防火墙分系统安全方案.docVIP

  • 8
  • 0
  • 约5.44千字
  • 约 8页
  • 2016-12-09 发布于贵州
  • 举报
 防火墙分系统安全方案

防火墙分系统安全方案 5.1 设计目标 将Internet与蚌埠广播电视台内部网隔离开来,拒绝非法访问,恶意攻击,真正保护网络边界的安全。 将各蚌埠广播电视台的内部网进行隔离,限制用户非法访问,避免受到恶意攻击非法访问、非法连接。 保护蚌埠广播电视台的信息发布系统,抵御来自于公网上的攻击,保护网络资源安全。 5.2 功能要求 蚌埠广播电视台对防火墙的功能要求如下: 专有的硬件平台,专有的操作系统。 与原有的防火墙 、交换机、路由器等网络设备功能兼容并有效整合。 网络特性:应支持至少两个端口的LAN接口数,,能有效的保护以太网、快速以太网。 应支持路由接入、透明接入,如还有其他的接入方式请另外说明。 访问控制:千兆级别的基于状态的包过滤功能,支持动态、静态、双向的网络地址转换(NAT)。 防御功能:可防TCP、UDP等端口扫描、防源路由攻击、IP碎片包攻击、DNS/RIP/ICMP攻击、SYN攻击、DOS/DDOS攻击、可阻止ActiveX、Java、Javascript入侵;同时提供时间监控和告警功能。 能力特性:具备流量控制和统计。 具备应用级透明代理功能,支持对HTTP、SMTP、POP3、NNTP等高层应用协议的代理;支持对URL的过滤、对WEB页面中的Java、VBscript、Javascript组件过滤。 具备完善的日志功能,支持向日志服务器导出日志,应具备日志冗余功能

文档评论(0)

1亿VIP精品文档

相关文档