netscreen防火墙及vpn方案00.docVIP

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
xxx公司网络系安全方案 企业网络安全面临的威胁 在现代社会中,随着计算机运用的普及和计算机网络技术的不断发展,计算机为整个社会带来了前所未有的变革,信息化成为社会发展的大趋势。现代生活的快节奏,迅速、及时、准确、有效的信息传递、处理,使得人类社会充斥了大量以计算机或以计算机处理器为主的系统及网络。系统一体化趋势,使网络化成为了整个信息社会的核心。与此同时,人们认识到计算机在给现代社会注入强大生命力同时,不可避免的成为对手攻击的重点对象。攻击与反攻击,成为信息社会中敌对双方利用互联网为作战平台,展开斗争的重要手段。而我国信息安全的前景,并不引人乐观。 企业信息安全面临的主要威胁 信息安全的威胁主要来自信息网络上的非法操作,其威胁是多种多样的,并随着时间推移和技术的发展发生着变化,这些威胁既有针对信息运用系统物理环境的攻击破坏,也有对信息系统软件和信息资源的“软”攻击。主要表现为:信息泄露、完整性破坏、业务拒绝和非法使用。信息安全的威胁主要来自五种类型的威胁源:计算机病毒、网络“黑客”和蓄意入侵、内部失窃和反叛、预置陷阱以及有组织、有预谋的计算机犯罪等。 1计算机病毒 计算机病毒是一种能自身繁殖和自动隐藏、自动传输的计算机程序,具有传染性、潜伏性、隐蔽性和破坏性四大特点,可以通过磁盘、网络、电子邮件等进行传播,其对计算机上的信息资源、系统运行环境有极大的破坏作用。计算机病毒的传播是人为的,其传播速度是非常快的,随着网络的不断普及,网上计算机病毒的入侵已成为威胁信息安全的首要大敌。 2 网络“黑客”和蓄意入侵 网络黑客是指哪些极具有天赋的计算机程序编程能力和运用其程序能力的人员,为了某种利益,试图非法进入一些企业的要害部门,获取资料、修改程序、攻击网络系统,使系统部分或全部崩溃。 3内部失窃和反叛 信息系统的内部人员由于失误造成敏感信息的外泄,或为利益所驱动而为竞争对手提供情报服务是信息安全面临的另一种威胁。诸如:物理环境的安全防范不严,对废弃的载有敏感信息的媒体未进行安全的销毁,或无意中把重要的信息泄露给其它人员,或为竞争对手收买,出卖重要情报信息或提供攻击的途径等。这些是造成信息安全威胁的人为因素。 4预置陷阱 预置陷阱是在信息系统的设计或使用的软硬件中,人为地预设一些陷阱,以干扰或改变计算机的正常运用,甚至使计算机系统崩溃。信息安全面临的各种威胁之中,预置陷阱是最危险、最可怕的,也是最难以防范的。 陷阱一般分为三类:“后门”、“病毒”和特定程序。“后门”又叫“陷阱门”是软件系统的设计者为了调试系统的需要,预先在软件中设计的一种入口。这个入口可以让软件设计者或熟悉软件系统并知悉这一入口的人员,通过入口超越系统保护,进入系统,窃取数据或攻击系统。如美国微软公司开发的“视窗软件WIN98”就曾预留有“后门”。“病毒”是软件设计人员按一系列特定条件设计的隐藏在软件工具中的特定程序,遇到条件满足后,就会发作,使计算机系统出现混乱或陷入瘫痪。特定程序也是隐藏在计算机程序中具有伪装功能的程序代码,通常用以在设置的系统中执行预置者赋予的特定功能。如“特洛伊木马”,这种网上特定程序能够安全隐藏在用户计算机中,把用户的授权指令等以电子邮件的方式发给程序的设计者。软件陷阱是通过网络或使用软件工具进行传播,由于其依附的软件载体是用户的使用系统或工具,难以甚至无法检测,因而危害性更大。 5有组织的计算机犯罪 信息网络在方便人类社会生活的同时也带来了很大的负面影响,反政府组织、宗教极端组织、犯罪团伙或个人利用网络传播、宣传、搜索违反法律和社会道德的信息,进行颠覆活动或敲诈勒索;造谣、蛊惑民众,导致社会不稳定,也给国家安全带来严重的威胁。 信息网络日益普及和完善,企业在各个领域也越来越依赖信息网,同时信息网络易受攻击的薄弱环节也越发明显,任何国家、组织和个人,都有可能掌握攻击的方法和技巧,企业的重要信息和重大的战略资源都有可能受到来自信息网络上的直接攻击。   二、防火墙简介 1、防火墙的应用 防火墙是在两个网络之间执行控制策略的系统包括硬件和软件目的是不被非法用户侵入,本质上它遵循的是一种允许或禁止业务来往的网络通信安全机制也就是提供可控的过滤网络通讯只允许授权的通讯 基于Internet 体系应用有两大部分:Intranet 和Extranet。 Intranet是借助Internet 的技术和设备在Internet 上面构造出企业WWW 网,可放入企业全部信息;而Extranet 是在电子商务互相合作的需求下,用Intranet 间的通道,可获得其它体系中部分信息,按照一个企业的安全体系可以在以下位置部署防火墙 通过防火墙保护企业内部网络的安全 2.防火墙的部署位置: ● 局域网内的VLAN 之间控制信息流向时 ● Intra

您可能关注的文档

文档评论(0)

ipad0b + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档