亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        安全網(wǎng)關(guān)在網(wǎng)絡(luò)安全中的管理策略和實(shí)施分析

        2021-06-18 02:44:16陳啟濃
        信息記錄材料 2021年5期
        關(guān)鍵詞:用戶組網(wǎng)關(guān)網(wǎng)絡(luò)安全

        陳啟濃

        (佛山市華材職業(yè)技術(shù)學(xué)校 廣東 佛山 528000)

        1 引言

        隨著現(xiàn)代互聯(lián)網(wǎng)技術(shù)的推廣和應(yīng)用,人們已經(jīng)離不開(kāi)互聯(lián)網(wǎng)、信息技術(shù)。尤其是在大數(shù)據(jù)時(shí)代、資源共享時(shí)代,如何有效加強(qiáng)網(wǎng)絡(luò)事業(yè)安全管理和建設(shè),是當(dāng)前一項(xiàng)重要的任務(wù),也是一項(xiàng)重大戰(zhàn)略問(wèn)題,我們必須養(yǎng)成網(wǎng)絡(luò)強(qiáng)國(guó)思想,安全、文明地使用網(wǎng)絡(luò),沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家的安全。

        隨著計(jì)算機(jī)技術(shù)和通信技術(shù)發(fā)展,互聯(lián)網(wǎng)已成為了學(xué)習(xí)、生活、工作、生產(chǎn)、娛樂(lè)等方面必不可少的組成部分。網(wǎng)絡(luò)的普及已經(jīng)使人們的生活方式、工作方式等發(fā)生了重大的變化,互聯(lián)網(wǎng)已經(jīng)深入到生產(chǎn)生活的實(shí)踐中,但是,在便捷使用互聯(lián)網(wǎng)的同時(shí),大數(shù)據(jù)安全問(wèn)題也已經(jīng)引起了人們的重視,如果企業(yè)網(wǎng)絡(luò)管理不當(dāng)或者上網(wǎng)行為缺乏監(jiān)管,網(wǎng)絡(luò)也會(huì)給企業(yè)帶來(lái)諸多問(wèn)題,小到如帶寬濫用,上網(wǎng)速度慢、工作效率下降,大則機(jī)密信息被泄露,信息安全遭威脅,給生產(chǎn)、生活帶來(lái)嚴(yán)重?fù)p失或者困擾[1]。提高網(wǎng)絡(luò)的安全,規(guī)范用戶上網(wǎng)行為,加強(qiáng)網(wǎng)絡(luò)監(jiān)管,防止輿論與法律風(fēng)險(xiǎn),追蹤網(wǎng)絡(luò)安全事故的行為和責(zé)任人是企業(yè)保證自身安全的重要措施[2]。

        2 單位網(wǎng)絡(luò)安全管理中面臨的問(wèn)題

        網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)病毒等都是重大的安全隱患問(wèn)題,單位網(wǎng)絡(luò)管理人員對(duì)于這些問(wèn)題,一定要引起重視,必須采取先進(jìn)的網(wǎng)絡(luò)結(jié)構(gòu)技術(shù)加強(qiáng)預(yù)防,杜絕隱患。傳統(tǒng)的方式主要是采取更加先進(jìn)的技術(shù),例如,防火墻、殺毒軟件等,用來(lái)抵御和防止病毒入侵,以保證網(wǎng)絡(luò)安全[3]。

        但是,有些企業(yè)內(nèi)部網(wǎng)絡(luò)中儲(chǔ)存了非常重要的大客戶信息,一旦發(fā)生信息泄露問(wèn)題,將帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失,為了進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全管理,對(duì)于重大數(shù)據(jù)信息,一般網(wǎng)絡(luò)管理人員會(huì)組建內(nèi)網(wǎng)局域保護(hù),切斷與外來(lái)網(wǎng)絡(luò)的一切交互。但是,這種方法也會(huì)阻斷內(nèi)部員工獲取信息的便捷性,可能會(huì)影響單位的信息溝通,對(duì)其長(zhǎng)遠(yuǎn)穩(wěn)定的發(fā)展也會(huì)造成不利影響。

        3 使用安全網(wǎng)關(guān)來(lái)規(guī)范和管理上網(wǎng)行為

        對(duì)于單位內(nèi)部人員的無(wú)序上網(wǎng)行為帶來(lái)的網(wǎng)絡(luò)安全隱患,防火墻和殺毒軟件是無(wú)計(jì)可施的,由此,安全網(wǎng)關(guān)(上網(wǎng)行為管理)產(chǎn)品應(yīng)運(yùn)而生,上網(wǎng)行為管理行業(yè)蓬勃發(fā)展起來(lái)。網(wǎng)關(guān)(Gateway)就是一個(gè)網(wǎng)絡(luò)連接到另一個(gè)網(wǎng)絡(luò)的“關(guān)口”,在Internet網(wǎng)中,網(wǎng)關(guān)是一種連接內(nèi)部網(wǎng)與Internet上其它網(wǎng)的中間設(shè)備,安全網(wǎng)關(guān)又稱上網(wǎng)行為管理器,是互聯(lián)網(wǎng)用戶控制和管理對(duì)互聯(lián)網(wǎng)使用的一種硬件網(wǎng)絡(luò)設(shè)備,它有對(duì)網(wǎng)頁(yè)訪問(wèn)過(guò)濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶行為分析等功能,可以通過(guò)它來(lái)規(guī)范用戶的上網(wǎng)行為,加強(qiáng)網(wǎng)絡(luò)安全,安全網(wǎng)關(guān)支持路由、網(wǎng)橋以及旁路三種部署模式,各企業(yè)根據(jù)網(wǎng)絡(luò)安全需求,可以選擇不同的安全網(wǎng)關(guān)的模式進(jìn)行部署及設(shè)置[4]。

        4 安全網(wǎng)關(guān)在企業(yè)網(wǎng)絡(luò)的管理策略

        網(wǎng)絡(luò)安全管理問(wèn)題一直是人們關(guān)注的重點(diǎn),但是傳統(tǒng)的防火墻、防毒軟件并不能滿足安全管理的需求,為了進(jìn)一步有效防御病毒,還需要加強(qiáng)技術(shù)研究。當(dāng)前,內(nèi)網(wǎng)行為管理方面還存在很明顯的缺失,很多用戶在使用過(guò)程中還是會(huì)遇到信息丟失等問(wèn)題。所以,加強(qiáng)企業(yè)網(wǎng)絡(luò)安全管理勢(shì)在必行。

        4.1 規(guī)范員工上網(wǎng)行為

        上班時(shí)間內(nèi)員工內(nèi)網(wǎng)從事逛淘寶、刷網(wǎng)頁(yè)等現(xiàn)象,管理人員很難每一個(gè)人都監(jiān)測(cè)到位,例如,員工利用QQ、微信、阿里旺旺等從事私人聊天活動(dòng),工作效率降低,還會(huì)影響企業(yè)整體的工作氛圍,導(dǎo)致消極怠工等,通過(guò)網(wǎng)絡(luò)安全網(wǎng)卡AC管理,對(duì)工作時(shí)間內(nèi)的私人行為進(jìn)行局限,員工無(wú)法訪問(wèn)其他工作無(wú)關(guān)的網(wǎng)頁(yè)或者軟件,讓他們專注于上班,提升工作的效率。

        員工利用公司的互聯(lián)網(wǎng),訪問(wèn)邪教、反動(dòng)等不良網(wǎng)站,甚至發(fā)表敏感話題和過(guò)激言論,以及收集色情圖片、登錄色情網(wǎng)站等行為,導(dǎo)致違法行為,觸犯了企業(yè)的規(guī)定,將直接承擔(dān)法律責(zé)任。安全網(wǎng)關(guān)AC對(duì)員工的不當(dāng)上網(wǎng)行為進(jìn)行監(jiān)管,記錄員工的工作日志,保證隨時(shí)發(fā)現(xiàn)員工的違法行為,積極對(duì)其進(jìn)行規(guī)避和管理,降低違法風(fēng)險(xiǎn)。

        4.2 流量控制及帶寬管理

        P2P已經(jīng)成為公眾所熟知的一種流量控制行為,使得工作相關(guān)流量受限,嚴(yán)重影響工作的順利進(jìn)行[5]。安全網(wǎng)關(guān)AC不僅能徹底封堵P2P壟斷流量行為,還能反向使用被控制的流量,徹底解封。在寬帶管理方面,從用戶身份到用戶使用時(shí)間、應(yīng)用類型等多個(gè)方面多管齊下,根據(jù)QoS策略及機(jī)制,在保證企業(yè)工作寬帶傳輸速度需求的同時(shí),保證使用的安全性和時(shí)效性。

        4.3 提高內(nèi)網(wǎng)安全級(jí)別

        色情、反動(dòng)網(wǎng)站的瀏覽器和未知文件的下載裝置,會(huì)導(dǎo)致木馬、病毒等趁機(jī)而入,嚴(yán)重威脅到內(nèi)網(wǎng)的信息安全,甚至造成嚴(yán)重的網(wǎng)絡(luò)安全事故。安全網(wǎng)關(guān)AC可以直接對(duì)木馬、病毒、黑客進(jìn)行過(guò)濾,提供網(wǎng)關(guān)殺毒功能,任何進(jìn)入內(nèi)網(wǎng)的文件都需要進(jìn)行殺毒,從源頭上徹底消滅病毒的入侵。

        4.4 優(yōu)化共享上網(wǎng)環(huán)境

        網(wǎng)絡(luò)黑客、病毒入侵等已經(jīng)成為普遍的網(wǎng)絡(luò)犯罪行為,當(dāng)用戶以假冒身份訪問(wèn)內(nèi)網(wǎng)時(shí),此時(shí)很容易導(dǎo)致內(nèi)網(wǎng)入侵,非法軟件立即會(huì)插入到內(nèi)部網(wǎng)絡(luò)中。安全網(wǎng)卡AC具有濾過(guò)功能,辨識(shí)假冒身份,防治不明身份的終端訪問(wèn),從而切斷病毒源;還會(huì)自動(dòng)檢測(cè)網(wǎng)絡(luò)中的異常流量,對(duì)其進(jìn)行掃描和查殺,發(fā)現(xiàn)異常自動(dòng)封鎖,立即發(fā)起系統(tǒng)警告,提升局域網(wǎng)絡(luò)的安全防護(hù)功能。

        5 安全網(wǎng)關(guān)實(shí)施方案設(shè)計(jì)

        5.1 網(wǎng)絡(luò)環(huán)境與需求分析

        (1)某客戶原有網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示,客戶網(wǎng)絡(luò)出口20 M,內(nèi)網(wǎng)LAN有600人左右上網(wǎng)。由于帶寬本身不足,加上上班時(shí)間經(jīng)常有人看電影、下載等導(dǎo)致公司網(wǎng)絡(luò)無(wú)法正常辦公,網(wǎng)頁(yè)打開(kāi)緩慢。客戶希望通過(guò)安全網(wǎng)關(guān)AC設(shè)備來(lái)解決客戶的以上問(wèn)題。

        (2)客戶需求:①所有公司電腦用戶上網(wǎng)均需要綁定IP/MAC,以解決濫用IP問(wèn)題;②管理用戶組192.168.10.0/24上網(wǎng)不受控制,也不需做審計(jì),上班時(shí)間要保證領(lǐng)導(dǎo)組的帶寬;③普通用戶組192.168.20.0/24上班時(shí)間不允許使用優(yōu)酷、視頻直播等全部在線流媒體,迅雷和P2P等下載限制在50 Kbps,下班時(shí)間不做控制。全天都需要對(duì)發(fā)郵件、BBS論壇發(fā)帖、訪問(wèn)網(wǎng)站等所有上網(wǎng)行為進(jìn)行審計(jì),并且這些數(shù)據(jù)希望在外置的服務(wù)器上查詢,以降低AC設(shè)備的性能損耗;④通過(guò)AC提高網(wǎng)頁(yè)訪問(wèn)速度。

        5.2 安全網(wǎng)關(guān)接入部署

        通過(guò)在核心交換機(jī)和防火墻之間部署一臺(tái)安全網(wǎng)關(guān)AC設(shè)備來(lái)實(shí)現(xiàn)公司上網(wǎng)速度。同時(shí)通過(guò)AC設(shè)備設(shè)置上網(wǎng)權(quán)限、流控等策略實(shí)現(xiàn)客戶的需求。部署AC設(shè)備時(shí)必須是LAN區(qū)網(wǎng)口接核心交換機(jī),WAN區(qū)網(wǎng)口接防火墻。本案例中配置的LAN區(qū)網(wǎng)口是eth0,WAN區(qū)網(wǎng)口是eth2,部署后拓?fù)淙鐖D2所示。

        圖1 原網(wǎng)絡(luò)環(huán)境拓?fù)浣Y(jié)構(gòu)

        圖2 部署后拓?fù)浣Y(jié)構(gòu)

        5.3 安全網(wǎng)關(guān)配置思路和策略

        (1)配置基礎(chǔ)網(wǎng)絡(luò),根據(jù)企業(yè)網(wǎng)絡(luò)安全需求使用配置網(wǎng)橋模式、配置系統(tǒng)路由等信息。

        (2)配置用戶組,為了使不同層次的用戶和部門授予有差異的Internet訪問(wèn)、控制和審計(jì)權(quán)限,需要規(guī)劃和創(chuàng)建用戶分組結(jié)構(gòu),按客戶的需求新建管理層用戶組與普通用戶組兩個(gè)組,并創(chuàng)建用戶,將用戶分配到指定的用戶組中,以實(shí)現(xiàn)網(wǎng)絡(luò)訪問(wèn)權(quán)限的授予與繼承。

        (3)配置認(rèn)證策略,新建兩條認(rèn)證策略,管理層用戶組綁定IP/MAC,自動(dòng)添加到管理層用戶組,普通用戶組綁定IP/MAC,自動(dòng)添加到普通用戶組。

        (4)配置上網(wǎng)策略,上網(wǎng)策略是網(wǎng)絡(luò)管理員根據(jù)內(nèi)網(wǎng)用戶的權(quán)限分配情況,設(shè)置不同的上網(wǎng)策略。通過(guò)設(shè)置,可以對(duì)內(nèi)網(wǎng)用戶連接公網(wǎng)的應(yīng)用進(jìn)行控制,允許或拒絕某些上網(wǎng)應(yīng)用。新建普通用戶組策略,上班時(shí)間不允許看流媒體,審計(jì)所有行為。

        (5)配置流控策略,為了合理分配帶寬資源,防止流量干涸和網(wǎng)絡(luò)堵塞,它可以限制P2P等下載軟件的使用,力保網(wǎng)速平穩(wěn),保證公司正常業(yè)務(wù)順暢運(yùn)作,避免工作效率受網(wǎng)絡(luò)堵塞影響。新建流控策略,限制普通用戶組上班時(shí)間單用戶帶寬不超過(guò)50 Kbps,保證管理層組上班時(shí)間帶寬最低占總帶寬的25%。

        (6)配置上網(wǎng)加速,加速選項(xiàng)啟用上網(wǎng)加速系統(tǒng)?,F(xiàn)代辦公網(wǎng)絡(luò)中,一個(gè)企業(yè)所擁有的互聯(lián)網(wǎng)線路網(wǎng)線通常是有限的,上網(wǎng)加速功能的目的是在內(nèi)網(wǎng)完成第一次到某網(wǎng)站的請(qǐng)求之后,對(duì)初期的數(shù)據(jù)做一個(gè)緩存,當(dāng)內(nèi)網(wǎng)其他人訪問(wèn)相同的外網(wǎng)資源時(shí),直接從緩存中發(fā)送數(shù)據(jù)給請(qǐng)求用戶,無(wú)需再次從互聯(lián)網(wǎng)上請(qǐng)求該資源。上網(wǎng)加速的過(guò)程對(duì)內(nèi)網(wǎng)用戶是透明的,也就是內(nèi)網(wǎng)用戶不用做任何設(shè)置,只需通過(guò)設(shè)備的配置就可以實(shí)現(xiàn)上網(wǎng)加速。

        6 安全網(wǎng)關(guān)在網(wǎng)絡(luò)管理中的實(shí)施效果

        企業(yè)上網(wǎng)行為系統(tǒng)部署后,不同的部門設(shè)置不同的互聯(lián)網(wǎng)訪問(wèn)策略,對(duì)可訪問(wèn)的互聯(lián)網(wǎng)內(nèi)容做了嚴(yán)格的限制,不同崗位的員工擁有相應(yīng)的互聯(lián)網(wǎng)訪問(wèn)權(quán)限,對(duì)每一項(xiàng)互聯(lián)網(wǎng)業(yè)務(wù)按需分配了網(wǎng)絡(luò)帶寬,保證了主要業(yè)務(wù)的暢通無(wú)阻,對(duì)所有部門的上網(wǎng)行為進(jìn)行了實(shí)時(shí)監(jiān)控管理,保留詳細(xì)用戶訪問(wèn)記錄備查。通過(guò)一段時(shí)間的使用發(fā)現(xiàn),公司內(nèi)網(wǎng)越來(lái)越穩(wěn)定,網(wǎng)絡(luò)速度明顯改善。阻止了不良網(wǎng)站的訪問(wèn),減少惡意軟件的侵?jǐn)_,終端故障率降低。由于控制了網(wǎng)絡(luò)游戲的使用,員工工作效率有較大提高。同時(shí),系統(tǒng)加強(qiáng)了對(duì)E—mail、BBS等外發(fā)信息的監(jiān)管,減少了企業(yè)機(jī)密信息外泄的可能。通過(guò)對(duì)上網(wǎng)行為的分析,可以掌控各部門的上網(wǎng)情況,提高網(wǎng)絡(luò)可管理性,便于網(wǎng)絡(luò)與行政管理。

        7 結(jié)語(yǔ)

        在現(xiàn)代這個(gè)越來(lái)越依賴互聯(lián)網(wǎng)的時(shí)代,對(duì)于單位而言,內(nèi)部網(wǎng)絡(luò)的安全運(yùn)行,是保證企業(yè)正常運(yùn)行的基礎(chǔ),只有確保一個(gè)安全、穩(wěn)定的信息化環(huán)境,才能確保單位正常有序的生產(chǎn)與健康有序的發(fā)展。安全網(wǎng)關(guān)可以在企業(yè)內(nèi)部網(wǎng)絡(luò)和因特網(wǎng)之間起到防護(hù)功能,通過(guò)接入和正確的設(shè)置安全網(wǎng)關(guān)設(shè)備,可以效地為單位提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境。系統(tǒng)建成后,為企業(yè)提供完整的解決方案以實(shí)現(xiàn)統(tǒng)一的用戶管理。提高員工的工作效率和企業(yè)的整體創(chuàng)新和管理能力。

        猜你喜歡
        用戶組網(wǎng)關(guān)網(wǎng)絡(luò)安全
        文件共享安全管理方案探討
        基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        青云QingCloud發(fā)布資源協(xié)作功能實(shí)現(xiàn)資源共享與權(quán)限控制
        電腦與電信(2016年3期)2017-01-18 07:35:44
        ASP.NET中細(xì)分新聞?lì)惥W(wǎng)站的用戶對(duì)頁(yè)面的操作權(quán)限
        LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
        應(yīng)對(duì)氣候變化需要打通“網(wǎng)關(guān)”
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        精品综合久久久久久888蜜芽| 亚洲一区二区三在线播放| 偷拍美女一区二区三区视频| 精品中文字幕手机在线| 国产精品国产自产拍高清| 欧美丰满熟妇bbb久久久| 中文字幕精品无码一区二区| 色婷婷七月| 国产优质女主播在线观看| 女同三级伦理在线观看| 亚洲熟女精品中文字幕| 亚洲综合无码无在线观看| 思思99热| 久久精品视频日本免费| 人妻少妇精品久久久久久| 国产精品福利视频一区| 制服无码在线第一页| 国产亚洲一本二本三道| 国产国产人免费人成免费视频| 国产精品亚洲一区二区三区在线 | 亚洲av无码乱码国产麻豆穿越| Y111111国产精品久久久| 精品久久久无码不卡| 黑人玩弄极品人妻系列视频| 色综合久久蜜芽国产精品| 国产精品va无码一区二区| 欧美日韩在线观看免费| 精品国产一品二品三品| 美女与黑人巨大进入免费观看| 情人伊人久久综合亚洲| 香色肉欲色综合| 国产精东一区二区三区| 国产自拍视频在线观看网站| 久久夜色精品国产| 久久亚洲成a人片| 美腿丝袜中文字幕在线观看| 国产精品亚洲专区无码不卡| 亚洲精品无amm毛片| 野外性史欧美k8播放| 精品91亚洲高清在线观看| 青青久久精品一本一区人人|