网络安全管理方案.docxVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精品文档 精品文档 2 2 欢迎下载 。 精品文档 精品文档 . . 。 1欢迎下载 网络安全管理 一、集团网络安全 网络安全分析: 网络安全 1.物理安全 网络的物理安全是整个集团网络系统安全的前提。物理安全的风险主要有, 地震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被 毁;电磁干扰;线路截获;高可用性的硬件;双机多冗余的设计;机房环境及报 警系统、安全意识等,因此要尽量避免网络的物理安全风险。 .网络结构的安全 网络拓扑结构设计也直接影响到网络系统的安全性。在设计网络时有必要将 公开服务器(WEBDNS EMAIL等)和外网及内部其它业务网络进行必要的隔离, 避免网络结构信息外泄;同时还要对外网的服务请求加以过滤, 只允许正常通信 的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝。 .系统的安全 系统的安全是指整个网络操作系统和网络硬件平台是否可靠且值得信任。 目 前没有完全安全的操作系统,所以必须加强登录过程的认证(特别是在到达服务 器主机之前的认证),确保用户的合法性;其次应该严格限制登录者的操作权限, 将其完成的操作限制在最小的范围内。 .应用系统的安全 应用系统的安全跟具体的应用有关,它涉及面广。应用系统的安全是动态的、 不断变化的。应用的安全性也涉及到信息的安全性,它包括很多方面,例如: E-mail 等。 . 管理的安全 管理是网络中安全最最重要的部分。 责权不明, 安全管理制度不健全及缺乏 可操作性等都可能引起管理安全的风险。 二、集团安全技术手段 物理措施: 对集团网络所有关键网络设备及服务器, 制定严格的网络安全规章 制度,采取防辐射、防火以及安装不间断电源(UPS等措施,确保 设备能安 全高效的运行。 访问控制:对集团网络中所有用户访问网络资源的权限进行严格的认证和控 制。进行用户身份认证,对口令加密、更新和鉴别,设置用户访问目录和文件 的权限,控制网络设备配置的权限,等。 数据加密: 对集团所有重要数据进行加密, 保障信息被人截获后不能读懂其含 义。并对客户端安装网络防病毒系统。 网络隔离: 对集团研发中心进行网络隔离, 严格控管与集团内网及 intel 网的 访问,确保数据不会流失到外网。 防火墙技术: 防火墙技术是通过对网络的隔离和限制访问等方法来控制网络的 访问权限。 上网行为管理: 控制和管理集团所有终端对互联网的使用, 包括对网页访问过 滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析等。 入侵检测: 入侵检测是通过对计算机网络或计算机系统中若干关键点收集信息 并对其进行分析, 从中发现网络或系统中是否有违反安全策略的行为和被攻击 的迹象。 9. 安全防范意识: 加强集团网络管理员及终端使用人员的网络安全意识, 保证网 络安全。 其他措施:其他措施包括对集团网络进行:信息过滤、容错、数据镜像、数据 备份、和审计等。 精品文档 精品文档 3 3欢迎下载 欢迎您的下载, 资料仅供套考! 致力为企业和个人提供合同协议, 策划案计划书,学习资料等等 打造全网一站式需求

文档评论(0)

zhengshumian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档