主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
河南统计局动态安全防护系统案例
来源:网络 时间:2006-10-15

  网络安全背景

  伴随着因特网(internet)在全球范围的推广普及,全
社会的信息网络化建设进入了飞速发展的崭新阶段,“知识经济”时代已经来临。1999年启动的“政府上网”工程,是我国政府部门信息化建设的良好开端。在我们看来,政府机关的信息网络安全,尤其是作为各级政府机关在网络世界中的服务窗口的因特网站点的安全问题,关系到国家主权和形象,必须慎重对待、妥善解决。目前,我国因特网信息网站的安全现状普遍令人担忧,由于各方面的原因,经常遭受国内外的敌对势力、网络黑客的攻击和破坏,网站主页内容被篡改、网络服务陷于瘫痪。据公安部的不完全统计,1999年的前8个月中,我国中央、国务院各部委和省级政府与金融服务机构的因特网公共网站受到网络黑客攻击,造成不良影响和严重损失的案例已超过20起。

  正是由于政府机关和企事业单位不断地受到来自安全方面的威胁,因此对于河南省某统计局整个网络的安全保护和实施更是显得迫在眉睫。

  总体建设目标

  计算机资源的共享性和通信网络的开放性是信息系统的重要特征,而信息系统的开放性和信息的安全性是一对矛盾,如何保证合法用户对系统资源的合法访问,以及如何防止网络黑客的攻击,成为计算机网络信息安全必须解决的首要任务和重大课题。

  根据河南省某统计局的网络需求,本防火墙安全产品方案应在技术上具有先进性,在设备选型方面具有适当的超前性和较强的可扩充性,保证系统在3-5年内不落后。整个系统与目前流行的技术和设备相比需具有极强的性能价格比,系统应充分利用现有的通讯方式,实现最有效的信息沟通,采用开放式和具有可扩展性的结构方案,保证系统的不断扩充。

  本方案是天融信在了解并分析了河南省某统计局网络结构和应用的基础之上,而提出的切实可行的防火墙安全产品解决方案。

  河南省某统计局系统概述

  河南省某统计局概况

  河南省某统计局是政府对外发布信息重要的渠道,河南省某统计局采用国际上先进的、成熟的、开放的网络技术建立起来的管理网络。

  河南省某统计局的建成,为河南省某统计局拥有多渠道、多功能、多层次、多手段的新闻报道和发布体系起到了积极的作用。

  河南省某统计局整体结构是通过专线从电信的骨干网直接接入到河南省某统计局,河南省某统计局是通过internet业务的出口,各个机构向外发布信息也是通过河南省某统计局这个出口实现的。

  河南省某统计局现有安全措施

  河南省某统计局作为国家级的政府网络,其整个网络的安全性是致关重要的。由此,河南省某统计局已经采取部分安全防护措施,主要包括:

  · 利用操作系统、数据库、电子邮件、应用系统本身的安全性,对用户进行权限控制。

  · 连接到核心交换机的其他网络出口已经设置了防火墙进行保护

  河南省某统计局网络安全隐患

  由于河南省某统计局网络结构体系非常复杂,应用系统越来越多,网络规模也在不断的扩大,而网络安全主要由已经配置的防火墙及利用系统本身的安全性来实现。通过具体分析,对河南省某统计局网络安全构成威胁的主要因素有以下几项:

  a.来自内、外部网络攻击的主要途径

  · 本出口internet连接的部分;

  b.网络病毒的破坏

  c.内部用户的恶意攻击、误操作。

  d.来自外部攻击的主要方式:

  · 黑客用户的恶意攻击、窃取信息;

  · 通过网络传送的病毒和internet的电子邮件夹带的病毒;

  · 来自internet 的web浏览可能存在的恶意java/activex控件。

  e.缺乏有效的手段监视、评估网络系统和操作系统的安全性。目前流行的许多操作系统均存在网络安全漏洞,如unix服务器,nt服务器及windows桌面pc。

  其中,对于以上安全风险威胁中,目前最主要的安全威胁则是来自网络外部用户(internet用户)的攻击。

  河南省某统计局安全需求分析

  由以上安全隐患的分析,可以看出尽管河南省某统计局目前已经在安全防护上采取了一定的措施,例如在交换机上设置vlan等,但是鉴于河南省某统计局作为政府的重要网络, 负责政府所有重大事件、信息的发布与宣传,是政府对外宣传、开放的窗口,整个河南省某统计局网络运行状况的好坏直接关系到政府对外的形象;而且保障河南省某统计局信息发布的实时性、准确性是一件非常艰巨的任务,靠上述安全措施还是不够十分完善的。

  天融信在仔细了解了河南省某统计局网络结构的基础上,分析了网络安全中存在的隐患而编写的关于防火墙产品的安全防护方案。

  河南省某统计局防火墙产品安全方案

  防火墙产品技术方案

  河南省某统计局的安全建设,必须依照安全“平台化”的建设思想,针对系统业务的共性,构建一个“统一规划、统筹安排,统一标准、相互配套”的安全平台。依据我们对河南省某统计局网络的理解,同时得力于河南省某统计局有关人员和领导对网络安全的重视,天融信制定了如下防火墙解决方案,并供参考。

  · 防火墙产品方案

  网络卫士防火墙4000的实施

  河南省某统计局网络中,由于以web服务器为主的服务器群、域名服务器以及核心内部业务网属于整个河南省某统计局系统中最为重要的网络部分,因此所有于核心交换机相联的其他接入网部分都必须配备防火墙系统。

  防火墙对核心交换机上服务器群的保护

  由于以web服务器为首的服务器群也是河南省某统计局中十分重要的网络系统,必须重点予以保护。在核心交换机与出口路由器之间设置一台网络卫士防火墙4000系统,并设置其工作于透明模式下,这样核心交换机连接的服务器群无需更改地址、路由等信息。通过在网络卫士防火墙4000系统上设置详细的访问控制策略,如只允许外部用户访问服务器群的有限资源,并将服务器放置与防火墙的ssn区内,能够更好地保护核心交换机上主机系统的整体安全。

  防火墙对核心内部业务网的保护

  对于核心内部业务网部分,通过在网络卫士防火墙4000上设置内部区域来实现对内部网的保护。在实施策略时,也可以配置防火墙4000工作与透明模式下,并设置只允许核心内部网能够访问外界有限分配资源,而不允许外界网络访问核心内部网信息资源或只允许访问有限资源;也可以在防火墙上配置nat或map策略,能够更好地隐藏内部网络地址结构等信息,从而更好地保护核心内部网的系统安全。

  建立完整、动态的安全防护体系

  在防火墙4000上除了通过设置安全策略来增加对服务器或内部网的保护以外,同时还可以启用防火墙4000日志服务器记录功能来记录所有的访问情况,对非法访问进行监控;还可以使用防火墙4000与将要实施的入侵检测系统之间的实时联动功能,形成动态、完整的、安全的防护体系。


相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号