- 15
- 0
- 约2.32万字
- 约 67页
- 2019-06-15 发布于安徽
- 举报
Word格式
完美整理
非法接入防范解决方案
2010-10
目录
1.现状分析 3
1.1背景分析 3
1.2网络现状分析 3
2.设计目标 5
3.安全控制设计 6
3.1设计原则 6
3.1.1规范性 6
3.1.2开放性 6
3.1.3先进性 6
3.1.4稳定性 6
3.1.5可扩展性 6
3.2具体解决方案 7
1.现状分析
1.1背景分析
为确保网络信息系统安全运行,保障网络信息数据安全,防范网络非法外联入侵,参照国家保密局的《分级保护》要求,重点解决信息系统的非法接入安全控制,包括非法接入的及时报警、及时定位、有效控制。
1.2网络现状分析
当前网络结构如下:
如上图所示,当前网络结构中,所有接入交换机均为非智能交换机,缺乏终端安全技术管理措施。存在严重的安全威胁,其中非法接入威胁尤其严重。具体体现在以下几个方面:
(1)法外联事件发生,当前网络无法及时报警通知网络管理人员
(2)法外联事件发生,管理人员无法迅速定位接入点。
(3)法外联事件发生,不能及时有效的对非法接入设备进行安全访问控制。
2.目标
根据以上分析,参考国家保密局《分级保护》BMB17和BMB20的相关安全访问控制要求,现对信息系统非法外联防范提出以下控制目标:
(1)法外联事件发生,及时发出报警信息并通知网络管理人员
(2)法外联事件发生,管理人员可快速定位非法
原创力文档

文档评论(0)