wǎng)絡(luò)準(zhǔn)入設(shè)備、漏洞掃描設(shè)備、日志審計系統(tǒng)、安全審計系統(tǒng)等。

        其中,網(wǎng)管系統(tǒng)、網(wǎng)絡(luò)安全準(zhǔn)入設(shè)備、漏洞掃描設(shè)備、日志審計系統(tǒng)以及安全審計系統(tǒng)以旁路模式部署,上網(wǎng)行為管理串接在網(wǎng)絡(luò)系統(tǒng)中。

        (3)安全隔離區(qū)

        安全隔離區(qū)實現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)的物理隔離,包括數(shù)據(jù)過濾系統(tǒng)、網(wǎng)閘及安全接入網(wǎng)關(guān)。通過網(wǎng)閘分時實現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)的交互;通過數(shù)據(jù)過濾系統(tǒng)分離出信任數(shù)據(jù)和非信任數(shù)據(jù);安全接入網(wǎng)關(guān)分為數(shù)據(jù)安全接入網(wǎng)關(guān)和視頻接入網(wǎng)關(guān)設(shè)備。

        4.操作系統(tǒng)安全

        操作系統(tǒng)安全主要包括網(wǎng)絡(luò)操作系統(tǒng)自身安全(如系統(tǒng)漏洞補(bǔ)丁、訪問控制權(quán)限及身份認(rèn)證等)、系統(tǒng)的正確配置、防范病毒木馬及系統(tǒng)數(shù)據(jù)庫容災(zāi)等。

        5.物理安全

        物理安全需要確保物理設(shè)備及基礎(chǔ)運(yùn)行環(huán)境不受有意或無意破壞的防護(hù)措施,確保設(shè)備運(yùn)行安全,包括溫度、濕度、電源、煙感、溫感、消防、防雷、防盜及防小動物等。

        結(jié)論

        本文主要從網(wǎng)絡(luò)安全需求、網(wǎng)絡(luò)安全架構(gòu)方案設(shè)計二個方面介紹大中型企業(yè)網(wǎng)絡(luò)安全方案架構(gòu)設(shè)計,其中網(wǎng)絡(luò)安全架構(gòu)方案設(shè)計包括管理安全、應(yīng)用數(shù)據(jù)安全、網(wǎng)絡(luò)安全、操作系統(tǒng)安全以及物理環(huán)境安全。希望本文的提出,能夠?qū)Υ笾行推髽I(yè)網(wǎng)絡(luò)安全架構(gòu)設(shè)計提供一定的參考依據(jù)。

        猜你喜歡
        架構(gòu)設(shè)計方案設(shè)計數(shù)據(jù)安全
        100MW光伏車間自動化改造方案設(shè)計
        智能制造(2021年4期)2021-11-04 08:54:28
        方案設(shè)計在建筑設(shè)計中的重要性與應(yīng)用
        一種快速固定夾具的方案設(shè)計
        基于安全性需求的高升力控制系統(tǒng)架構(gòu)設(shè)計
        云計算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
        電子制作(2019年14期)2019-08-20 05:43:42
        建立激勵相容機(jī)制保護(hù)數(shù)據(jù)安全
        方案設(shè)計我做主
        大數(shù)據(jù)云計算環(huán)境下的數(shù)據(jù)安全
        電子制作(2017年20期)2017-04-26 06:57:48
        大數(shù)據(jù)安全搜索與共享
        對稱加密算法RC5的架構(gòu)設(shè)計與電路實現(xiàn)
        在线观看国产一区二区av | 美女露出自己的性感大胸一尤内衣| 久久精品国产亚洲av高清热| 中文字幕一区二区三区久久网站 | 色婷婷久久99综合精品jk白丝| 中文字幕久久久人妻人区| 精品区2区3区4区产品乱码9| 久久久久99精品成人片试看| 日韩极品视频在线观看免费| 免费观看人妻av网站| 亚洲色成人网站www永久| 久久精品国产亚洲av电影| 中文字幕色视频在线播放| 中文字幕精品亚洲字幕| 日本熟妇hdsex视频| 波多野结衣视频网址| 亚洲高清在线视频网站| 色哟哟av网站在线观看| 久久久国产熟女综合一区二区三区| 国产做无码视频在线观看| 高潮毛片无遮挡高清免费| 激,情四虎欧美视频图片| 亚洲无人区乱码中文字幕能看| 色777狠狠狠综合| 亚洲免费视频播放| 日日噜噜夜夜久久密挑| 少妇真人直播免费视频| 久久久久亚洲av无码专区导航| 免费va国产高清不卡大片| 国产黄色一区二区在线看| 国产成人一区二区三区| 极品美女高潮喷白浆视频| 亚洲五月天中文字幕第一页| 人妻少妇精品久久久久久| 少妇邻居内射在线| 中文字幕乱码亚洲无线| 日韩av一区二区三区激情在线 | 韩国三级中文字幕hd久久精品| 国产精品一区二区三密桃| 91久久精品国产综合另类专区| 丰满熟女人妻中文字幕免费|