- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关于调整市公司业务信息系统公网接入方式的请示
关于调整市公司业务信息系统公网接入方式的请示(SSL VPN接入方案)公司领导:为进一步提高系统各单位和远程办公人员,通过Internet网接入公司各类业务信息系统时数据的安全性,结合目前已完成的网络信息系统改造工作,充分利用系统所具备的安全功能,经研究拟对从外网直接接入公司各类业务信息系统的方式进行调整,现将相关情况说明如下:一、目前各类业务信息系统的接入方式具统计,公司现有和计划建设的业务信息系统共有8个,采用3种方式供系统各单位和远程办公人员接入,分别为:1、网络端口转发方式接入:2、MPLS VPN专线互联:3、SSL VPN专线方式接入:二、现行接入方式所存在的问题目前,公司大多数业务信息系统使用网络端口转发的接入方式通过公网接入,其存在访问不便利和安全隐患,主要为:1、业务信息系统服务器容易受到网络攻击。通过地址端口转发的访问方式,需把服务器的接入地址和端口通过防火墙的转换一直暴露在公网上等待接入请求,攻击者可以通过端口扫描软件得到防火墙上所开放接入的地址和端口,从而进行攻击测试。不但使公司内网与公网的连接速度受到影响,而且一但被攻击者找出系统漏洞并成功入侵,就可以随意窃取信息和控制计算机设备。2、数据在公网上透明传输存在泄漏隐患。通过地址端口转发的访问方式,其实是将服务器的内网IP地址和端口通过防火墙转换成外网IP地址和端口供外网用户连接。因此,用户通过公网操作时数据是以明文的方式直接在公网上传输,黑客可通过监听外网IP地址和端口截取数据,并能轻易的解包分析得到数据内容,造成公司内部信息的泄漏。3、未经授权人员入侵业务信息系统。由于通过地址端口转发的访问方式,可以直接访问到业务信息系统的登录页面,如果公司员工对自己的登录账号和口令管理设置不善,就可能被人轻易破解,直接冒名登录业务信息系统造成公司内部信息泄漏。4、没有导航页面,不利于访问操作。各业务系统都为数字组合式的IP地址和端口号,如OA系统的公网地址为如此长的地址一般人很难记住,其他业务系统也是相同的情况。三、公网接入方式调整的建议。综上所述,结合公司#####系统建设和#####系统建设时所采用的网络连接经验,从网络系统和信息数据的安全,接入调整和日常使用的成本,项目实施和维护管理的难易度上考虑,建议除基于MPLS VPN专线互联的######系统以外,其他业务信息系统统一使用SSL VPN的方式接入,其主要有以下几项优势:1、公司网络系统的安全性能得到一定的保障。SSL VPN有专用的VPN硬件设备提供接入授权和管理,一般的黑客难以通过攻击VPN设备进行入侵,从而杜绝利用各类业务信息系统漏洞入侵公司内网的可能性。2、信息内容在传输时的安全性得到保障。SSL VPN通过身份认证、协商加密算法、交换加密密钥等一整套方式建立连接,所有数据在传输时都进行了加密封包处理,因此黑客无法打开截获的数据包,从而确保信息内容不被窃取。3、多种SSL VPN连接验证方式方便不同类型的人员使用。SSL VPN现可通过账号口令方式、USBKey证书方式、手机认证方式等多种方式进行验证建立安全连接。以我公司系统实际,可要求系统各单位确定固定的计算机使用USBKey证书方式接入;公司内部员工在外远程接入时使用手机认证方式接入。从而在方便接入的同时,消除了系统外人员冒名接入系统的可能性。4、统一的导航页面方便登录不同的业务信息系统。远程办公人员通过SSL VPN建立连接后,能看到该用户可访问的业务信息系统列表,只需点击列表上的链接就能到达业务信息系统的登录届面。如果在登录时保存了账号和口令,则日后再使用时就不必再次输入。5、接入调整和日常使用的成本低。由于使用SSL VPN所需的硬件设备和网络架构调整,在前期的公司网络系统改造工程中已全部完成,并且SSL VPN是在Internet上进行传输的,因此该接入方式基本上不增加网络费用。仅日后采购USBKey、增加并发连接数购买授权(350元/每并发数)和短信验证码发送(0.1元/条)会产生费用。6、项目实施和维护管理简便。由于在前期的公司网络系统改造工程中,已全部完成了SSL VPN所需的硬件设备和网络架构调整,目前只需进行添加用户、授权分配等简单的配置就可实施。同时,各业务信息系统的使用授权可分配给相应的部室自己管理,提高使用效率。四、项目费用预算接入方式调整基本不涉及硬件更新和网络宽带费用,目前已有VPN并发连接授权###个,考虑到用户数量的增加需再购买###个,费用约####元;短信验证功能涉及功能二次开发,费用约##万元,总计费用约###万元,可在######预算中支出。妥否,请批示。
您可能关注的文档
- 广东海洋大学学生实验报告书彭伟雄.doc
- 第二单元辅导学案2014.2.20.doc
- 网络实验总结.doc
- 网管员世界论坛.doc
- 中公行测1.30-2.20.doc
- 电脑IP要设置成与DCHG800同网段的ip.doc
- vav培训题纲.doc
- 电信10单片机实验.doc
- 单片机教案7.doc
- 蔬菜大棚温度监控.doc
- 自贡市贡井区人民法院 2025年公开招聘聘用制审判辅助人员(5人)笔试模拟试题及答案解析.docx
- 中油国际管道公司2025年秋季高校毕业生招聘笔试模拟试题及答案解析.docx
- 中信银行面向社会公开招聘5名市场助理笔试参考题库附答案解析.docx
- 自贡市大安区人民法院2025年公开招聘聘用制审判辅助人员(18人)笔试模拟试题及答案解析.docx
- 2025鞍山银行竞聘考试题及答案.doc
- 2025年体育艺术论坛题目及答案.doc
- 2025年天津女兵综评题目及答案.doc
- 2025年团考题目及答案2025.doc
- 2025年童主题神仙题目及答案.doc
- 自贡市大安区人民法院 2025年公开招聘聘用制审判辅助人员(18人)笔试参考题库附答案解析.docx
最近下载
- GB T 24922-2010_隔爆型阀门电动装置技术条件_高清版_可检索.pdf
- 德国安联集团的业务分析与启示.doc VIP
- T_CAAP 030-2023 下肢康复训练动力外骨骼机器人.docx VIP
- midas civil软件介绍及菜单详解.ppt
- T_CECS 120-2021套接紧定式钢导管电线管路施工及验收规程.docx VIP
- 中职化学通用类全册教案.docx VIP
- 2019年广东省高考题例研究(生物).doc VIP
- 山东省济宁市邹城市2024-2025学年高三上册11月期中考试数学检测试题.docx VIP
- 公文写作基础培训资料.pptx VIP
- 2025年中级经济师《经济基础》要点笔记.pdf
文档评论(0)