推荐:中小企业组网安全整体分析设计
实体网络逐步分析及设计
从图2非常直观的可以看到电子政务网络面临着内部和外部的安全问题。一些不法内部人员试图盗取公司机密非法侵入领导层子网,通过安装木马非法取得高层管理权限,对业务子网试图越权访问。外部不法分子通过联入网络监听并盗取敏感信息,试图篡改公共网络服务器数据。面对此网的种种风险,及时采取相应的安全防范措施来确保企业网络安全,以防经济受损。图2、
![]() |
电子政务网络风险图
在路由器和交换机之间、分支机构和路由器之间增加安全网关,对分级明确的子网增加防火墙。通过安全认证服务器和安全管理器对各个防火墙、安全网关进行安全认证管理,实现电子政务网络内网基础网络平台安全设计。
内网核心网络与各级子网间的安全设计,由安全管理器控制安全认证服务器实施访问控制技术。通过对使用者的访问申请、批准和撤销的全部过程进行有效的控制,从而确保只有合法的访问才能给与批准,而且只给相应的访问权限和执行操作的授权。访问控制是网络安全防范和保护的主要策略,它的任务是保证网络资源不被非法使用和访问。设计内网网络漏洞扫描和入侵检测系统。通过网络漏洞扫描器对内部核心子网、安全管理器、安全认证服务器、交换机、安全网关、路由器和分子机构进行扫描。在内部核心子网和安全管理认证机制增添网络入侵检测探头和网络入侵策略管理。
电子政务网络通过防火墙链接外网,办公厅办公业务网使用物理隔离器来实施安全基础平台的设计。由安全管理器控制的网络漏洞扫描器对防火墙和路由器等软硬件进行漏洞扫描,消除外部网络非法用户利用漏洞侵入内部网络。外部网络入侵检测系统由网络入侵策略管理器、安全管理器、网络漏洞扫描器和网络入侵检测探头组成。另外像接入外网的WEB服务器除了通过安全管理器管理外还要增加Web网站监测、备份和自动修复系统功能设计,以防万一。内网、外网和专网实施隔离系统设计。
总结:网络安全是相对而言的,就像天灾是不可避免,但是可以做好预防措施。中小企业在组网和网络安全维护中,对网络安全现状作出正确判断,较为准确地估计特定网络用户的风险。建立相应的控制风险的机制,并把这些机制容为一体形成防护体系,最大限度地提高系统的可用性,并把网络带来的风险减低到可接受程度。
