新聞中心
如何做好網(wǎng)絡(luò)安全管理?
1.信息系統(tǒng)邊界

信息系統(tǒng)邊界是企業(yè)信息系統(tǒng)和外界數(shù)據(jù)交互的邊界區(qū)域,是保障數(shù)據(jù)安全的第一道屏障。為了保障信息系統(tǒng)邊界的數(shù)據(jù)安全,需要部署如下安全設(shè)備和措施:一要設(shè)置高效、安全的防火墻設(shè)備,通過(guò)訪問(wèn)策略和阻斷策略對(duì)通過(guò)邊界的雙向流量進(jìn)行網(wǎng)絡(luò)側(cè)過(guò)濾,阻止不明身份黑客對(duì)信息系統(tǒng)的訪問(wèn)。二要部署先進(jìn)的IPS主動(dòng)防攻擊設(shè)備,通過(guò)配置網(wǎng)絡(luò)常見(jiàn)攻擊匹配包對(duì)雙向流量進(jìn)行應(yīng)用層的檢測(cè),可以有效地降低病毒、蠕蟲(chóng)和木馬等攻擊風(fēng)險(xiǎn)。三要配備主流的流量控制設(shè)備,通過(guò)檢查異常流量,保護(hù)邊界出口帶寬的正常使用。四要部署邊界設(shè)備審計(jì)系統(tǒng)和日志分析系統(tǒng),定期采集網(wǎng)絡(luò)設(shè)備和安全設(shè)備的操作日志和運(yùn)行日志,出具日志報(bào)告。通過(guò)對(duì)日志報(bào)告的分析,信息安全管理人員可以對(duì)信息系統(tǒng)遭受的攻擊、網(wǎng)絡(luò)邊界的規(guī)則效用以及設(shè)備運(yùn)行狀況進(jìn)行評(píng)估,從而制定下一步相應(yīng)的安全規(guī)劃。
2.桌面終端域
桌面終端域由員工桌面工作終端構(gòu)成,是涉密信息安全事件的溫床。桌面終端域安全防護(hù)是安全防御的第二道屏障,主要包括以下三方面:
一是桌面終端操作系統(tǒng)安全。公司大部分PC所使用的操作系統(tǒng)是微軟公司的Windows XP或者Windows Vista,針對(duì)黑客攻擊行為,微軟公司會(huì)定期發(fā)布系統(tǒng)安全補(bǔ)丁包。信息內(nèi)外網(wǎng)應(yīng)各部署一套微軟WSUS補(bǔ)丁服務(wù)器,定期統(tǒng)一下載操作系統(tǒng)安全補(bǔ)丁。
二是系統(tǒng)防病毒策略。計(jì)算機(jī)病毒是電腦系統(tǒng)癱瘓的元兇。防病毒策略由部署在信息內(nèi)外網(wǎng)的防病毒服務(wù)器來(lái)實(shí)現(xiàn)。在信息內(nèi)外網(wǎng)各部署一套防病毒服務(wù)器,信息內(nèi)外網(wǎng)PC設(shè)備安裝防病毒客戶端,定期自動(dòng)從防病毒服務(wù)器更新防病毒庫(kù)。
三是移動(dòng)存儲(chǔ)介質(zhì)安全。缺乏有效保護(hù)的移動(dòng)介質(zhì)是傳播病毒的有效載體,是泄露公司機(jī)密和國(guó)家機(jī)密的罪魁禍?zhǔn)住9緫?yīng)部署安全移動(dòng)存儲(chǔ)系統(tǒng),對(duì)U盤進(jìn)行加密處理。所有員工均使用安全U盤,規(guī)避移動(dòng)介質(zhì)風(fēng)險(xiǎn)。
3.應(yīng)用系統(tǒng)域
應(yīng)用系統(tǒng)域由運(yùn)行企業(yè)應(yīng)用系統(tǒng)的服務(wù)器和存儲(chǔ)企業(yè)應(yīng)用數(shù)據(jù)的數(shù)據(jù)庫(kù)組成。應(yīng)用系統(tǒng)域安全防護(hù)是安全防御的第三道屏障。應(yīng)用系統(tǒng)域和系統(tǒng)邊界以及桌面終端之間需要部署防火墻設(shè)備,不同安全防護(hù)等級(jí)的應(yīng)用系統(tǒng)域之間也需要部署防火墻設(shè)備。應(yīng)用系統(tǒng)維護(hù)人員需要認(rèn)真統(tǒng)計(jì)系統(tǒng)的應(yīng)用情況,提供詳實(shí)的端口應(yīng)用情況,制定實(shí)用的訪問(wèn)和阻斷策略。
所謂的防火墻有沒(méi)有防到香港的網(wǎng)絡(luò)?
主要原因還是圍繞安全方面來(lái)說(shuō):
1、香港高防服務(wù)器可以智能識(shí)別攻擊,反應(yīng)速度迅速。而傳統(tǒng)的服務(wù)器無(wú)法識(shí)別攻擊,而每次攻擊前又沒(méi)有預(yù)警,突然受到攻擊,還沒(méi)有反應(yīng)過(guò)來(lái),就已經(jīng)被打死了。所以,這點(diǎn),香港高防服務(wù)器做得很好。
2、香港高防服務(wù)器當(dāng)受到攻擊時(shí),可以自動(dòng)連接美國(guó)那邊,清洗完了再接會(huì)到香港這邊。而傳統(tǒng)的服務(wù)器只能靠硬防,實(shí)在不行,就只能將服務(wù)器關(guān)掉。這樣的話,會(huì)影響公司的正常運(yùn)作,并且,會(huì)給公司帶來(lái)?yè)p失。
3、可以防御多種流量攻擊,而傳統(tǒng)的服務(wù)器只能單一的防御一種攻擊,有的時(shí)候被攻破之后,網(wǎng)站的資料就可能泄密了。除了這些原因之外還有自身的優(yōu)勢(shì),例如訪問(wèn)快、免備案等等。
到此,以上就是小編對(duì)于美國(guó)防火墻公司的問(wèn)題就介紹到這了,希望這2點(diǎn)解答對(duì)大家有用。
新聞標(biāo)題:如何做好網(wǎng)絡(luò)安全管理?(美國(guó)服務(wù)器防火墻部署注意事項(xiàng)-保證網(wǎng)絡(luò)安全的關(guān)鍵要素)
文章鏈接:http://www.dlmjj.cn/article/cceiedd.html


咨詢
建站咨詢
