久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂(lè)思軟件

提交需求|聯(lián)系我們|請(qǐng)電400-603-8000

石化企業(yè)網(wǎng)絡(luò)安全及其解決方案

    3.2.2防火墻技術(shù)

    1)防火墻體系結(jié)構(gòu)

    ①雙重宿主主機(jī)體系結(jié)構(gòu)

    防火墻的雙重宿主主機(jī)體系結(jié)構(gòu)是指一臺(tái)雙重宿主主機(jī)作為防火墻系統(tǒng)的主體,執(zhí)行分離外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的任務(wù)。

    ②被屏蔽主機(jī)體系結(jié)構(gòu)

    被屏蔽主機(jī)體系結(jié)構(gòu)是指通過(guò)一個(gè)單獨(dú)的路由器和內(nèi)部網(wǎng)絡(luò)上的堡壘主機(jī)共同構(gòu)成防火墻。強(qiáng)迫所有的外部主機(jī)與一個(gè)堡壘主機(jī)相連。而不讓其與內(nèi)部主機(jī)相連。

    ③被屏蔽子網(wǎng)體系結(jié)構(gòu)

    被屏蔽子網(wǎng)體系結(jié)構(gòu)的最簡(jiǎn)單的形式為使用兩個(gè)屏蔽路由器,位于堡壘主機(jī)的兩端,一端連接內(nèi)網(wǎng),一端連接外網(wǎng)。為了入侵這種類型的體系結(jié)構(gòu)。入侵者必須穿透兩個(gè)屏蔽路由器。

    2)企業(yè)防火墻應(yīng)用

    ①企業(yè)網(wǎng)絡(luò)體系中的三個(gè)區(qū)域

    邊界網(wǎng)絡(luò)。此網(wǎng)絡(luò)通過(guò)路由器直接面向Internet,通過(guò)外圍防火墻將數(shù)據(jù)轉(zhuǎn)發(fā)到外圍網(wǎng)絡(luò)。

    外圍網(wǎng)絡(luò)。即DMZ,將用戶連接到Web服務(wù)器或其他服務(wù)器,Web服務(wù)器通過(guò)內(nèi)部防火墻連接到內(nèi)部網(wǎng)絡(luò)。

    內(nèi)部網(wǎng)絡(luò)。連接各個(gè)內(nèi)部服務(wù)器(如企業(yè)OA服務(wù)器,ERP服務(wù)器等)和內(nèi)部用戶。

    ②防火墻及其功能

    在企業(yè)網(wǎng)絡(luò)中。常常有兩個(gè)不同的防火墻:外圍防火墻和內(nèi)部防火墻。雖然任務(wù)相似,但側(cè)重點(diǎn)不同,外圍防火墻主要提供對(duì)不受信任的外部用戶的限制,而內(nèi)部防火墻主要防止外部用戶訪問(wèn)內(nèi)部網(wǎng)絡(luò)并且限制內(nèi)部用戶非授權(quán)的操作。

    在以上3個(gè)區(qū)域中,雖然內(nèi)部網(wǎng)絡(luò)和DMZ都屬于企業(yè)內(nèi)部網(wǎng)絡(luò)的一部分,但他們的安全級(jí)別不同,對(duì)于要保護(hù)的大部分內(nèi)部網(wǎng)絡(luò),一般禁止所有來(lái)自Intemet用戶的訪問(wèn);而企業(yè)DMZ區(qū),限制則沒(méi)有那么嚴(yán)格。

    3.2.3VPN技術(shù)

    VPN(Virtual Private Network)虛擬專用網(wǎng)絡(luò)。一種通過(guò)公用網(wǎng)絡(luò)安全地對(duì)企業(yè)內(nèi)部專用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問(wèn)的連接方式。位于不同地方的兩個(gè)或多個(gè)企業(yè)內(nèi)部網(wǎng)之間就好像架設(shè)了一條專線,但它并不需要真正地去鋪設(shè)光纜之類的物理線路。

    企業(yè)用戶采用VPN技術(shù)來(lái)構(gòu)建其跨越公共網(wǎng)絡(luò)的內(nèi)聯(lián)網(wǎng)系統(tǒng),與Internet進(jìn)行隔離,控制內(nèi)網(wǎng)與Internet的相互訪問(wèn)。VPN設(shè)備放置于內(nèi)部網(wǎng)絡(luò)與路由器之間,將對(duì)外服務(wù)器放置于VPN設(shè)備的DMZ 口與內(nèi)部網(wǎng)絡(luò)進(jìn)行隔離,禁止外網(wǎng)直接訪問(wèn)內(nèi)網(wǎng),控制內(nèi)網(wǎng)的對(duì)外訪問(wèn)。

    3.3應(yīng)用系統(tǒng)安全

    企業(yè)應(yīng)用系統(tǒng)安全包括兩方面。一方面涉及用戶進(jìn)入系統(tǒng)的身份鑒別與控制,對(duì)安全相關(guān)操作進(jìn)行審核等。另一方面涉及各種數(shù)據(jù)庫(kù)系統(tǒng)、Web、FTP服務(wù)、E-MAIL等

    病毒防護(hù)是企業(yè)應(yīng)用系統(tǒng)安全的重要組成部分,企業(yè)在構(gòu)建網(wǎng)絡(luò)防病毒系統(tǒng)時(shí),應(yīng)全方位地布置企業(yè)防毒產(chǎn)品。

    在網(wǎng)絡(luò)骨干接入處。安裝防毒墻,對(duì)主要網(wǎng)絡(luò)協(xié)議(SMTP、FTP、Http)進(jìn)行殺毒處理;在服務(wù)器上安裝單獨(dú)的服務(wù)器殺毒產(chǎn)品,各用戶安裝網(wǎng)絡(luò)版殺毒軟件客戶端;對(duì)郵件系統(tǒng),可采取安裝專用郵件殺毒產(chǎn)品。

    4結(jié)束語(yǔ)

    本文從網(wǎng)絡(luò)安全及其建設(shè)原則進(jìn)行了論述。對(duì)企業(yè)網(wǎng)絡(luò)安全建設(shè)的解決方案進(jìn)行了探討和總結(jié)。石化企業(yè)日新月異,網(wǎng)絡(luò)安全管理任重道遠(yuǎn),網(wǎng)絡(luò)安全已成為企業(yè)安全的重要組成部分、甚而成為企業(yè)的本質(zhì)安全。加強(qiáng)網(wǎng)絡(luò)安全建設(shè),確保網(wǎng)絡(luò)安全運(yùn)行勢(shì)在必行。

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫(kù)

CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄