课件:网络隔离技术2013-5-1.pptVIP

  • 2
  • 0
  • 约3.32千字
  • 约 42页
  • 2019-06-28 发布于广东
  • 举报
* * * * * * * * * * * * * * * * * * 资源隔离的内容(续) 子网隔离 安全性要求不同的部门属于不同子网 不同的业务部门属于不同子网 物理距离大的部门属于不同的子网 财务部 市场部 财务部 市场部 信息部 生产部 信息部 生产部 财务部 市场部 财务部 市场部 资源隔离的内容(续) 主机隔离 DB Mail Mail DB THANK YOU SUCCESS * * 可编辑 资源隔离的内容(续) 服务隔离 Mail DB Mail DB 资源隔离的内容(续) 用户隔离 管理员 其他用户 管理员 其他用户 资源隔离的内容(续) 数据隔离 DB DOC DB DOC 资源隔离的主要依据 资源敏感度 不同敏感度的资源属于不同的安全区域 资源受到损害的可能性 易受损害的资源和不易受损害的资源属于不同的安全区域 易管理性 资源分隔应该有利于管理 设计者自己的分类标准 根据安全策略进行资源分隔 资源隔离的基本方法 同一子网内的资源隔离 不同子网的资源隔离 资源隔离的基本方法(续) 同一子网内的资源隔离 如果不同的服务确实需要运行在同一主机之上,可以采用以下方法: 不同服务用不同的用户身份进行管理 使用特定的工具进行安全区域的划分:如目录分隔,磁盘分区分隔等 使用专用服务器来提供安全区域 不同服务尽可能运行在不同的服务器上 资源隔离的基本方

文档评论(0)

1亿VIP精品文档

相关文档