网络工程设计与实施第5章 部署企业的网络安全.pptVIP

  • 23
  • 0
  • 约5.07千字
  • 约 44页
  • 2019-09-10 发布于辽宁
  • 举报

网络工程设计与实施第5章 部署企业的网络安全.ppt

5.3.2 企业网出口统一威胁管理 本例选用的是国际上比较知名的网络安全公司的产品进行设计,赛门铁克公司网关安全Symantec Gateway Security(以下简称SGS)是新一代的统一威胁管理设备。它采用了多种先进的安全技术,对进出企业网络的数据包进行检查、处理和控制,可以满足企业网抵御混合型威胁的需要。 作为业界最全面的统一威胁管理设备,将全封包检查防火墙、基于协议异常和基于特征的入侵防御及入侵检测引擎、全面的病毒防护、基于 URL 的内容过滤、反垃圾邮件以及符合 IPsec 的VPN技术无缝地集成在一起。在部署时,SGS 可以根据企业的实际需要启用不同的安全功能模块,从而实现灵活部署与应用。 企业网统一威胁管理部署方案 5.3.3 企业网内部安全攻击监控和防御 结合企业网的网络环境,可以针对企业网主要核心交换机部署赛门铁克网络安全设备,即Symantec Network Security(以下简称SNS )。根据企业网交换机带宽的实际利用率,在每台SNS 设备上应用的授权带宽可从50M 到2G。 SNS部署时的端口使用情况如下: SNS系列的所配备网卡接口有三种类型, 管理端口(有IP地址,不能监听) 监控网卡(无IP地址,工作在混杂模式(promiscuous mode)下,仅用于收集对应交换机端口的数据包)。 TCP Reset发送端口(无IP地址,只用于发送TC

文档评论(0)

1亿VIP精品文档

相关文档