- 1、本文档共31页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX公司
内
网
管
理
软
件
解
决
方案
目 录前言 2
第一章 现状与需求分析 4
第二章 方案设计原理 7
一、实用性与先进性 7
二、开放性与标准化 7
三、可靠性与安全性 7
四、经济性和扩充性 7
第三章 方案总体规划 8
第四章 方案说明 10
一、 内网安全管理系统解决方案 10
1、 内网安全管理系统选型 10
2、Winmanager内网安全管理系统拓扑结构 10
3、WinManager内网安全管理系统的组成 10
4、方案描述 12
5、方案详细描述 12
6、方案实施后的效果 19
前言
二十世纪末,“信息革命”引发全球范围内科学技术的日常生活的深刻变革。随着网络技术的突飞猛进,电脑和互联网的广泛应用,单位内部网络规模日益庞大,网络拓扑结构日趋复杂,网络安全性要求也变得越来越高,这使得网络管理和网络安全问题开始逐渐重要起来,日益引起网络管理员、单位领导、甚至政府的高度重视。
网络安全大体上分为两个层次:网络自身安全和网络业务安全。这两个层次在整个网络安全体系中是相成的,前者主要是指网络数据的安全传输、网络资源的合法使用,要求网络管理部门确保网络安全稳定的运行;后者主要是指网络业务的合法授权、使用和监管,确保信息泄密、病毒泛滥、黑客侵入等问题的不出现。
怎样保证网络自身安全和业务安全呢?首先要有一个可靠的网络,其次就是要有强有力的网络管理和网络安全手段。目前许多网络管理员凭借自己的学识和经验进行网络和安全和管理,但随着单位网络规模的日益壮大,这种管理方法已经不能适应当前的需求。因此,我们必须借助一些工具和软件对整个网络进行管理。
网络无处不在,并且随着科技的发展、建设投入的加大,越来越深入到每一个人的生活、工作、学习、娱乐等活动中。网络如同一把双刃剑,给我们提供各种便利和帮助的同时,也给我们自身的网络安全带来挑战。用得好将大大方便于我们的各种需求,用得不好,也可能给自己带来安全的隐患。我们需要在充分利用网络便利性的同时,又要保证自身的网络和信息安全。
在讨论网络安全管理时,我们将网络分为内网和外网两个部分,其中外网又包括国际互联网和与本单位相联的外单位相联的外单位网络。通常情况下,在各网络之间,我们通常采用诸如firewall过滤、CA认证、VPN加密或隔离卡物理隔离等安全技术措施来防范“黑客”的攻击。而内网的安全性问题,较上述内外网间的安全性问题,更为复杂棘手。
IT象一把锐利的武器,运用得当使使用者获利,运用不当会让使用者业务流失。而IT应用管理中的“效率”与“效益”仍是永远的主题,也只有抓住这个核心,才能在管理思想层出不穷的今天实现形式和内容的完美结合。
我们要达成“效率”与“效益”两个目标,最快速有效的方法就是参考成功的案例,应用成功的管理模式加以制度化,同时运用恰当的管理工具---例如符合ITIL/ITSM的应用软件。最后利用企业文化的力量将良好的工作制度与工具融入企业流程中:所以有前瞻性的企业已经开始准备进行---如何有效管理IT软硬件资产的计划。
随着网络规模的不断大,所应用服务的日益增多,在信息化管理方面,针对计算机的管理提出了更多的实在而迫切的要求在目前复杂的计算机及网络环境中, 人员不仅要处理一般的计算机及网络故障问题,而且必需担负起整个网络安全、重要数据档案安全管理控制、计算机设备盘点及IT系统实施等工作,但往往因人员不足,使人员承受过重的负担而造成工作效率的下降因此有效的建立IT自动化管理机制是当今刻不容缓的事情。现代企业为保护其网络用户的安全,虽然已经采取了防病毒软件,主机防火墙 / 入侵检测,数据加密,身份认证等多种安全手段。但是只有当这些安全投资被充分利用(如安全软件是否运行,病毒特征库入侵检测特征库是否及时升级等)时才能有效保护企业网络用户的信息安全。而且,企业在制定安全策略与具体执行这些策略的能力之间还是存在很大的差距现存的网络安全技术大都是对外防护的问题,而没有构造出一个能彻底解决企业网络安全问题的平台所有以电子形式存在的企业知识产权信息均有可能会以电子邮件,文件传输等形式轻而地流出企业。另一方面,随着科技的进步,人们拥有越来越新颖的现代化通讯手段,可以使用越来越多的产品,包括 usb 闪存,驱动器, wifi 调整解调器,智能电话,蓝牙适配器和数码音乐播放器等等,来连接笔记本电脑或是台式电脑。除了传统的 CD-RW 和 DVD-RWs 以外,这些移动存储设备也给企业造成了严重的数据泄露的威胁。NFO调研表明,24% 的企业电子邮件用户收到过其他企业的机密信息;84% 的机密信息泄漏是由企业内部员工造成的。随着网络规模的不断大,在目前复杂的计算机及网络环境中,人员处理一般的计算机及网络故障问题,担负起整个网络安全、重要数据档案安全管理控制、计算机设备盘点
文档评论(0)