成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

中煤化工集團如何全面升級網絡安全體系

安全
中煤化工集團通過在外聯區與核心交換區之間設置一體化安全網關,實現了對網絡層到應用層的多重防護。該網關不僅具有防火墻的全部功能,同時可以檢測出封裝在有效數據內的惡意威脅與攻擊,有效控制對企業網絡資源進行濫用的IM、P2P軟件,充分保護網絡資源,一體化的設計及高性能更為客戶節約了大量的設備投資。

51CTO.com綜合報道】中煤化工集團某省公司是集煤炭、化工、煤制油、頁巖油、城市燃氣生產、銷售、輸送于一體的國有大型煤炭化工企業,是中國中煤能源集團公司發展煤炭化工產業的基地和平臺。

據了解,該公司本部基礎網絡及信息機房建設于2007年,迄今為止,信息機房先后增加了財務、人力、銷售系統等的相關設備,與下屬單位建立專線連接,已構成公司整體廣域網。但公司現有網絡存在很大的安全隱患,僅通過一臺防火墻訪問外網,現有設備無法滿足網絡安全需要。

本次升級網絡安全體系的目標是實現電子數據報送的安全、高效快速化,以期達到數據中心借助網絡進行高效辦事、降低企業成本的目的,同時提升整體系統在應用方面的綜合性,達到能夠靈活、快速、高效地完成下屬企業的報送信息,并對報送信息進行綜合性分析,提供輔助決策功能,有效提高系統處理能力和業務效率。

安全需求

在網絡安全建設時,需要滿足以下幾點需求:

·安全性:業務數據的安全性要有足夠的保證。

·可靠性:由于整個業務系統均運行在此專網上,因此要有較高的可靠性。

·先進性:采用先進、成熟的技術和主流、領導性產品,使網絡建設能適應未來3-5年的需求。

·實用性:系統設計以實用性為原則,同時應考慮到系統的開放性、可升級性、技術支持服務等能力。

·統一性:所有網絡安全產品需要確保系統兼容性。

經過對該公司網絡進行風險分析,主要的風險集中在互聯網出口、分公司接入及核心業務系統安全防控方面。依照風險分析的結果,可以將該公司網絡劃分成上聯區、外聯網區、服務器區、辦公區。各區域之間通過核心交換機進行數據交換。上聯區還保持原樣,不進行改造。

企業網絡區域劃分

解決方案

整體解決方案采用的是業內著名網絡安全廠商啟明星辰的安全產品,如圖所示。

在外聯網區與核心交換機的邊界部署一臺千兆天清漢馬一體化安全網關,分別將互聯網出口和分公司專線接入連接到安全網關上,這樣可以使一體化安全網關作為邊界保護手段,同時起到防火墻、入侵防御、防病毒的作用,從而將絕大部分的異常行為阻擋在整個網絡外部,同時確保內部辦公網絡和服務器區的正常運行。

在服務器區內,首先部署一臺千兆天清入侵防御系統作為邊界保護手段,能夠降低異常行為對整個核心業務網絡的整體資源消耗,確保核心業務系統的正常運行,同時對整個網絡內的訪問行為進行收集分析,監控用戶對網絡的訪問情況;然后將互聯網出口替換下的防火墻部署在入侵防御系統的后面,通過配置訪問控制規則過濾訪問,減小對OA、郵件、財務、人力、銷售等系統的訪問范圍。

在辦公區和服務器區的服務器及終端上,部署企業版防病毒系統,防護當前所有類型的網絡攻擊(包括病毒、間諜軟件、黑客攻擊和垃圾郵件等等)。

在核心交換機上部署一臺千兆天玥業務審計系統,時刻監視著對重要資源的訪問,當出現安全事件后,能找出導致安全事件、性能波動的真正原因,幫助公司加強內部網絡行為監管,滿足企業內部控制或者外部政策等合規性要求。

實踐心得

在本案例中,通過在外聯區與核心交換區之間設置一體化安全網關,實現了對網絡層到應用層的多重防護。該網關不僅具有防火墻的全部功能,同時可以檢測出封裝在有效數據內的惡意威脅與攻擊,有效控制對企業網絡資源進行濫用的IM、P2P軟件,充分保護網絡資源,一體化的設計及高性能更為客戶節約了大量的設備投資。

在核心業務系統部署天玥業務審計系統,對原本沒有保護的核心業務系統進行權責分配、分級管理,實現對內部人員操作的合規性管理,避免由于內部誤操作或違規行為引起的事故。

通過針對全網風險點采用不同產品的組合應用,形成了從網絡接入到業務監管的全面安全防護,從內到外大大提升了企業網的安全可靠性。
 

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2010-07-07 12:05:48

網絡安全數據中心啟明星辰

2017-08-03 16:00:43

2019-12-05 10:46:32

網絡安全架構DHS

2011-05-23 10:52:58

2022-01-10 09:26:08

零信任網絡安全網絡攻擊

2018-11-09 15:21:37

2019-07-10 05:34:16

網絡安全體系結構IT

2012-12-25 14:23:10

2019-07-01 12:55:05

安全體系架構網絡安全企業安全

2017-07-11 12:29:35

2023-07-26 11:39:37

2010-10-11 11:19:01

2015-06-02 17:28:42

2011-10-14 11:18:14

數據安全

2022-01-20 17:31:38

網絡安全網絡安全網格

2009-12-09 09:49:29

ibmdwWebSphere

2019-07-17 10:23:44

網絡安全防御

2020-08-18 08:11:08

安全體系化建設漏洞網絡安全

2018-04-12 07:30:37

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲 一区 | 欧美视频在线播放 | 国产视频精品视频 | 精品在线观看一区二区 | 国产精品片 | 免费国产一区二区 | 欧美国产精品一区二区三区 | 中文字幕亚洲在线 | 天天操天天干天天爽 | 国产在线看片 | 春色av| 久久99网 | 欧美三区在线观看 | aa级毛片毛片免费观看久 | 色必久久 | 国产不卡视频 | 国产精品一区二区日韩 | 国产精品一区二区久久久久 | 亚洲 欧美 日韩 精品 | 777zyz色资源站在线观看 | 99日韩 | 日韩欧美亚洲 | 国产精品乱码一区二三区小蝌蚪 | 亚洲一区二区三区免费观看 | 国产一区免费视频 | 国产成人在线一区二区 | 国产一区二区三区四区在线观看 | 国产精品久久久免费 | 亚洲一区二区视频在线观看 | 中文字字幕在线中文乱码范文 | 波波电影院一区二区三区 | 国产激情视频在线 | 久久精品中文字幕 | 91天堂网 | 91久久精品| 日韩三级免费网站 | 成人影视网址 | 久久精品国产清自在天天线 | 国产精品久久久久久 | 精品国产欧美一区二区 | 神马久久香蕉 |