




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全防护技术情境三:企业网络安全防护任务一:企业网络边界安全规划任务目标o 掌握网络边界的概念、划分依据及边界防护技术o 能分析网络和应用需求规划出边界规划方案o 能够设计企业网络规划、正确配置边界防火墙o 能够理解防火墙在边界防护中起到的作用任务引入o 面对一个庞大、复杂的企业信息系统,单独对每项信息资产确定保护方法是非常复杂的工作,常由于疏忽或错误导致安全漏洞。但是将整个系统当成一个安全等级来防护,也难免造成没有防范层次和防范重点,对风险尤其是内部风险的控制能力不足o 较好的处理方式是进行安全域的划分,制订资产划分的规则,将信息资产归入不同安全域中,每个安全域内部都有着基本相同的安全特
2、性任务分析安全策略安全策略实施方法实施方法相关知识相关知识划分系统安全域划分系统安全域通过对系统资产通过对系统资产和业务流分析划和业务流分析划分安全域分安全域DMZ选择安全措施保护选择安全措施保护安全域边界安全域边界根据安全防护需根据安全防护需求确定安全技术求确定安全技术与产品与产品身份认证、访身份认证、访问控制、内容问控制、内容安全、监控审安全、监控审计计相关知识o 网络边界的基本概念o 划分边界的依据o 边界安全防护机制o 边界防护技术网络边界的基本概念o 网络边界的概念n 具有不同安全级别的网络之间的分界线都可以定义为网络边界 o 企业网络常见边界n 企业内部网络与外部网络n 企业部门之
3、间n 重要部门与其他部门之间n 分公司与分公司(或总部)之间 划分边界的依据o 目的n 实现大规模复杂信息系统安全等级保护 o 作用n 把一个大规模复杂系统的安全问题,化解为更小区域的安全保护问题 o 依据边界安全防护机制2-1o 基本安全防护n 采用常规的边界防护机制,如基本的登录/连接控制等,实现基本的信息系统边界安全防护o 较严格安全防护n 采用较严格的安全防护机制,如较严格的登录/连接控制,普通功能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等边界安全防护机制2-2o 严格安全防护n 根据当前信息安全对抗技术的发展,采用严格的安全防护机制,如严格的登录/连接机制, 高安全功
4、能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等o 特别安全防护n 采用当前最先进的边界防护技术,必要时可以采用物理隔离安全机制,实现特别安全要求的边界安全防护边界安全防护防火墙技术2-1o 原理n 采用包过滤或应用代理技术,通过访问控制列表ACL过滤数据边界安全防护防火墙技术2-2o 作用n 控制进出网络的信息流向和信息包n 提供使用和流量的日志和审计n 隐藏内部IP地址及网络结构的细节o 缺点n 不能对应用层识别 边界安全防护多重安全网关技术o UTM介绍n 统一威胁管理(Unified Threat Management,简称UTM) , 2004年9月,IDC首度提出“统一
5、威胁管理”的概念,即将防病毒、入侵检测和防火墙安全设备划归统一威胁管理新类别o 特点n 一个更高,更强,更可靠的墙。n 通过高质量的检测技术来降低误报n 有高可靠,高性能的硬件平台支撑边界安全防护数据交换网技术o 特点n 数据存储更快速n 数据存储更安全n 降低大容量存储设备的采购成本o 作用n 增加磁盘的存取(access)速度 n 防止数据因磁盘的故障而失落n 有效的利用磁盘空间 实施过程o 1.1 规划设计企业网络o 1.2 设置边界防火墙安全1.1 规划设计企业网络2-1o 训练目的n 理解部署一个企业网络规划的步骤和方法n 能通过分析网络需求和应用需求规划出一个典型的边界规划方案o
6、训练步骤n 网络环境现场采集n 划分安全区域n 企业内部网络与Internet网络边界部署1.1 规划设计企业网络2-2o 训练目的n 理解部署一个企业网络规划的步骤和方法n 能通过分析网络需求和应用需求规划出一个典型的边界规划方案o 训练步骤n 部门内部网络边界部署n 重要部门网络边界部署n 企业网络整体边界部署1.2 设置边界防火墙安全3-1o 训练目的n 掌握网络边界的概念、划分依据及边界防护技术n 掌握设计企业网络边界的步骤和方法,能够具备独立设计企业网络规划、正确配置边界防火墙的能力n 掌握防火墙基本配置方法,并能够更好的理解防火墙在边界防护中起到的作用o 训练步骤n 搭建邮件和WE
7、B服务器n 划分安全域(受信任区域和非受信任区域)1.2 设置边界防火墙安全3-2o 训练目的n 掌握网络边界的概念、划分依据及边界防护技术n 掌握设计企业网络边界的步骤和方法,能够具备独立设计企业网络规划、正确配置边界防火墙的能力n 掌握防火墙基本配置方法,并能够更好的理解防火墙在边界防护中起到的作用o 训练步骤n 发布受信任区域的邮件和Web服务器n 制订过滤规则1.2 设置边界防火墙安全3-3o 训练目的n 掌握网络边界的概念、划分依据及边界防护技术n 掌握设计企业网络边界的步骤和方法,能够具备独立设计企业网络规划、正确配置边界防火墙的能力n 掌握防火墙基本配置方法,并能够更好的理解防火墙在边界防护中起到的作用o 训练步骤n
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陕西工商职业学院《遥感原理与方法》2023-2024学年第二学期期末试卷
- 陕西旬阳中学2025届招生全国统一考试历史试题模拟试卷(一)含解析
- 陕西省周至县第五中学2024-2025学年高三下学期(开学)考试语文试题试卷含解析
- 陕西省咸阳市渭城区2025年四年级数学第二学期期末统考试题含解析
- 陕西省安康市重点中学2024-2025学年高三(下)第三次月考历史试题试卷含解析
- 教师工作法律风险防范
- 陕西省洛南县永丰中学2024-2025学年招生全国统一考试广东省数学试题模拟试卷(一)含解析
- 我最敬佩的创业者
- 陕西省西安电子科技大附中2025届高三数学试题第一周周末练习含解析
- 陕西科技大学镐京学院《职业生涯规划与就业指导》2023-2024学年第二学期期末试卷
- 2025年上海青浦新城发展(集团)限公司自主招聘9名自考难、易点模拟试卷(共500题附带答案详解)
- 玉盘二部合唱正谱
- 来访人员安全入场教育
- 《动漫亮相》基于标准的教学课件
- 2025年度离婚协议书有子女抚养权及财产分割协议
- 2023年普通高等学校招生全国统一考试全国乙英语试题含答案
- 《临床急救》课件
- 2025年高考数学考试技巧篇(核心知识背记手册)-专项训练【含答案】
- 2025年广东广州人才集团测评中心研发人员招聘历年高频重点提升(共500题)附带答案详解
- 道德经与职业生涯管理知到智慧树章节测试课后答案2024年秋上海应用技术大学
- 2025年张掖市甘州区事业单位招考高频重点提升(共500题)附带答案详解
评论
0/150
提交评论