信息与网络安全架构与方案

信息与网络安全架构与方案
建筑工程资料
筑楼人资料库
资源编号:
资源类型:.zip
资源大小:2.78M
资源类别:工程项目管理
资源ID:200450
免费资源

信息与网络安全架构与方案资源下载

信息与网络安全架构与方案

安全操作系统应用安全集成外联业务安全措施安全管理规范网络病毒监控与清除

防火墙技术集中访问控制

中软信息监控与取证系统

信息与网络系统安全管理模型

企业信息与网络系统统一安全策略Policy

安全技术标准Management

安全管理规范Administrator

企业信息与网络系统主要安全实施领域

信息与网络系统安全体系架构

企业信息与网络系统具体安全解决方案

基于具体安全解决方案的安全产品功能规范

典型企业的信息与网络系统拓扑

企业的信息与网络系统的抽象

企业的信息与网络系统的安全框架IATF

保卫网络和基础设施主干网络的可用性无线网络安全框架系统互连和虚拟私有网(VPN)保卫边界网络登录保护远程访问多级安全保卫计算环境终端用户环境系统应用程序的安全支撑基础设施密钥管理基础设施/公共密钥基础设施(KMI/PKI)检测和响应

计算环境包括终端用户工作站——台式机和笔记本,工作站中包括了周边设备;安全框架的一个基本原则是防止穿透网络并对计算环境的信息的保密性、完整性和可用性造成破坏的计算机攻击;对于那些最终得逞了的攻击来说,早期的检测和有效的响应是很关键的;不断的或周期性的入侵检测、网络扫描以及主机扫描可以验证那些已经配置的保护系统的有效性;系统应用的安全;基于主机的检测与响应。

网络以及为其提供支撑的相关基础设施(比如管理系统)是必须受到保护的。在网络上,有三种不同的通信流:用户通信流、控制通信流以及管理通信流。保护的策略是,使用经过批准的广域网(WAN)来传输企业的机密数据,加密方式采用国家相关部门批准的算法;为保护非加密局域网上交换的敏感数据,要求使用符合一定条件的商业解决方案。

可定制的安全要素和领域

根据内部网络的安全域结构,需要在不同安全域间设置边界访问控制,包括内外网连界、内网边界。网络边界访问控制的设计包括网络隔离方案、边界防火墙配置方案、局域网虚拟子网间的访问控制、远程访问控制。网络隔离根据国家安全主管部门有关规定,党政涉密网要求与因特网物理断开。对于各单位的涉密应用,如涉密办公应用,应单独建立相应的网络。边界防火墙防火墙是网络安全最基本的安全措施,目的是要在内部、外部两个网络之间建立一个安全隔离带,通过允许、拒绝或重新定向经过防火墙的数据流,实现对进、出内部网络的服务和访问的审计和控制。网络隔离局域网的多个业务系统:办公应用系统,应用系统,数据中心……。可通过有效的虚拟子网划分来对无关用户组间实施安全隔离,提供子网间的访问控制:VLAN划分。远程访问控制通过在广域连接的出入口配置防火墙,使远程用户对内部网服务器的访问受到防火墙的控制,远程内部网用户可按权限访问指定的内部网服务器。另外,通过设置一台安全认证服务器,可进行拨号用户身份、远程拨号路由器身份的认证,从而限制非法单机和局域网用户对内部网的访问。认证服务器可设在防火墙内,连接到内部网的交换机上。

信息与网络系统安全解决方案

VPN网关构建企业VPN

tb 10413-2018 铁路轨道工程施工质量验收标准统一安全管理平台:网络安全巡警系统入侵检测系统控制台信息监控与取证系统控制台Windows审计系统控制台

中软安全操作系统COSIX64

©版权声明
相关推荐