文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术局域网企业局域网安全解决方案
精品推荐
特别推荐
·如何阻止局域网用户使用P2P软件下载
·局域网的维护之网络安全
·典型局域网设计实例
·教你解决局域网IP地址冲突高招
·技巧:VPN配置简单说明书
·在局域网络中共享上网的几种方法
·详细讲解局域网中的域和工作组
·用IEEE1394技术组建400M局域网
·网管知识 如何解决局域网IP冲突问题
·网管必备 局域网 常见十大错误及解决
·无线局域网常见故障问题全解
·多个技巧让局域网内互访无障碍
·无线局域网安全设置的五个基本点
·自己动手构建简单的局域网对战平台
·局域网连接设备--局域网知识
·基础知识 无线局域网嗅探技术原理分析
·局域网发展史一
·做好局域网中的故障查找与排除
·大型网吧局域网搭建的各方面!
·经典:局域网操作技巧与配置实例
热点TOP10
·从头到尾教你组建小型局域网
·如何实现局域网打印机共享
·如何进行局域网设置
·局域网连接设备--局域网知识
·局域网内共享文件 提示没有访问权限的问题
·局域网文件共享详解
·局域网IP地址的分配、管理和设置
·企业局域网安全解决方案
·局域网划分vlan实例
·如何阻止局域网用户使用P2P软件下载
·自己动手构建简单的局域网对战平台
·轻松玩转局域网“网上邻居”
·详细讲解局域网中的域和工作组
·典型局域网设计实例
·在局域网络中共享上网的几种方法
·推荐书籍:《局域网组建与管理专家培训教程》
·网速缓慢的罪魁祸首
·网管知识 如何解决局域网IP冲突问题
·无线局域网组网实战
·网管必学之交换机VLAN的配置

企业局域网安全解决方案

日期:2007年6月2日 作者: 查看:[大字体 中字体 小字体]



6.6安全管理

为了保护网络的安全性,除了在网络设计上增加安全服务功能,完善系统的安全保密措施外,安全管理规范也是网络安全所必须的。安全管理策略一方面从纯粹的管理上即安全管理规范来实现,另一方面从技术上建立高效的管理平台(包括网络管理和安全管理)。安全管理策略主要有:定义完善的安全管理模型;建立长远的并且可实施的安全策略;彻底贯彻规范的安全防范措施;建立恰当的安全评估尺度,并且进行经常性的规则审核。当然,还需要建立高效的管理平台。

6.6.1安全管理规范

面对网络安全的脆弱性,除了在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络安全管理规范的建立,因为诸多的不安全因素恰恰反映在组织管理和人员录用等方面,而这又是计算机网络安全所必须考虑的基本问题,所以应引起各计算机网络应用部门领导的重视。

1.安全管理原则

网络信息系统的安全管理主要基于三个原则。
多人负责原则:每一项与安全有关的活动,都必须有两人或多人在场。这些人应是系统主管领导指派的,他们忠诚可靠,能胜任此项工作;他们应该签署工作情况记录以证明安全工作已得到保障。具体的活动有:
访问控制使用证件的发放与回收;
信息处理系统使用的媒介发放与回收;
处理保密信息;
硬件和软件的维护;
系统软件的设计、实现和修改;
重要程序和数据的删除和销毁等;
任期有限原则:一般地讲,任何人最好不要长期担任与安全有关的职务,以免使他认为这个职务是专有的或永久性的。为遵循任期有限原则,工作人员应不定期地循环任职,强制实行休假制度,并规定对工作人员进行*流培训,以使任期有限制度切实可行。
职责分离原则:在信息处理系统工作的人员不要打听、了解或参与职责以外的任何与安全有关的事情,除非系统主管领导批准。出于对安全的考虑,下面每组内的两项信息处理工作应当分开。

计算机*作与计算机编程;
机密资料的接收和传送;
安全管理和系统管理;
应用程序和系统程序的编制;
访问证件的管理与其它工作;
计算机*作与信息处理系统使用媒介的保管等。

2.安全管理的实现
信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制定相应的管理制度或采用相应的规范。具体工作是:
根据工作的重要程度,确定该系统的安全等级
根据确定的安全等级,确定安全管理的范围
制订相应的机房出入管理制度对于安全等级要求较高的系统,要实行分区控制,限制工作人员出入与己无关的区域。出入管理可采用证件识别或安装自动识别登记系统,采用磁卡、身份卡等手段,对人员进行识别、登记管理。
制订严格的*作规程
*作规程要根据职责分离和多人负责的原则,各负其责,不能超越自己的管辖范围。
制订完备的系统维护制度
对系统进行维护时,应采取数据保护措施,如数据备份等。维护时要首先经主管部门批准,并有安全管理人员在场,故障的原因、维护内容和维护前后的情况要详细记录。
制订应急措施
要制定系统在紧急情况下,如何尽快恢复的应急措施,使损失减至最小。建立人员雇用和解聘制度,对工作调动和离职人员要及时调整响应的授权。

6.6.2网络管理

管理员可以在管理机器上对整个内部网络上的网络设备、安全设备、网络上的防病毒软件、入侵检测探测器进行综合管理,同时利用安全分析软件可以从不同角度对所有的设备、服务器、工作站进行安全扫描,分析他们的安全漏洞,并采取相应的措施。

6.6.3安全管理

安全管理的主要功能指对安全设备的管理;监视网络危险情况,对危险进行隔离,并把危险控制在最小范围内;身份认证,权限设置;对资源的存取权限的管理;对资源或用户动态的或静态的审计;对违规事件,自动生成报警或生成事件消息;口令管理(如*作员的口令鉴权),对无权*作人员进行控制;密钥管理:对于与密钥相关的服务器,应对其设置密钥生命期、密钥备份等管理功能;冗余备份:为增加网络的安全系数,对于关键的服务器应冗余备份。安全管理应该从管理制度和管理平台技术实现两个方面来实现。安全管理产品尽可能的支持统一的中心控制平台。

第七章 安全解决配置方案
以下省略主要涉及到一些东西,这篇文章的目的教你怎样去设计一个安全解决方案,所以具体的安全解决配置,我就不在叙述了,具体的思路已经写出来了,剩下的配置就要根据实际情况去做了。

QQread.com 推出游戏功略 http://www.qqread.com/netgame/game/index.html 魔兽世界 跑跑卡丁车 街头篮球 水浒Q传 龙与地下城OL 征服  轩辕剑5 FIFA07 热血江湖 大唐风云 梦幻西游 武林外传

(出处:清风网络学院


上一页 [1] [2] [3] [4] [5] [6] 




上一篇:局域网的维护之网络安全

下一篇:科学设计局域网

企业局域网安全解决方案 相关文章:
·XP系统运行慢?小编自用7招解决
·从头到尾教你组建小型局域网
·不用重装XP系统就可以解决全部故障
·校园网组建方案
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·施工与工程组织方案
·不怕攻击 家庭上网必学八招安全绝招
·全面解决Generic host process for win32 services遇到问题需要关闭
·如何实现局域网打印机共享
·如何进行局域网设置
企业局域网安全解决方案 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·自己动手建立企业网站
·完全精通局域网手册(PDF)
·成功少儿培养方案(上中下)高清晰PDF电子书
·Windows 2003 Server 简体中文企业版(免激活)ISO
·公司企业网站管理系统模板功能强大版
·如何加固Windows XP 主机安全
·企业标准化管理制度大全
·美萍安全卫士v12.3
·2007网络安全黄皮书V1.0.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot