企业网络安全解决方案

摘要:随着信息化技术的飞速发展,经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强。计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。信息安全防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据做全面的防范。

关键词:信息安全;网络;***

中***分类号:TN915.08文献标识码:A文章编号:1007-9599 (2010) 09-0000-01

Enterprise Network Security Solution

Lu Wenshuo

(National Computer Network Emergency Response Technical Team Coordination Centre,Guangdong Sub-center,Guangzhou510665,China)

Abstract:With the rapid development of information technology,management of the computer application system dependent enhancement,computer applications increased dependence on the puter networks and computer application systems running on a higher network security requirements.Information security should be done to prevent the overall consideration of a comprehensive information system covering all levels,for the network,system,application,data do comprehensive prevention.

Keywords:Information security;Network;***

一、引言

随着计算机网络的出现和互联网的飞速发展,企业基于网络的计算机应用也在迅速增加,基于网络信息系统给企业的经营管理带来了更大的经济效益,但随之而来的安全问题也在困扰着用户,在2003年后,木马、蠕虫的传播使企业的信息安全状况进一步恶化。这都对企业信息安全提出了更高的要求。

二、设计原则

安全体系建设应按照“统一规划、统筹安排、统一标准、分步实施”的原则进行,避免重复投入、重复建设,充分考虑整体和局部的利益。

(一)标准化原则。本方案参照信息安全方面的国家法规与标准和公司内部已经执行或正在起草标准及规定,使安全技术体系的建设达到标准化、规范化的要求,为拓展、升级和集中统一打好基础。

(二)系统化原则。信息安全是一个复杂的系统工程,从信息系统的各层次、安全防范的各阶段全面地进行考虑,既注重技术的实现,又要加大管理的力度,以形成系统化的解决方案。

(三)分步实施原则。由于某公司应用扩展范围广阔,随着网络规模的扩大及应用的增加,系统脆弱性也会不断增加。一劳永逸地解决安全问题是不现实的。针对安全体系的特性,寻求安全、风险、开销的平衡,采取“统一规划、分步实施”的原则。即可满足某公司安全的基本需求,亦可节省费用开支。

三、设计思路及安全产品的选择和部署

信息安全防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据做全面的防范。信息安全防范体系模型显示安全防范是一个动态的过程,事前、事中和事后的技术手段应当完备,安全管理应贯穿安全防范活动的始终。信息安全又是相对的,需要在风险、安全和投入之间做出平衡,通过对某公司信息化和信息安全现状的分析,对现有的信息安全产品和解决方案的调查,通过与计算机专业公司接触,初步确定了本次安全项目的内容。通过本次安全项目的实施,基本建成较完整的信息安全防范体系。

(一)网络安全基础设施。证书认证系统无论是企业内部的信息网络还是外部的网络平台,都必须建立在一个安全可信的网络之上。通过建设证书认证中心系统,建立一个完善的网络安全认证平台,能够通过这个安全平台实现以下目标:身份认证(Authentication)、数据的机密性(Confidentiality)、数据的完整性(Integrity)、不可抵赖性(Non-Repudiation)。

(二)边界防护和网络的隔离。***(Virtual Private Network)虚拟专用网,是将物理分布在不同地点的网络通过公用骨干网(如Internet)连接而成的逻辑上的虚拟专用网。和传统的物理方式相比,具有降低成本及维护费用、易于扩展、数据传输的高安全性。

通过安装部署***系统,可以为企业构建虚拟专用网络提供了一整套安全的解决方案。它利用开放性网络作为信息传输的媒体,通过加密、认证、封装以及密钥交换技术在公网上开辟一条隧道,使得合法的用户可以安全的访问企业的私有数据,用以代替专线方式,实现移动用户、远程LAN的安全连接。集成的防火墙功能模块采用了状态检测的包过滤技术,可以对多种网络对象进行有效地访问监控,为网络提供高效、稳定地安全保护。集中的安全策略管理可以对整个***网络的安全策略进行集中管理和配置。

(三)桌面安全防护。对企业信息安全的威胁不仅来自企业网络外部,大量的安全威胁来自企业内部。对于桌面微机的管理和监控是减少和消除内部威胁的有效手段。桌面安全系统把电子签章、文件加密应用和安全登录以及相应的智能卡管理工具集成到一起,形成一个整体,是针对客户端安全的整体解决方案。

四、方案的组织与实施方式

网络与信息安全防范体系流程主要由三大部分组成:攻击前的防范、攻击过程中的防范和攻击后的应对。安全管理贯穿全流程如***所示。网络与信息安全防范体系模型流程不仅描述了安全防范的动态过程,也为本方案的实施提供了借鉴。

五、结论

本文提出了一整套完整的解决方案,涵盖了各个方面,从技术手段的改进,到规章制度的完善;从单机系统的安全加固,到整体网络的安全管理。本方案从技术手段上、从可操作性上都易于实现、易于部署,为众多行业提供了网络安全解决手段。希望通过本方案的实施,可以建立较完善的信息安全体系,有效地防范信息系统来自各方面的攻击和威胁,把风险降到最低水平。

转载请注明出处学文网 » 企业网络安全解决方案

学习

按音群拼写单词

阅读(30)

本文为您介绍按音群拼写单词,内容包括符合拼读规律的单词,按音标拼读单词。英语是重点学科,但是老师如何高效地教授学生单词,学生如何更好地记忆单词一直是初中师生共同的难题。学习英语最大的困难和基础就在记忆单词上。死记硬背的机械记

学习

旅游电子商务网站

阅读(55)

本文为您介绍旅游电子商务网站,内容包括旅游类电子商务网站,旅游电子商务网站的实施方案。摘要旅游电子商务网站要实现收益递增,必须充分利用网络来进行技术创新。通过对我国旅行电子商务网站市场前景、产品策略和盈利模式等多个方面进行

学习

轧钢厂四辊轧机串辊分析与控制措施

阅读(27)

本文为您介绍轧钢厂四辊轧机串辊分析与控制措施,内容包括轧钢厂粗轧立辊工作原理,轧钢厂精轧换辊技巧。本文针对某公司轧钢厂四辊轧机串辊原因进行了系统分析,并提出了控制串辊的措施。关键词:四辊轧机串辊控制前言某公司轧钢厂年产量为7

学习

商业连锁企业经营模式的思考

阅读(31)

本文为您介绍商业连锁企业经营模式的思考,内容包括连锁企业如何做商业模式,大型连锁企业的经营模式。【文章摘要】随着我国市场经济的快速发展,零售领域商业竞争的不断加剧,无论从零售企业的数量上看,还是从零售企业的销售额比重上看,连锁经

学习

家电营销论文范文精选

阅读(25)

本文为您介绍家电营销论文范文精选,内容包括家电行业营销策略论文范文,家电营销策划方案范文。家电营销论文篇1关键词:市场份额;营销;消费者;竞争RresearchonhowtoexpandmarketshareforHomeapplianceIndustryAbstract:Withthedevelopment

学习

健康管理培训范文精选

阅读(32)

本文为您介绍健康管理培训范文精选,内容包括健康管理项目商业计划书范文,健康管理培训班试卷。健康管理培训篇12005年11月7日~11日,一期别开生面的干部培训班在风景秀丽的苏州市东山山水度假村举行。这是苏州市干部保健委员会在落实《中央

学习

怎样打开抑郁症病人的心结

阅读(23)

本文为您介绍怎样打开抑郁症病人的心结,内容包括心结打开了抑郁症就好了吗,抑郁症患者的自述书籍。一天晚上,一位女士拨通了我的心理咨询专线:“您是马老师吧?我今年36岁,是做财会工作的。最近一段时间,我的心情特别不好,总感到头疼、心慌、失眠

学习

你需要BPM吗?

阅读(28)

提到BPM(BusinessProcessManagement)的时候,你首先会想到什么?是业务流程模型、自动化还是系统集成甚至SOA?实际上,一个人对BPM的认识与他所做的工作以及所承担的责任密切相关。因此,如果出现BPM对某人可能意义重大而对另外一个人可能什么也

学习

浅谈GPS测定正常高

阅读(29)

本文为您介绍浅谈GPS测定正常高,内容包括gps高度误差计算,gps测量高度误差范围。GPS测量技术以其自动化、高效率、高精度、全天候等优势,得到了广泛应用。由于GPS测量的高程系统不同,需要将GPS测量的大地高转换为我国法定高程系统(正常高系

学习

企业流程管理工作的推进与落实

阅读(25)

本文为您介绍企业流程管理工作的推进与落实,内容包括项目推进流程管理表,企业管理流程清单。随着我国经济社会的不断发展,我国的市场及经济发展也取得了显著的成效,企业作为市场经济中的一个重要组成部分也相应的取得了十分良好的发展成果

学习

浅谈地铁AFC系统单程票

阅读(24)

本文为您介绍浅谈地铁AFC系统单程票,内容包括afc单程票的基本流转过程,地铁afc是什么。【摘要】在地铁运营系统中,AFC系统是面对社会最直接的窗口,是地铁公司经营思想、运营模式的主要体现。本文以深圳地铁为例详细分析了以深圳地铁为例探

学习

决策瓶颈突破途径选择

阅读(26)

本文为您介绍决策瓶颈突破途径选择,内容包括决策方案筛选的原则,决策方案优选的标准。决策是管理者重要职能。制约决策科学与否的因素,既与组织发展不同阶段关注焦点和瓶颈问题能否合理适时解决有关,也与决策者决策程序和方法科学与否有关

学习

返乡农民工问题分析

阅读(50)

本文为您介绍返乡农民工问题分析,内容包括农民工返乡创业最新消息,对返乡农民工现状的思考。编者按:本文主要从引发农民工大量返乡的原因分析;返乡农民工面临的问题;几点建议,对返乡农民工问题分析进行讲述。其中,主要包括:全球金融危机导致外

学习

美国:帮派犯罪猖獗

阅读(19)

美国历史上最大的抢劫案系黑社会所为2015年10月19日,据中国日报报道,现年80岁的纽约黑帮老大文森特・阿萨罗(VincentAsaro)在纽约出庭受审。据称,阿萨罗是臭名昭著的纽约黑帮博纳诺家族成员。他被指控在1968年到2013年间犯下谋杀、勒索、纵火

学习

商业连锁企业经营模式的思考

阅读(31)

本文为您介绍商业连锁企业经营模式的思考,内容包括连锁企业如何做商业模式,大型连锁企业的经营模式。【文章摘要】随着我国市场经济的快速发展,零售领域商业竞争的不断加剧,无论从零售企业的数量上看,还是从零售企业的销售额比重上看,连锁经

学习

浅谈校园网的网络安全

阅读(28)

本文为您介绍浅谈校园网的网络安全,内容包括浅谈校园网网络安全及应对措施,基于校园网网络安全的设计。校园网络建设已逐步成为学校的基础建设项目,在促进我们教育教学的改革、提高学校的教育教学质量、推进以创新精神为核心的素质教育中

学习

“青苗计划”让企业后继有人

阅读(26)

本文为您介绍“青苗计划”让企业后继有人,内容包括公司的青苗计划是什么,关于企业青苗计划方案。“青苗计划”是中建五局(下称“五局”)重要的人才培养计划,有着严格的选拔和淘汰制度,每年五局都会评选一批优秀青年人才加盟,同时退出一批考核

学习

商业企业营销论文

阅读(17)

本文为您介绍商业企业营销论文,内容包括企业产品营销论文范文,商业营销论文主题。一、网络经济时代商业企业的营销困境1.进入时机很多商业企业认识到网络经济是基于计算机互联网的一种新型经济形态,将计算机互联网络作为一种商务工具率先

学习

企业学院:校企合作的新探索

阅读(38)

本文为您介绍企业学院:校企合作的新探索,内容包括公司与高校开展校企合作,校企合作毕业后必须到企业工作吗。【摘要】“企业学院”人才培养模式是学校和企业共同投入人财物和管理、技术等办学资源,合作办学,实现校企双方共同育人的人才培

学习

国有企业的资本运作分析

阅读(28)

本文为您介绍国有企业的资本运作分析,内容包括国有企业资本运作的案例,国有企业资本管理案例分析。通过吸收合并的资本运作方式以有限的资源杠杆去撬动更多的资源,以较低的成本扩张,对企业资源进行整合,谋求企业产业化与专业化发展,对实现

学习

化工企业的“两化融合”路径

阅读(24)

本文为您介绍化工企业的“两化融合”路径,内容包括化工企业双控体系全套文件,化工厂如何做好两化融合。在今年的第三届中国工业软件发展高层论坛上,中国航天科技集团总工程师杨海成教授表示,在当前情况下,工业转型升级要依靠技术进步,需要现

学习

企业调查

阅读(26)

本文为您介绍企业调查,内容包括企业调查完整版,企业调查范文。论文关键词:B2B模式;我国企业论文企业间的电子商务(BusinesstoBusiness,B2B)是利用现代信息网络与计算机技术进行的商务活动,是电子商务的一种主流形式,它对电子商务的发