本站采用了少妇春药痉挛按摩高潮高清在线观看_国产精品 视频一区 视频二区_亚洲中文字幕va毛片_亚洲色婷婷一区二区三区_八区精品色欲人妻综合网

07
2023
02

企業(yè)網(wǎng)絡(luò)安全解決方案需要關(guān)注哪些方面?

企業(yè)網(wǎng)絡(luò)信息安全問題日益突出,為了加強(qiáng)企業(yè)內(nèi)部的網(wǎng)絡(luò)安全建設(shè),網(wǎng)絡(luò)管理技術(shù)人員應(yīng)當(dāng)從如下幾個(gè)方面來設(shè)計(jì)網(wǎng)絡(luò)安全解決方案:

1. 合理的制度和管理

首先需要有完善的網(wǎng)絡(luò)安全管理制度,根據(jù)企業(yè)的實(shí)際工作需要制定符合公司實(shí)際情況的管理制度和措施來保證網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)的安全運(yùn)行,并且配備專業(yè)的技術(shù)人員負(fù)責(zé)管理維護(hù)內(nèi)網(wǎng)的計(jì)算機(jī)和網(wǎng)絡(luò)設(shè)備。

2. 合理的網(wǎng)絡(luò)架構(gòu)

合理的網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)需要可以保障網(wǎng)絡(luò)的物理安全、數(shù)據(jù)安全和主機(jī)系統(tǒng)安全。網(wǎng)絡(luò)架構(gòu)是網(wǎng)絡(luò)安全的基礎(chǔ),一些重要的內(nèi)容應(yīng)當(dāng)在物理架構(gòu)上保證安全。比如把有線和無線區(qū)分不同的VLAN,無線不允許訪問內(nèi)網(wǎng)。

201806221529638442765193.png

數(shù)據(jù)安全問題主要是指對(duì)重要數(shù)據(jù)的備份機(jī)制。主機(jī)系統(tǒng)安全性則需要涵蓋終端操作系統(tǒng)漏洞和防火墻的漏洞等。


3. 部署網(wǎng)絡(luò)安全設(shè)備

一般通過在出口處部署網(wǎng)絡(luò)安全設(shè)備的方式來保障局域網(wǎng)網(wǎng)絡(luò)安全。如圖:

WSG gateway topology.png


4. 制定內(nèi)外網(wǎng)的訪問權(quán)限

不加管控的外網(wǎng)訪問不但會(huì)占用大量的帶寬資源,而且會(huì)帶來不必要的安全威脅。如果內(nèi)網(wǎng)的不安全主機(jī)訪問了外網(wǎng)的惡意站點(diǎn),往往感染病毒從而威脅到內(nèi)網(wǎng)。所以應(yīng)當(dāng)對(duì)內(nèi)網(wǎng)到外網(wǎng)訪問進(jìn)行有效管控,屏蔽一切不安全的外網(wǎng)訪問行為。如圖:

202302061675672558129565.png

外網(wǎng)的訪問權(quán)限也需要進(jìn)行控制。很多企業(yè)都會(huì)有一些資源通過端口映射發(fā)布到互聯(lián)網(wǎng)上,一旦這些端口存在安全漏洞就會(huì)招來攻擊。比如猖獗的勒索軟件病毒,一般就是因?yàn)橛成淞?389(RDP)、136-138(網(wǎng)絡(luò)共享)等端口導(dǎo)致的。要管控來自外網(wǎng)的訪問,可以采用以下方式:

  • 不進(jìn)行端口映射,外網(wǎng)的訪問首先需要撥入虛擬局域網(wǎng)。

  • 用防火墻策略屏蔽來自國(guó)外的IP。

  • 啟用入侵防御檢測(cè),一旦檢測(cè)到攻擊行為時(shí)自動(dòng)阻止。

如下圖:

202302061675672949111253.png



? 上一篇 下一篇 ?