防火墙设计方案

防火墙设计方案
防火墙设计方案

数据中心项目安全设计案-NetScreen防火墙部分

20134年11月

目录

第1章设计围及目标 (3)

1.1 设计围 (3)

1.2 设计目标 (3)

1.3 本设计案中“安全”的定义 (4)

第2章设计依据 (5)

第3章设计原则 (6)

3.1 全局性、综合性、整体性设计原则 (6)

3.2 需求、风险、代价平衡分析的原则 (6)

3.3 可行性、可靠性、安全性 (7)

3.4 多重保护原则 (7)

3.5 一致性原则 (7)

3.6 可管理、易操作原则 (7)

3.7 适应性、灵活性原则 (8)

3.8 要考虑投资保护 (8)

3.9 设计案要考虑今后网络和业务发展的需求 (8)

3.10 设计案要考虑实施的风险 (8)

3.11 要考虑案的实施期和成本 (8)

3.12技术设计案要与相应的管理制度同步实施 (8)

第4章设计法 (9)

4.1 安全体系结构 (9)

4.2 安全域分析法 (10)

4.3 安全机制和技术 (10)

4.4 安全设计流程 (11)

4.5 具体网络安全案设计的步骤: (11)

第5章安全案详细设计 (13)

5.1 网银Internet接入安全案 (13)

5.2 综合出口接入安全案 (17)

5.3 OA与生产网隔离安全案 (23)

5.4 控管中心隔离安全案 (28)

5.5 注意事项及故障回退 (28)

第6章防火墙集中管理系统设计 (30)

第1章概述

1.1 设计围

本次Juniper防火墙部署主要是为了配合XX数据中心的建设,对不同安全等级网络间的隔离防护,根据业务流的流向从网络层进行安全防护部署。

1.2 设计目标

通过本次安全防护设计,明确安全区域,针对每个安全区域根据其安全等级进行相应的安全防护,以达到使整个系统结构合理、提高安全性、降低风险,使之易于管理维护,实现系统风险的可控性,在保证安全性的同时不以牺牲性能及易用性为代价。其具体目标如下:

?对数据中心进行分层隔离防护,利用Juniper Netscreen 防火墙高包转发率低延迟的优势和灵活的安全控制策,保护网上银行DB层的数据安全,

并以高可靠性冗余架构保证业务连续性和可用性。

?对数据中心互联网网与生产网之间,明确安全等级的划分,明确应用数据的访问向,利用Juniper防火墙的细粒度安全控制机制及深度检测功能在保

证正常业务通讯的同时,屏蔽互联网对生产网造成的风险。

1.3 本设计案中“安全”的定义

本次“安全设计案”中的“安全”,主要指以下五个面的容:各个Internet 边界点或网安全等级划分边界点的安全、设备(产品)本身的安全、安全技术和策略,可靠性,安全管理。

第2章设计依据

本次设计案主要依据以下容:

◆网络现状报告

◆网络安全工程协调会会议纪要

◆相关国际安全标准及规

◆相关的安全标准及规

◆已颁布和执行的、地、行业的法规、规及管理办法

第3章设计原则

本次安全设计案的核心目标是实现对比XX网络系统和应用操作过程的有效控制和管理。网络安全建设是一个系统工程,网络安全体系建设应按照“统一规划、统筹安排,统一标准、相互配套”的原则进行,采用先进的“平台化”建设思想,避免重复投入、重复建设,充分考虑整体和局部的利益,坚持近期目标与远期目标相结合。在设计的网络安全系统时,我们将遵循以下原则:

3.1 全局性、综合性、整体性设计原则

安全案将运用系统工程的观点、法,从网络整体角度出发,分析安全问题,提出一个具有相当高度、可扩展性的安全解决案。

从网络的实际情况看,单纯依靠一种安全措施,并不能解决全部的安全问题。而且一个较好的安全体系往往是多种安全技术综合应用的结果。本案将从系统综合的整体角度去看待和分析各种安全措施的使用。

3.2 需求、风险、代价平衡分析的原则

对任一网络来说,绝对安全难以达到,也不一定必要。对一个网络要进行实际分析,对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规和措施,确定本系统的安全策略。保护成本、被保护信息的价值必须平衡。

在设计安全案时,将均衡考虑各种安全措施的效果,提供具有最优的性能价格比的安全解决案。安全需要付出代价(资金、性能损失等),但是任单纯为了安全而不考虑代价的安全案都是不切实际的。案设计同时提供了可操作的分步实施计划。

3.3 可行性、可靠性、安全性

作为一个工程项目,可行性是设计安全案的根本,它将直接影响到网络通信平台的畅通;可靠性是安全系统和网络通信平台正常运行的保证;而安全性是设计安全案的最终目的。

3.4 多重保护原则

任安全保护措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保护相互补充,当一层保护被攻破时,其它层的保护仍可保护信息的安全。

没有任一个安全系统可以做到绝对的安全,因此在做安全案设计时不能把整个系统的安全寄托在单一的安全措施或安全产品上,应该采取多重防护原则,确保信息系统安全。

3.5 一致性原则

主要是指网络安全问题应与整个网络的工作期(或生命期)同时存在,制定的安全体系结构必须与网络的安全需求相一致。在设计安全案时就充分考虑在实施中的风险及实施期和成本,对潜在的风险做了充分的分析并给出相应的解决对策。

3.6 可管理、易操作原则

安全措施要由人来完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,采用的措施不能影响系统正常运行。

设计案应该尽量采用最新的安全技术,实现安全管理的自动化,以减轻安全管理的负担。同时减小因为管理上的疏漏而系统的安全造成的威胁。

3.7 适应性、灵活性原则

安全措施必须能随着网络性能及安全需求的变化而变化,要容易适应、容易修改。

3.8 要考虑投资保护

要充分发挥现有设备的潜能,避免投资的浪费

3.9 设计案要考虑今后网络和业务发展的需求

设计案要充分考虑今后业务和网络的发展的需求,避免案单纯因为对系统安全要求的满足而成为今后业务发展的障碍

3.10 设计案要考虑实施的风险

设计案在设计时要充分考虑在实施中的风险,对潜在的风险要做充分的分析并给出解决对策

3.11 要考虑案的实施期和成本

在案设计时,要充分考虑案的设计的实施成本,和实施期。

3.12技术设计案要与相应的管理制度同步实施

网络系统的安全与管理机制密不可分,安全案的设计必须有与之相适应的管理制度同步制定,并从管理的角度评估安全设计案的可操作性。

第4章设计法

网络安全技术案的设计是以需求为牵引,针对网络的风险分析及对网络的安全目标进行相应的安全案设计。

在进行网络安全案设计应从以下几个面考虑:

4.1 安全体系结构

安全体系结构是整个安全案的科学性、可行性是其可顺利实施的保障。安全案必须架构在科学的安全体系和安全框架之上,因为安全框架是安全案设计和分析的基础。安全体系结构如下图:

安全体系结构模型中,完整地将网络安全系统的全部容进行了科学和系统的归纳,详尽地描述了网络安全系统所使用的技术、服务的对象和涉及的围(即网络层次):

相关主题
相关文档
最新文档