![校園網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)方案_第1頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/29/a9c6ee56-b3e9-4cd0-8106-a06695be83ea/a9c6ee56-b3e9-4cd0-8106-a06695be83ea1.gif)
![校園網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)方案_第2頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/29/a9c6ee56-b3e9-4cd0-8106-a06695be83ea/a9c6ee56-b3e9-4cd0-8106-a06695be83ea2.gif)
![校園網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)方案_第3頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/29/a9c6ee56-b3e9-4cd0-8106-a06695be83ea/a9c6ee56-b3e9-4cd0-8106-a06695be83ea3.gif)
![校園網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)方案_第4頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/29/a9c6ee56-b3e9-4cd0-8106-a06695be83ea/a9c6ee56-b3e9-4cd0-8106-a06695be83ea4.gif)
![校園網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)方案_第5頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/29/a9c6ee56-b3e9-4cd0-8106-a06695be83ea/a9c6ee56-b3e9-4cd0-8106-a06695be83ea5.gif)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、一、計(jì)算機(jī)網(wǎng)絡(luò)安全方案設(shè)計(jì)與實(shí)現(xiàn)概述影響網(wǎng)絡(luò)安全的因素很多,保護(hù)網(wǎng)絡(luò)安全的技術(shù)、手段也很多。一般來說,保護(hù)網(wǎng)絡(luò)安全的主要技術(shù)有防火墻技術(shù)、入侵檢測技術(shù)、安全評估技術(shù)、防病毒技術(shù)、加密技術(shù)、身份認(rèn)證技術(shù), 等等。為了保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全,必須結(jié)合網(wǎng)絡(luò)的具體需求,將多種安全措施進(jìn)行整合,建立一個完整的、立體的、多層次的網(wǎng)絡(luò)安全防御體系,這樣一個全面的網(wǎng)絡(luò)安全解決方案,可以防止安全風(fēng)險(xiǎn)的各個方面的問題。二、計(jì)算機(jī)網(wǎng)絡(luò)安全方案設(shè)計(jì)并實(shí)現(xiàn)1.桌面安全系統(tǒng)用戶的重要信息都是以文件的形式存儲在磁盤上,使用戶可以方便地存取、修改、分發(fā)。這樣可以提高辦公的效率,但同時也造成用戶的信息易受到攻擊,造成泄密。 特別是
2、對于移動辦公的情況更是如此。因此, 需要對移動用戶的文件及文件夾進(jìn)行本地安全管理,防止文件泄密等安全隱患。本設(shè)計(jì)方案采用清華紫光公司出品的紫光s 鎖產(chǎn)品,“ 紫光 s 鎖” 是清華紫光 “ 桌面計(jì)算機(jī)信息安全保護(hù)系統(tǒng)” 的商品名稱。紫光s 鎖的內(nèi)部集成了包括中央處理器(cpu ) 、加密運(yùn)算協(xié)處理器(cau ) 、只讀存儲器(rom ) ,隨機(jī)存儲器(ram ) 、電可擦除可編程只讀存儲器( e2prom )等,以及固化在rom 內(nèi)部的芯片操作系統(tǒng)cos (chip operating system) 、硬件 id 號、各種密鑰和加密算法等。紫光s 鎖采用了通過 中國 人民銀行認(rèn)證的smart
3、cos ,其安全模塊可防止非法數(shù)據(jù)的侵入和數(shù)據(jù)的篡改,防止非法軟件對s 鎖進(jìn)行操作。2.病毒防護(hù)系統(tǒng)基于單位目前網(wǎng)絡(luò)的現(xiàn)狀,在網(wǎng)絡(luò)中添加一臺服務(wù)器,用于安裝imss 。( 1)郵件防毒。 采用趨勢科技的scanmail for notes 。該產(chǎn)品可以和domino 的群件服務(wù)器無縫相結(jié)合并內(nèi)嵌到notes 的數(shù)據(jù)庫中, 可防止病毒入侵到lotuenotes的數(shù)據(jù)庫及 電子郵件,實(shí)時掃描并清除隱藏于數(shù)據(jù)庫及信件附件中的病毒??赏ㄟ^任何notes工作站或web 界面遠(yuǎn)程控管防毒管理工作,并提供實(shí)時監(jiān)控病毒流量的活動記錄報(bào)告。scanmail是notes domino server 使用率最高的防
4、病毒軟件。(2)服務(wù)器防毒。采用趨勢科技的serverprotect 。該產(chǎn)品的最大特點(diǎn)是內(nèi)含集中管理的概念, 防毒模塊和管理模塊可分開安裝。一方面減少了整個防毒系統(tǒng)對原系統(tǒng)的影響,另一方面使所有服務(wù)器的防毒系統(tǒng)可以從單點(diǎn)進(jìn)行部署,管理和更新。(3)客戶端防毒。采用趨勢科技的officescan 。該產(chǎn)品作為網(wǎng)絡(luò)版的客戶端防毒系統(tǒng),使管理者通過單點(diǎn)控制所有客戶機(jī)上的防毒模塊,并可以自動對所有客戶端的防毒模塊進(jìn)行更新。其最大特點(diǎn)是擁有靈活的產(chǎn)品集中部署方式,不受windows域管理模式的約束,除支持 sms ,登錄域腳本,共享安裝以外,還支持純web 的部署方式。(4)集中控管tvcs 。管理員
5、可以通過此工具在整個企業(yè) 范圍內(nèi)進(jìn)行配置、監(jiān)視和維護(hù)趨勢科技的防病毒軟件,支持跨域和跨網(wǎng)段的管理,并能顯示基于服務(wù)器的防病毒產(chǎn)品狀態(tài)。無論運(yùn)行于何種平臺和位置,tvcs 在整個網(wǎng)絡(luò)中總起一個單一管理控制臺作用。簡便的安裝和分發(fā)代理部署,網(wǎng)絡(luò)的分析和病毒統(tǒng)計(jì)功能以及自動下載病毒代碼文件和病毒爆發(fā)警報(bào),給管理帶來極大的便利。3.動態(tài)口令身份認(rèn)證系統(tǒng)動態(tài)口令系統(tǒng)在國際公開的密碼算法基礎(chǔ)上,結(jié)合生成動態(tài)口令的特點(diǎn),加以精心修改,通過十次以上的非線性迭代運(yùn)算,完成時間參數(shù)與密鑰充分的混合擴(kuò)散。在此基礎(chǔ)上, 采用先進(jìn)的身份認(rèn)證及加解密流程、先進(jìn)的密鑰管理方式,從整體上保證了系統(tǒng)的安全性。4.訪問控制 “
6、防火墻 ” 單位安全網(wǎng)由多個具有不同安全信任度的網(wǎng)絡(luò)部分構(gòu)成,在控制不可信連接、分辨非法訪問、 辨別身份偽裝等方面存在著很大的缺陷,從而構(gòu)成了對網(wǎng)絡(luò)安全的重要隱患。本設(shè)計(jì)方案選用四臺網(wǎng)御防火墻,分別配置在高性能服務(wù)器和三個重要部門的局域網(wǎng)出入口,實(shí)現(xiàn)這些重要部門的訪問控制。通過在核心交換機(jī)和高性能服務(wù)器群之間及核心交換機(jī)和重要部門之間部署防火墻,通過防火墻將網(wǎng)絡(luò)內(nèi)部不同部門的網(wǎng)絡(luò)或關(guān)鍵服務(wù)器劃分為不同的網(wǎng)段,彼此隔離。 這樣不僅保護(hù)了單位網(wǎng)絡(luò)服務(wù)器,使其不受來自內(nèi)部的攻擊,也保護(hù)了各部門網(wǎng)絡(luò)和數(shù)據(jù)服務(wù)器不受來自單位網(wǎng)內(nèi)部其他部門的網(wǎng)絡(luò)的攻擊。如果有人闖進(jìn)您的一個部門,或者如果病毒開始蔓延,網(wǎng)段
7、能夠限制造成的損壞進(jìn)一步擴(kuò)大。5.信息加密、信息完整性校驗(yàn)為有效解決辦公區(qū)之間信息的傳輸安全,可以在多個子網(wǎng)之間建立起獨(dú)立的安全通道,通過嚴(yán)格的加密和認(rèn)證措施來保證通道中傳送的數(shù)據(jù)的完整性、真實(shí)性和私有性。sjw-22 網(wǎng)絡(luò)密碼機(jī)系統(tǒng)組成網(wǎng)絡(luò)密碼機(jī)(硬件):是一個基于專用內(nèi)核,具有自主版權(quán)的高級通信保護(hù)控制系統(tǒng)。本地管理器(軟件):是一個安裝于密碼機(jī)本地管理平臺上的基于網(wǎng)絡(luò)或串口方式的網(wǎng)絡(luò)密碼機(jī)本地管理系統(tǒng)軟件。中心管理器(軟件):是一個安裝于中心管理平臺(windows系統(tǒng))上的對全網(wǎng)的密碼機(jī)設(shè)備進(jìn)行統(tǒng)一管理的系統(tǒng)軟件。6.安全審計(jì)系統(tǒng)根據(jù)以上多層次安全防范的策略,安全網(wǎng)的安全建設(shè)可采取“
8、加密 ”、 “ 外防 ”、 “ 內(nèi)審 ” 相結(jié)合的方法,“ 內(nèi)審 ” 是對系統(tǒng)內(nèi)部進(jìn)行監(jiān)視、審查,識別系統(tǒng)是否正在受到攻擊以及內(nèi)部機(jī)密信息是否泄密,以解決內(nèi)層安全。安全審計(jì)系統(tǒng)能幫助用戶對安全網(wǎng)的安全進(jìn)行實(shí)時監(jiān)控,及時發(fā)現(xiàn)整個網(wǎng)絡(luò)上的動態(tài),發(fā)現(xiàn)網(wǎng)絡(luò)入侵和違規(guī)行為,忠實(shí)記錄網(wǎng)絡(luò)上發(fā)生的一切,提供取證手段。 作為網(wǎng)絡(luò)安全十分重要的一種手段,安全審計(jì)系統(tǒng)包括識別、記錄、存儲、分析與安全相關(guān)行為有關(guān)的信息。在安全網(wǎng)中使用的安全審計(jì)系統(tǒng)應(yīng)實(shí)現(xiàn)如下功能:安全審計(jì)自動響應(yīng)、安全審計(jì)數(shù)據(jù)生成、安全審計(jì)分析、安全審計(jì)瀏覽、安全審計(jì)事件存儲、安全審計(jì)事件選擇等。本設(shè)計(jì)方案選用“ 漢邦軟科 ” 的安全審計(jì)系統(tǒng)作為安
9、全審計(jì)工具。漢邦安全審計(jì)系統(tǒng)是針對目前網(wǎng)絡(luò)發(fā)展現(xiàn)狀及存在的安全問題,面向企事業(yè)的網(wǎng)絡(luò)管理人員而設(shè)計(jì)的一套網(wǎng)絡(luò)安全產(chǎn)品,是一個分布在整個安全網(wǎng)范圍內(nèi)的網(wǎng)絡(luò)安全監(jiān)視監(jiān)測、控制系統(tǒng)。(1)安全審計(jì)系統(tǒng)由安全監(jiān)控中心和主機(jī)傳感器兩個部分構(gòu)成。主機(jī)傳感器安裝在要監(jiān)視的目標(biāo)主機(jī)上,其監(jiān)視目標(biāo)主機(jī)的人機(jī)界面操作、監(jiān)控ras 連接、監(jiān)控網(wǎng)絡(luò)連接情況及共享資源的使用情況。安全監(jiān)控中心是管理平臺和監(jiān)控平臺,網(wǎng)絡(luò)管理員通過安全監(jiān)控中心為主機(jī)傳感器設(shè)定監(jiān)控規(guī)則,同時獲得監(jiān)控結(jié)果、報(bào)警信息以及日志的審計(jì)。主要功能有文件保護(hù)審計(jì)和主機(jī)信息審計(jì)。文件保護(hù)審計(jì):文件保護(hù)安裝在審計(jì)中心,可有效的對被審計(jì)主機(jī)端的文件進(jìn)行管理規(guī)則
10、設(shè)置,包括禁止讀、禁止寫、禁止刪除、禁止修改屬性、禁止重命名、記錄日志、提供報(bào)警等功能。以及對文件保護(hù)進(jìn)行用戶管理。主機(jī)信息審計(jì):對網(wǎng)絡(luò)內(nèi)公共資源中,所有主機(jī)進(jìn)行審計(jì),可以審計(jì)到主機(jī)的機(jī)器名、當(dāng)前用戶、操作系統(tǒng)類型、ip 地址信息。(2)資源監(jiān)控系統(tǒng)主要有四類功能。監(jiān)視屏幕:在用戶指定的時間段內(nèi),系統(tǒng)自動每隔數(shù)秒或數(shù)分截獲一次屏幕;用戶實(shí)時控制屏幕截獲的開始和結(jié)束。監(jiān)視鍵盤 :在用戶指定的時間段內(nèi),截獲host sensor program用戶的所有鍵盤輸入,用戶實(shí)時控制鍵盤截獲的開始和結(jié)束。監(jiān)測監(jiān)控ras 連接:在用戶指定的時間段內(nèi),記錄所有的ras 連接信息。用戶實(shí)時控制 ass 連接信息
11、截獲的開始和結(jié)束。當(dāng)gas 連接非法時,系統(tǒng)將自動進(jìn)行報(bào)警或掛斷連接的操作。監(jiān)測監(jiān)控 網(wǎng)絡(luò) 連接:在用戶指定的時間段內(nèi),記錄所有的網(wǎng)絡(luò)連接信息(包括 :tcp ,udp ,netbios ) 。用戶實(shí)時控制網(wǎng)絡(luò)連接信息截獲的開始和結(jié)束。由用戶指定非法的網(wǎng)絡(luò)連接列表,當(dāng)出現(xiàn)非法連接時,系統(tǒng)將自動進(jìn)行報(bào)警或掛斷連接的操作。單位內(nèi)網(wǎng)中安全審計(jì)系統(tǒng)采集的數(shù)據(jù)來源于安全計(jì)算 機(jī), 所以應(yīng)在安全計(jì)算機(jī)安裝主機(jī)傳感器, 保證探頭能夠采集進(jìn)出網(wǎng)絡(luò)的所有數(shù)據(jù)。安全監(jiān)控中心安裝在信息中心的一臺主機(jī)上,負(fù)責(zé)為主機(jī)傳感器設(shè)定監(jiān)控規(guī)則,同時獲得監(jiān)控結(jié)果、報(bào)警信息以及日志的審計(jì)。單位內(nèi)網(wǎng)中的安全計(jì)算機(jī)為600 臺,需要安
12、裝600 個傳感器。7.入侵檢測系統(tǒng)ids 入侵檢測作為一種積極主動的安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù), 在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。從網(wǎng)絡(luò)安全的立體縱深、多層次防御的角度出發(fā), 入侵檢測理應(yīng)受到人們的高度重視,這從國際入侵檢測產(chǎn)品市場的蓬勃發(fā)展 就可以看出。根據(jù)網(wǎng)絡(luò)流量和保護(hù)數(shù)據(jù)的重要程度,選擇ids 探測器(百兆)配置在內(nèi)部關(guān)鍵子網(wǎng)的交換機(jī)處放置, 核心交換機(jī)放置控制臺,監(jiān)控和管理所有的探測器因此提供了對內(nèi)部攻擊和誤操作的實(shí)時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。在單位安全內(nèi)網(wǎng)中, 入侵檢測系統(tǒng)運(yùn)行于有敏感數(shù)據(jù)的幾個要害部門子網(wǎng)和其他部門子網(wǎng)之間,
13、 通過實(shí)時截取網(wǎng)絡(luò)上的是數(shù)據(jù)流,分析網(wǎng)絡(luò)通訊會話軌跡,尋找網(wǎng)絡(luò)攻擊模式和其他網(wǎng)絡(luò)違規(guī)活動。8.漏洞掃描系統(tǒng)本內(nèi)網(wǎng)網(wǎng)絡(luò)的安全性決定了整個系統(tǒng)的安全性。在內(nèi)網(wǎng)高性能服務(wù)器處配置一臺網(wǎng)絡(luò)隱患掃描 i 型聯(lián)動型產(chǎn)品。 i 型聯(lián)動型產(chǎn)品適用于該內(nèi)網(wǎng)這樣的高端用戶,i 型聯(lián)動型產(chǎn)品由手持式掃描儀和機(jī)架型掃描服務(wù)器結(jié)合一體,網(wǎng)管人員就可以很方便的實(shí)現(xiàn)了集中管理的功能。網(wǎng)絡(luò)人員使用i 型聯(lián)動型產(chǎn)品, 就可以很方便的對200 信息點(diǎn)以上的多個網(wǎng)絡(luò)進(jìn)行多線程較高的掃描速度的掃描,可以實(shí)現(xiàn)和ids、防火墻聯(lián)動, 尤其適合于制定全網(wǎng)統(tǒng)一的安全策略。 同時移動式掃描儀可以跨越網(wǎng)段、穿透防火墻,實(shí)現(xiàn)分布式掃描,服務(wù)器和掃描儀都支持定時和多ip 地址的自動掃描,網(wǎng)管人員可以很輕松的就可以進(jìn)行整個網(wǎng)絡(luò)的掃描,根據(jù)系統(tǒng)提供的掃描報(bào)告,配合我們提供的三級服務(wù)體系,大大的減輕了工作負(fù)擔(dān),極大的提高了工作效率。聯(lián)動掃描系統(tǒng)支持多線程掃描,有較高的掃描速度,支持定時和多ip 地址的自動掃描,網(wǎng)管人員可以很輕松的對自己的網(wǎng)絡(luò)進(jìn)行掃描和漏洞的彌補(bǔ)。同時提供了web 方式的遠(yuǎn)程管理,網(wǎng)管不需要改變?nèi)绾蔚木W(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和添加其他的應(yīng)用程序就可以輕輕松松的保證了網(wǎng)絡(luò)的安全性。另外對于信息點(diǎn)少、網(wǎng)絡(luò)環(huán)境變化大的內(nèi)網(wǎng)配置網(wǎng)絡(luò)隱患掃描ii 型移動式掃描儀。移動
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國陶瓷結(jié)合劑CBN砂輪行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 2025年全球及中國無機(jī)助焊劑行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 《Java程序設(shè)計(jì)教程 (任務(wù)驅(qū)動式)》全套教學(xué)課件
- 2025-2030全球絲束浸漬機(jī)行業(yè)調(diào)研及趨勢分析報(bào)告
- 2025年全球及中國航空自動駕駛儀行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報(bào)告
- 中藥炮制技術(shù)東盟特色藥材加工與炮制講解
- 平行四邊形慣性矩的等效算法
- 2025購銷合同常用范本
- 2025圖書自費(fèi)出版合同2
- 2025年招標(biāo)師考試《合同管理》重點(diǎn)練習(xí)
- 2025年度高端商務(wù)車輛聘用司機(jī)勞動合同模板(專業(yè)版)4篇
- GB/T 45107-2024表土剝離及其再利用技術(shù)要求
- 2025長江航道工程局招聘101人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 2025年黑龍江哈爾濱市面向社會招聘社區(qū)工作者1598人歷年高頻重點(diǎn)提升(共500題)附帶答案詳解
- 《妊娠期惡心嘔吐及妊娠劇吐管理指南(2024年)》解讀
- 《黑神話:悟空》跨文化傳播策略與路徑研究
- 《古希臘文明》課件
- 居家養(yǎng)老上門服務(wù)投標(biāo)文件
- 長沙市公安局交通警察支隊(duì)招聘普通雇員筆試真題2023
- 2025年高考語文作文滿分范文6篇
- 零售業(yè)連鎖加盟合同
評論
0/150
提交評論