網(wǎng)絡(luò)安全方案怎么寫_第1頁(yè)
網(wǎng)絡(luò)安全方案怎么寫_第2頁(yè)
網(wǎng)絡(luò)安全方案怎么寫_第3頁(yè)
網(wǎng)絡(luò)安全方案怎么寫_第4頁(yè)
網(wǎng)絡(luò)安全方案怎么寫_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

網(wǎng)絡(luò)安全方案怎么寫網(wǎng)絡(luò)安全方案怎么寫網(wǎng)絡(luò)安全方案怎么寫網(wǎng)絡(luò)安全解決方案,不是狹義的病毒防護(hù),而是一套立體、整體、綜合網(wǎng)絡(luò)措施。那么網(wǎng)絡(luò)安全方案怎么寫呢?今天和大家分享一篇網(wǎng)絡(luò)安全方案,一起來(lái)看看吧!網(wǎng)絡(luò)安全方案:一、客戶背景集團(tuán)內(nèi)聯(lián)網(wǎng)主要以總部局域網(wǎng)為核心,采用廣域網(wǎng)方式與外地子公司聯(lián)網(wǎng)。集團(tuán)廣域網(wǎng)采用MPLS-VPN技術(shù),用來(lái)為各個(gè)分公司提供骨干網(wǎng)絡(luò)平臺(tái)和VPN接入,各個(gè)分公司可以在集團(tuán)的骨干信息網(wǎng)絡(luò)系統(tǒng)上建設(shè)各自的子系統(tǒng),確保各類系統(tǒng)間的相互獨(dú)立。二、安全威脅某公司屬于大型上市公司,在北京,上海、廣州等地均有分公司。公司內(nèi)部采用無(wú)紙化辦公,OA系統(tǒng)成熟。每個(gè)局域網(wǎng)連接著該所有部門,所有的數(shù)據(jù)都從局域網(wǎng)中傳遞。同時(shí),各分公司采用VPN技術(shù)連接公司總部。該單位為了方便,將相當(dāng)一部分業(yè)務(wù)放在了對(duì)外開放的網(wǎng)站上,網(wǎng)站也成為了既是對(duì)外形象窗口又是內(nèi)部辦公窗口。由于網(wǎng)絡(luò)設(shè)計(jì)部署上的缺陷,該單位局域網(wǎng)在建成后就不斷出現(xiàn)網(wǎng)絡(luò)擁堵、網(wǎng)速特別慢的情況,同時(shí)有些個(gè)別機(jī)器上的殺毒軟件頻頻出現(xiàn)病毒報(bào)警,網(wǎng)絡(luò)經(jīng)常癱瘓,每次時(shí)間都持續(xù)幾十分鐘,網(wǎng)管簡(jiǎn)直成了救火隊(duì)員,忙著清除病毒,重裝系統(tǒng)。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第1頁(yè)。對(duì)外WEB網(wǎng)站同樣也遭到黑客攻擊,網(wǎng)頁(yè)遭到非法篡改,有些網(wǎng)頁(yè)甚至成了傳播不良信息的平臺(tái),不僅影響到網(wǎng)站的正常運(yùn)行,而且還對(duì)政府形象也造成不良影響。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第1頁(yè)。(安全威脅根據(jù)拓?fù)鋱D分析)從網(wǎng)絡(luò)安全威脅看,集團(tuán)網(wǎng)絡(luò)的威脅主要包括外部的攻擊和入侵、內(nèi)部的攻擊或誤用、企業(yè)內(nèi)的病毒傳播,以及安全管理漏洞等信息安全現(xiàn)狀:經(jīng)過(guò)分析發(fā)現(xiàn)該公司信息安全基本上是空白,主要有以下問(wèn)題:網(wǎng)絡(luò)安全方案分享網(wǎng)絡(luò)安全方案怎么寫公司沒(méi)有制定信息安全政策,信息管理不健全。公司在建內(nèi)網(wǎng)時(shí)與internet的連接沒(méi)有防火墻。內(nèi)部網(wǎng)絡(luò)(同一城市的各分公司)之間沒(méi)有任何安全保障為了讓網(wǎng)絡(luò)正常運(yùn)行。根據(jù)我國(guó)《信息安全等級(jí)保護(hù)管理辦法》的信息安全要求,近期公司決定對(duì)該網(wǎng)絡(luò)加強(qiáng)安全防護(hù),解決目前網(wǎng)絡(luò)出現(xiàn)的安全問(wèn)題。三、安全需求從安全性和實(shí)用性角度考慮,安全需求主要包括以下幾個(gè)方面:1、安全管理咨詢安全建設(shè)應(yīng)該遵照7分管理3分技術(shù)的原則,通過(guò)本次安全項(xiàng)目,可以發(fā)現(xiàn)集團(tuán)現(xiàn)有安全問(wèn)題,并且協(xié)助建立起完善的安全管理和安全組織體系。2、集團(tuán)骨干網(wǎng)絡(luò)邊界安全主要考慮骨干網(wǎng)絡(luò)中Internet出口處的安全,以及移動(dòng)用戶、遠(yuǎn)程撥號(hào)訪問(wèn)用戶的安全。3、集團(tuán)骨干網(wǎng)絡(luò)服務(wù)器安全主要考慮骨干網(wǎng)絡(luò)中網(wǎng)關(guān)服務(wù)器和集團(tuán)內(nèi)部的服務(wù)器,包括OA、財(cái)務(wù)、人事、內(nèi)部WEB等內(nèi)部信息系統(tǒng)服務(wù)器區(qū)和安全管理服務(wù)器區(qū)的安全。4、集團(tuán)內(nèi)聯(lián)網(wǎng)統(tǒng)一的病毒防護(hù)主要考慮集團(tuán)內(nèi)聯(lián)網(wǎng)中,包括總公司在內(nèi)的所有公司的病毒防護(hù)。5、統(tǒng)一的增強(qiáng)口令認(rèn)證系統(tǒng)由于系統(tǒng)管理員需要管理大量的主機(jī)和網(wǎng)絡(luò)設(shè)備,如何確??诹畎踩Q為一個(gè)重要的問(wèn)題。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第2頁(yè)。6、統(tǒng)一的安全管理平臺(tái)網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第2頁(yè)。通過(guò)在集團(tuán)內(nèi)聯(lián)網(wǎng)部署統(tǒng)一的安全管理平臺(tái),實(shí)現(xiàn)集團(tuán)總部對(duì)全網(wǎng)安全狀況的集中監(jiān)測(cè)、安全策略的統(tǒng)一配置管理、統(tǒng)計(jì)分析各類安全事件、以及處理各種安全突發(fā)事件。7、專業(yè)安全服務(wù)過(guò)專業(yè)安全服務(wù)建立全面的安全策略、管理組織體系及相關(guān)管理制度,全面評(píng)估企業(yè)網(wǎng)絡(luò)中的信息資產(chǎn)及其面臨的安全風(fēng)險(xiǎn)情況,在必要的情況下,進(jìn)行主機(jī)加固和網(wǎng)絡(luò)加固。通過(guò)專業(yè)緊急響應(yīng)服務(wù)保證企業(yè)在面臨緊急事件情況下的處理能力,降低安全風(fēng)險(xiǎn)。四、方案設(shè)計(jì)骨干網(wǎng)邊界安全集團(tuán)骨干網(wǎng)共有一個(gè)Internet出口,位置在總部,在Internet出口處部署LinkTrustCyberwall-200F/006防火墻一臺(tái)。在Internet出口處部署一臺(tái)LinkTrustNetworkDefender領(lǐng)信網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),通過(guò)交換機(jī)端口鏡像的方式,將進(jìn)出Internet的流量鏡像到入侵檢測(cè)的監(jiān)聽端口,LinkTrustNetworkDefender可以實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)中的異常流量,防止惡意入侵。在各個(gè)分公司中添加一個(gè)DMZ區(qū),保證各公司的信息安全,內(nèi)部網(wǎng)絡(luò)(同一城市的各分公司)之間沒(méi)有任何安全保障骨干網(wǎng)服務(wù)器安全集團(tuán)骨干網(wǎng)服務(wù)器主要指網(wǎng)絡(luò)中的網(wǎng)關(guān)服務(wù)器和集團(tuán)內(nèi)部的應(yīng)用服務(wù)器包括OA、財(cái)務(wù)、人事、內(nèi)部WEB等,以及專為此次項(xiàng)目配置的、用于安全產(chǎn)品管理的服務(wù)器的安全。主要考慮為在服務(wù)器區(qū)配置千兆防火墻,實(shí)現(xiàn)服務(wù)器區(qū)與辦公區(qū)的隔離,并將內(nèi)部信息系統(tǒng)服務(wù)器區(qū)和安全管理服務(wù)器區(qū)在防火墻上實(shí)現(xiàn)邏輯隔離。還考慮到在服務(wù)器區(qū)配置主機(jī)入侵檢測(cè)系統(tǒng),在網(wǎng)絡(luò)中配置百兆網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng),實(shí)現(xiàn)主機(jī)及網(wǎng)絡(luò)層面的主動(dòng)防護(hù)。漏洞掃描網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第3頁(yè)。了解自身安全狀況,目前面臨的安全威脅,存在的安全隱患,以及定期的了解存在那些安全漏洞,新出現(xiàn)的安全問(wèn)題等,都要求信息系統(tǒng)自身和用戶作好安全評(píng)估。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第3頁(yè)。安全評(píng)估主要分成網(wǎng)絡(luò)安全評(píng)估、主機(jī)安全評(píng)估和數(shù)據(jù)庫(kù)安全評(píng)估三個(gè)層面。內(nèi)聯(lián)網(wǎng)病毒防護(hù)病毒防范是網(wǎng)絡(luò)安全的一個(gè)基本的、重要部分。通過(guò)對(duì)病毒傳播、感染的各種方式和途徑進(jìn)行分析,結(jié)合集團(tuán)網(wǎng)絡(luò)的特點(diǎn),在網(wǎng)絡(luò)安全的病毒防護(hù)方面應(yīng)該采用“多級(jí)防范,集中管理,以防為主、防治結(jié)合”的動(dòng)態(tài)防毒策略。病毒防護(hù)體系主要由桌面網(wǎng)絡(luò)防毒、服務(wù)器防毒和郵件防毒三個(gè)方面。增強(qiáng)的身份認(rèn)證系統(tǒng)由于需要管理大量的主機(jī)和網(wǎng)絡(luò)設(shè)備,如何確??诹畎踩彩且粋€(gè)非常重要的問(wèn)題。減小口令危險(xiǎn)的最為有效的辦法是采用雙因素認(rèn)證方式。雙因素認(rèn)證機(jī)制不僅僅需要用戶提供一個(gè)類似于口令或者PIN的單一識(shí)別要素,而且需要第二個(gè)要素,也即用戶擁有的,通常是認(rèn)證令牌,這種雙因素認(rèn)證方式提供了比可重用的口令可靠得多的用戶認(rèn)證級(jí)別。用戶除了知道他的PIN號(hào)碼外,還必須擁有一個(gè)認(rèn)證令牌。而且口令一般是一次性的,這樣每次的口令是動(dòng)態(tài)變化的,大大提高了安全性。統(tǒng)一安全平臺(tái)的建立通過(guò)建立統(tǒng)一的安全管理平臺(tái)(安全運(yùn)行管理中心—SOC),建立起集團(tuán)的安全風(fēng)險(xiǎn)監(jiān)控體系,利于從全局的角度發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全問(wèn)題,并及時(shí)歸并相關(guān)人員處理。這里的風(fēng)險(xiǎn)監(jiān)控體系包括安全信息庫(kù)、安全事件收集管理系統(tǒng)、安全工單系統(tǒng)等,同時(shí)開發(fā)有效的多種手段實(shí)時(shí)告警系統(tǒng),定制高效的安全報(bào)表系統(tǒng)。五、網(wǎng)絡(luò)管理:(1)故障管理故障管理是網(wǎng)絡(luò)管理中最基本的功能之一。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第4頁(yè)。用戶都希望有一個(gè)可靠的計(jì)算機(jī)網(wǎng)絡(luò)。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第4頁(yè)。當(dāng)網(wǎng)絡(luò)中某個(gè)組成失效時(shí),網(wǎng)絡(luò)管理器必須迅速查找到故障并及時(shí)排除。通常不大可能迅速隔離某個(gè)故障,因?yàn)榫W(wǎng)絡(luò)故障的產(chǎn)生原因往往相當(dāng)復(fù)雜,特別是當(dāng)故障是由多個(gè)網(wǎng)絡(luò)組成共同引起的。在此情況下,一般先將網(wǎng)絡(luò)修復(fù),然后再分析網(wǎng)絡(luò)故障的原因。分析故障原因?qū)τ诜乐诡愃乒收系脑侔l(fā)生相當(dāng)重要。網(wǎng)絡(luò)故障管理包括故障檢測(cè)、隔離和糾正三方面,應(yīng)包括以下典型功能:(1)故障監(jiān)測(cè):主動(dòng)探測(cè)或被動(dòng)接收網(wǎng)絡(luò)上的各種事件信息,并識(shí)別出其中與網(wǎng)絡(luò)和系統(tǒng)故障相關(guān)的內(nèi)容,對(duì)其中的關(guān)鍵部分保持跟蹤,生成網(wǎng)絡(luò)故障事件記錄。(2)故障報(bào)警:接收故障監(jiān)測(cè)模塊傳來(lái)的報(bào)警信息,根據(jù)報(bào)警策略驅(qū)動(dòng)不同的報(bào)警程序,以報(bào)警窗口/振鈴(通知一線網(wǎng)絡(luò)管理人員)或電子郵件(通知決策管理人員)發(fā)出網(wǎng)絡(luò)嚴(yán)重故障警報(bào)。(3)故障信息管理:依靠對(duì)事件記錄的分析,定義網(wǎng)絡(luò)故障并生成故障卡片,記錄排除故障的步驟和與故障相關(guān)的值班員日志,構(gòu)造排錯(cuò)行動(dòng)記錄,將事件-故障-日志構(gòu)成邏輯上相互關(guān)聯(lián)的整體,以反映故障產(chǎn)生、變化、消除的整個(gè)過(guò)程的各個(gè)方面。(4)排錯(cuò)支持工具:向管理人員提供一系列的實(shí)時(shí)檢測(cè)工具,對(duì)被管設(shè)備的狀況進(jìn)行測(cè)試并記錄下測(cè)試結(jié)果以供技術(shù)人員分析和排錯(cuò);根據(jù)已有的徘錯(cuò)經(jīng)驗(yàn)和管理員對(duì)故障狀態(tài)的描述給出對(duì)徘錯(cuò)行動(dòng)的提示。(5)檢索/分析故障信息:瀏閱并且以關(guān)鍵字檢索查詢故障管理系統(tǒng)中所有的數(shù)據(jù)庫(kù)記錄,定期收集故障記錄數(shù)據(jù),在此基礎(chǔ)上給出被管網(wǎng)絡(luò)系統(tǒng)、被管線路設(shè)備的可靠性參數(shù)。對(duì)網(wǎng)絡(luò)故障的檢測(cè)依據(jù)對(duì)網(wǎng)絡(luò)組成部件狀態(tài)的監(jiān)測(cè)。不嚴(yán)重的簡(jiǎn)單故障通常被記錄在錯(cuò)誤日志中,并不作特別處理;而嚴(yán)重一些的故障則需要通知網(wǎng)絡(luò)管理器,即所謂的"警報(bào)"。一般網(wǎng)絡(luò)管理器應(yīng)根據(jù)有關(guān)信息對(duì)警報(bào)進(jìn)行處理,排除故障。當(dāng)故障比較復(fù)雜時(shí),網(wǎng)絡(luò)管理器應(yīng)能執(zhí)行一些診斷測(cè)試來(lái)辨別故障原因。(2)計(jì)費(fèi)管理網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第5頁(yè)?;顒?dòng)方案計(jì)費(fèi)管理記錄網(wǎng)絡(luò)資源的使用,目的是控制和監(jiān)測(cè)網(wǎng)絡(luò)操作的費(fèi)用和代價(jià)。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第5頁(yè)。它對(duì)一些公共商業(yè)網(wǎng)絡(luò)尤為重要。它可以估算出用戶使用網(wǎng)絡(luò)資源可能需要的費(fèi)用和代價(jià),以及已經(jīng)使用的資源。網(wǎng)絡(luò)管理員還可規(guī)定用戶可使用的最大費(fèi)用,從而控制用戶過(guò)多占用和使用網(wǎng)絡(luò)資源。這也從另一方面提高了網(wǎng)絡(luò)的效率。另外,當(dāng)用戶為了一個(gè)通信目的需要使用多個(gè)網(wǎng)絡(luò)中的資源時(shí),計(jì)費(fèi)管理應(yīng)可計(jì)算總計(jì)費(fèi)用。(1)計(jì)費(fèi)數(shù)據(jù)采集:計(jì)費(fèi)數(shù)據(jù)采集是整個(gè)計(jì)費(fèi)系統(tǒng)的基礎(chǔ),但計(jì)費(fèi)數(shù)據(jù)采集往往受到采集設(shè)備硬件與軟件的制約,而且也與進(jìn)行計(jì)費(fèi)的網(wǎng)絡(luò)資源有關(guān)。(2)數(shù)據(jù)管理與數(shù)據(jù)維護(hù):計(jì)費(fèi)管理人工交互性很強(qiáng),雖然有很多數(shù)據(jù)維護(hù)系統(tǒng)自動(dòng)完成,但仍然需要人為管理,包括交納費(fèi)用的輸入、聯(lián)網(wǎng)單位信息維護(hù),以及賬單樣式?jīng)Q定等。(3)計(jì)費(fèi)政策制定;由于計(jì)費(fèi)政策經(jīng)常靈活變化,因此實(shí)現(xiàn)用戶自由制定輸入計(jì)費(fèi)政策尤其重要。這樣需要一個(gè)制定計(jì)費(fèi)政策的友好人機(jī)界面和完善的實(shí)現(xiàn)計(jì)費(fèi)政策的數(shù)據(jù)模型。(4)政策比較與決策支持:計(jì)費(fèi)管理應(yīng)該提供多套計(jì)費(fèi)政策的數(shù)據(jù)比較,為政策制訂提供決策依據(jù)。(5)數(shù)據(jù)分析與費(fèi)用計(jì)算:利用采集的網(wǎng)絡(luò)資源使用數(shù)據(jù),聯(lián)網(wǎng)用戶的詳細(xì)信息以及計(jì)費(fèi)政策計(jì)算網(wǎng)絡(luò)用戶資源的使用情況,并計(jì)算出應(yīng)交納的`費(fèi)用。(6)數(shù)據(jù)查詢:提供給每個(gè)網(wǎng)絡(luò)用戶關(guān)于自身使用網(wǎng)絡(luò)資源情況的詳細(xì)信息,網(wǎng)絡(luò)用戶根據(jù)這些信息可以計(jì)算、核對(duì)自己的收費(fèi)情況。(3)配置管理配置管理同樣相當(dāng)重要。它初始化網(wǎng)絡(luò)、并配置網(wǎng)絡(luò),以使其提供網(wǎng)絡(luò)服務(wù)。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第6頁(yè)。配置管理是一組對(duì)辨別、定義、控制和監(jiān)視組成一個(gè)通信網(wǎng)絡(luò)的對(duì)象所必要的相關(guān)功能,目的是為了實(shí)現(xiàn)某個(gè)特定功能或使網(wǎng)絡(luò)性能達(dá)到最優(yōu)。網(wǎng)絡(luò)安全方案怎么寫全文共7頁(yè),當(dāng)前為第6頁(yè)。(1)配置信息的自動(dòng)獲?。涸谝粋€(gè)大型網(wǎng)絡(luò)中,需要管理的設(shè)備是比較多的,如果每個(gè)設(shè)備的配置信息都完全依靠管理人員的手工輸入,工作量是相當(dāng)大的,而且還存在出錯(cuò)的可能性。對(duì)于不熟悉網(wǎng)絡(luò)結(jié)構(gòu)的人員來(lái)說(shuō),這項(xiàng)工作甚至無(wú)法完成‘因此,一個(gè)先進(jìn)的網(wǎng)絡(luò)管理系統(tǒng)應(yīng)該具有配置信息自動(dòng)獲取功能。即使在管理人員不是很熟悉網(wǎng)絡(luò)結(jié)構(gòu)和配置狀況的情況下,也能通過(guò)有關(guān)的技術(shù)手段來(lái)完成對(duì)網(wǎng)絡(luò)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論