网站大量收购独家精品文档,联系QQ:2885784924

防火墙安全解决方案建议书.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

密密级:

文档编号:

工程代号:

广西XX单位

网络平安方案建议书

网御神州科技〔北京〕

目录

TOC\o1-3\h\z\u1概述 3

1.1引言 3

2网络现状分析 4

2.1网络现状描述 4

2.2网络平安建设目标 4

3平安方案设计 4

3.1方案设计原那么 4

3.2网络边界防护平安方案 5

3.3平安产品配置与报价 7

3.4平安产品推荐 7

4工程实施与产品效劳体系 12

4.1一年硬件免费保修 13

4.2快速响应效劳 13

4.3免费咨询效劳 13

4.4现场效劳 13

4.5建立档案 13

1概述

1.1引言

随着政府上网、电子商务、网上娱乐、网上证券、网上银行等一系列网络应用的蓬勃开展,Internet正在越来越多地离开原来单纯的学术环境,融入到社会的各个方面。一方面,网络用户成分越来越多样化,出于各种目的的网络入侵和攻击越来越频繁;另一方面,网络应用越来越深地渗透到金融、证券、商务、国防等等关键要害领域。换言之,Internet网的平安,包括其上的信息数据平安和网络设备效劳的运行平安,日益成为与国家、政府、企业、个人的利益休戚相关的大事。

网御神州科技〔北京〕是一家具有国内一流技术水平,拥有多年信息平安从业经验,由信息平安精英技术团队组成的信息平安公司。?公司以开发一流的信息平安产品,提供专业的信息平安效劳为主业,秉承“平安创造价值”的业务理念,以追求卓越的专业精神,诚信负责的效劳态度以及业界领先的技术和产品,致力于成为“客户最值得信赖的信息平安体系设计师与建设者”,从而打造一流的民族信息平安品牌,为神州大地的信息化建设保驾护航。?

网御神州有幸能够参与XX单位的信息化的平安规划,并且在前期与信息中心领导进行了交流与研讨,本方案以前期交流的结果为根底,将围绕着目前的网络现状、应用系统等因素,为XX单位提供边界网络防护方案,希望该方案能够为XX单位平安建设工程提供有益的参考。

2网络现状分析

2.1网络现状描述

目前XX单位已经采用快速以太网技术建成了内部的办公网络,网络分为两局部:内部办公网络、外部办公网络。外部办公网络局部有通向互联网的出口,但没有采用任何边界防护的设备。内部办公网络局部与外部办公网络局部是物理隔离的,因此当内部办公用机需要访问互联网的时候,必须手工切换到外部网络。

2.2网络平安建设目标

XX单位网络平安的建设目标包含以下内容:

保障办公网资源受控合法的使用

保证办公网资源可控合法的应用,确保特定的用户拥有特定的权限,合理的使用网络资源,防止伪冒与恶意滥用网络资源。

保障办公网用户平安便捷的访问互联网

在访问互联网的同时,保证办公网内部用户不受到来自Internet的非法访问或恶意入侵,保证网络的平安性与私密性。

3平安方案设计

3.1方案设计原那么

网御神州严格按照国家相关规定进行系统方案设计。设计方案中遵守的设计原那么为:

统一性

系统必须统一标准、统一标准、统一接口,使用国际标准、国家标准,采用统一的系统体系结构,以保持系统的统一性和完整性。

实用性

系统能最大限度满足XX单位的需求,结合实际情况,在对业务系统进行设计和优化的根底上进行设计。

先进性

无论对业务系统的设计还是对信息系统和网络的设计,都要采用成熟先进的技术、手段、方法和设备。

可扩展性

系统的设计必须考虑到未来开展的需要,具有良好的可扩展性和良好的可升级性。

平安性

必须建立可靠的平安体系,以防止对信息系统的非法侵入和攻击。

保密性

信息系统的有关业务信息,资金信息等必须有严格的管理措施和技术手段加以保护,以免因泄密而造成国家、单位和个人的损失。

3.2网络边界防护平安方案

在网络边界部署硬件防火墙。防火墙主要解决网络边界的平安问题,通过边界保护,可以有效躲避大局部网络层平安威胁,并降低系统层平安威胁对XX单位网络平台的影响,防范不同网络区域之间的非法访问和攻击,确保XX单位各个区域的有序访问。

XX单位防火墙配置部署的网络示意图如下:

根据用户的需求,可在防火墙上设置如下平安策略:

利用网御神州防火墙的智能过滤技术,实现基于协议、源/目的地址、端口、时间、访问控制。例如:可以对办公网内的用户设定具体的访问时间段:上班时间允许互联网,下班时间禁止;也可以限定用户访问互联网的资源:允许正常访问网页,但不允许使用聊天与网络游戏。

利用网御神州防火墙的IP+MAC地址绑定的功能,防止内部用户通过盗用IP地址获得其他高级用户的权限,一旦出现用户私自改动IP地址,将断掉该用户与互联网的连接。并且网御神州防火墙支持MAC地址自学习的功能,非

文档评论(0)

199****8042 + 关注
实名认证
文档贡献者

相信自己,相信明天

1亿VIP精品文档

相关文档