第1页共15页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共15页NetScreenFirewall保护企业网络安全4-系统实施建议http://q
com/qiuweihua/blog/pyinlei/53920559200821283817398/#53920559200821283817398基于以上的规划和分析,我们建议企业网络安全系统按照系统的实现目的,分两个步骤(两期)分别实现以下各个安全子系统:防火墙系统VPN系统动态认证系统1
1系统设计的基本原则实用、先进、可发展是安全系统设计的基本原则
本建议书设计的安全系统首先是满足企业现有和可预见未来几年内的应用要求;其次是考虑在投资增加很少的前提下,选择目前可以提供最先进技术手段的设备和系统方案;最后要考虑实现的安全系统面对应用要有长远发展的能力
防火墙系统作为网络出入口的内外连接控制和网络通信加密/解密设施,不仅需要有足够的数据吞吐能力,如网络物理接口的带宽,也需要优越的网络连接的数据处理能力,例如并发连接数量和网络连接会话处理能力等
以下的防火墙系统设计将根据这些原则合理的设计系统
本建议书将重点对防火墙系统(包括VPN应用系统)提出设计建议
2安全系统实施步骤建议任何一个网络应用系统在实施和建设阶段,在进行应用系统开发的同时,首先是考虑网络基础设施的建设
防火墙系统和VPN应用系统作为现代网络系统基础设施的重要部分,毫无疑问也是我们建设网络安全系统首先需要构架的系统
这也是我们建议企业网络安全系统第一阶段需要完成的系统建设部分
动态认证系统是对网络用户对具体的应用系统或网络资源访问控制的一种加强手段
正如前面所分析,在防火墙配合的基础上可以更加有效地发挥其作用;另一方面,动态认证系统是面向具体应用的访问控制辅助手段,系统的实施范围和规模根据应用系统的要求而决定