如何保護內(nèi)網(wǎng)安全 |
| 發(fā)布時間: 2012/5/28 14:46:35 |
|
網(wǎng)絡安全網(wǎng)關:是一1U硬件設備,可使用“路由/透明/混雜”等方式連接在需要保護的服務器前面,無須更改單位的網(wǎng)絡部署。 網(wǎng)絡安全網(wǎng)關的主要功能: 網(wǎng)絡準入管理:獨家通過網(wǎng)絡安全隧道技術實現(xiàn)的網(wǎng)絡準入功能具有先進、安全、可靠的能力,該功能使用下一代先進網(wǎng)絡安全通信技術(對網(wǎng)絡通信設備認證), 有效解決“802.1x、ACK DHCP、ARP”等網(wǎng)絡準入方式存在的安全漏洞問題。 網(wǎng)絡準出管理:獨家通過網(wǎng)絡安全隧道技術實現(xiàn)的網(wǎng)絡準出功能具有先進、安全、可靠的能力,禁止單位計算機非法接入非安全網(wǎng)絡(如Internet)。 網(wǎng)絡分域管理:按照安全需求,把單位網(wǎng)絡劃分為多個邏輯網(wǎng)絡域,任何網(wǎng)絡通信都受網(wǎng)絡域管理。 網(wǎng)絡邏輯隔離:邏輯隔離也是一種不同網(wǎng)絡間的隔離,被隔離的兩端仍然存在物理上數(shù)據(jù)通道連線,但通過技術手段保證被隔離的兩端沒有數(shù)據(jù)通道 禁止網(wǎng)絡外聯(lián):網(wǎng)絡行為以“數(shù)據(jù)傳輸管控”為中心,對應用網(wǎng)絡通信進行管理。 網(wǎng)絡通訊加密:各個網(wǎng)絡域主機之間通信加密,采用不同網(wǎng)絡域的加密密鑰不同。 網(wǎng)絡訪問控制:網(wǎng)絡域訪問服務器的控制。針對每個網(wǎng)絡遂道可授權訪問不同的服務器 …… 網(wǎng)絡安全網(wǎng)關功能作用: 1. 防止偽造客戶端接入公司的網(wǎng)絡,通過802.1x、ACK DHCP、ARP等接入單位網(wǎng)絡 2. 防止通過NET 共享 虛擬機 雙系統(tǒng)等接入公司的網(wǎng)絡及服務器 3. 禁止網(wǎng)絡外聯(lián)的控制,像QQ、MSN、SMB、HTTP等進行管控, 4. 防止通過撥號、路由器、交換機等方式接入Internet。 5. 防止部門之間交叉訪問不同的服務器。 6. 防止以合法的身份跨部門訪問 7. 形成內(nèi)部私有云的網(wǎng)絡架構 本文出自:億恩科技【www.xuefeilisp.com】 |
京公網(wǎng)安備41019702002023號