第1页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共4页安全网关和IDS互动解决方案该方案特点:通过安全网关(被动防御体系)与入侵检测系统(主动防御体系)的互动,实现“主动防御和被动防御”的结合
对在企业内网发起的攻击和攻破了安全网关第一道关卡的黑客攻击,可以依靠入侵检测系统阻断和发现攻击的行为,同时通过与安全网关的互动,自动修改策略设置上的漏洞不足,阻挡攻击的继续进入
两者的联动示意如下图:方案概述:1、项目简介某市电力局为安徽省级电力公司下属的二级单位,信息化程度较高,目前已经建成生产技术和运行子系统、用电管理子系统、办公自动化子系统、财务子系统、物资子系统和人劳党政子系统等
该电力局内部网络与三个外网相连,分别通过路由器与省电力公司网络、下属六个县局网络和银行网络进行数据交换
第2页共4页第1页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共4页2、安全方案通过对该电力局的网络整体进行系统分析,考虑到目前网上运行的业务需求,本方案对原有网络系统进行全面的安全加强,主要实现以下目的:1)保障现有关键应用的长期可靠运行,避免病毒和黑客攻击;2)防止内外部人员的非法访问,特别是对内部员工的访问控制;3)确保网络平台上数据交换的安全性,杜绝内外部黑客的攻击;4)方便内部授权员工(如:公司领导,出差员工等)从互联网上远程方便地、安全地访问内部网络,实现信息的最大可用性;5)能对网络的异常行为进行监控,并作出回应,建立动态防护体系
为了实现上述目的,我们采用了主动防御体系和被动防御体系相结合的全面网络安全解决方案,如下图所示
主动防御体系第3页共4页第2页共4页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共4页主动防御体系由漏洞扫描和入侵检测及与安全网关的联动系统组成
主要在网络中心增加