电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

内外网隔离网络安全解决方案

5页
  • 卖家[上传人]:工****
  • 文档编号:470546983
  • 上传时间:2023-09-08
  • 文档格式:DOCX
  • 文档大小:134.55KB
  • / 5 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、内外网隔离网络安全解决方案网络现状与安全隐患目前,大多数企业都安装有隔离卡等设备将企业分为两个网络:内网和外网,内网用作内部的办公自动化,外网用来对外发布信息、获得因特网上的即时消息,以及用电子邮件进行信息交流。为了数据的安全性,内网和外网都通过隔离卡或网闸等方式实现内外网的物理隔离,从一定程度上杜绝了内外网的混合使用造成的信息外泄。如下图所示:榔仔阿与政府电子政务物题隔离网络然而,对于内网中移动存储介质的随意使用以及外部终端非法接入内网来泄露内部信息的安全隐患,仍然得不到解决。存在的安全隐患主要有:1。移动存储介质泄密外来移动存储介质拷去内网信息;内网移动存储介质相互混用,造成泄密;涉密介质丢失造成泄密2。终端造成泄密 计算机终端各种端口的随意使用,造成泄密; 外部终端非法接入内网泄密;内网终端非法外联外部网络泄密捍卫者解决方案 1终端外设端口管理1)对于非常用端口:使用捍卫者usBe全管理系统,根据具体情况将该终端的不常使用的外设(如红外、蓝牙、串口、并口等)设置为禁用或是只读(刻录机,USB端口有该功能),一旦设定则无法从“设备管理器“启用,只能通过捍卫者启用,如下图所示部分终端

      2、外设禁用状态,这样可以有效的解决终端外设泄密。当计算机管理旦文件操作有看口窗口迎)帮助Q1J牛才宣国图与图有ig国讨复机管理体地)-选黑场二具+型孚件直着器+ 0共享文件夹+至本地用户和组+胡性能日志和警报 曷设备管建器-E存储+苕可整动存储 B磁盘碎片整理程序 手磁盘首理+降服箔和应用程序-身FA0O6755iBD6492-二DVB/CD-fiOM股劭器&GenericDW-KLlilSCSICdRomDevice+昼IDEKTA/ATATI控带爆+SCSI和RAID控岩+&处理器+磁盘驶动器-1调制解调器*两言讦直犹间的通讯电第-J端日(COM和LPT)y通讯端口(CDM1)X通讯端口(COM2),,叶苴机+二监视器+.犍盘+3声音、视频或游或都喘+口鼠标和其目旨针设备L电通用盖行总装控制器-w网络适配器ADnttk蝇9&310/100FCIAdtrRaltikKTL3139/810xFamilyFtitEth虹mtHIC+j系统设备+J星永卡2)US叫口:内网终端的USB端口建议设置为只读,这样外网使用的存储介质可以向内网拷贝数据,但是不能从内网终端拷贝出数据。从防病毒考虑,也可

      3、以设置为完全禁用,这样只有授权存储介质才能根据授权使用,外部移动存储介质无法使用。2移动存储介质授权管理对内部的移动存储介质进行统一的授权管理,然后在根据需求设定当前US端口的状态(即US端口加密),这样外来的移动存储介质在内部终端不可以使用或是只读,即解决了移动储存介质的随意插拔使用又防止了木马、病毒的传播泛滥。在授权过程中,首先选择给移动存储介质的使用范围,可以分域授权使用,一对一或一对多的和终端绑定使用(这样移动存储介质在一定的范围内可以任意使用);然后输入移动存储介质的保管者,明确的将移动存储介质分配到个人管理;最后还可以对移动存储介质添加使用限制,如:授权使用几天、授权使用范围、累计使用天数等。这样在移动存储介质授权的过程中既明确了移动存储介质的保管者丢失可以查询责任人又限定了使用范围。举例说明,某单位内网三个部门:信息中心、行政部、财务部,移动存储介质A授权为信息中心,这本A只能在信息中心的计算机上随意使用,移动存储介质C授权为信息中心和财务部,这样C既能在信息中心使用,也可以在财务部使用,而外来设备D则需要根据这三个部门的计算机对端口的具体设置来决定使用情况,做到了移动设

      4、备的分部门管理及移动设备与计算机一对一、一对多绑定使用.除此之外,A1若被授权为信息中心只读盘,则A1只能在信息中心的计算机上进行只读操作。如图(32)所示:(正常使用)O(只能对移动设备内数据进行导出操作)O(盘被屏蔽,不能使用)O(正常使用)C(盘被屏蔽,不能使用)A:信息中心的开放盘A1:信息中心的只读盘B:行政部的开放盘信息中心与财务部通用盘 外来盘正常使用受限使用不能使用根据具体情况而定O(正常使用)Q(盘被屏蔽,不能使用)O(正常使用)D一(根据端口状态而定禁用:不能使用只读:只能导出盘内数据开放:盘正常使用)图32分域授权使用存储介质示意图3U盘安全策略1)单位内部普通u盘使用设置:单位内部员工的使用普通u盘,通过软彳对普通u盘授权,授权过的u盘在内部匹配的计算机上可以正常使用,同时记录u盘的使用日志。(注:普通授权过的u盘在外部未安装的软件上不收安全保护,可以正常使用.)2)捍卫者专属u盘安全使用策略:计算机通过安装usb管理基础版软件后,计算机端口设置为禁用状态,外来u盘不可以在计算机上随意使用;购买专属u盘后,通过对专属u盘授权,专属u盘即可以在授权匹配的安装基础版

      5、软件的计算机上使用,需要内部计算机间流通的文件,可以拷贝到专属u盘中,专属u盘预设加密区,加密区的数据在外部是不可以读取的,保护了u盘内的数据安全。若单位领导或外出人员需要打开加密区的数据,可以选配带外携功能的专属u盘,带外携功能的专属u盘,在外部未安装软件的计算机上可以通过密码打开u盘。内网终端网络管理主要是通过软件方式设置可信网络,该可信网络内部互信计算机间可以正常相互访问,非法计算机未经授权不能接入可信网络。可信网络内部终端也不能非法外联非可信网络,另外此系统还可以管理网络外的其他形式对网络可信终端的访问如:红外、蓝牙、串口、并口、USB接口等等,通过本系统一个组织可以低成本实现内外网软件隔离和终端信息安全防护,对于已经实施内外网物理隔离单位还可以作为终端信息防护的解决方案,防止终端因为非法接入、外联导致泄密.合法终端合法终端非法终端捍卫者终端安全及访问审计控制系统示意图以上两种解决方案可以作为模块组合为一个系统,这样既解决了信息安全隐患,同时节约了成本,方便了安装与维护,除此之外,服务器支持多级级联,方便了管理,也可以适用大规模网络。适用范围本方案可广泛适用于政府、监狱、证券、金融、大型企业等单位,具有极低的投资和极高的安全性,并且维护方便、升级简单。

      《内外网隔离网络安全解决方案》由会员工****分享,可在线阅读,更多相关《内外网隔离网络安全解决方案》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.