版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
目錄一、社內(nèi)接入現(xiàn)狀目前我司業(yè)務(wù)現(xiàn)狀架構(gòu)社內(nèi)存在多方接入安全潛在危脅接入社內(nèi)途經(jīng)及改善目標(biāo)二、安全接入社內(nèi)改善傳統(tǒng)方案的不足及目前主流接入技術(shù)設(shè)想提案對(duì)象范圍訪(fǎng)問(wèn)權(quán)限組劃分訪(fǎng)問(wèn)權(quán)限組權(quán)限具體詳細(xì)附錄1:種類(lèi)詳細(xì)列表-接入許可附錄2:RSA動(dòng)態(tài)認(rèn)證接入分組訪(fǎng)問(wèn)權(quán)限一覽功能說(shuō)明提案改善后公司業(yè)務(wù)架構(gòu)VPN遠(yuǎn)程訪(fǎng)問(wèn)推進(jìn)計(jì)劃日程社內(nèi)接入現(xiàn)狀備注:上圖中黑色虛框?yàn)橹袊?guó)區(qū)域上圖中黃色虛框?yàn)槿毡緟^(qū)域目前我司業(yè)務(wù)現(xiàn)狀架構(gòu)寬帶
BXX虹口分部
內(nèi)網(wǎng)2奉賢中國(guó)總部?jī)?nèi)網(wǎng)櫻花分部
內(nèi)網(wǎng)外埠人員
外出辦公人員辦事處全國(guó)CC網(wǎng)點(diǎn)能率維護(hù)人員
總部?jī)?nèi)網(wǎng)日本中國(guó)上海2MB日本專(zhuān)線(xiàn)傳統(tǒng)的接入數(shù)據(jù)容易被竊取中國(guó)蘇州為了保障業(yè)務(wù)運(yùn)行的可持續(xù)性提升,來(lái)自外部接入的也不斷的升溫,而對(duì)于一個(gè)企業(yè)來(lái)說(shuō)就可能出現(xiàn)很多意想不到的威脅(如:數(shù)據(jù)篡改、消失、外泄、甚至系統(tǒng)停止等),間接的給公司帶來(lái)巨大的經(jīng)濟(jì)損失。一直以來(lái),雖然IT部做了大量相應(yīng)接入管理限制,但是如今來(lái)自四面八方的接入仍然很多(如代理、遠(yuǎn)程、等等接入),沒(méi)有得到統(tǒng)一有效管理平臺(tái)。最后,我司業(yè)務(wù)也不斷增加,效益也不斷提升,全國(guó)常駐辦事處(包括出差)人員也不斷增加,公司的信息政策很難及時(shí)分享。社內(nèi)存在多方接入安全潛在威脅[業(yè)務(wù)應(yīng)用面臨的重要安全威脅]身份假冒:非法用戶(hù)冒充合法用戶(hù)的身份,進(jìn)入應(yīng)用系統(tǒng),以獲得操作權(quán)限,達(dá)到不可告人的目的權(quán)利活用:系統(tǒng)的合法用戶(hù),執(zhí)行超過(guò)其合法授權(quán)范圍的操作,訪(fǎng)問(wèn)其授權(quán)范圍之外的資源數(shù)據(jù)竊?。簩?duì)數(shù)據(jù)通信的過(guò)程進(jìn)行監(jiān)聽(tīng)或者截獲,以獲得重要的敏感信息操作抵賴(lài):用戶(hù)對(duì)曾經(jīng)進(jìn)行的操作行為進(jìn)行否認(rèn),影響業(yè)務(wù)應(yīng)用系統(tǒng)的事務(wù)結(jié)果[業(yè)務(wù)應(yīng)用面臨的重要安全威脅]接入社內(nèi)途經(jīng)及改善目標(biāo)[接入渠道]從業(yè)員工的郵件的接入(的端口代理)社外管理員R接入全國(guó)SS網(wǎng)點(diǎn)接入供應(yīng)商服務(wù)商接入(、漢克等等)[改善目標(biāo)]身份認(rèn)證:
包括用戶(hù)的身份標(biāo)識(shí)各身份鑒別,只有通過(guò)統(tǒng)一規(guī)則身份認(rèn)證的合法用戶(hù)才能夠進(jìn)入系統(tǒng),訪(fǎng)問(wèn)社內(nèi)資源授權(quán)與訪(fǎng)問(wèn)控制:
根據(jù)“最小授權(quán)”的基本原則,保證用戶(hù)只具備完成工作所需的最小操作權(quán)限,超越合法授權(quán)的操作行為數(shù)據(jù)加密:
采用多重校驗(yàn)及密碼學(xué)算法對(duì)數(shù)據(jù)的完整性進(jìn)行校驗(yàn),消除接入中可能存在的數(shù)據(jù)內(nèi)容非法篡改帳號(hào)關(guān)聯(lián)統(tǒng)一管理平臺(tái):
采用動(dòng)態(tài)密碼策略口徑,使用者將落實(shí)到公司或個(gè)人制(簽契約書(shū)責(zé)任制),接入設(shè)備多重檢查公司信息及時(shí)分享落實(shí)[改善目標(biāo)][接入渠道][導(dǎo)入納期]導(dǎo)入納期:年XX月XX日安全接入社內(nèi)改善傳統(tǒng)方案的不足及目前主流接入技術(shù)[傳統(tǒng)VPN方式]遠(yuǎn)程連接認(rèn)證以及加密通信用戶(hù)認(rèn)證的強(qiáng)化--(+動(dòng)態(tài)密碼的雙重認(rèn)證)拒絕有安全隱患終端的接入--(是否安裝殺毒軟件,病毒庫(kù)版本更新)需要實(shí)現(xiàn)訪(fǎng)問(wèn)對(duì)象服務(wù)器的指定和限制--(可按用戶(hù)分組設(shè)定)保存用戶(hù)連接日志--(登入?登出)[傳統(tǒng)方案接入不足]身份認(rèn)證手段單一,沒(méi)有身份認(rèn)證機(jī)制,檢驗(yàn)困難接入后無(wú)法對(duì)權(quán)限做細(xì)致控制移動(dòng)辦公設(shè)備接入數(shù)據(jù)仍為明文,無(wú)法防范數(shù)據(jù)竊聽(tīng)威脅通過(guò)IP、端口、協(xié)議的方式授權(quán),管理困難,安全隱患擴(kuò)大專(zhuān)線(xiàn)租用昂貴導(dǎo)致網(wǎng)絡(luò)建設(shè)成本高(接入渠道不便移動(dòng)方便)傳統(tǒng)SSL-VPN無(wú)法避免帳號(hào)遭盜用的情況[采用目前主流SSL-VPN技術(shù)][傳統(tǒng)方案接入不足]設(shè)想提案對(duì)象范圍[對(duì)象范圍]社內(nèi)從業(yè)員工日方員工、中方員工供應(yīng)商僅限個(gè)別公司,便于及時(shí)故障對(duì)應(yīng)SS(全國(guó)網(wǎng)點(diǎn))全國(guó)網(wǎng)點(diǎn)(上海接入、外地接入)能率-櫻花通過(guò)能率(中國(guó))總部VPN接入訪(fǎng)問(wèn)日本資源[對(duì)象范圍]序號(hào)組別用戶(hù)權(quán)限級(jí)等級(jí)設(shè)置地點(diǎn)對(duì)象備注1G1XX中國(guó)員工3奉賢社內(nèi)從業(yè)員工XX(中國(guó))2G2管理出向者1奉賢3G3日本出張者X花2奉賢日本總部櫻花4G4-上海4虹口SS網(wǎng)點(diǎn)5G5-外地4虹口6G6-全國(guó)備用4奉賢7G7----可擴(kuò)展(暫未開(kāi)通)8G8供-0奉賢供應(yīng)商9G9能-0奉賢XX(中國(guó))訪(fǎng)問(wèn)權(quán)限組劃分*根據(jù)接入社內(nèi)對(duì)象,進(jìn)行業(yè)務(wù)形態(tài)進(jìn)行分組備注:上表中“等級(jí)”列中數(shù)字,“0”是最大,“9”是最小訪(fǎng)問(wèn)權(quán)限組權(quán)限具體詳細(xì)訪(fǎng)問(wèn)權(quán)限組權(quán)限具體詳細(xì)序號(hào)產(chǎn)地國(guó)家殺毒軟件名稱(chēng)(中文簡(jiǎn)稱(chēng))殺毒軟件名稱(chēng)(英文簡(jiǎn)稱(chēng))版本備注1加拿大麥咖啡殺毒軟件MOK有料2美國(guó)諾頓殺毒軟件NOK有料3俄羅斯卡巴斯基殺毒軟件OK有料4美國(guó)微軟殺毒MSE與OK有料5日本趨勢(shì)OK有料6……其它暫時(shí)均不可……建議與虹口一樣殺毒軟件附錄1:種類(lèi)詳細(xì)列表-接入許可*以下殺毒軟件種類(lèi)接入許可列表附錄2:RSA動(dòng)態(tài)認(rèn)證接入分組訪(fǎng)問(wèn)權(quán)限一覽分組1分組2分組3分組4分組5XX中國(guó)員工日本人出向者XX日本人出向供應(yīng)商管理員XX管理員公司外利用╳○○○○地址登錄○○○○╳允許連接的對(duì)象公司主頁(yè)○○╳╳○公司內(nèi)郵箱○○╳╳○文件服務(wù)器○○╳╳○連接日本能率╳○○╳○…………連接社內(nèi)服務(wù)器╳╳╳○○*以下是針對(duì)有RSA認(rèn)證接入許可分組訪(fǎng)問(wèn)權(quán)限一覽功能說(shuō)明:用戶(hù)認(rèn)證:用戶(hù)+動(dòng)態(tài)密碼安全令牌RSASID700公司內(nèi)部資源①用戶(hù)使用SSL‐VPN用戶(hù)ID和動(dòng)態(tài)密碼進(jìn)行認(rèn)證。(直接輸入PIN密碼4位+將軍令所顯示的6位數(shù)字)②通過(guò)SSL-VPN設(shè)備與RSA動(dòng)態(tài)密碼認(rèn)證設(shè)備(DMZ區(qū)域)的聯(lián)動(dòng)來(lái)實(shí)現(xiàn)。③將軍令所顯示的密碼僅能在1分鐘能內(nèi)被使用1次。密碼是一次性的,即便被偷看到也沒(méi)有問(wèn)題。④即便將軍令被偷盜,若不知道用戶(hù)設(shè)定的密碼也不能通過(guò)認(rèn)證,相對(duì)安全。Internet←外網(wǎng)內(nèi)網(wǎng)→通信暗號(hào)化(SSL通信)SSL-VPN接入技術(shù)動(dòng)態(tài)密碼認(rèn)證設(shè)備(SecurID服務(wù)器)輸入用戶(hù)所設(shè)定的4位密碼以及將軍令所顯示的6為數(shù)字進(jìn)行認(rèn)證將軍令與用戶(hù),通過(guò)密碼進(jìn)行關(guān)聯(lián)123456NZ01429PWD用戶(hù)ID用戶(hù)輸入SSL-VPN用戶(hù)IDDMZ認(rèn)證SSL-VPN設(shè)備:向動(dòng)態(tài)密碼認(rèn)證設(shè)備請(qǐng)求認(rèn)證動(dòng)態(tài)密碼認(rèn)證設(shè)備:檢查動(dòng)態(tài)密碼
接入檢查針對(duì)各個(gè)接入設(shè)備進(jìn)行嚴(yán)格檢查:、病毒、權(quán)限級(jí)別授權(quán)、碼等等檢查備注:上圖中黑色虛框?yàn)橹袊?guó)區(qū)域
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度綠色環(huán)保型社區(qū)門(mén)衛(wèi)管理服務(wù)協(xié)議4篇
- 風(fēng)機(jī)安裝施工方案
- 強(qiáng)夯土方施工方案
- 速度課程設(shè)計(jì)講解
- 2025年度新能源項(xiàng)目公司成立合作協(xié)議書(shū)規(guī)范文本4篇
- 2025年銷(xiāo)售人員保密與反不正當(dāng)競(jìng)爭(zhēng)協(xié)議維護(hù)企業(yè)合法權(quán)益2篇
- 2025年度個(gè)人向公司借款用于房屋維修貸款合同范本3篇
- 2025年度智能房屋租賃管理服務(wù)承包合同書(shū)4篇
- 2025年教育機(jī)構(gòu)廚師團(tuán)隊(duì)聘用及餐飲服務(wù)質(zhì)量標(biāo)準(zhǔn)合同2篇
- 二零二五版民房建筑施工安全生產(chǎn)責(zé)任合同4篇
- 家庭年度盤(pán)點(diǎn)模板
- 2024年公需科目培訓(xùn)考試題及答案
- 2024年江蘇鑫財(cái)國(guó)有資產(chǎn)運(yùn)營(yíng)有限公司招聘筆試沖刺題(帶答案解析)
- 2024年遼寧石化職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)含答案
- 廣西桂林市2023-2024學(xué)年高二上學(xué)期期末考試物理試卷
- 財(cái)務(wù)指標(biāo)與財(cái)務(wù)管理
- 部編版二年級(jí)下冊(cè)道德與法治第三單元《綠色小衛(wèi)士》全部教案
- 保安春節(jié)安全生產(chǎn)培訓(xùn)
- 初一語(yǔ)文上冊(cè)基礎(chǔ)知識(shí)訓(xùn)練及答案(5篇)
- 血液透析水處理系統(tǒng)演示
- GB/T 27030-2006合格評(píng)定第三方符合性標(biāo)志的通用要求
評(píng)論
0/150
提交評(píng)論