- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
6-企业网安全方案6-企业网安全方案
集团企业网
安全解决方案
目录
一、XX企业网网络现状与应用现状 2
二、企业网络应用模式概述 2
2. 1 传统数据库应用模式向Intranet模式的转变 2
2.2集中数据库Intranet模型 3
2.3分布数据库Intranet模型 3
2.4分布式数据处理的Intranet模型 3
2.5企业间Extranet模型 4
2.6 WebST应用服务的安全手段 4
三、XX集团企业网络应用模式分析 5
3.1计算机辅助信息管理系统 6
3.2 CAD/CAM/CAE系统 7
3.3 办公自动化管理系统 8
四、XX集团企业网络应用层安全需求及设计 9
4.1 资源分类 9
4.2 安全需求 10
4.3 应用层安全平台 11
五、应用层安全方案 12
5.1 计算机辅助信息管理系统的应用安全方案 12
5.2 CAD/CAM/CAE的应用安全方案 14
5.3 办公自动化管理系统的应用安全方案 15
六 XX企业网应用层综合安全解决方案 15
6.1 WebST安全服务器的容错和负载平衡 16
6.2 XX企业网中WebST服务器的配置方法 17
6.3 集中式安全管理 18
6.4 WebST的工作流程 19
七、 应用层安全方案的技术特点简述 20
八、总结 21
一、网络现状与应用服务需求
XX集团公司为中国著名大型国有企业,XX集团公司单位分布全国各地。企业网建设由总公司电子计算处统筹规划,全面安排。
XX集团企业网由厂区高速光纤骨干网、Internet 接入服务网络和远程广域网组成。整个骨干网以XX集团电算处为中心节点,向外辐射。通过十一个骨干节点,将65个专业厂、子公司与各大处室的微机和局域网连到光纤网干道上。Internet接入服务网络通过 DDN 专线与 ChinaNet 相连;广域网包括拨号网和Internet公众网。
XX集团企业网络提供的应用服务有计算机辅助信息管理系统、计算机辅助设计、制造、分析(CAD/CAM/CAE);办公自动化管理系统(OA系统)。
各子网内部通讯相互独立,互不干扰;支持数据、语音和视频的同时传输。网管中心具有信息转发,信息存储共享,信息综合处理和查询服务能力的交换系统核心。具有异种机互联的能力,使用信息优选与管理及推送与网播技术服务,
二、企业网络应用模式概述
为什么要讨论应用模式呢?网络安全说到底是信息系统安全,其中最重要的是网络应用服务安全。只有将应用模式归纳总结清楚,才能找到解决安全的有效手段和方法。在Internet技术发展到今天的地步,过去传统的应用模式正在发生变化,演变成Intranet的模式。在这里主要讨论如下几种Intranet模型:
集中数据库Intranet模型
分布数据库Intranet模型
分布式数据处理的Intranet模型
企业间Extranet模型
在讨论之前我们先看一下应用模式的变化。
2.1 传统数据库应用模式向Intranet模型的转变
传统的网络应用模式大多是数据库的Client/Server结构,目前大多数的MIS都使用这种模式,但是,随着企业应用的深入,越来越感觉到这种应用的不足,这主要体现在:需要专用客户端软件、需要专用通信协议、客户端投资较大、限制在局域网用户、难与其它技术集成等等。
此时Internet技术发展起来了,而又解决了上述问题。这就引发了传统数据库应用模式向Intranet模型的转变的这场变革。当然这个过程不是在短时间内能完成的,需要一个较长的阶段来完成这种过渡和转变,在今后若干年中会出现两种模式并存的局面。下图说明了这两种模式的并存和转变。
基于Web技术的主要特点如下:
基于Web技术,使用HTTP通讯协议。
Web服务器作为中间件连接用户端和后台数据库。
与最先进的网络安全技术WebST有良好的结合性。
将应用范围扩展到了远程用户。
客户端基于统一的Web浏览器。
客户端培训、升级简单,投资小。
易于将多种不同技术集成在一起。
Intranet模式,易于建立Extranet。
2.2集中数据库Intranet模型
集中式数据库的Intranet适用于中小型企业的信息管理,其特点是整个企业网络应用采用集中的数据库服务器和Web服务器。用户可以分布在局域网内部或通过公共网络连接的广域网上,通过各种网络连接形式访问企业的Web服务器,通过Web服务器访问后台数据库服务器。要求根据用户的身份对企业信息进行授权的访问控制,对敏感信息必须进行加密传输。
2.3分布数据库Intranet模型
分布式数据库的Intranet适用于大型企业的信息管理,其特点是整个
文档评论(0)