网络安全整改措施通用版
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
解决方案编号:YTO-FS-PD977
网络安全整改措施通用版
The Problems, Defects, Requirements, Etc. That Have Been Reflected Or Can Be Expected, And A Solution Proposed T o Solve The Overall Problem Can Ensure The Rapid And Effective Implementation.
标准/ 权威/ 规范/ 实用
Authoritative And Practical Standards
网络安全整改措施通用版
使用提示:本解决方案文件可用于已经体现出的,或者可以预期的问题、不足、缺陷、需求等等,所提出的一个解决整体问题的方案(建议书、计划表),同时能够确保加以快速有效的执行。文件下载后可定制修改,请根据实际需要进行调整和使用。
专注系统集成、综合布线、监控系统、网络安全领域
网络
安
全
建
设
整
改
方
案
设计实施单位:四川沃联科技有限公司.cn
四川沃联科技有限公司|领先的信息与技术服务公司? 第一章:公司介绍
? 第二章:客户需求
? 现有问题状况
? 第三章:推荐的安全方案
? 应用背景
? 联合防御机制
? 内外中毒pc预警通知
? 反arp攻击
? 入侵检测
? 阻挡外部病毒入侵
? 第四章:安全方案的实施
? 安装实施杀毒软件
? 安装实施统一威胁安全网关
? 第五章:产品介绍
.cn
四川沃联科技有限公司|领先的信息与技术服务公司第一章公司介绍
四川沃联科技有限公司,致力于信息技术及产品的研究、开发与
应用,为政府、教育、企业提供适合、优质、可靠的信息技术产品和
各种类型的解决方案,包括计算机网络系统集成工程、网络安全系统
设计和建设、专业化的网络信息管理系统集成、建筑工程弱电系统设
计和集成、独具特色的行业应用系统以及网络安全和文档安全解决方
案、企业应用软件开发与推广。
公司坚持“客户需求是我们永远的目标”的经营理念,并努力在
内部贯彻高效、和谐、自信、坦诚的企业文化。坚持不断探索、不断
创新的自我超越精神,努力提升团队的服务能力。
“品质与价值、承诺必实现”是沃联对用户不变的保证,我们期待
成为您的it合作伙伴优先选择。
第二章客户需求
根据贵公司描述情况,我们发现贵公司有如下安全需求:
1、内网病毒的防护。保护内网计算机安全
2、控制上网电脑的一些上网行为,如限制下载、限制即时通信
软件、限制浏览网站、限制bbs等
3、控制电脑的上网权限,有认证的电脑才能上网
4、对垃圾邮件、病毒邮件的阻止。对邮件行为控制
5、保护内部电脑不受黑客攻击
四川沃联科技有限公司|领先的信息与技术服务公司 .cn
第三章推荐的安全方案
我们提供的安全方案:内外兼具的网络安全管理解决方案
1、应用背景
病毒通常是以被动的方式透过网络浏览、下载,e-mail 及可移动
储存装置等途径传播,通常以吸引人的标题或文件名称诱惑受害者点
scr 格式的档案;而黑客通常会针对特定的目标扫描,寻找出该系统
的漏洞,再以各种方式入侵系统并植入木马程序,也可利用一个个已
被攻陷的计算机组成殭尸网络(botnet)对特定目标发动大规模的分
布式阻断服务攻击(ddos)或syn 攻击,藉以把目标的系统资源耗
尽并瘫痪其网络资源,若该目标是企业对外提供服务的服务器,必然
会造成企业若大的损失。
早期的网络用户注重对外部威胁的防范而疏于对内防护,而目前有较
多的安全隐患往往从内部网络产生;友旺科技提供内外兼具的立体安
部网络,同时也对从内部发起攻击有针对性防范,为企业网络的安全
层层护航。2、联合防御机制
我们认为企业内网的防护应该是全方位立体的联合防御机制,网
络防护应该从第二层到第七层综合防护,友旺科技产品独有的联合防
四川沃联科技有限公司|领先的信息与技术服务公司 .cn
御技术将二层的周边交换机及三层的核心交换机有效的整合在一起,
通过联合防御技术达到综合防御管理的目的。把内网有异常的用户所
造成的危害有效控制。达到从第二层就防御的目的。
3、内网中毒pc预警通知
内部用户中毒特别是中蠕虫病毒后如果不加以重视,采取适当措
施,网络蠕虫病毒会在短时间内对内部网络用户造成极大的危害,如
采用先进的内部中毒用户预警防御技术,将可能的网络网络风暴在一
开始就通过多种方式第一时间告知管理员,是哪个用
户的哪台pc在
何时出现问题,不会让管理员束手无策,难以定位,从而达到预警可
控的目的。
当察觉内部有pc 中毒时,不只可以阻挡异常ip发生封包,还会寄
出警讯通知信给系统管理员并发出netbios 警讯通知中毒pc,告知
系统管理员是哪个ip 的计算机疑似中毒,而pc用户也可及时接获
警讯的通知来得知自己的计算机中毒必须赶紧找mis 来处理,这样
管理员便可以迅速地找出中毒的pc,轻松解决内部pc 中毒的困扰。
4、反arp攻击
arp攻击通过伪装网关的ip地址,不仅可能窃取密码资料,同时
也使内部受攻击用户无法正常上网,使网络造成中断;管理员如不及
时采取措施,受到攻击用户数量可能扩散,因此,友旺科技在网络网
四川沃联科技有限公司|领先的信息与技术服务公