中小型企业网络安全规划设计与实施

上传人:M****1 文档编号:563798163 上传时间:2023-09-06 格式:DOC 页数:36 大小:1.80MB
返回 下载 相关 举报
中小型企业网络安全规划设计与实施_第1页
第1页 / 共36页
中小型企业网络安全规划设计与实施_第2页
第2页 / 共36页
中小型企业网络安全规划设计与实施_第3页
第3页 / 共36页
中小型企业网络安全规划设计与实施_第4页
第4页 / 共36页
中小型企业网络安全规划设计与实施_第5页
第5页 / 共36页
点击查看更多>>
资源描述

《中小型企业网络安全规划设计与实施》由会员分享,可在线阅读,更多相关《中小型企业网络安全规划设计与实施(36页珍藏版)》请在金锄头文库上搜索。

1、校园网或企业网网络安全方案设计和实现的文档摘 要随着计算机技术突飞猛进的发展,互联网的应用也越来越广泛,在网络环境下运行的各种应用系统越来越多,通过网络传输的各种信息也在不断增加。从目前中小型企业计算机技术的应用情况来看也是如此,目前中小型企业已经建立了企业网站,电子邮件等系统,并且已经实施了ERP、电子商务、IJR等信息系统,许多重要信息都存储在网络服务器中,因此网络系统的安全至关重要。这就要求我们对安全问题进行深入分析研究,在整个中小型企业建立多层次的网络安全体系。本文立足于中小型企业网络安全的规划设计与实施,对中小型企业网络系统方面存在的安全问题进行了深入分析,针对这些问题给出了总体解决

2、方案并在中小型企业内进行了实施。通过中小型企业网络安全的规划设计和实施,提高了中小型企业网络系统的安全性和稳定性。同时随着计算机技术的不断发展,对网络系统的安全性提出了更高的要求,因此中小型企业会根据网络系统不断发展的要求,进一步规划设计出更加适合中小型企业发展的网络安全系统,满足中小型企业信息化建设不断发展的要求。关键词:网络安全;VLAN划分;用户权限;安全策略;病毒防范AbstractWith the rapid development of the computer technology, the Internet is more and more widely, more and m

3、ore application systems running in network environment, through a variety of information network transmission is also increasing. The application of computer technology in small and medium-sized enterprises at present is so, the small and medium-sized enterprises have established enterprise website,

4、 email system, and have implemented ERP, e-commerce, IJR and other information systems, many important information are stored in the network server, so the security of network system. This requires us to study on security issues, the establishment of network security in the multi-level system of sma

5、ll and medium enterprises.Planning design and Implementation Based on the small and medium-sized enterprise network security, security problems of the small and medium-sized enterprise network system are analyzed, in order to solve these problems are given the general solution and in the small and m

6、edium-sized enterprises in the implementation of.Through the planning design and implementation of small and medium-sized enterprise network security, improve the small and medium-sized enterprise network system security and stability. At the same time, with the continuous development of computer te

7、chnology, put forward higher requirements on the security of the network system, so small and medium-sized enterprises will be based on the development of the network system, further planning and design of network security system is more suitable for the development of small and medium enterprises,

8、informatization of small and medium enterprises to meet the demand of the development of.Keywords: network security; user rights; security policy; virus prevention目 录摘 要IAbstractII目 录II第1章 绪论21.1 研究的背景21.2 研究的意义21.3 研究内容2第2章 中小型企业网络安全问题及规划设计22.1中小型企业网络安全存在的问题22.2网络系统平台安全系统设计22.2.1微软域用户策略部署方案设计22.2.2

9、防火墙部署及VLAN规划设计22.3用户权限管理系统设计22.3.1用户与角色管理设计22.3.2资源管理设计22.3.3审计管理设计22.4防病毒系统设计2第3章 网络安全方案实施23.1域策略及复杂密码策略的实施23.2网络VLAN划分及防火墙实施23.3补丁自动更新策略的实施23.4杀毒软件的下载及使用2结束语2参考文献2致 谢2第1章 绪论1.1 研究的背景随着计算机技术的飞速发展,通过网络传输的各种信息越来越多,各种计算机应用系统都在网络环境下运行。目前中小型企业许多重要信息都存储在网络服务器中,因此网络系统的安全至关重要。但是,由于在早期网络协议设计上对安全问题的忽视,以及在管理和

10、使用上的无序状态,使网络自身安全受到严重威胁。中小型企业在网络安全上同样面临许多问题,例如邮件传输安全问题,大量垃圾邮件攻击问题,病毒传播问题,信息资源非法访问等问题,这就要求我们对网络系统安全性进行深入研究和分析,建立一套安全的网络系统架构。本文主要针对中小型企业目前存在的典型网络安全问题进行分析研究,规划相应的安全设计,找出相应的解决措施。通过一系列安全设计和安全措施的实施,有效地提高了中小型企业网络系统的安全性,保证企业网络信息系统的安全运行。1.2 研究的意义目前我们许多数据的存储和传输以及许多业务的交易都是通过网络进行的,因此网络系统的安全非常重要。许多地区都出现了基于网络的犯罪行为

11、,黑客攻击,数据资料泄密,病毒破坏等已经成为制约网络发展的重要因素。国内外都开展了许多基于网络安全的研究工作,如防火墙技术、防病毒技术、入侵检测技术等,并推出了许多基于网络安全的产品。随着网络应用的不断深入,对网络安全的要求不断提高,同时许多破坏网络安全的手段也越来越高明,这就要求我们不断深入研究各项网络安全新技术,并将其应用到网络中,进一步提高网络的安全性,才能满足快速发展的基于网络的各项应用的要求1.3 研究内容本文对中小型企业网络信息安全的规划设计和实施进行了全面系统的论述,主要内容如下:第一章介绍了本项目的实施的背景与意义。第二章论述了网络安全问题和规划设计,主要从网络系统平台安全设计

12、、用户权限设计、防病毒系统规划设计等几个方面进行了详细论述。第三章论述了网络平台安全系统的实施,包括域用户策略、VLAN和防火墙、复杂密码策略、补丁更新策略及传输加密系统的实施。最后主要对网络系统安全规划设计和实施过程进行总结。1.4 虚拟局域网(VLAN)在企业中的应用网络VLAN技术近年来已经发展成为由具有交换功能的局域网解决方案的整合主要功能之一。随着网络硬件性能的不断提高、成本的不断降低,目前新建立的局域网基本上都采用了性能先进的快速以太网或千兆网技术,其核心交换机采用三层交换机,它能很好地支持VLAN技术,从而使网络工作组的划分突破了地理位置的限制,而完全可以依据管理功能来划分7。对

13、以前很多企业网而言一般都采用的是交换技术的网络模式,它们往往采用物理网络的手段进行网络结构的划分,这种划分可能导致网络安全和运行效率方面存在缺陷,在一定程度上也限制了网络的灵活性。VLAN的出现则解决了这个问题,一个VLAN可以根据不同部门职能、对象或者应用将不同地理位置的网络用户进行划,并分为?个逻辑网络。一个端口只能标记一个VLAN, 个VLAN中的所有端丨只能拥有一个广播域,而处于不同VLAN的端口则可以共享不同的广播域,所以说对企业网老说,VLAN技术提供了一个网段和机构的弹性及合机制,从而避免了广播W暴的产生。一般而言,一个大型集团企业往往有若干个二级单位,可以釆用VLAN的划分技术

14、,进行虚拟局域网的设置来保证集团整体网络的运行稳定性以及不同职能部门管理的安全性和方便性。第2章 中小型企业网络安全问题及规划设计2.1中小型企业网络安全存在的问题现有的企业网络主要存在下面的问题:1、弱口令造成信息泄露的威胁由于中小型企业应用系统较多,部分员工安全意识淡薄,许多应用系统登陆密码非常简单,复杂度不够,使系统密码容易被破译。中小型企业目前使用的各类系统较多,包括邮件、ERP、内部办公网,电子商务系统等,面对众多的系统,员工要设置各类账户的密码,非常繁琐,而且不便于记忆,因此许多员工将密码设置为简单密码,并且长期不对密码进行更改。这样容易产生信息泄露问题,一些攻击者会窃取密码,非法

15、进入系统获取系统资料。如果重要资料被窃取,将会产生严重后果。2、网络病毒的威胁中小型企业员工数量较多,绝大多数员工都配有单独使用的计算机,并且所有计算机都可以访问互联网。员工根据自己的情况自行安装防病毒系统,由于员工对病毒预防知识和防病毒软件的使用方法掌握情况不同,部分员工不能够正确使用防病毒系统,不能够保证防病毒代码和病毒库的及时更新,因此容易造成计算机感染病毒。当感染病毒的机器增多后,会引起部分网络或者整个网络速度急剧下降甚至瘫痪,造成许多员工无法正常上网。部分员工的计算机由于感染病毒而无法正常工作,有些计算机还出现计算机数据丢失等问题,严重影响公司员工正常工作。另外感染病毒的员工因重装系

16、统而占用许多工作时间,影响工作的正常进行。3、企业主干网没有划分VLAN中小型企业网络系统庞大,众多计算机都在同一网段上,系统没有划分VLAN,使网络中某一点出现故障就会影响一片。而且因为没有划分VLAN,计算机可以随意访问。出现网络事故,很难追查,出现网络故障也不方便定位。4、安全漏洞只要有程序,就可能存在漏洞,现行的各种操作系统及应用软件都不同程度地的存在漏洞,几乎每天都会有新的漏洞被发现并公布出来,另外,操作系统本身存在一些隐蔽通道,这些都有可能成为黑客的通道。同时,操作系统都包含了一些常见的通用。同时,操作系统都包含了一些常见的通用服务,如果安装时没有关闭不相关的服务,就有可能成为黑客入侵的途径。只要拥有一定技术心怀不轨的人,都可能利用这些

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 建筑资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号