国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

構筑牢不可破的校園網絡安全體系
2009-01-03   

網絡技術的發展極大地改變了人們的生活和工作方式,Internet給人們帶來了無盡的便捷。但是,在我們驚嘆于網絡的強大功能的同時,還應當清醒地看到,網絡世界并不安全。據美國FBI統計,美國每年因網絡安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鐘就發生一起Internet 計算機侵入事件。在我國,每年因黑客入侵、計算機病毒的破壞給企業造成的損失令人觸目驚心。人們在享受到網絡的優越性的同時,對網絡安全問題變得越來越重視。作為高等院校,如何構筑相對可靠的校園網絡安全體系問題,也變得越來越突出了。

一般來說,構筑校園網絡安全體系,要從兩個方面著手:一是采用一定的技術;二是不斷改進管理方法。

從技術角度看,目前常用的安全手段有內外網隔離技術、加密技術、身份認證、訪問控制、安全路由等,這些技術對防止非法入侵系統起到了一定的防御作用。防火墻作為一種將內外網隔離的技術,普遍運用于校園網安全建設中。

網絡現狀

中央財經大學是一所面向全國,以經濟學和管理學為主,法學、文學等學科相互支撐、協調發展的綜合性大學。該大學校園網一期工程為全校教育和科研建立了計算機信息網絡,實現了校園內計算機聯網,信息資源共享并通過中國教育和科研計算機網(CERNET)與Internet互連,其服務對象主要是校內的教學、科研和行政管理單位。原先校園網結構是:校園內建筑物之間的連接選用多模光纖,以電教樓為中心,輻射向其他建筑物,樓內水平線纜采用超五類非屏雙絞線纜。CISCO Catalyst8540十三槽多業務路由交換機作為中心交換機;二級交換機為CISCO Catalyst 5505和CISCO Catalyst 2924。

安全隱患

當時,校園網絡存在的安全隱患和漏洞有:

1、校園網通過CERNET與Internet相連,在享受Internet方便快捷的同時,也面臨著遭遇攻擊的風險。

2、校園網內部也存在很大的安全隱患,由于內部用戶對網絡的結構和應用模式都比較了解,因此來自內部的安全威脅更大一些。現在,黑客攻擊工具在網上泛濫成災,而個別學生的心理特點決定了其利用這些工具進行攻擊的可能性。

3、目前使用的操作系統存在安全漏洞,對網絡安全構成了威脅。中央財經大學的網絡服務器安裝的操作系統有WindowsNT/Windows2000、Unix、Linux等,這些系統安全風險級別不同,例如WINNT/WIN2000的普遍性和可操作性使得它也是最不安全的系統:本身系統的漏洞、瀏覽器的漏洞、IIS的漏洞;Unix由于其技術的復雜性導致高級黑客對其進行攻擊:自身安全漏洞(RIP路由轉移等)、服務安全漏洞、Unix自身的病毒等等,這些都對原有網絡安全構成威脅。

4、隨著校園內計算機應用的大范圍普及,接入校園網節點日漸增多,而這些節點大部分都沒有采取一定的防護措施,隨時有可能造成病毒泛濫、信息丟失、數據損壞、網絡被攻擊、系統癱瘓等嚴重后果。

由此可見,構筑具有必要的信息安全防護體系,建立一套有效的網絡安全機制顯得尤其重要。

解決方案及具體實現

根據中央財經大學校園網的結構特點及面臨的安全隱患,我們在廣泛征集各方意見、悉心比較的基礎上,決定采用北京瑞星公司設計的校園網絡安全體系方案。瑞星公司在系統、科學地分析計算機網絡OSI模型的基礎上,確定了以下幾個必須考慮的安全防護要點:網絡安全隔離、網絡監控措施、網絡安全漏洞、網絡病毒的防范。

一、防火墻部署

我們在Internet與校園網內網之間部署一臺瑞星RFW-100防火墻,成為內外網之間一道牢固的安全屏障。其中WWW、MAIL、FTP、DNS對外服務器連接在防火墻的DMZ區,與內、外網間進行隔離,內網口連接校園網內網交換機,外網口通過路由器與Internet連接。那么,通過Internet進來的公眾用戶只能訪問到對外公開的一些服務(如WWW、MAIL、FTP、DNS等),既保護內網資源不被外部非授權用戶非法訪問或破壞,也可以阻止內部用戶對外部不良資源的濫用,并能夠對發生在網絡中的安全事件進行跟蹤和審計。在防火墻設置上我們按照以下原則配置來提高網絡安全性:

1)根據校園網安全策略和安全目標,規劃設置正確的安全過濾規則,規則審核IP數據包的內容包括:協議、端口、源地址、目的地址、流向等項目,嚴格禁止來自公網對校園內部網不必要的、非法的訪問。總體上遵從“不被允許的服務就是被禁止”的原則。

2)將防火墻配置成過濾掉以內部網絡地址進入路由器的IP包,這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法IP地址離開內部網絡的IP包,防止內部網絡發起的對外攻擊。

3)在防火墻上建立內網計算機的IP地址和MAC地址的對應表,防止IP地址被盜用。

4)定期查看防火墻訪問日志,及時發現攻擊行為和不良上網記錄。

5)允許通過配置網卡對防火墻設置,提高防火墻管理安全性。

二、入侵檢測系統部署

入侵檢測能力是衡量一個防御體系是否完整有效的重要因素,強大完整的入侵檢測體系可以彌補防火墻相對靜態防御的不足。根據學校網絡的特點,我們采用瑞星入侵檢測系統RIDS-100,對來自外部網和校園網內部的各種行為進行實時檢測,及時發現各種可能的攻擊企圖,并采取相應的措施。具體來講,就是將RIDS-100入侵檢測引擎接入CISCO Catalyst8540中心交換機上。RIDS-100入侵檢測系統集入侵檢測、網絡管理和網絡監視功能于一身,能實時捕獲內外網之間傳輸的所有數據,利用內置的攻擊特征庫,使用模式匹配和智能分析的方法,檢測網絡上發生的入侵行為和異常現象,并在數據庫中記錄有關事件,作為網絡管理員事后分析的依據;如果情況嚴重,RIDS-100可以發出實時報警,使得學校管理員能夠及時采取應對措施。

三、漏洞掃描系統

我們采用目前最先進的漏洞掃描系統定期對工作站、服務器、交換機等進行安全檢查,并根據檢查結果向系統管理員提供詳細可靠的安全性分析報告,為提高網絡安全整體水平產生重要依據。

四、瑞星網絡版殺毒產品部署

在該網絡防病毒方案中,我們最終要達到一個目的就是:要在整個局域網內杜絕病毒的感染、傳播和發作,為了實現這一點,我們應該在整個網絡內可能感染和傳播病毒的地方采取相應的防病毒手段。同時為了有效、快捷地實施和管理整個網絡的防病毒體系,應能實現遠程安裝、智能升級、遠程報警、集中管理、分布查殺等多種功能。

1)在學校網絡中心配置一臺高效的Windows2000服務器安裝一個瑞星殺毒軟件網絡版的系統中心,負責管理1200多個主機網點的計算機。

2)在各行政、教學單位等20多個分支機構分別安裝瑞星殺毒軟件網絡版的客戶端。

3)安裝完瑞星殺毒軟件網絡版后,在管理員控制臺對網絡中所有客戶端進行定時查殺毒的設置,保證所有客戶端即使在沒有聯網的時候也能夠定時進行對本機的查殺毒。

4)網絡中心負責整個校園網的升級工作。為了安全和管理的方便起見,由網絡中心的系統中心定期地、自動地到瑞星網站上獲取最新的升級文件(包括病毒定義碼、掃描引擎、程序文件等),然后自動將最新的升級文件分發到其它1200多個主機網點的客戶端與服務器端,并自動對瑞星殺毒軟件網絡版進行更新。采取這種升級方式,一方面確保校園網內的瑞星殺毒軟件的更新保持同步,使整個校園網都具有最強的防病毒能力;另一方面,由于整個網絡的升級、更新都是有程序來自動、智能完成,就可以避免由于人為因素造成網絡中因為沒有及時升級為最新的病毒定義碼和掃描引擎而失去最強的防病毒能力。

五、安全管理

常言說:“三分技術,七分管理”,安全管理是保證網絡安全的基礎,安全技術是配合安全管理的輔助措施。我們建立了一套校園網絡安全管理模式,制定詳細的安全管理制度,如機房管理制度、病毒防范制度等,并采取切實有效的措施保證制度的執行。

應用效果

目前,校園網二期工程已基本完成,中央財經大學的校園網系統正處于忙碌的運行當中,病毒的感染率明顯下降,有害信息和不健康的網絡內容大大減少,校園網安全得到了有利保障。隨著今后合作的加強,必將對該校校園網建設產生深遠的影響。


熱詞搜索:

上一篇:河北電力應用曙光天羅TLFW-1000S防火墻保證安全
下一篇:企業局域網安全訪問控制解決方案介紹

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产米奇在线777精品观看| 色婷婷av一区二区三区软件 | 日韩精品一区二区三区在线播放| 韩国中文字幕2020精品| 日本视频一区二区| 亚洲一区二区成人在线观看| 综合av第一页| 国产精品久久99| 欧美激情在线看| 国产亚洲成av人在线观看导航| 91精品国产手机| 欧美裸体一区二区三区| 欧美日韩一区二区三区高清| 日本韩国精品一区二区在线观看| 91影院在线免费观看| 成人不卡免费av| 91一区二区在线观看| 久久精品视频免费| 麻豆成人久久精品二区三区红 | 成人永久免费视频| 成人性生交大片| 久久亚洲综合色| 中文字幕第一区| 激情综合网天天干| 91美女在线看| 自拍偷拍欧美精品| 成人av网站在线| 国产精品久久毛片| 成人开心网精品视频| 国产偷国产偷亚洲高清人白洁| 蜜桃av一区二区三区| 亚洲欧洲韩国日本视频| 亚洲女同ⅹxx女同tv| 亚洲第一福利一区| 另类小说欧美激情| 成a人片国产精品| 欧美国产一区在线| 成人爱爱电影网址| 亚洲精品午夜久久久| 久久99日本精品| 精品国内片67194| 亚洲日本在线看| 91黄色在线观看| 亚洲一区二区三区视频在线播放| 欧美亚洲一区二区在线观看| 国产日韩成人精品| 日本中文字幕一区二区有限公司| 欧美情侣在线播放| 亚洲欧美日本在线| 欧美色老头old∨ideo| 五月天激情综合网| 色88888久久久久久影院按摩| 亚洲欧美激情一区二区| 欧美色精品天天在线观看视频| 天天色综合成人网| 久久亚洲精品国产精品紫薇| 国产成人综合视频| 69堂国产成人免费视频| 亚洲自拍偷拍综合| 91精品国产入口| 国产福利一区二区| 亚洲一区二区视频| 精品国产乱码久久久久久影片| 国产99精品国产| 久久婷婷国产综合国色天香| 成人av网站免费| 午夜精品久久久久久久99水蜜桃| 精品日韩成人av| 免费精品视频最新在线| 欧美另类变人与禽xxxxx| 极品少妇xxxx精品少妇| 亚洲精品日韩综合观看成人91| 欧美日韩国产小视频在线观看| 九九热在线视频观看这里只有精品 | 日韩精品专区在线影院观看 | 免费日韩伦理电影| 国产精品久久看| 日韩视频中午一区| 免费观看在线色综合| 国产精品成人午夜| 日韩欧美不卡在线观看视频| av在线这里只有精品| 国产精品午夜电影| 不卡的av在线| 狠狠色丁香久久婷婷综| 亚洲一线二线三线久久久| 久久久久久毛片| 成人永久免费视频| 久久99久久久欧美国产| 亚洲欧美日韩人成在线播放| 国产欧美一区二区精品婷婷| 欧美日本一区二区在线观看| 色婷婷久久综合| 国产不卡视频一区| 久草在线在线精品观看| 午夜欧美在线一二页| 亚洲欧美福利一区二区| 中文字幕电影一区| 久久免费美女视频| 日韩美女天天操| 欧美裸体bbwbbwbbw| 91久久精品网| 色婷婷激情久久| 色悠悠久久综合| 99久久久国产精品免费蜜臀| 亚洲伊人色欲综合网| 亚洲乱码国产乱码精品精可以看 | 成人国产精品视频| 国产在线视视频有精品| 蜜臀av一区二区| 午夜电影网亚洲视频| 亚洲一线二线三线视频| 一区二区三区鲁丝不卡| 日韩美女在线视频| 精品国产自在久精品国产| 日韩欧美国产1| 日韩欧美一级片| 欧美精品一区二区高清在线观看| 日韩限制级电影在线观看| 欧美精品高清视频| 欧美一区二区视频在线观看2020| 欧美日产在线观看| 欧美一级日韩免费不卡| 精品久久久久久久久久久久包黑料| 91精品国产福利在线观看| 欧美精品亚洲一区二区在线播放| 欧美日韩视频第一区| 欧美乱熟臀69xxxxxx| 日韩美女天天操| 国产欧美日韩久久| 亚洲色图一区二区三区| 亚洲一区二区三区中文字幕| 亚洲1区2区3区4区| 免费成人av在线| 国产成人午夜电影网| 99re这里都是精品| 欧美午夜精品理论片a级按摩| 欧美电影影音先锋| 久久久久久久一区| 亚洲欧美日韩国产另类专区| 天天色天天爱天天射综合| 国产一区二区三区精品欧美日韩一区二区三区| 激情五月婷婷综合| 一本一道久久a久久精品| 在线播放欧美女士性生活| 久久久久久久综合| 亚洲一区二区五区| 美腿丝袜亚洲色图| 91一区在线观看| 日韩免费高清电影| 中文字幕精品一区二区精品绿巨人 | 日韩一区精品字幕| 亚洲午夜三级在线| 亚洲精品国产精华液| 日韩精品高清不卡| 国产不卡免费视频| 欧美在线啊v一区| 91黄色在线观看| 亚洲精品一区二区三区福利| 欧美性猛片aaaaaaa做受| 成人黄动漫网站免费app| 欧美日本一区二区在线观看| 国产亚洲欧美在线| 天天爽夜夜爽夜夜爽精品视频| 国产在线不卡一区| 欧美久久一二区| 国产精品国产精品国产专区不蜜| 日韩中文字幕1| 色婷婷综合久久久久中文一区二区 | 亚洲二区视频在线| 成人综合在线观看| 欧美久久久久久久久| 亚洲精品免费一二三区| 国产一区亚洲一区| 91精品国产麻豆国产自产在线| 国产欧美日韩综合精品一区二区| 一区二区三区**美女毛片| 国产电影一区二区三区| 欧美成人精精品一区二区频| 亚洲一区av在线| 91亚洲资源网| 国产精品久久久久久久久久免费看| 久久成人综合网| 中文字幕在线免费不卡| 久久爱www久久做| 欧美一区二区在线不卡| 午夜精品视频在线观看| 91论坛在线播放| 国产精品免费看片| 国产乱码精品一区二区三| 国产一区二区不卡在线| 欧美精品免费视频| 亚洲动漫第一页| 在线免费av一区| 亚洲一级二级在线| 欧美日韩一区不卡| 一区二区三区在线影院| 色综合久久天天综合网| 亚洲欧美国产毛片在线| 在线一区二区视频|