中小企业整体网络安全解决方案报告书

上传人:M****1 文档编号:510229830 上传时间:2023-11-14 格式:DOC 页数:8 大小:93KB
返回 下载 相关 举报
中小企业整体网络安全解决方案报告书_第1页
第1页 / 共8页
中小企业整体网络安全解决方案报告书_第2页
第2页 / 共8页
中小企业整体网络安全解决方案报告书_第3页
第3页 / 共8页
中小企业整体网络安全解决方案报告书_第4页
第4页 / 共8页
中小企业整体网络安全解决方案报告书_第5页
第5页 / 共8页
点击查看更多>>
资源描述

《中小企业整体网络安全解决方案报告书》由会员分享,可在线阅读,更多相关《中小企业整体网络安全解决方案报告书(8页珍藏版)》请在金锄头文库上搜索。

1、 中小企业整体网络安全解决方案信息科技的发展使得计算机的应用X围已经遍及世界各个角落。众多的企业都纷纷依靠IT技术构建企业自身的信息系统和业务运营平台。IT网络的使用极大地提升了企业的核心竞争力,使企业能在信息资讯时代脱颖而出。 企业利用通信网络把孤立的单机系统连接起来,相互通信和共享资源。但由于计算机信息的共享及互联网的特有的开放性,使得企业的信息安全问题日益严重。外部安全随着互联网的发展,网络安全事件层出不穷。近年来,计算机病毒传播、蠕虫攻击、垃圾泛滥、敏感信息泄露等已成为影响最为广泛的安全威胁。对于企业级用户,每当遭遇这些威胁时,往往会造成数据破坏、系统异常、网络瘫痪、信息失窃,工作效率

2、下降,直接或间接的经济损失也很大。内部安全最新调查显示,在受调查的企业中60%以上的员工利用网络处理私人事务。对网络的不正当使用,降低了生产率、阻碍电脑网络、消耗企业网络资源、并引入病毒和间谍,或者使得不法员工可以通过网络泄漏企业XX,从而导致企业数千万美金的损失。内部网络之间、内外网络之间的连接安全随着企业的发展壮大及移动办公的普及,逐渐形成了企业总部、各地分支机构、移动办公人员这样的新型互动运营模式。怎么处理总部与分支机构、移动办公人员的信息共享安全,既要保证信息的及时共享,又要防止XX的泄漏已经成为企业成长过程中不得不考虑的问题。各地机构与总部之间的网络连接安全直接影响企业的高效运作。1

3、. 中小企业的网络情况分析中小企业由于规模大小、行业差异、工作方式及管理方式的不同有着不同的网络拓扑机构。网络情况有以下几种。集中型:中小企业网络一般只在总部设立完善的网络布局。采取专线接入接入或多条线路接入等网络接入方式,一般网络中的终端总数在几十到几百台不等。网络中有的划分了子网,并部署了与核心业务相关的服务器,如数据库服务器、文档资料库、甚至ERP服务器等。分散型:采取多分支机构办公及移动办公方式,各分支机构均有网络部署,数量不多。大的分支采取专线接入,一般分支采取ADSL接入方式。主要是通过VPN访问公司主机设备及资料库,通过或内部网进行业务沟通交流。综合型:集中型与分散型的综合。 综

4、合型企业网络简图2. 网络安全设计原则 网络安全体系的核心目标是实现对网络系统和应用操作过程的有效控制和管理。任何安全系统必须建立在技术、组织和制度这三个基础之上。体系化设计原则通过分析信息网络的层次关系,提出科学的安全体系和安全框架,并根据安全体系分析存在的各种安全风险,从而最大限度地解决可能存在的安全问题。全局综合性设计原则从中小企业的实际情况看,单纯依靠一种安全措施,并不能解决全部的安全问题。建议考虑到各种安全措施的使用,使用一个具有相当高度、可扩展性强的安全解决方案及产品。可行性、可靠性及安全性可行性是安全方案的根本,它将直接影响到网络通信平台的畅通,可靠性是安全系统和网络通信平台正常

5、运行的保证,而安全性是设计安全系统的最终目的。3. 整体网络安全系统架构安全方案必须架构在科学网络安全系统架构之上,因为安全架构是安全方案设计和分析的基础。整体安全系统架构随着针对应用层的攻击越来越多、威胁越来越大,只针对网络层以下的安全解决方案已经不足以应付来自应用层的攻击了。举个简单的例子,那些携带着后门程序的蠕虫病毒是简单的防火墙/VPN安全体系所无法对付的。因此我们建议企业采用立体多层次的安全系统架构。如图2所示,这种多层次的安全体系不仅要求在网络边界设置防火墙/VPN,还要设置针对网络病毒和垃圾等应用层攻击的防护措施,将应用层的防护放在网络边缘,这种主动防护可将攻击内容完全阻挡在企业

6、内部网之外。1. 整体安全防护体系基于以上的规划和分析,建议中小企业企业网络安全系统按照系统的实现目的,采用一种整合型高可靠性安全网关来实现以下系统功能:防火墙系统VPN系统入侵检测系统网络行为监控系统垃圾过滤系统病毒扫描系统带宽管理系统无线接入系统2.方案建议内容2.1. 整体网络安全方案通过如上的需求分析,我们建议采用如下的整体网络安全方案。网络安全平台的设计由以下部分构成: 防火墙系统:采用防火墙系统实现对内部网和广域网进行隔离保护。对内部网络中服务器子网通过单独的防火墙设备进行保护。l VPN系统:对远程办公人员及分支机构提供方便的IPSec VPN接入,保护数据传输过程中的安全,实现

7、用户对服务器系统的受控访问。l 入侵检测系统:采用入侵检测设备,作为防火墙的功能互补,提供对监控网段的攻击的实时报警和积极响应。l 网络行为监控系统:对网络内的上网行为进行规X,并监控上网行为,过滤网页访问,过滤,限制上网聊天行为,阻止不正当文件的下载。l 病毒防护系统:强化病毒防护系统的应用策略和管理策略,增强病毒防护有效性。l 垃圾过滤系统:过滤,阻止垃圾及病毒的入侵。l 移动用户管理系统:对内部笔记本电脑在外出后,接入内部网进行安全控制,确保笔记本设备的安全性。有效防止病毒或黑客程序被携带进内网。ll 带宽控制系统:使网管人员对网络中的实时数据流量情况能够清晰了解。掌握整个网络使用流量的

8、平均标准,定位网络流量的基线,及时发现网络是否出现异常流量并控制带宽。总体安全结构如图:网络安全规划图本建议书推荐采用法国LanGate产品方案。LanGate UTM统一安全网关能完全满足本方案的全部安全需求。LanGate UTM安全网关是在专用安全平台上集成了防火墙、VPN、入侵检测、网络行为监控、防病毒网关、垃圾过滤、带宽管理、无线安全接入等功能于一身的新一代全面安全防护系统。LanGate UTM产品介绍3.1. 产品概括LanGate 是基于专用芯片及专业网络安全平台的新一代整体网络安全硬件产品。基于专业的网络安全平台, LanGate 能够在不影响网络性能情况下检测有害的病毒、蠕

9、虫及其他网络上的安全威胁,并且提供了高性价比、高可用性和强大的解决方案来检测、阻止攻击,防止不正常使用和改善网络应用的服务可靠性。高度模块化、高度可扩展性的集成化LanGate网络产品在安全平台的基础上通过各个可扩展的功能模块为企业提供超强的安全保护服务,以防御外部及内部的网络攻击入。此产品在安全平台上集成各种功能应用模块和性能模块。应用模块添加功能,例如ClamAV反病毒引擎或卡巴斯基病毒引擎及垃圾过滤引擎。这种安全模块化架构可使新的安全服务在网络新病毒、新威胁肆虐时及时进行在线升级挽救网络,而无需进行资金及资源的再投入。轻松安装、轻松升级的LanGate产品简化了网络拓扑结构,降低了与从多

10、个产品供应商处找寻、安装和维护多种安全服务相关的成本。3.2. 主要功能基于网络的防病毒LanGate 是网关级的安全设备,它不同于单纯的防病毒产品。LanGate 在网关上做 HTTP、SMTP、POP 和 IMAP的病毒扫描,并且可以通过策略控制流经不同网络方向的病毒扫描或阻断,其应用的灵活性和安全性将消除企业不必要的顾虑。LanGate的防病毒引擎同时是可在线升级的,可以实时更新病毒库。基于用户策略的安全管理整个网络安全服务策略可以基于用户进行管理,相比传统的基于 IP的管理方式,提供了更大的灵活性。 防火墙功能lLanGate 系列产品防火墙都是基于状态检测技术的,保护企业的计算机网络

11、免遭来自 Internet 的攻击。防火墙通过“外-内”、“内-外”、“内-内”(子网或虚拟子网之间)的接口设置,提供了全面的安全控制策略。 VPN功能lLanGate支持IPSec、PPTP及L2TP的VPN 网络传输隧道。LAN Gate VPN 的特性包括以下几点: 支持 IPSec 安全隧道模式l 支持基于策略的 VPN 通信l 硬件加速加密 IPSec、DES、3DESl X509 证书和PSK论证l 集成 CAl MD5 及 SHA认证和数据完整性l 自动 IKE 和手工密钥交换l IPSEC 客户端软件, 支持动态地址访问,支持 IKEl 通过第三方操作系统支持的 PPTP 建立

12、 VPN 连接l 通过第三方操作系统支持的 L2TP建立 VPN 连接l 支持NAT穿越l IPSec 和 PPTPl 支持无线连接l 星状结构l 内容过滤功能lLanGate 的内容过滤不同于传统的基于主机系统结构内容处理产品。LanGate设备是网关级的内容过滤,是基于专用芯片硬件技术实现的。LanGate 专用芯片内容处理器包括功能强大的特征扫描引擎,能使很大X围类型的内容与成千上万种关键词或其它模式的特征相匹配。具有根据关键字、URL或脚本语言等不同类型内容的过滤,还提供了免屏蔽列表和组合关键词过滤的功能。同时,LanGate 还能对、聊天工具进行过滤及屏蔽。入侵检测功能LanGate

13、 内置的网络入侵检测系统(IDS)是一种实时网络入侵检测传感器,它能对外界各种可疑的网络活动进行识别及采取行动。IDS使用攻击特征库来识别过千种的网络攻击。同时LanGate将每次攻击记录到系统日志里,并根据设置发送报警或短信给网络管理员。垃圾过滤防毒功能包括: 对 SMTP服务器的 IP进行黑白的识别l 垃圾指纹识别l 实时黑技术l 对所有的信息病毒扫描l 带宽控制(QoS)lLanGate为网络管理者提供了监测和管理网络带宽的手段,可以按照用户的需求对带宽进行控制,以防止带宽资源的不正常消耗,从而使网络在不同的应用中合理分配带宽,保证重要服务的正常运行。带宽管理可自定义优先级,确保对于流量

14、要求苛刻的企业,最大限度的满足网络管理的需求。 系统报表和系统自动警告lLanGate系统内置详细直观的报表,对网络安全进行全方位的实时统计,用户可以自定义阀值,所有超过阀值的事件将自动通知管理管理人员,通知方式有 Email 及短信方式(需结合短信网关使用)。 多链路双向负载均衡l提供了进出流量的多链路负载均衡,支持自动检测和屏蔽故障多出口链路,同时还支持多种静态和动态算法智能均衡多个ISP链路的流量。支持多链路动态冗余,流量比率和智能切换;支持基于每条链路限制流量大小;支持多种DNS解析和规划方式,适合各种用户网络环境;支持防火墙负载均衡。3.2. LanGate产品优势 提供完整的网络保

15、护。l 提供高可靠的网络行为监控。l 保持网络性能的基础下,消除病毒和蠕虫的威胁。l 基于专用的硬件体系,提供了高性能和高可靠性。l 用户策略提供了灵活的网络分段和策略控制能力。l 提供了HA高可用端口,保证零中断服务。l 强大的系统报表和系统自动警告功能。l 多种管理方式:SSH、SNMP、WEB。基于WEB(GUI)的配置界面提供了中/英文语言支持。l3.3. LANGATE公司简介总部位于法国的LANGATE集团公司,创立于1998年,致力于统一网络安全方案及产品的研发,早期作为专业IT安全技术研发机构,专门从事 IT综合型网络安全设备及方案的研究。如今,LANGATE已经成为欧洲众多UTM、防火墙、VPN品牌的OEM厂商及专业研发合作伙伴,并在IT安全技术方面领先同行,为全球各地区用户提供高效安

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 资格认证/考试 > 自考

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号