成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析專網安全防護系統實現

安全 數據安全
依照等級化保護進行安全防護體系設計與實現,保證涉密網中傳輸數據信息的安全性、完整性、真實性及抗抵賴性,形成事前防護,事中安全檢測,事后審計取證于一體的安全防護體系,達到實體安全、應用安全、系統安全、管理安全,以滿足專網涉密信息系統安全防護要求。

通過對專網涉密信息系統的分析研究,從網絡運行安全、信息安全和安全保密管理等方面綜合考慮。依照等級化保護進行安全防護體系設計與實現,保證涉密網中傳輸數據信息的安全性、完整性、真實性及抗抵賴性,形成事前防護,事中安全檢測,事后審計取證于一體的安全防護體系,達到實體安全、應用安全、系統安全、管理安全,以滿足專網涉密信息系統安全防護要求。

一、安全防護系統功能與要求

專網安全防護系統的主要功能是保證專用網絡達到機密級防護要求。

①從網絡安全角度考慮應具備功能:與其他網絡實施物理隔離,不同部門之間應根據需要實施邏輯隔離措施,對用戶進行訪問控制;具有網絡防病毒措施,能通過網絡實時更新病毒庫;具有網上事件審計記錄能力;具有對違規事件進行監視、報警和控制處理的措施;向控制區域外傳輸信息應具有網絡加密措施防止信息的非法竊取和篡改;全網建立統一的身份認證體系;設立網絡安全管理中心,能夠對網絡的安全設備等資源進行管理,對用戶違規行為進行監控:交換機的端口、用戶計算機的MAC地址和IP地址三者綁定。

②從用戶安全角度考慮要求應具備功能:涉密網用戶采用專用部件認證;用戶計算機應安裝防病毒軟件并及時升級;用戶計算機的操作系統應及時安裝補丁程序;用戶計算機應關閉不需要的系統服務:用戶應有互不相同的用戶名和操作口令,保證身份唯一性;涉密網計算機禁止安裝無關應用軟件。

③從應用安全角度考慮要求應具備功能:應用系統軟件應及時安裝補丁程序;涉密信息的應用系統應具有對用戶進行身份認證、對信息進行細粒度授權訪問控制功能;公共信息服務器與涉密信息服務器分設,只提供專用服務;文電、業務處理等應用系統應具有簽名驗證、密級標識等功能:提供信息服務的WWW服務器具有網頁防篡改措施,防止對信息內容非法修改。

二、系統組成

專網安全防護系統由防火墻、入侵檢測、網絡審計、漏洞掃描、內網安全管理與審計、認證/授權/訪問控制、安全設備管理平臺、整盤保護、文檔加密、防病毒等系統設備組成。拓撲示意圖如圖1所示。

在非密、秘密、機密級安全域和服務器安全域等特定應用安全域利用分別配置防火墻設備進行邊界防護,設定嚴格訪問控制策略,對區域間通信進行審計,將日志信息及時傳遞給安全管理中心。

入侵檢測系統對訪問應用服務器的連接進行深層檢測:對各級安全域的訪問會話進行監控,記錄訪問者的操作行為;與防火墻系統進行聯動,對非授權行為或攻擊事件進行自動阻斷,并進行記錄;將安全事件匯總給安全管理中心,支持全局統一審計要求。

漏洞掃描系統對操作系統、網絡產品、安全產品、數據庫和服務器進行漏洞檢測和漏洞分析。對安全產品漏洞檢測,防止安全產品自身存在安全隱患,防止黑客利用這些漏洞進入內部網或重要安全區域,對交換機、路由器設備進行漏洞掃描;對內部網服務器進行定期掃描,及時了解新的系統漏洞;對內部網的客戶端進行漏洞掃描,防止內部網出現蠕蟲病毒或其它利用系統漏洞的木馬程序。

配置關鍵主機及涉密終端安全防護設備,即內網安全管理與審計系統,進行防病毒管理、桌面聯網監控、客戶端狀態管理、設備注冊、桌面安全審計、桌面補丁分發管理、桌面應用資源控制以及遠程協助管理等安全控管。對客戶端的注冊表、進程、USB接口、串,并口、光驅、軟驅等進行了控制,實現移動介質管理,非法外聯、非法接入阻斷等;對終端進行IP與MAC地址的綁定。

認證/授權/訪問控制系統包括授權管理系統、應用訪問控制系統、CA、RA和USBkey證書系統等,在專網中建立應用層整體的強身份認證體系,建立統一的、可控的用戶管理機制,完成對信息的安全身份鑒別式訪問。

安全設備管理平臺是一種分布式、跨平臺的安全防護設備的統一集中管理平臺,它通過對網絡設備、安全產品、服務器主機、數據庫、Web服務等通用應用服務系統在運行過程中產生的日志、消息、狀態等信息的實時采集以及收集管理員對主機的操作日志,在實時分析的基礎上,發現各種異常行為并發出實時告警,并提供對存儲的歷史日志數據進行數據挖掘和關聯分析,通過可視化的界面和報表向管理人員提供準確、詳盡的統計分析數據和異常分析報告,協助管理人員及時發現安全漏洞,采取有效措施,提高安全等級。

信息系統各類服務器、客戶端、郵件系統部署網絡防病毒系統,實現全方位、多層次的病毒防護體系,做到病毒代碼庫統一升級。實現對病毒和惡意代碼的侵入行為的有效防護。將病毒和惡意代碼的查殺日志匯總給安全管理中心。

針對內部移動辦公筆記本安裝整盤保護系統,將安全登錄與整盤保護系統與個人文件保險柜的配合使用,保證計算機運行全階段的數據存儲安全。加強對涉密文檔控制管理,完善審批流程,實行分級使用管理,防止信息泄密,配置文檔加密系統。

責任編輯:藍雨淚 來源: CIO時代網
相關推薦

2024-10-31 12:15:04

2011-05-13 13:26:33

2011-06-07 15:11:14

2010-09-29 17:12:30

2012-12-13 10:09:03

2011-05-13 13:26:30

2011-05-13 13:35:16

2014-06-10 11:05:12

2020-09-28 15:41:50

網絡安全人工智能技術

2010-10-27 14:35:24

2024-01-10 14:29:08

2011-07-12 09:53:50

2009-10-29 14:00:48

2022-06-09 12:01:51

Wi-Fi協議無線局域網

2010-09-26 16:19:18

2009-12-11 15:28:02

PHP安全防護

2023-09-05 07:05:35

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件

2010-09-17 14:03:40

2013-12-18 09:24:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 综合二区 | 日韩精品久久久久久 | 国产高清在线观看 | 欧美99| 亚洲精品国产一区 | 中文字幕日韩专区 | 久久久久国产一区二区三区四区 | 亚洲综合大片69999 | 毛片国产 | 黄色小视频大全 | 天天操天天干天天爽 | 欧美日韩专区 | 免费毛片在线 | 国产在线视频一区二区 | 香蕉视频91| 国产在线观看一区二区三区 | 国产成人精品网站 | 综合久久亚洲 | 欧美成人影院在线 | 久久一级| 久草新在线| 国产精品久久久久久吹潮 | 久久99精品久久久久久青青日本 | 国产不卡视频在线 | 99国内精品久久久久久久 | 中文字幕在线免费视频 | 精品日韩在线观看 | 婷婷色国产偷v国产偷v小说 | 99久久婷婷国产综合精品电影 | 免费精品久久久久久中文字幕 | 成年免费大片黄在线观看岛国 | 羞羞视频网站免费观看 | 精品成人av| 久久成人精品 | 在线视频h| 国产精品无码久久久久 | 中文字幕亚洲一区二区三区 | 国产精品久久久久久久久久了 | 国产电影一区二区 | 久久免费国产 | 久久综合一区二区 |