分层架构企业网络安全

来源 :中国信息化·学术版 | 被引量 : 0次 | 上传用户:yp7611
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
【摘 要】随着网络的普及化,企业信息化建设对安全的要求日益加剧。本文讨论了企业信息化发展中的网络威胁以及分层架构企业网络安全的概念,并结合企业的网络安全实例进行具体阐述。
  
【关键词】企业信息化;网络安全;分层架构
  
【中图分类号】TP393.18 【文献标识码】A 【文章编号】1672-5158(2013)03-0134-02
  
一、概述
  
网络的最大价值,在于信息化的应用。由于企业信息化与企业生产经营已经逐渐成为一个共同的载体,企业对安全保护的要求日益提高:一方面要求连接性、可用性、性能表现、成本及管理受到最低程度影响,另一方面要求安全保护能全面覆盖操作系统、网络及数据安全。
  
利用结构化的观点和方法来看待企业网络安全系统是现今主流的思想,通过各层的弱点及攻击的可能性对各层进行分析及防护,对可能发生的攻击事件或漏洞做到事前防护,合理的利用各种硬件设备,通过完善的管理手段来建设一个稳定、安全、可靠的企业信息网络平台。
  
二、企业网络威胁分析
  
在网络安全隐患无处不在的今天,安全需求也格外重要。在架构企业网络前,应当全面的分析相应网络中可能存在的安全隐患,以及网络应用中必要的安全需求。
  
从企业目前的网络使用情况及日后的应用发展来看,主要存在以下四个方面的安全威胁:
  
2.1 病毒感染
  
病毒感染是危害面最广的安全隐患,威胁整体网络运行,存在于个人计算机中。组建网络之前就应该对病毒的防范策略进行全面的计划,选择部署网络系统的整体病毒防御系统。
  
2.2 黑客入侵和攻击
  
相比病毒来说,黑客攻击的危害性更大,而且入侵途径和攻击方式更加多样化,难以预防。目前防御黑客攻击的措施主要是通过部署防火墙系统、入侵检测系统、网络隔离技术等防御黑客攻击,还应辅以系统漏洞和补丁升级系统。
  
2.3 非法访问
  
非法用户访问企业网络时可能携带、放置病毒或其它恶意程序,也可能删除服务器系统文件和数据以及窃取公司机密信息等等。防御非法访问的措施除了防火墙系统、入侵检测系统和网络隔离技术外,还应注意在网络管理中引入安全机制,如对关键部门划分子网隔离保护,对重要的数据和文件进行加密以及对于需要进行远程访问的用户,注意权限配置工作。
  
2.4 数据损坏或丢失
  
网络数据对于一个依靠计算机网络开展工作的企业来说,它的重要性是无法比拟的。数据的备份是一切安全措施中最彻底、最有效,也是最后一项保护措施。
  
三、分层架构概述
  
企业网络管理的核心是网络应用,如何架构一个安全、可靠的网络环境是网络管理的一大课题。
  
3.1 分层架构概念
  
企业网络安全是系统结构本身的安全,应利用结构化的观点和方法来看待企业安全系统。
  
全方位的、整体的信息安全防范体系应分层次,因为不同层次反映了不同的安全问题。根据搭建网络的应用现状和结构,从物理层安全、系统层安全、网络层安全、应用层安全及安全管理五个方面来考虑网络的安全架构[2]。震、水灾、火灾等环境事故以及人为失误或错误而造成的破坏。
  
3.3 系统层安全
  
主要包括操作系统安全和应用系统安全。
  
3.4 网络层安全
  
该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证,网络资源的访问控制,数据传输的加密与解密,远程接入的安全,入侵防范的手段,网络防病毒、信息审计等。
  
3.5 应用层安全
  
主要包括网页防篡改、数据库的漏洞修补、数据的完整性检验以及数据的备份和恢复。
  
3.6 安全管理
  
安全管理是构建安全架构的核心。网络安全所要达到的效果是保证网络应用。
  
安全方面所谓的“三分技术,七分管理”就是通过管理手段和技术完善巩固边界。信息安全管理包括安全技术和设备的管理、安全管理制度、部门与人员的组织规则等。
  
四、企业网络安全体系的建立
  
4.1 需求分析
  
在此结合某企业网络规划对分层架构安全体系进行具体解释并对网络层的安全进行重点研究。
  
某企业本部网络由核心交换机、IPS、防火墙等若干网络设备组成,分支机构均使用防火墙,采取墙对墙的方式进行访问,移动办公用户通过vpn方式访问本部各种应用服务。本部的DMZ区域放置有若干服务器以及电子商务平台。对于这样的一个网络结构,我们重点来分析一下如何按照分层的概念建设企业的网络安全。这里需要明确目前以及未来几年的安全需求,即我们需要建设什么样的网络,需要什么样的应用,网络状况如何,未来发展如何等等,才能有针对性地构建适合于自己的安全体系结构,从而有效地保证网络系统的安全。
  
4.2 物理層
  
物理层的安全主要就是对设备和链路及其物理环境的安全保护。
  
这里着重考虑机房的建设。机房承载所有应用系统运行的数据中心,机房安全是最基础的安全保障。机房的建设除了要保证温度、湿度、防雷、防火以及不间断供电(ups)以外,还应注重机房的综合布线布局,做好整体规划及标记,力争布线的简洁、有序,便于日后维护及故障排查。
  
4.3 系统层
  
系统层的安全,主要考虑操作系统的漏洞补丁。对于应用系统服务器来说,除了加强登陆的身份认证权限,还应该尽量开放最少的端口,保证服务器的正常使用即可。
  
4.4 网络层
  
网络层安全是我们考虑最多,也是防范要求最多的一个层面。这里从以下几个方面进行阐述:
  
4.4.1 确定安全域的划分
  
安全域的划分就是制定安全边界。根据资源位置进行划分的目标是将同一网络安全等级的资源,根据对企业的重要性、面临的外来攻击风险、内在的运行风险不同,划分成多个网络安全区域。
  
划分的原则是将同一网络安全层次内客户端之间的连接控制在相同的安全域内,尽量消除不同安全层次之间的联系,实施相互逻辑或物
其他文献
大庆市人民医院始建于2000年,2005年成为哈尔滨医科大学附属第五医院及第五临床医学院,是一所功能完善、设备齐全、环境优美、技术先进,集医疗、教学、科研、预防保健、社区
对现阶段推行全民健身的决策、政策和宣传导向现状进行了分析,认为政策、宣传导向和决策导向有一定的偏差.应该使决策、政策、宣传导向一致起来,形成协调的导向机制,才能保证
一、临床资料:男31例,女16例。年龄12个月以内,均为11月至次年4月期间住院病儿。用钙剂治疗前,尿钙定性试验(-)31例次,(±)16例次,血钙定量测定49例次,1.25~1.5mmol/L29例次,
新生儿破伤风在新生儿疾病的病死率中,仍占有相当大的比例,我们收治41例用安定加东莨菪碱治疗,疗效满意,报道如下.临床资料41例患儿中,男31例,女10例,日龄5~15天,平均8天。潜
新生儿硬肿症少见于夏季,现将1982~1989年夏季收治的28例分析如下:男27例,女1例。早产儿17例(60.7%)。硬肿Ⅰ°15例,Ⅱ°10例,Ⅲ°3例。出生时有窒息史4例,合并感染24例。治
患者,女,45岁。反复发作咳嗽吐痰,胸闷气喘1年,症状加重20天。1年前进餐时被鱼刺梗住喉部,当时通过饮水后,自觉梗阻解除,仅感胸部不适,仍能进食和劳动。两天后畏寒发热、咳
我国软式网球项目确立了“夺取1998年亚运会奖牌”的奋斗目标。通过分析、论证,我国在女子项目上具备可能性。“三强”在后备人才、临场经验及整体实力等方面具有明显优势;我国将面
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
探讨了亚甲篮在紫外光照射下的吸光性质;选择了测定微量铁的适宜条件;试验了干扰情况,并通过实际样品考察了方法的精密度和准确度. The absorbency of methylene basket under U
有关胎吸助产对新生儿视网膜出血的影响国内尚少报道,为此我们对100例胎吸助娩的新生儿进行了观察,现报道如下。资料与结果一、一般资料1989年6月~1990年5月我院胎吸助娩的新