网络防御安全架构方案

上传人:hs****ma 文档编号:576334172 上传时间:2024-08-19 格式:PPT 页数:25 大小:758KB
返回 下载 相关 举报
网络防御安全架构方案_第1页
第1页 / 共25页
网络防御安全架构方案_第2页
第2页 / 共25页
网络防御安全架构方案_第3页
第3页 / 共25页
网络防御安全架构方案_第4页
第4页 / 共25页
网络防御安全架构方案_第5页
第5页 / 共25页
点击查看更多>>
资源描述

《网络防御安全架构方案》由会员分享,可在线阅读,更多相关《网络防御安全架构方案(25页珍藏版)》请在金锄头文库上搜索。

1、信息系统安全技术信息系统安全技术 -网络防御安全架构方案网络防御安全架构方案欧扬传安全知识培训安全知识培训安全知识培训安全知识培训网络设备组件的加固与维护网络设备组件的加固与维护网络设备组件的加固与维护网络设备组件的加固与维护日常检测日常检测日常检测日常检测漏洞漏洞漏洞漏洞/ /异常攻击事故报告异常攻击事故报告异常攻击事故报告异常攻击事故报告应急事故恢复应急事故恢复应急事故恢复应急事故恢复安全中心安全中心安全中心安全中心风险分析、风险分析、风险分析、风险分析、制定制定制定制定/ /实施实施实施实施/ /维护安全策略维护安全策略维护安全策略维护安全策略基于角色的培训基于角色的培训基于角色的培训基

2、于角色的培训安全动态知识长期培训安全动态知识长期培训安全动态知识长期培训安全动态知识长期培训主机保护产品主机保护产品主机保护产品主机保护产品组件加固服务组件加固服务组件加固服务组件加固服务 网络入侵检测产品网络入侵检测产品网络入侵检测产品网络入侵检测产品漏洞扫描产品漏洞扫描产品漏洞扫描产品漏洞扫描产品应急服务小组应急服务小组应急服务小组应急服务小组攻防实验室攻防实验室攻防实验室攻防实验室安全分析工程师安全分析工程师安全分析工程师安全分析工程师安全知识数据库维护安全知识数据库维护安全知识数据库维护安全知识数据库维护网络安全与信息安全网络安全与信息安全网络安全与信息安全网络安全与信息安全 安全的定

3、义安全的定义 远离危险的状态或特性,为防范间谍活动或蓄意破坏、犯罪、攻击或逃跑而采取的措施。安全不是技术安全不是技术安全不是技术安全不是技术, , , ,安全是一个过程。安全是一个过程。安全是一个过程。安全是一个过程。 网络安全网络安全网络的组成方式、拓扑结构和网络应用 信息安全信息安全信息的来源、去向,内容的真实无误及保证信息的完整性,信息不会被非法泄露扩散保证信息的保密性 网络信息安全的基本要求网络信息安全的基本要求数据的保密性、数据的完整性、数据的可用性、数据的可控性 网络信息安全技术体系网络信息安全技术体系身份认证技术身份认证技术密码技术密码技术访问控制技术访问控制技术防病毒技术防病毒

4、技术防火墙技术防火墙技术漏洞扫描技术漏洞扫描技术入侵检测技术入侵检测技术审计技术审计技术INTERNET案例一:网络拓扑分析应用案例一:SVPN典型应用服务子网服务子网服务子网服务子网代理服务器代理服务器邮件服务器邮件服务器内部子网内部子网管理中心网络管理中心网络管理中心网络管理中心网络DNS服务器服务器路由器路由器路由器路由器分支子网分支子网分支子网分支子网2 2路由器路由器路由器路由器代理服务器代理服务器代理服务器代理服务器分支子网分支子网分支子网分支子网1 1路由器路由器路由器路由器网络现状分析 内部子网采用私有地址,通过代理服务器访问内部子网采用私有地址,通过代理服务器访问INTERN

5、ETINTERNET 服务子网对外提供服务子网对外提供WWWWWW服务和电子邮件服务服务和电子邮件服务 服务子网和内部子网与服务子网和内部子网与INTERNETINTERNET之间无任之间无任何保护措何保护措 施施, ,无网络安全管理手段无网络安全管理手段 中心子网与分支子网通过中心子网与分支子网通过INTERNETINTERNET网络连接并有重要信网络连接并有重要信息传递息传递应用案例一:SVPN典型应用安全需求分析 内部与外部的隔离内部与外部的隔离 实现对子网之间通信的加密传输实现对子网之间通信的加密传输 用网关设备代替代理服务器用网关设备代替代理服务器 外部能访问内部指定区域提供的服务外

6、部能访问内部指定区域提供的服务 能够对内部网络与外部网络之间的通信进行审计能够对内部网络与外部网络之间的通信进行审计 其它安全要求其它安全要求应用案例一:SVPN典型应用INTERNET案例一:网络安全设计服务子网服务子网服务子网服务子网代理服务器代理服务器邮件服务器邮件服务器内部子网内部子网管理中心网络管理中心网络管理中心网络管理中心网络DNS服务器服务器路由器路由器路由器路由器分支子网分支子网分支子网分支子网2 2路由器路由器路由器路由器代理服务器代理服务器代理服务器代理服务器分支子网分支子网分支子网分支子网1 1路由器路由器路由器路由器NEsec300 FW2035968?告警内网接口外

7、网接口电 源NEsec300 FW2035968?告警内网接口外网接口电 源NEsec300 FW2035968?告警内网接口外网接口电 源NEsec300 FW2035968?告警内网接口外网接口电 源CAMANSG1SG2SG3应用案例一:SVPN典型应用实现的主要功能 子网之间的通信加密子网之间的通信加密 各子网与外部网络的访问控制各子网与外部网络的访问控制 实现网络地址转换(实现网络地址转换(NATNAT) 其它其它 管理中心对各子网安全进行统一管理管理中心对各子网安全进行统一管理应用案例一:SVPN典型应用安全策略实施 安全策略制定安全策略制定 安全策略实现安全策略实现 安全策略修改

8、安全策略修改 其它其它 安全策略检验安全策略检验应用案例一:SVPN典型应用内部核心子网INTERNET分支机构1分支机构2电子政务网络拓扑概述电子政务网络拓扑概述应用案例二:综合应用领导层子网分支机构2业务处室子网公共处室子网服务处室子网直属人事机构处室子网共享数据库子网INTERNET分支机构1电子政务网络拓扑详细分析电子政务网络拓扑详细分析应用案例二:综合应用领导层子网分支机构2业务处室子网公共处室子网服务处室子网直属人事机构处室子网共享数据库子网INTERNET分支机构1此人正试图进入网络监听并窃取敏感信息电子政务网络风险及需求分析电子政务网络风险及需求分析分支机构工作分支机构工作人员

9、正试图在人员正试图在领导层子网安领导层子网安装木马装木马分支机构工作分支机构工作人员正试图越人员正试图越权访问业务子权访问业务子网安装木马网安装木马非内部人员正试图篡改公共网络服务器的数据应用案例二:综合应用领导层子网业务处室子网公共处室子网服务处室子网直属人事机构处室子网共享数据库子网分支机构2分支机构1NEsec300 FW2035968?告警内网接口外网接口电源NEsec300 FW2035968?告 警内网接口外网接口电源INTERNETNEsec300 FW2035968?告警内网接口外网接口电源防火墙防火墙FW1防火墙防火墙FW2防火墙防火墙FW3安全认证服务器安全认证服务器安全管

10、理器安全管理器安全网关安全网关SG1安全网关安全网关SG2安全网关安全网关SG3路由器路由器路由器路由器路由器路由器交换机交换机电子政务网络内网基础网络平台安全电子政务网络内网基础网络平台安全应用案例二:综合应用NEsec300 FW2035968?告警内网接口外网接口电源分支机构2INTERNET分支机构1NEsec300 FW2035968?告警内网接口外网接口电源 内部核心子网内部核心子网NEsec300 FW2035968?告 警内网接口外网接口电 源NEsec300 FW2035968?告警内网接口外网接口电源NEsec300 FW2035968?告警内网接口外网接口电源交换机交换机

11、安全网关安全网关SG1安全网关安全网关SG2安全网关安全网关SG3路由器路由器路由器路由器路由器路由器安全管理器安全管理器安全认证服务器安全认证服务器内网核心网络与各级子网间的安全设计内网核心网络与各级子网间的安全设计分支机构2INTERNET分支机构1NEsec300 FW2035968?告警内网接口外网接口电源 内部核心子网内部核心子网NEsec300 FW2035968?告 警内网接口外网接口电 源NEsec300 FW2035968?告警内网接口外网接口电源NEsec300 FW2035968?告警内网接口外网接口电源交换机交换机安全网关安全网关SG1安全网关安全网关SG2安全网关安全

12、网关SG3路由器路由器路由器路由器路由器路由器安全管理器安全管理器安全认证服务器安全认证服务器网络漏洞扫描器网络漏洞扫描器内网网络漏洞扫描系统设计内网网络漏洞扫描系统设计分支机构2INTERNET分支机构1NEsec300 FW2035968?告警内网接口外网接口电源 内部核心子网内部核心子网NEsec300 FW2035968?告 警内网接口外网接口电 源NEsec300 FW2035968?告警内网接口外网接口电源NEsec300 FW2035968?告警内网接口外网接口电源交换机交换机安全网关安全网关SG1安全网关安全网关SG2安全网关安全网关SG3路由器路由器路由器路由器路由器路由器安

13、全管理器安全管理器安全认证服务器安全认证服务器网络入侵检测探头网络入侵检测探头网络入侵策略管理网络入侵策略管理器器内网网络入侵检测系统设计内网网络入侵检测系统设计INTERNET办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)路由器路由器交换机交换机安全管理器安全管理器防火墙防火墙FW物理隔离器(K1)E-MAIL服务器WWW服务器应用服务器数据库服务器电子政务外网基础平台安全设计电子政务外网基础平台安全设计INTERNET办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)路由器路由器交换机交换机安全管理器安全管理器防火墙防火墙FW物理隔离器(K1)E-MAIL服务器WW

14、W服务器应用服务器数据库服务器网络漏洞扫描器网络漏洞扫描器外网网络漏洞扫描系统设计外网网络漏洞扫描系统设计INTERNET办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)路由器路由器交换机交换机安全管理器安全管理器物理隔离器(K1)E-MAIL服务器WWW服务器应用服务器数据库服务器网络漏洞扫描器网络漏洞扫描器网络入侵检测探头网络入侵检测探头网络入侵策略管理器网络入侵策略管理器防火墙防火墙FW外网网络入侵检测系统设计外网网络入侵检测系统设计INTERNET办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)路由器路由器交换机交换机安全管理器安全管理器物理隔离器(K2)E-M

15、AIL服务器WWW服务器应用服务器数据库服务器防火墙防火墙FW物理隔离器(K1)办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)政府系统办公政府系统办公业务资源网业务资源网(简称(简称“专网专网”)Web网站监网站监测测&自动修自动修复系统复系统 外网外网WEBWEB服务器安全设计服务器安全设计INTERNET办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)路由器路由器交换机交换机安全管理器安全管理器物理隔离器(K2)E-MAIL服务器WWW服务器应用服务器数据库服务器防火墙防火墙FW物理隔离器(K1)办公厅办公业务网办公厅办公业务网 (简称(简称“内网内网”)政府系统办公业政府系统办公业务资源网(简称务资源网(简称“专网专网”)内网、外网和专网的隔离系统设计内网、外网和专网的隔离系统设计 相对性相对性 综合性:涉及管理及技术多个层面综合性:涉及管理及技术多个层面 网络安全产品的单一性网络安全产品的单一性 动态性:技术跟进和维护支持的重要性动态性:技术跟进和维护支持的重要性 管理难度大管理难度大 黑盒性黑盒性网络安全特点网络安全特点谢谢!谢谢!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 高等教育 > 研究生课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号