国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安氏某大型企業集團網絡安全解決方案
2006-08-08   

[客戶背景]

經過多年的發展,該公司已發展成為具有較大規模的國際化大型跨國企業集團,集團的業務主要集中在金融、實業和其它服務業領域。

集團的網絡承載著企業的管理、辦公、財務,以及銀行、證券、保險等各級子公司的業務系統,因此對網絡的安全性要求非常高,網絡與系統的安全穩定將直接影響集團對外服務質量及對內管理效率。

安氏公司作為國內一流的安全產品及服務提供商,在深刻理解該集團網絡及應用的情況下,從集團全局整體考慮構建網絡安全防御體系,并輔以多種專業安全服務,提高了網絡的安全性與防護能力。

[安氏公司]

安氏是一家以技術著稱的專業信息安全公司,自1999年成立以來,安氏始終致力于中國本土化自主可控的信息安全技術研究與普及,并不斷的發展壯大。公司總部設于北京,在上海、廣州、成都、南京等地設有分支機構,業務遍及全國。

安氏公司在電信、金融等重點行業率先推出領先的全面信息安全管理方案,并通過覆蓋全國的渠道分銷網絡,銷售自主可控的“領信”系列安全產品。密切配合國家的信息安全行業政策,安氏公司以提高中國本土安全技術水平為發展方向,積極擔當溝通中外的橋梁角色,不斷引入世界頂尖的安全核心技術,將其轉化為屬于中國的自有知識版權的產品和服務,并重點培育國內安全技術人才,積極為中國信息安全產業的發展打造第一塊品牌。

[網絡現狀和安全威脅]

集團內聯網主要以總部局域網為核心,采用廣域網方式與外地子公司聯網。

集團廣域網采用MPLS-VPN技術,用來為各個分公司提供骨干網絡平臺和VPN接入,各個分公司可以在集團的骨干信息網絡系統上建設各自的子系統,確保各類系統間的相互獨立。網絡拓撲圖如下圖所示:


從網絡安全威脅看,集團網絡的威脅主要包括外部的攻擊和入侵、內部的攻擊或誤用、企業內的病毒傳播,以及安全管理漏洞等方面。

[安全需求分析]

從安全性和實用性角度考慮,安全需求主要包括以下幾個方面:

安全管理咨詢

安全建設應該遵照7分管理3分技術的原則,通過本次安全項目,可以發現集團現有安全問題,并且協助建立起完善的安全管理和安全組織體系。

集團骨干網絡邊界安全

主要考慮骨干網絡中Internet出口處的安全,以及移動用戶、遠程撥號訪問用戶的安全。

集團骨干網絡服務器安全

主要考慮骨干網絡中網關服務器和集團內部的服務器,包括OA、財務、人事、內部WEB等內部信息系統服務器區和安全管理服務器區的安全。

集團內聯網統一的病毒防護

主要考慮集團內聯網中,包括總公司在內的所有子公司或分公司的病毒防護。

統一的增強口令認證系統

由于系統管理員需要管理大量的主機和網絡設備,如何確保口令安全稱為一個重要的問題。

統一的安全管理平臺

通過在集團內聯網部署統一的安全管理平臺,實現集團總部對全網安全狀況的集中監測、安全策略的統一配置管理、統計分析各類安全事件、以及處理各種安全突發事件。

專業安全服務

通過專業安全服務建立全面的安全策略、管理組織體系及相關管理制度,全面評估企業網絡中的信息資產及其面臨的安全風險情況,在必要的情況下,進行主機加固和網絡加固。通過專業緊急響應服務保證企業在面臨緊急事件情況下的處理能力,降低安全風險。

[方案設計]

骨干網邊界安全

集團骨干網共有二個Internet出口,位置在北京和廣州,每個Internet出口各部署安氏LinkTrust Cyberwall-200F/006防火墻兩臺。

在兩個Internet出口處各部署一臺安氏LinkTrust Network Defender領信網絡入侵檢測系統,通過交換機端口鏡像的方式,將進出Internet的流量鏡像到入侵檢測的監聽端口,LinkTrust Network Defender可以實時監控網絡中的異常流量,防止惡意入侵。

另外部署一臺高檔PC服務器,該服務器可設置于安全管理運行中心網段,用于對集團骨干網部署的入侵檢測進行統一管理和事件收集。

具體部署如下圖所示:

 

骨干網服務器安全

集團骨干網服務器主要指網絡中的網關服務器和集團內部的應用服務器包括OA、財務、人事、內部WEB等,以及專為此次項目配置的、用于安全產品管理的服務器的安全。

主要考慮為在服務器區配置千兆防火墻,實現服務器區與辦公區的隔離,并將內部信息系統服務器區和安全管理服務器區在防火墻上實現邏輯隔離。還考慮到在服務器區配置主機入侵檢測系統,在網絡中配置百兆網絡入侵檢測系統,實現主機及網絡層面的主動防護。

漏洞掃描

了解自身安全狀況,目前面臨的安全威脅,存在的安全隱患,以及定期的了解存在那些安全漏洞,新出現的安全問題等,都要求信息系統自身和用戶作好安全評估。安全評估主要分成網絡安全評估、主機安全評估和數據庫安全評估三個層面。

內聯網病毒防護

病毒防范是網絡安全的一個基本的、重要部分。通過對病毒傳播、感染的各種方式和途徑進行分析,結合集團網絡的特點,在網絡安全的病毒防護方面應該采用“多級防范,集中管理,以防為主、防治結合”的動態防毒策略。

病毒防護體系主要由桌面網絡防毒、服務器防毒和郵件防毒三個方面。

增強的身份認證系統

由于需要管理大量的主機和網絡設備,如何確保口令安全也是一個非常重要的問題。

減小口令危險的最為有效的辦法是采用雙因素認證方式。雙因素認證機制不僅僅需要用戶提供一個類似于口令或者PIN的單一識別要素,而且需要第二個要素,也即用戶擁有的,通常是認證令牌,這種雙因素認證方式提供了比可重用的口令可靠得多的用戶認證級別。用戶除了知道他的PIN號碼外,還必須擁有一個認證令牌。而且口令一般是一次性的,這樣每次的口令是動態變化的,大大提高了安全性。

統一安全平臺的建立

通過建立統一的安全管理平臺(安全運行管理中心—SOC),建立起集團的安全風險監控體系,利于從全局的角度發現網絡中存在的安全問題,并及時歸并相關人員處理。這里的風險監控體系包括安全信息庫、安全事件收集管理系統、安全工單系統等,同時開發有效的多種手段實時告警系統,定制高效的安全報表系統。

專業的安全服務

安氏的目標是幫助用戶建設完整、堅固的信息安全體系,因此我們從用戶對安全的需求出發,依托安氏在安全領域強大的實力,為用戶提供全面的安全解決方案。

安全是一個動態的過程,安氏提出了獨特的PADIMEE TM 方法論,并將自身業務和PADIMEE TM周期中的每個環節緊密地結合起來:

策略(Policy)

評估(Assessment)

設計(Design)

執行(Implementation)

管理(Management)

緊急響應(Emergency Response)

教育(Education)

[實施效果]

本項目實施完成后,在該集團和安氏安全管理專家的共同努力下,為該集團量身定制完善、可操作性強的企業安全策略。根據這個策略制定了詳細的流程、規章制度、標準、用戶手冊等規范,通過實施這一系列策略規范,為整個企業范圍內的安全管理搭建了堅實的平臺。

采用安氏的安全產品,基本上可以防范各類DOS攻擊,發現和防范各種黑客的入侵。通過使用防火墻對關鍵網段的控制,保證了只有許可的人員才能訪問關鍵服務器。通過入侵檢測,對許可訪問人員的行為進行審計和檢測。通過安全管理中心對這些日志進行保存和審核,這一系列的手段保障了對來自內部攻擊和誤用的限制。

通過安全管理咨詢和加固服務,郵件防毒、服務器防毒、工作站防毒系統,全面減少了網絡受病毒感染的風險,將這些風險控制在一個可以控制的范圍。

熱詞搜索:

上一篇:企業信息安全隱患及解決方案淺析
下一篇:一次性密碼解決網銀安全大問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国内精品写真在线观看| 欧美中文字幕一区二区三区| 自拍偷拍国产亚洲| 亚洲成人激情社区| 另类调教123区| 色婷婷av一区| 亚洲天堂网中文字| 日本aⅴ亚洲精品中文乱码| 成人免费视频免费观看| 国产午夜精品理论片a级大结局 | 日本不卡视频在线| 不卡一二三区首页| 精品免费国产一区二区三区四区| 免费黄网站欧美| 91麻豆成人久久精品二区三区| 2023国产精华国产精品| 亚洲一区二区三区影院| 色狠狠一区二区| 成人免费一区二区三区在线观看| 麻豆精品视频在线观看| 国产精品一区专区| 日韩女优制服丝袜电影| 91碰在线视频| 欧美精品粉嫩高潮一区二区| 秋霞国产午夜精品免费视频| 一区二区日韩av| 日日夜夜免费精品视频| 懂色av中文一区二区三区| 久久丁香综合五月国产三级网站| 在线播放国产精品二区一二区四区| 国产网红主播福利一区二区| 韩国精品久久久| 久久夜色精品国产噜噜av| 日本午夜一区二区| 国产亚洲精品bt天堂精选| 奇米色777欧美一区二区| 欧美日韩一区视频| 视频一区二区欧美| 久久网站热最新地址| 韩国欧美国产一区| 高清国产一区二区| 亚洲欧美在线视频观看| 97久久超碰国产精品电影| 一区二区高清视频在线观看| 色悠悠亚洲一区二区| 依依成人综合视频| 欧美一区二视频| 97成人超碰视| 亚洲制服丝袜一区| 91精品欧美福利在线观看| 国产精品一色哟哟哟| 亚洲国产精品成人久久综合一区| 99精品欧美一区二区蜜桃免费| 欧美国产1区2区| 欧美三级电影一区| 青青草精品视频| 精品99一区二区| 欧美主播一区二区三区美女| 日韩av一区二| 国产欧美精品一区二区三区四区| 国产网站一区二区三区| 欧美日韩国产另类一区| 美女免费视频一区二区| 国产精品理伦片| 精品国产不卡一区二区三区| 成人精品视频网站| 日韩精品一区第一页| 日本高清无吗v一区| 极品尤物av久久免费看| 国产精品毛片久久久久久| 欧美性大战久久| 色噜噜偷拍精品综合在线| 美日韩黄色大片| 亚洲精品国产a| 专区另类欧美日韩| 精品国精品国产| 欧美性生活大片视频| 一区二区三区.www| 亚洲日本一区二区| 久久天天做天天爱综合色| 91国偷自产一区二区使用方法| 91视频com| 国产一区二区三区免费播放| 亚洲成av人综合在线观看| 亚洲色图19p| 久久综合狠狠综合久久激情| 欧美精品在欧美一区二区少妇 | 欧美成人官网二区| 色噜噜夜夜夜综合网| 国产99久久久国产精品潘金 | 色综合视频在线观看| 久久er精品视频| 天堂蜜桃91精品| 自拍偷拍国产亚洲| 国产精品女上位| 久久精品欧美一区二区三区麻豆| 欧美精品在线视频| 色妞www精品视频| 欧美午夜精品免费| 日本韩国欧美在线| 色久综合一二码| 欧美夫妻性生活| 欧美日韩视频在线观看一区二区三区| 成人av网站免费| 欧美日韩免费高清一区色橹橹| 成人av动漫在线| 成人黄色在线网站| 国产在线播放一区三区四| 国产在线乱码一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 麻豆成人免费电影| 成人小视频在线| av亚洲产国偷v产偷v自拍| 国产精品18久久久久久久久 | 福利一区二区在线| 久久国产精品99精品国产| 国产二区国产一区在线观看| 国产成人在线色| 成人h版在线观看| 欧美一区二区三区四区在线观看 | 26uuu亚洲婷婷狠狠天堂| 日韩一区二区精品葵司在线| 日韩一二三区视频| 亚洲欧洲综合另类| 视频精品一区二区| 国产在线精品免费| 成人黄色777网| 欧美制服丝袜第一页| 亚洲日本在线天堂| 国精产品一区一区三区mba视频 | 自拍av一区二区三区| 一区二区三区在线播放| 国产一区二三区好的| 国产69精品久久久久777| 97久久精品人人做人人爽50路| 欧美精品在线视频| 九九视频精品免费| 欧美一区二区三区视频| 久久精品一区二区三区四区| 亚洲精品中文在线| 国产精品原创巨作av| 欧美最猛黑人xxxxx猛交| 精品美女在线观看| 亚洲动漫第一页| av一区二区不卡| 国产亚洲综合av| 激情五月激情综合网| 欧美日韩黄色一区二区| 亚洲青青青在线视频| 国产 欧美在线| 久久精品亚洲国产奇米99| 亚洲成av人影院| 日本高清不卡视频| 国产精品美女久久久久aⅴ| 国产制服丝袜一区| 精品国产一区二区精华| 日本亚洲欧美天堂免费| 欧美色网站导航| 亚洲影视在线播放| 色婷婷亚洲综合| 一区二区三区欧美在线观看| 91在线精品秘密一区二区| 国产欧美一区二区精品久导航 | 欧美大片在线观看一区二区| 亚洲成a人v欧美综合天堂下载| 欧美影视一区在线| 亚洲一区免费在线观看| 欧美中文字幕一区| 无码av免费一区二区三区试看| 欧美日韩国产一级| 亚洲伦理在线免费看| 欧美色视频在线观看| 亚洲国产日韩综合久久精品| 欧美久久久影院| 喷白浆一区二区| 久久你懂得1024| 不卡视频免费播放| 亚洲国产一二三| 日韩午夜在线影院| 国产iv一区二区三区| 成人免费在线观看入口| 在线国产亚洲欧美| 日韩国产欧美在线观看| 欧美成人一级视频| 波多野洁衣一区| 日韩高清一区二区| 久久先锋资源网| 色婷婷久久综合| 日本美女一区二区三区| 国产网站一区二区三区| 色噜噜狠狠色综合中国| 老司机精品视频一区二区三区| 国产偷国产偷亚洲高清人白洁| caoporn国产精品| 亚洲国产欧美在线| 国产喂奶挤奶一区二区三区| 欧美亚洲国产bt| 国产大陆精品国产| 亚洲国产cao| 国产精品伦理在线|