信息网络区域间安全防护技术研究【摘要】随着电力行业信息化建设的不断深入和互联网技术的不断发展,带动了信息技术的深入应用和快速发展,在促进企业发展的同时,也带来了信息安全问题,并且越来越突出,因此开展企业信息安全技术研究非常重要
本文对信息网络区域间安全防护体系的进行了分析和研究,介绍信息网络区域间安全防护体系的组成及特点,以及实施后取得的效果
【关键词】信息网络;安全防护技术;研究引言区域间安全防护主要是从信息网络一体化的角度出发,以构建信息网络一体化安全防护体系为目的,首先以各个地区作为整个信息安全体系的子区域的模式对信息网络进行安全区域的划分,在各个子安全区域与高速数据信息网络的网络接入点上配置一台高性能的防火墙设备,通过结合地区间的实施应用系统的具体要求,设置统一的安全策略,来达到信息网络关口的信息流量的安全控制
其次,通过对各个关键节点上安全防护设备的统一集中管理和安全防护联动措施,初步具有抵御大规模恶性病毒泛滥和恶意攻击的安全防护能力
一、总体架构信息网络区域间安全防护系统安全设备主要在子区域网络和高速信息网络的接入点,通过结合地区间的实施应用系统的具体要求部署
防火墙拓扑结构图如图所示
如图所示,两台防火墙处于路由交换网络之间,每台防火墙可以直接到达相邻的路由器或交换机,这样每台防火墙和相邻路由交换设备都可直接相连,所有的路由交换设备之间的线路可以使用trunk封装
二、采用的设备及特点具体实施标准及项目实施后的预期效果如下表
序号实施项目实施标准预期效果1防火墙设备防火墙安装到机柜内走线整洁、布局合理;完成策略、ip、路由等规划;达到网络运行稳定,单台设备出现故障不影响整个网络通讯的中断
2防火墙集中管理系统实现对防火墙设备的集中管理;完成认证设备、维护设备、维护vpn隧道、维护vrc信息等;达到网络运行稳定,实现设备的管理、拓朴管理、状态监视、隧道管理等功能