- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
公司信息安全软硬件整体规划
公司信息安全软硬件整体规划
公司信息规划,总体来说就是软件和硬件的规划,然后通过软件和硬件使公司的信息化能够满足公司不断发展的需要,以下总体对公司的软硬件作了一个系统的规划:
防火墙
定义
所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成
2、为什么使用防火墙?
防火墙具有很好的保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择。
防火墙产品
国外
NETSCREEN(硬件,美国的由华人开发的被Juniper公司收购)
CHECKPOINT(软件,以色列的高端产品是加在诺基亚的平台上)
SYMANTEC(硬件,软件都有)
WATCHGUARD(硬件,欧洲的中低端产品)
SONICWALL
CISCO(美国的硬件)
FORTIGATE(硬件,是NETSCREEN的班子开发的)
国内
天融信(做政府的)
联想网御(源自联想,现已被网御星云收购)
网御神州(源自网御)
东软(东大阿派)
方正
天网 (广州)
华依(上海的)
华堂(上海的)
4、公司现状及规划
公司已有防火墙,品牌为联想网御,暂时可以起到安全防护作用,但产品相对比较过时,可以考虑在1-3年后更换新的产品。
VPN设备
1、定义
虚拟专用网(VPN)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。
2、为什么使用VPN?
虚拟专用网络我们可以把它理解成是虚拟出来的企业内部专线。它可以通过特殊的加密的通讯协议在连接在Internet上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。
3、VPN产品
(1)国外
NETSCREEN(硬件,美国的由华人开发的被Juniper公司收购)
CHECKPOINT(软件,以色列的高端产品是加在诺基亚的平台上)
SYMANTEC(硬件,软件都有)
WATCHGUARD(硬件,欧洲的中低端产品)
SONICWALL
CISCO(美国的硬件)
(2)国内
天融信(做政府的)
联想网御(源自联想,现已被网御星云收购)
网御神州 (源自网御)
东软(东大阿派)
方正
天网 (广州)
华依(上海的)
华堂(上海的)
深信服
安达通
网康(联想)
山石网科
网络督察
4、公司现状及规划
公司目前无VPN设备,ERP通过极通平台进行访问,OA通过防火墙自带的SSLVPN功能实现外网访问内网,但都有很大弊端,必威体育官网网址性和功能性很差。后续的HR等系统都需要外网访问内网,并保证数据的安全性,所以应考虑在2014年做好相应规划和设备采购。
入侵检测IDS
定义和作用
入侵检测技术IDS是一种主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。入侵检测被认为是防火墙之后的第二道安全闸门,在不影响网络性能的情况下能对网络进行监测。它可以防止或减轻上述的网络威胁.
入侵检测产品
国外: 安氏(ISS)
国外: 安氏领信
国内: 启明星辰 --北京
国内:中科网威 –北京
国内:金诺网安--上海
3、公司现状及规划
公司目前无此类设备,主要依靠防火墙来保证网络安全,为了使信息和网络更加安全,可在未来1-3年或公司上市之后考虑此设备规划。
四、杀毒软件
1、产品
(1)国外
SYMENTEC(诺顿)
TRENDMICRO(趋势科技)
MCAFEE(美国高端客户:银行 电信)
PANDA(熊猫,西班牙的产品)
卡巴斯基(苏联的,占内存太大)
NOD32
(2)国内
江民KV300
金山毒霸
瑞星(有防火墙和杀毒软件)
2、公司现状及规划
公司目前采用金山毒霸杀毒软件,整体效果还算不错,未出现过大的病毒问题,不过考虑到更加安全和有效的杀毒环境,在资金充裕的情况下,后续可以考虑国外大品牌的杀毒软件。
五、网络设备管理
1、定义
指使用者可以通过使用嵌入式的安全WEB视图或者CLI单独
您可能关注的文档
最近下载
- 智慧农业大棚项目建设实施方案.pptx
- 安全经验分享(灭火器使用).ppt
- 国开公共部门人力资源管理形考任务1-4试题及参考答案(全) .pdf VIP
- 学习通《文艺复兴:欧洲由衰及盛的转折点》习题(含答案).docx
- 《中国图书进出口总公司进口书刊资料审批管理规定》.pdf VIP
- 2023年云南大学计算机科学与技术专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 融合新闻:通往未来新闻之路 中国大学MOOC答案2023版.docx
- 学习行为表现作文.docx VIP
- 苏S01-2021《给水排水图集》.docx
- 2023年云南大学计算机科学与技术专业《计算机组成原理》科目期末试卷A(有答案).docx VIP
文档评论(0)