企业网络安全案例分析解析.pptVIP

  • 71
  • 0
  • 约1.19万字
  • 约 60页
  • 2017-01-25 发布于香港
  • 举报
企业网络安全案例分析解析

企业网络安全设计:案例分析 内容 案例介绍 安全评估 安全方案设计 公司规模 A公司是一家从事太阳能,电力,石油,化工,相关销售等项目等的公司。 公司总部设在上海,有200名员工,并在北京拥有1家分公司,员工约100人。 公司的组织结构 公司的发展状况 A公司从1985年成立,90年代起收购了多家公司,而且与政府及大型能源企业有合作。在国内的主要大城市有分公司和代表处。 公司的急速扩张造成了公司IT管理部门的巨大工作压力,原有的IT管理构架早已不堪重负。于是决定对整个网络系统进行了一次重大升级, 包括增加网络带宽,更换核心设备, 并将整个系统从Windows NT4平台全部迁移到了Windows2000平台, 提高整个网络系统的可用性和可管理性。 A公司的网络拓扑结构 风险 由于太多的日常维护工作而忽略了系统策略及安全政策的制订及执行不力,管理员的日常维护工作又没有标准可循,系统及数据备份也是没有考虑到灾难恢复,经常会有一些系统安全问题暴露出来。 危机 该公司网站使用Windows 2000上的IIS作为对外的WEB服务器,该网站WEB服务器负责公司的信息提供和电子商务。在外网上部署了硬件防火墙,只允许到服务器TCP 80端口的访问。 但是在X月X日上午,一个客户发邮件通知公司网站管理员,说该公司网站的首页被人修改,同时被发布到国内的某黑客论坛,介绍入侵的时间和内容。

文档评论(0)

1亿VIP精品文档

相关文档