网络安全整体解决方案第一部分网络安全概述第一章网络安全体系的基本认识自信息系统开始运行以来就存在信息系统安全问题,通过网络远程访问而构成的安全威胁成为日益受到严重关注的问题
根据美国FBI的调查,美国每年因为网络安全造成的经济损失超过1
(一)安全威胁由于企业网络内运行的主要是多种网络协议,而这些网络协议并非专为安全通讯而设计
所以,企业网络可能存在的安全威胁来自以下方面:(1)操作系统的安全性
目前流行的许多操作系统均存在网络安全漏洞,如UNIX服务器,NT服务器及Windows桌面PC
(2)防火墙的安全性
防火墙产品自身是否安全,是否设置错误,需要经过检验
(3)来自内部网用户的安全威胁
(4)缺乏有效的手段监视、评估网络系统的安全性
(5)采用的TCP/IP协议族软件,本身缺乏安全性
(6)未能对来自Internet的电子邮件夹带的病毒及Web浏览可能存在的Java/ActiveX控件进行有效控制
(7)应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少,并且,如果系统设置错误,很容易造成损失
(二)网络安全的需求1、企业网络的基本安全需求满足基本的安全要求,是该网络成功运行的必要条件,在此基础上提供强有力的安全保障,是建设企业网络系统安全的重要原则
企业网络内部部署了众多的网络设备、服务器,保护这些设备的正常第3页共22页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共22页运行,维护主要业务系统的安全,是企业网络的基本安全需求
对于各科各样的网络攻击,如何在提供灵活且高效的网络通讯及信息服务的同时,抵御和发现网络攻击,并且提供跟踪攻击的手段,是本项目需要解决的问题
2、业务系统的安全需求与普通网络应用不同的是,业务系统是企业应用的核心
对于业务系统应该具有最高的网络安全措施
企业网络应保障:访问控制,确保业务