千文網(wǎng)小編為你整理了多篇相關(guān)的《網(wǎng)絡(luò)安全生產(chǎn)實(shí)施方案總結(jié)》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在千文網(wǎng)還可以找到更多《網(wǎng)絡(luò)安全生產(chǎn)實(shí)施方案總結(jié)》。
第一篇:網(wǎng)絡(luò)安全方案
1.1安全系統(tǒng)建設(shè)目標(biāo)
本技術(shù)方案旨在為某市政府網(wǎng)絡(luò)提供全面的網(wǎng)絡(luò)系統(tǒng)安全解決方案,包括安全管理制度策略的制定、安全策略的實(shí)施體系結(jié)構(gòu)的設(shè)計(jì)、安全產(chǎn)品的選擇和部署實(shí)施,以及長(zhǎng)期的合作和技術(shù)支持服務(wù)。系統(tǒng)建設(shè)目標(biāo)是在不影響當(dāng)前業(yè)務(wù)的前提下,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的全面安全管理。
1) 將安全策略、硬件及軟件等方法結(jié)合起來(lái),構(gòu)成一個(gè)統(tǒng)一的防御系統(tǒng),有效阻止非法用戶進(jìn)入網(wǎng)絡(luò),減少網(wǎng)絡(luò)的安全風(fēng)險(xiǎn);
2) 通過部署不同類型的安全產(chǎn)品,實(shí)現(xiàn)對(duì)不同層次、不同類別網(wǎng)絡(luò)安全問題的防護(hù);
3) 使網(wǎng)絡(luò)管理者能夠很快重新組織被破壞了的文件或應(yīng)用。使系統(tǒng)重新恢復(fù)到破壞前的狀態(tài)。最大限度地減少損失。
具體來(lái)說(shuō),本安全方案能夠?qū)崿F(xiàn)全面網(wǎng)絡(luò)訪問控制,并能夠?qū)χ匾刂泣c(diǎn)進(jìn)行細(xì)粒度的訪問控制;
其次,對(duì)于通過對(duì)網(wǎng)絡(luò)的流量進(jìn)行實(shí)時(shí)監(jiān)控,對(duì)重要服務(wù)器的運(yùn)行狀況進(jìn)行全面監(jiān)控。
1.1.1 防火墻系統(tǒng)設(shè)計(jì)方案
防火墻對(duì)服務(wù)器的安全保護(hù)
網(wǎng)絡(luò)中應(yīng)用的服務(wù)器,信息量大、處理能力強(qiáng),往往是攻擊的主要對(duì)象。另外,服務(wù)器提供的各種服務(wù)本身有可能成為"黑客"攻擊的突破口,因此,在實(shí)施方案時(shí)要對(duì)服務(wù)器的安全進(jìn)行一系列安全保護(hù)。
如果服務(wù)器沒有加任何安全防護(hù)措施而直接放在公網(wǎng)上提供對(duì)外服務(wù),就會(huì)面臨著"黑客"各種方式的攻擊,安全級(jí)別很低。因此當(dāng)安裝防火墻后,所有訪問服務(wù)器的請(qǐng)求都要經(jīng)過防火墻安全規(guī)則的詳細(xì)檢測(cè)。只有訪問服務(wù)器的請(qǐng)求符合防火墻安全規(guī)則后,才能通過防火墻到達(dá)內(nèi)部服務(wù)器。防火墻本身抵御了絕大部分對(duì)服務(wù)器的攻擊,外界只能接觸到防火墻上的特定服務(wù),從而防止了絕大部分外界攻擊。
防火墻對(duì)內(nèi)部非法用戶的防范
網(wǎng)絡(luò)內(nèi)部的環(huán)境比較復(fù)雜,而且各子網(wǎng)的分布地域廣闊,網(wǎng)絡(luò)用戶、設(shè)備接入的可控性比較差,因此,內(nèi)部網(wǎng)絡(luò)用戶的可靠性并不能得到完全的保證。特別是對(duì)于存放敏感數(shù)據(jù)的主機(jī)的攻擊往往發(fā)自內(nèi)部用戶,如何對(duì)內(nèi)部用戶進(jìn)行訪問控制和安全防范就顯得特別重要。為了保障內(nèi)部網(wǎng)絡(luò)運(yùn)行的可靠性和安全性,我們必須要對(duì)它進(jìn)行詳盡的分析,盡可能防護(hù)到網(wǎng)絡(luò)的每一節(jié)點(diǎn)。
對(duì)于一般的網(wǎng)絡(luò)應(yīng)用,內(nèi)部用戶可以直接接觸到網(wǎng)絡(luò)內(nèi)部幾乎所有的服務(wù),網(wǎng)絡(luò)服務(wù)器對(duì)于內(nèi)部用戶缺乏基本的安全防范,特別是在內(nèi)部網(wǎng)絡(luò)上,大部分的主機(jī)沒有進(jìn)行基本的安
全防范處理,整個(gè)系統(tǒng)的安全性容易受到內(nèi)部用戶攻擊的威脅,安全等級(jí)不高。根據(jù)國(guó)際上流行的處理方法,我們把內(nèi)部用戶跨網(wǎng)段的訪問分為兩大類:其一,是內(nèi)部網(wǎng)絡(luò)用戶之間的訪問,即單機(jī)到單機(jī)訪問。這一層次上的應(yīng)用主要有用戶共享文件的傳輸(NETBIOS)應(yīng)用;其次,是內(nèi)部網(wǎng)絡(luò)用戶對(duì)內(nèi)部服務(wù)器的訪問,這一類應(yīng)用主要發(fā)生在內(nèi)部用戶的業(yè)務(wù)處理時(shí)。一般內(nèi)部用戶對(duì)于網(wǎng)絡(luò)安全防范的意識(shí)不高,如果內(nèi)部人員發(fā)起攻擊,內(nèi)部網(wǎng)絡(luò)主機(jī)將無(wú)法避免地遭到損害,特別是針對(duì)于NETBIOS文件共享協(xié)議,已經(jīng)有很多的漏洞在網(wǎng)上公開報(bào)道,如果網(wǎng)絡(luò)主機(jī)保護(hù)不完善,就可能被內(nèi)部用戶利用"黑客"工具造成嚴(yán)重破壞。
1.1.2入侵檢測(cè)系統(tǒng)
利用防火墻技術(shù),經(jīng)過仔細(xì)的配置,通常能夠在內(nèi)外網(wǎng)之間提供安全的網(wǎng)絡(luò)保護(hù),降低了網(wǎng)絡(luò)安全風(fēng)險(xiǎn),但是入侵者可尋找防火墻背后可能敞開的后門,入侵者也可能就在防火墻內(nèi)。
網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)位于有敏感數(shù)據(jù)需要保護(hù)的`網(wǎng)絡(luò)上,通過實(shí)時(shí)偵聽網(wǎng)絡(luò)數(shù)據(jù)流,尋找網(wǎng)絡(luò)違規(guī)模式和未授權(quán)的網(wǎng)絡(luò)訪問嘗試。當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)違規(guī)行為和未授權(quán)的網(wǎng)絡(luò)訪問時(shí),網(wǎng)絡(luò)監(jiān)控系統(tǒng)能夠根據(jù)系統(tǒng)安全策略做出反應(yīng),包括實(shí)時(shí)報(bào)警、事件登錄,或執(zhí)行用戶自定義的安全策略等。網(wǎng)絡(luò)監(jiān)控系統(tǒng)可以部署在網(wǎng)絡(luò)中有安全風(fēng)險(xiǎn)的地方,如局域網(wǎng)出入口、重點(diǎn)保護(hù)主機(jī)、遠(yuǎn)程接入服務(wù)器、內(nèi)部網(wǎng)重點(diǎn)工作站組等。在重點(diǎn)保護(hù)區(qū)域,可以單獨(dú)各部署一套網(wǎng)絡(luò)監(jiān)控系統(tǒng)(管理器+探測(cè)引擎),也可以在每個(gè)需要保護(hù)的地方單獨(dú)部署一個(gè)探測(cè)引擎,在全網(wǎng)使用一個(gè)管理器,這種方式便于進(jìn)行集中管理。
在內(nèi)部應(yīng)用網(wǎng)絡(luò)中的重要網(wǎng)段,使用網(wǎng)絡(luò)探測(cè)引擎,監(jiān)視并記錄該網(wǎng)段上的所有操作,在一定程度上防止非法操作和惡意攻擊網(wǎng)絡(luò)中的重要服務(wù)器和主機(jī)。同時(shí),網(wǎng)絡(luò)監(jiān)視器還可以形象地重現(xiàn)操作的過程,可幫助安全管理員發(fā)現(xiàn)網(wǎng)絡(luò)安全的隱患。
需要說(shuō)明的是,IDS是對(duì)防火墻的非常有必要的附加而不僅僅是簡(jiǎn)單的補(bǔ)充。
按照現(xiàn)階段的網(wǎng)絡(luò)及系統(tǒng)環(huán)境劃分不同的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)區(qū)域,x市政府本期網(wǎng)絡(luò)安全系統(tǒng)項(xiàng)目的需求為:
區(qū)域 部署安全產(chǎn)品
內(nèi)網(wǎng) 連接到Internet的出口處安裝兩臺(tái)互為雙機(jī)熱備的海信FW3010PF-4000型百兆防火墻;在主干交換機(jī)上安裝海信千兆眼鏡蛇入侵檢測(cè)系統(tǒng)探測(cè)器;在主干交換機(jī)上安裝NetHawk網(wǎng)絡(luò)安全監(jiān)控與審計(jì)系統(tǒng);在內(nèi)部工作站上安裝趨勢(shì)防毒墻網(wǎng)絡(luò)版防病毒軟件;在各服務(wù)器上安裝趨勢(shì)防毒墻服務(wù)器版防病毒軟件。
DMZ區(qū) 在服務(wù)器上安裝趨勢(shì)防毒墻服務(wù)器版防病毒軟件;安裝一臺(tái)InterScan
VirusWall防病毒網(wǎng)關(guān);安裝百兆眼鏡蛇入侵檢測(cè)系統(tǒng)探測(cè)器和NetHawk網(wǎng)絡(luò)安全監(jiān)控與審計(jì)系統(tǒng)。
安全監(jiān)控與備份中心 安裝FW3010-5000千兆防火墻,安裝RJ-iTOP榕基網(wǎng)絡(luò)安全漏洞掃描器;安裝眼鏡蛇入侵檢測(cè)系統(tǒng)控制臺(tái)和百兆探測(cè)器;安裝趨勢(shì)防毒墻服務(wù)器版管理服務(wù)器,趨勢(shì)防毒墻網(wǎng)絡(luò)版管理服務(wù)器,對(duì)各防病毒軟件進(jìn)行集中管理。
第二篇:網(wǎng)絡(luò)安全周的活動(dòng)總結(jié)
為深入宣貫《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,營(yíng)造“網(wǎng)絡(luò)安全人人有責(zé)”的濃厚氛圍,切實(shí)維護(hù)國(guó)家、行業(yè)及xx中煙系統(tǒng)的.網(wǎng)絡(luò)安全,近日,xx中煙工業(yè)有限責(zé)任公司多措并舉,組織開展20xx年國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)。
一是制定活動(dòng)方案,明確活動(dòng)主題、總體要求及具體活動(dòng)安排,印發(fā)各部門、單位,要求充分利用各種平臺(tái)和載體,組織開展形式多樣的網(wǎng)絡(luò)安全宣傳周活動(dòng)。
二是納入公司普法體系和年度法律法規(guī)普法目標(biāo)。活動(dòng)期間在內(nèi)部站首頁(yè)設(shè)置主題標(biāo)語(yǔ),在站的法規(guī)專欄內(nèi)宣傳網(wǎng)絡(luò)安全法相關(guān)內(nèi)容和活動(dòng)。
三是組織開展公司網(wǎng)絡(luò)安全排查。排查、摸清公司網(wǎng)絡(luò)安全情況,針對(duì)問題進(jìn)行整改。按照國(guó)家局要求進(jìn)行針對(duì)互聯(lián)網(wǎng)運(yùn)行系統(tǒng)遭受攻擊的應(yīng)急演練。
四是充分運(yùn)用電子媒體宣傳。通過公司辦公樓大廳顯示屏、電子標(biāo)語(yǔ)及制作宣傳展示板等形式,宣傳普及網(wǎng)絡(luò)安全常識(shí),倡導(dǎo)依法文明上網(wǎng)理念,引導(dǎo)大家樹立“網(wǎng)絡(luò)安全,人人有責(zé)”意識(shí),爭(zhēng)做“四有好網(wǎng)民”。
五是加強(qiáng)網(wǎng)站安全培訓(xùn)。在公司網(wǎng)絡(luò)培訓(xùn)學(xué)院開展網(wǎng)絡(luò)安全知識(shí)學(xué)習(xí),學(xué)習(xí)宣傳網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想、國(guó)家網(wǎng)絡(luò)安全有關(guān)法律法規(guī)和政策標(biāo)準(zhǔn)。邀請(qǐng)專家舉辦網(wǎng)絡(luò)安全知識(shí)講座,重點(diǎn)宣傳普及網(wǎng)絡(luò)安全基礎(chǔ)知識(shí),以打擊網(wǎng)絡(luò)違法犯罪行為的重點(diǎn)案例進(jìn)行警示教育,增強(qiáng)廣大干部職工的網(wǎng)絡(luò)安全意識(shí),提升基本防護(hù)技能,營(yíng)造安全健康文明的網(wǎng)絡(luò)環(huán)境。