中小型企业网络安全规划及设计

上传人:人*** 文档编号:501216048 上传时间:2023-12-22 格式:DOCX 页数:50 大小:329.41KB
返回 下载 相关 举报
中小型企业网络安全规划及设计_第1页
第1页 / 共50页
中小型企业网络安全规划及设计_第2页
第2页 / 共50页
中小型企业网络安全规划及设计_第3页
第3页 / 共50页
中小型企业网络安全规划及设计_第4页
第4页 / 共50页
中小型企业网络安全规划及设计_第5页
第5页 / 共50页
点击查看更多>>
资源描述

《中小型企业网络安全规划及设计》由会员分享,可在线阅读,更多相关《中小型企业网络安全规划及设计(50页珍藏版)》请在金锄头文库上搜索。

1、摘要:中小企业在业务中对于信息技术和网络的依赖程度越来越高, 必须引起对信息 安全的重视。 然而,由于企业将主要的精力集中在各种业务应用的开展上, 再加之受 限于资金、技术、人员以及安全意识等多方面因素,信息安全建设往往相对滞后。部 分企业已经采用了“防火墙 +防病毒”的基本安全措施,但很多中小企业什么安全保 护措施都没有,不能不让人为此担忧。随着网络技术的迅速发展, 各种依托网络开展的攻击技术也得到了蔓延。 黑客攻 击手段越来越丰富, 各类破坏力较大的攻击工具、 文摘在网上唾手可得; 中小企业的 安全现状常常使得他们成了黑客攻击破坏的首选 “试验品”。另外病毒的发展已经远 远超过人们预期的想

2、象, 破坏性越来越严重;加上企业内部信息安全管理制度的疏漏, 为一些不法人员提供了大量的犯罪途径。 中小企业迅速建立完善的信息安全体制已经 势在必行。关键字:中小型企业;网络;安全Small and medium-sized network security planning anddesignAbstract: the small and medium-sized enterprise in the business for the information technology and network more and morerely on the information security

3、, must cause theattention.However, because the enterprise will mainlyfocus on the various businessapplications development, coupled with the limited funds, technology, personnel and security awareness and other factors, the information security construction and often relatively lag. Someenterprises

4、have adopted the firewall and antivirus basic securitymeasures, but manysmall and medium-sized enterprise what safety protection measuresare not, let a person worry the rapid development of network technology, a variety of relying on networkattack technology is also spread.Hackers means more and mor

5、eabundant, all kinds of destructive force larger attacktools, abstracts online with extremeease; small and medium-sized enterprise security status often makes them into a hacker attack preferred test materials. Another virus development has far exceeded the expectations of imagination, damage is mor

6、eand more serious; plus enterprise internal-ginformation security management system foromissions, some unscrupulous persons toprovide a large number of pathways in crime. Small and medium-sized enterprises rapidly establish and improve the information security system has be imperative.Key words: Sma

7、ll and medium-sized enterprises; network security目录第1章 绪论 错误 ! 未定义书签第 2 章 网络环境现状 错误 !未定义书签网络环境介.绍 错误 !未定义书签。中小型网络情况分析 错误 !未定义书签。第 3 章 网络安全风险分析 错误 !未定义书签概要风险分.析 错误 !未定义书签。实际风险分.析 错误 !未定义书签。安全缺口 错误 !未定义书签。网络安全评.估 错误 !未定义书签。第 4 章 中小型企业网络安全的实现措施 错误 !未定义书签计算机安.全 错误 !未定义书签。访问控制策略错误 ! 未定义书签。确保网络安全的措施 错误 !未

8、定义书签。提高企业内部网安全性的几个步骤 错误 !未定义书签。网络安全 错误 !未定义书签。网络安全原.则 错误 !未定义书签。第 5 章 实现中小型企业网络安全的规划与设计 错误 !未定义书签整体网络安全系统架构 错误 !未定义书签。整体安全防护体系 错误 !未定义书签。INTERNET和信息发布服务 错误!未定义书签。INTERNET和内部网 错误!未定义书签。结 论 错误! 未定义书签。致 谢 错误! 未定义书签。参考文献 错误! 未定义书签。第1章绪论国内中小企 信息化已 得到了迅速的 展, 而且 着越来越重要的作用, 由 于受 金、安全意 方面的限制,信息安全建 相 重滞后。目前,很

9、多企 已 建立了防火 +防病毒的安全体系,是否就能取得 好的安全效果呢事 表明,的安全措施是不的。蠕虫的爆、网站遭到破坏、内部信息外泄中小企会遇到 多 “成 中的 ”比如:外部安全随着互网的展,网 安全事件出不 。近年来,算机病毒播、蠕虫攻、垃圾 件泛 、 敏感信息泄露等已成 影响最 广泛的安全威 。于企 用,每当遭遇 些威 ,往往会造成数据破坏、系 异常、网 、信息失窃, 工作效率下降,直接或 接的 失也很大。内部安全最新 示, 在受 的企 中60%以上的 工利用网 理私人事 。网的不正当使用,降低了生率、阻碍 网 、消耗企网 源、并引入病毒和,或者使得不法工可以通网 泄漏企机密, 从而致企

10、数千万美金的失。内部网 之、内外网 之的接安全随着企的展壮大及移 公的普及,逐形成了企 部、各地分支机构、移 公人 的新型互运 模式。怎么 理 部与分支机构、 移 公人 的信息共享安全, 既要保证信息的及时共享, 又要防止机密的泄漏已经成为企业成长过程中不得不考虑的问题。 各地机构与总部之间的网络连接安全直接影响企业的高效运 作。本次论文将结合实际采用最合理的方式来对中小企业网络进行规划与设计。第 2 章 网络环境现状网络环境介绍信息化已成为国际性发展趋势, 作为国民经济信息化的基础, 企业信息化建设受 到国家和企业的广泛重视。企业信息化,企业网络的建设是基础, 从计算机网络技术和应用发展的现

11、状来看, Intranet 是得到广泛认同的企业网络模式。 Intranet 并不完全是原来局域网的概念, 通过与 Internet 的联结,企业网络的范围可以是跨地区的,甚至跨国界的。现在,随着信息化技术的飞速发展 ,Internet 的发展已成燎原之势, 随着 WWW 上商业活动的激增, Intranet 也应运而生。近几年,许多有远见的企业领导者都已感 到企业信息化的重要性 , 陆续建立起了自己的企业网和 Intranet 并通过各种 WAN 线路 与 Internet 相连。许多有远见的企业都认识到依托先进的 IT 技术构建企业自身的业务 和运营平台将极大地提升企业的核心竞争力,使企业

12、在残酷的竞争环境中脱颖而出。 国际互联网 Internet 在带来巨大的资源和信息访问的方便的同时, 它也带来了巨大的 潜在的危险,至今仍有很多企业仍然没有感到企业网安全的重要性。 在我国网络急剧 发展还是近几年的事,而在国外企业网领域出现的安全事故已经是数不胜数。因此, 我们应该在积极进行企业网建设的同时, 就应借鉴国外企业网建设和管理的经验, 在 网络安全上多考虑一些, 将企业网中可能出现的危险和漏洞降到最低。 使已经花了不少财力、人力和时间后,建立起来的网络真正达到预想的效果。影响计算机网络安全的因索很多, 既有自然因素, 也有人为因素, 其中人为因素 危害较大,归结起来丰要以下几个方面

13、:1、病毒感染从“蠕虫”病毒开始到CIH、爱虫病毒,病毒一直是计算机系统安全最直接的威 胁。病毒依靠网络迅速传播, 它很容易地通过代理服务器以软件下载、 邮件接收等方 式进入网络,窃取网络信息,造成很人的损失。2、来自网络外部的攻击这是指来自局域网外部的恶意攻击, 例如:有选择地破坏网络信息的有效性和完 整性;伪装为合法用户进入网络并占用大量资源;修改网络数据、窃取、破译机密信 息、破坏软件执行;在中间站点拦截和读取绝密信息等。3、来自网络内部的攻击在局域网内部, 一些非法用户冒用合法用户的口令以合法身份登陆网站后。 窃取 机密信息,破坏信息内容,造成应用系统无法运行。4、系统的漏洞及“后门”

14、操作系统及网络软件不可能是百分之百的无缺陷、 无漏洞的。编程人员有时会在 软件中留有漏洞。 一旦这个疏漏被不法分子所知, 就会借这个薄弱环节对整个网络系 统进行攻击,大部分的黑客入侵网络事件就是由系统的“漏洞” 和“后门”所造成 的。经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增 强。计算机网络规模不断扩大, 网络结构日益复杂。 计算机网络和计算机应用系统的 正常运行对网络安全提出了更高的要求。 信息安全防范应做整体的考虑, 全面覆盖信 息系统的各层次,针对网络、系统、应用、数据做全面的防范。信息安全防范体系模 型显示安全防范是一个动态的过程, 事前、事中和事后的技术手段

15、应当完备, 安全管 理应贯穿安全防范活动的始终。中小型网络情况分析中小企业由于规模大小、 行业差异、工作方式及管理方式的不同有着不同的网络 拓扑机构。网络情况有以下几种。集中型 :中小企业网络一般只在总部设立完善的网络布局。采取专线接入、 ADSL 接入或 多条线路接入等网络接入方式, 一般网络中的终端总数在几十到几百台不等。 网络中 有的划分了子网,并部署了与核心业务相关的服务器,如数据库、邮件服务器、文档 资料库、甚至 ERP 服务器等。分散型 :采取多分支机构办公及移动办公方式, 各分支机构均有网络部署, 数量不多。大 的分支采取专线接入,一般分支采取 ADSL接入方式。主要是通过VPN访问公司主机 设备及资料库,通过邮件或内部网进行业务沟通交流。综合型 :集中型与分散型的综合。综合型企业网络简图第 3 章 网络安全风险分析概要风险分析1. 物理安全分析网络的物理安全是整个网络系统安全的前提。在网络工程建设中,由于网络系 统属于弱电工

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号