漏洞扫描产 品解决方案V 6
0 ( 总1 0页) --本 页 仅 作 为文 档 封 面 , 使 用 时 请 直 接 删 除 即 可 -- --内 页 可 以 根 据 需 求 调 整 合 适 字 体 及 大 小 -- 2 天镜脆弱性扫描与管理系统 解决方案 北京启明星辰信息安全技术有限公司 2014-07-20 3 一
XX 网络现状以及需求分析 1
1 XX 网络现状 XX 公司网络结构为三级网络结构,连接全国其它各省 XX 公司的网络,下接XX 省各地市县 XX 公司的网络
具体分为办公网络和生产网络,其中生产网络为 XX 公司最重要的网络
目前在办公网络和生产网络中有多台重要服务器、 终端,在各个网络的边界部署有网络互联设备如交换机和路由器等等,同时还部署了边界保护设备防火墙以及网络区域保护设备入侵检测系统等安全防护设备
2 XX 网络安全风险分析 虽然 XX 公司已经部署了诸如防火墙、入侵检测系统等安全防护工具,但网络系统存在安全漏洞(如安全配置不严密等)和操作系统安全漏洞等是黑客等入侵者攻击屡屡得手的重要因素
入侵者通常都是通过一些程序来探测网络中系统中存在的一些安全漏洞,然后通过发现的安全漏洞,采取相关技术进行攻击
3 XX 网络安全需求 面对 XX 网络的复杂性和不断变化的情况,依靠网络管理员的技术和经验寻找安全漏洞、做出风险评估,制定符合 XXXX 网络应用的安全策略显然是不现实的
解决的方案是,寻找一种能寻找网络安全漏洞、评估并提出修改建议的网络安全分析评估系统
检测现有网络中的边界设备(如路由器交换机) 、网络安全设备(防火墙、入侵检测系统)、 服务器(包括内部网络系统的各种4 应用服务器)、主机、数据库等进行扫描,预先查找出存在的漏洞,从而进行及时的修补, 对网络设备等存在的不安全配置重新进行安全配置
解决方案 2