检察工作网安全防护体系研究

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:caoyouwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文结合国家政策要求、网络安全等级保护2.0制度(简称“等保2.0”)和检察工作网建设,在等保三级视角下,对检察工作网建设进行研讨。检察工作网网络拓扑图如图1所示。



  安全接入区
  在安全接入区部署防火墙系统和入侵防御设备。防火墙设备串联在路由器与核心交换机之间进行访问控制和流量过滤。将核心数据区域与非核心数据区域进行有效地逻辑隔离和区分授权访问。访问控制系统应根据各数据区域对安全级别的要求控制访问各区域数据的网络信息流,并且访问控制系统本身具有较强的抗攻击能力。防火墙根据用户设定的安全策略,对经过的所有通信数据进行检查,保护内部网络资源的安全。同时对网络之间传输的数据包按照设定的安全策略进行检查,阻止用户对受保护的网络资源进行非授权访问,达到控制访问网络资源的目的。防火墙还可以配备防病毒模块,以此达到对网络傳输过程中的恶意代码进行有效过滤,同时通过对防病毒数据库的实时更新,可以有效防止恶意代码在内部网络中的感染传播。
  入侵防御设备串联在防火墙与核心交换机之间进行入侵防护,可检测阻断各种网络攻击行为,阻断恶意代码进行渗透。包括:病毒、蠕虫、木马、间谍软件、广告软件、可疑代码和端口扫描等。
  核心交换区
  在核心交换区中旁路部署入侵检测系统和网络安全审计系统,入侵检测系统在核心交换机上将需要检测的流量以镜像的方式输入并进行检测分析。入侵检测系统在防火墙进行访问控制的基础上,可以应对来自应用层的各种攻击行为。
  网络安全审计在核心交换机上将需要审计的流量以镜像的方式输入并进行检测分析。
  公共应用服务区
  在公共应用服务区透明部署Web应用防火墙(WAF),串联在公共应用服务区与跨网数据交换区之间,过滤来自应用层的安全攻击行为。WAF能精确识别基于HTTP/HTTPS/FTP协议的蠕虫攻击、木马后门、间谍软件、灰色软件和网络钓鱼等基本攻击,一旦发现攻击行为立刻中断连接保护Web服务器的安全。同时通过实时扫描、系统备份等技术,实现对数据文件的实时监控,发现问题时可以对数据文件进行实时恢复,可以有效保护数据文件的安全,为网站提供实时的数据安全保护。
  政务应用服务区
  在政务应用服务区中部署下一代防火墙,串联在核心交换机与汇聚交换机之间进行流量过滤和访问控制。防火墙在政务应用服务区入口根据设定的安全策略,检查所有经过的通信数据,保护内部网络资源的安全。同时对网络之间传输的数据按照设定的安全策略进行检查,阻止用户对受保护的网络资源进行非授权访问,达到访问控制网络资源的目的。
  终端接入区
  在终端接入区部署上网行为审计设备,控制和管理互联网用户的上网行为。部署网络防病毒系统,通过管理中心进行统一管理和升级。网络防病毒系统通过管理中心统一配置防病毒安全防护策略,防范各区域病毒交叉感染,通过病毒管理中心对网络内的服务器、终端进行远程联病毒策略下发、病毒查杀等各种管理操作,实现内部网络系统中防病毒系统的集中管理和监控。
  安全管理区
  安全管理区部署日志审计服务器、安全管理平台。日志审计服务器对网络中的服务器、应用、安全产品等进行日志收集与审计。集中部署的日志审计系统,收集各类日志信息,包括各类业务服务的操作系统和应用系统,数据库服务以及网络设备和安全设备的日志信息,为事后分析及事件还原提供有力支持。安全管理平台即态势感知平台,该系统能够提供一体化安全管控功能,除了可以采集各类安全事件,系统还能够采集如NetFlow的流量数据并进行可视化展示。针对采集来的NetFlow流量数据分析,借助量化的网络流量模型,通过分析计算,发现网络中的异常行为。安全管理平台具备完善的响应管理功能,能够根据用户设定的各种触发条件,通过多种方式通知用户,并触发响应处理流程,直至跟踪到问题处理完毕,从而实现安全事件的闭环管理,符合并体现了等级保护和信息安全管理体系的要求。
  网络安全威胁总是实时变化的,任何系统的安全防护措施都不能一劳永逸。因此检察工作网的安全管理主体一方面需要根据最新的网络安全相关标准,设置并调整适合自己工作网的安全基线,跟踪安全技术和攻击技术的发展,定期进行防护系统的安全检测、对防护系统进行升级,及时处理发现的问题,确保工作网的安全运行。另一方面,要加强安全管理和安全运维的意识,落实安全管理措施,加强全网使用者的安全意识并进行长期安全培训。
其他文献
如今人工智能技术的发展水平不断提升,对人们的现实生活有着关键影响,衍生出了许多智能化科技产物或行业,极大地方便了当代人的生活。人工智能产业发展随着技术革新及优化,技术发展空间逐渐提升,在现实生活中广泛应用。本文将结合实践,细致化探究关于计算机视觉以及网络领域中的应用。人工智能技术是网络技术发展所衍生出的技术类型,创新了技术应用条件,在人们现实生活之中实现全方位的渗透与引导,能够给人们的现实生活提供
与纸质阅读方式相比移动阅读方式的优势十分显著,但值得注意的是,对于需求不同的读者来说,阅读喜好仍然会呈现出差异化现象。所以对于阅读及知识传播来说,作为重要阅读途径的移动阅读、纸质阅读,二者不应站在对立的关系上,应基于优势的互补为出发点,实现共同发展。在移动阅读模式不断发展时,移动阅读App美学需求逐渐衍生,因此,要想切实满足阅读者的美学需求,在移动App进行交互设计的过程中,就应不断探索视觉美学的
炎热的暑期终于过去,进入9月份,也预示着开学季正式到来了,伴随着一大波学生们的手机换购需求,以迎接全新的学校生活。为此,许多手机品牌为了欢迎毕业季,也都准备许多开学季福利,其中一加推出的优惠政策可以说是最具亮点的,不仅是一加9旗舰系列,另一款主打游戏体验的一加9R也迎来了大幅优惠。  2021年的一加丰富了产品线,引入了全新的品质旗舰———一加9R,而这款游戏手机也不负期望,成為了3 000元价位
鉴于Tetra核心网级协议不开放无法与PDT进行系统级互联,而终端级互联存在诸多局限性,设计一种全新的Tetra与PDT互联网关方案。首先对Tetra和PDT使用现状和互联需求进行了分析,并分析了传统互联方案及其局限性,设计了一种Tetra和PDT智能互联网关,重点介绍了互联网关的构成方案和工作流程,最后通过实际的组网验证,证明了该设计的可用性和性能。  背景  Tetra专业集群通信系统具有保密
期刊
随着计算机技术的发展,信号接收设备大量运用于计算机进行设备控制、数据处理和人机交互。在接收设备完成天线信号接收、模数转换和解调处理后,人机交互和后续数据处理显示工作由计算机应用软件来完成。通常设备要求体积小、功耗低,编写的软件需充分发挥CPU性能,以提升设备效率。本文结合多通道接收设备,讨论多线程技术在利用CPU资源方面的应用。  设备情况  多通道接收設备用于0.1~30 MHz频率范围内的短波
我国IT行业项目管理存在的问题  我国信息技术近些年来取得了巨大发展,信息行业也在这一背景下实现了巨大进步,因此IT行业也受到了更多人关注。现如今,IT行业中项目管理工作存在的问题是影响IT行业发展的重要因素,如果能够将这些问题解决,对于我国IT行业项目管理的发展起到非常大的帮助。  首先,我国IT行业项目管理工作在人力资源的配备方面存在较大问题,其中专业的项目管理人员较少,无法满足市场需求。现如
如何利用客户产生的购买、维修、申请服务等数据进行客户的精准定位和分析,借助数据挖掘及分析技术对客户进行模拟画像对制造业本身有着重要的意义。本文基于营销体系系统数据进行客户画像,充分挖掘客户购买力,并分析验证客户画像在企业实际销售业务中的应用情况。
期刊
新工科背景下,大数据技术专业人才培养方向发生了一定程度的改变。基于此,本文简要介绍了当前大数据技术专业人才培养方向和培养重点,并针对1+X证书视角下的大数据技术专业人才培养策略展开探讨。  随着社会和信息技术的不断发展,大数据时代已经到来,大数据技术成为当前各行各业发展的重要工具,在此情况下,加强专业人才的培养成为促进社会发展的重要内容。新工科背景下更加注重人才培养的综合性、全面性以及实践性,因此
期刊
随着现代信息网络技术的进步、发展和成熟,互联网信息技术的广泛应用范围在逐渐扩大,逐渐渗透到日常生活的各个方面,人们对各种网络信息技术的依赖性显著增加。近年来,各种新的网络攻击并不少见,使得网络安全方面的问题越来越多,因此必须采取有效的防御措施来维护网络安全。  网络技术的特点  在网络时代的背景下,企业需要借助移动互联网和大数据的信息优势来支持企业网络的发展,因此需要保障数据网络的可靠性和保密性。
经典国战网游《三国群英传2》网络版将更新180级"绝将神兵"版本。神秘"司州"地区即将开放,新副本、新装备和新兵种等内容将于更新后上线!旌旗重扬,号角再响,全新的挑战即将来临,快来踏上这一段未知的征程吧。新地图开启等级上限提升玩家完成历史进程,突破"东莱"地图之后,可在传送门处前往司州。玩家等级上限也将提升至180级,野外将会刷新更强的怪物,玩家与之战斗可更快地提升等级。"东莱"地图中还会出现孔融