政府網(wǎng)絡(luò)安全建設(shè)方案|政府局域網(wǎng)設(shè)計(jì)方案|金宏達(dá)網(wǎng)絡(luò)
金宏達(dá)網(wǎng)絡(luò)專業(yè)提供政府網(wǎng)絡(luò)安全建設(shè)方案,政府局域網(wǎng)設(shè)計(jì)方案,.19年網(wǎng)絡(luò)實(shí)戰(zhàn)經(jīng)驗(yàn),成功為200多家省內(nèi)事業(yè)單位完成了網(wǎng)絡(luò)安全改造建設(shè),優(yōu)秀工程師免費(fèi)上門實(shí)地勘測,用心提供優(yōu)質(zhì)的產(chǎn)品和服務(wù)。
某市政府局域網(wǎng)是應(yīng)用的中心,存在大量敏感數(shù)據(jù)和應(yīng)用,因此必須設(shè)計(jì)一個(gè)高安全性、高可靠性及高性能的防火墻安全保護(hù)系統(tǒng),確保數(shù)據(jù)和應(yīng)用*。
政府網(wǎng)絡(luò)安全建設(shè)方案|政府局域網(wǎng)設(shè)計(jì)方案|金宏達(dá)網(wǎng)絡(luò)
所有的局域網(wǎng)計(jì)算機(jī)工作站包括終端、廣域網(wǎng)路由器、服務(wù)器群都直接匯接到主干交換機(jī)上。由于工作站分布較廣且全部連接,對(duì)中心的服務(wù)器及應(yīng)用構(gòu)成了*的威脅,尤其是可能通過廣域網(wǎng)上的工作站直接攻擊服務(wù)器。因此,必須將中心與廣域網(wǎng)進(jìn)行隔離防護(hù)。考慮到效率,數(shù)據(jù)主要在主干交換機(jī)上流通,通過防火墻流入流出的流量不會(huì)超過百兆,因此使用百兆防火墻就*可以滿足要求。
我們?cè)谥行臋C(jī)房的DMZ服務(wù)區(qū)上安裝兩臺(tái)互為冗余備份的海信FW3010PF-4000百兆防火墻,DMZ口通過交換機(jī)與WWW/FTP、DNS/MAIL服務(wù)器連接。同時(shí),安裝一臺(tái)Fw3010PF-5000千兆防火墻,將安全與備份中心與其他區(qū)域邏輯隔離開來。
通過安裝防火墻,實(shí)現(xiàn)下列的安全目標(biāo):
1)利用防火墻將內(nèi)部網(wǎng)絡(luò)、Internet外部網(wǎng)絡(luò)、DMZ服務(wù)區(qū)、安全監(jiān)控與備份中心進(jìn)行有效隔離,避免與外部網(wǎng)絡(luò)直接通信;
2)利用防火墻使用IP與MAC地址綁定功能,加強(qiáng)終端用戶的訪問認(rèn)證,同時(shí)在不影響用戶正常訪問的基礎(chǔ)上將用戶的訪問權(quán)限控制在zui低限度內(nèi);
3)利用防火墻全面監(jiān)視對(duì)服務(wù)器的訪問,及時(shí)發(fā)現(xiàn)和阻止非法操作; 利用防火墻及服務(wù)器上的審計(jì)記錄,形成一個(gè)完善的審計(jì)體系,建立第二條防線;
4)利用防火墻建立網(wǎng)絡(luò)各終端和服務(wù)器的安全保護(hù)措施,保證系統(tǒng)安全; 利用防火墻對(duì)來自外網(wǎng)的服務(wù)請(qǐng)求進(jìn)行控制,使非法訪問在到達(dá)主機(jī)前被拒絕;
5)根據(jù)需要設(shè)置流量控制規(guī)則,實(shí)現(xiàn)網(wǎng)絡(luò)流量控制,并設(shè)置基于時(shí)間段的訪問控制。
政府網(wǎng)絡(luò)安全建設(shè)方案,政府局域網(wǎng)設(shè)計(jì)方案,*河南金宏達(dá)網(wǎng)絡(luò),19年實(shí)戰(zhàn)經(jīng)驗(yàn),有著良好的口碑,咨詢洽談。
:劉
地 址:鄭州市金水區(qū)文化路數(shù)碼港1717室