2024年5月17日发(作者:戢昆)
--
《NEWT770网络安全管理》 结课考核
企业网络安全解决方案
班级:
姓名:
学号:
日期:
--
--
【摘要】随着信息技术和信息产业的发展,企业面临日益增加的网络安全威胁,
采取措施加强安全防护愈显重要,许多有远见的企业都认识到依托先进的IT技
术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残
酷的竞争环境中脱颖而出。经营管理对计算机应用系统的依赖性增强,计算机应
用系统对网络的依赖性增强.计算机网络规模不断扩大,网络结构日益复杂.计算
机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。网络安全防
范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据
做全面的防范
。
【关键字】信息安全;网络入侵;PKI;VPN;数据加密
1 引言
以Internet为代表的全球性信息化浪潮,使得信息网络技术的应用日益
普及,越来越多的企业建立了自己的企业网络,并与Internet相联.在网络中
存储、传输和处理的信息有许多是重要的政府宏观调控决策、商业经济信息、银
行资金转账、股票证券、能源资源数据、科研数据等重要信息。这些有的是敏感
性信息,有的甚至是国家机密。所以不可避免会受到各种主动或被动的人为攻击,
如信息泄漏、信息窃取、数据篡改、数据增删、计算机病毒等。近年来,垃圾邮
件日益蔓延,企业网页不时遭到黑客篡改攻击,计算机病毒泛滥成灾,网络信息
系统中的各种犯罪活动已经严重危害着社会的发展和企业的安全,给全球的企业
造成了巨大的损失.下面将以某企业为例主要对网络入侵进行分析并提出解决方
案。
2 网络整体分析
2.1信息化整体状况
1)计算机网络
某企业计算机通过内部网相互连接,根据公司统一规划,通过防火墙与外网
互联.在内部网络中,各计算机在同一网段,通过交换机连接。
2)应用系统
经过多年的积累,该企业的计算机应用已基本覆盖了经营管理的各个环节,
包括各种应用系统和办公自动化系统。随着计算机网络的进一步完善,计算机应
用也由数据分散的应用模式转变为数据日益集中的模式。
2。2 信息安全现状
为保障计算机网络的安全,公司实施计算机网络安全项目,基于当时对信息
安全的认识和安全产品的状况,信息安全的主要内容是网络安全,防止网络入侵、
防病毒服务器等网络安全产品,为提升了公司计算机网络的安全性,使其在范网
络攻击事件、冲击波等网络病毒攻击以及网络和桌面日常保障等方面发挥作用。
2.3网络入侵行为分析
网络入侵威胁归类来源主要分三大类:
--
2024年5月17日发(作者:戢昆)
--
《NEWT770网络安全管理》 结课考核
企业网络安全解决方案
班级:
姓名:
学号:
日期:
--
--
【摘要】随着信息技术和信息产业的发展,企业面临日益增加的网络安全威胁,
采取措施加强安全防护愈显重要,许多有远见的企业都认识到依托先进的IT技
术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残
酷的竞争环境中脱颖而出。经营管理对计算机应用系统的依赖性增强,计算机应
用系统对网络的依赖性增强.计算机网络规模不断扩大,网络结构日益复杂.计算
机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。网络安全防
范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据
做全面的防范
。
【关键字】信息安全;网络入侵;PKI;VPN;数据加密
1 引言
以Internet为代表的全球性信息化浪潮,使得信息网络技术的应用日益
普及,越来越多的企业建立了自己的企业网络,并与Internet相联.在网络中
存储、传输和处理的信息有许多是重要的政府宏观调控决策、商业经济信息、银
行资金转账、股票证券、能源资源数据、科研数据等重要信息。这些有的是敏感
性信息,有的甚至是国家机密。所以不可避免会受到各种主动或被动的人为攻击,
如信息泄漏、信息窃取、数据篡改、数据增删、计算机病毒等。近年来,垃圾邮
件日益蔓延,企业网页不时遭到黑客篡改攻击,计算机病毒泛滥成灾,网络信息
系统中的各种犯罪活动已经严重危害着社会的发展和企业的安全,给全球的企业
造成了巨大的损失.下面将以某企业为例主要对网络入侵进行分析并提出解决方
案。
2 网络整体分析
2.1信息化整体状况
1)计算机网络
某企业计算机通过内部网相互连接,根据公司统一规划,通过防火墙与外网
互联.在内部网络中,各计算机在同一网段,通过交换机连接。
2)应用系统
经过多年的积累,该企业的计算机应用已基本覆盖了经营管理的各个环节,
包括各种应用系统和办公自动化系统。随着计算机网络的进一步完善,计算机应
用也由数据分散的应用模式转变为数据日益集中的模式。
2。2 信息安全现状
为保障计算机网络的安全,公司实施计算机网络安全项目,基于当时对信息
安全的认识和安全产品的状况,信息安全的主要内容是网络安全,防止网络入侵、
防病毒服务器等网络安全产品,为提升了公司计算机网络的安全性,使其在范网
络攻击事件、冲击波等网络病毒攻击以及网络和桌面日常保障等方面发挥作用。
2.3网络入侵行为分析
网络入侵威胁归类来源主要分三大类:
--