欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 設計網絡安全策略之訪問控制策略

設計網絡安全策略之訪問控制策略

2018-03-23 11:48:14 | 來源:中培企業IT培訓網

設計網絡安全策略

網絡安全策略主要包括訪問控制策略、流量檢測策略、安全審計策略、遠程接人策略和冗余策略五個方面,根據信息系統業務特點和安全目標,正確使用和配置這些安全策略是網絡安全規劃的關鍵工作。

1)訪問控制策略

不同安全級別的網絡相連,產生了網絡邊界。防止來自網絡外界的入侵就要在網絡邊界上建立可靠的安全訪問控制措施。

網絡邊界安全訪問策略為:允許高安全級別的安全域訪問低級別的安全域,限制低級別的安全域訪問高級別的安全域,在不同安全域內部分區進行安全防護。規劃部署網絡安全訪問控制設備,要求設計設備的具體部署位置和控制措施,維護安全區域內部的安全管理策略。常見措施包括設計VLAN、劃分網段、部署防火墻、IP地址與MAC地址綁定等。

其中,虛擬局域網( Virtual Local Area Network,VLAN)是一種劃分互相隔離子網的技術。通過VLAN隔離技術,可以把一個網絡系統中眾多的網絡設備邏輯地分成若干個虛擬工作組,組和組之間的網絡設備在第二層網絡上相互隔離,形成不同的安全區域,同時將廣播流量限制在不同的廣播域。防火墻是進行網絡區域邏輯隔離的一種常用系統,它可在不同安全等級的網絡區域之間建立起一個安全網關,對兩個網絡之間的通信進行控制,從而保護網絡免受非法用戶的侵入。

根據用戶安全要求,在網絡安全域的邊界部署不同的安全設備,配置不同的安全策略, 可以構成不同級別的邊界防護機制,下面給出一些常見的配置模式供參考。

◇簡單安全防護。采用簡單的邊界防護機制,如基本的登錄、連接和訪問控制機制,

實現信息系統邊界安全防護,可以通過在路由器或者交換機上劃分網段、設置VLAN來實現。

◇較嚴格安全防護。采用較嚴格的安全防護機制,如較嚴格的登錄、連接和訪問控制機制,可在網段劃分、虛擬局域網劃分的基礎上,通過部署防火墻、網關等來實現。

◇嚴格安全防護。采用嚴格的安全防護機制,如嚴格的登錄、連接和訪問控制機制,

可通過部署安全性較高的防火墻、入侵防御、信息過濾和網閘等設備,并結合縱深網絡區域設置策略、嚴格訪問控制許可策略來進行保護。

◇特別安全防護。采用當前最先進的邊界防護技術,必要時可以采用物理隔離安全機制,滿足高安全要求的邊界安全防護。

標簽: 網絡安全策略
主站蜘蛛池模板: 免费无码国产裸体 | 中文字幕av伊人av无码av | 香蕉欧美成人精品A∨在线观看 | 少妇扒开腿让我爽了一夜 | 伊人热 | 中文字幕在线中文字幕在线中三区 | 精品人妻无码一区二区三区竹菊影视 | 日韩欧美亚洲一区二区三区 | 四川少妇bbbb | 亚洲成人手机在线 | 老司机免费福利在线观看 | japanese70mature老妇 | 国产成人精品国内自产拍 | 又爽又黄又无遮挡网站动态图 | V一区无码内射国产 | 久久精品麻豆日日躁夜夜躁 | 日韩免费卡一卡二新区 | 狠狠撸在线视频 | 亚洲综合伊人久久大杳蕉 | 国产午夜无码视频免费网站 | 亚洲色大成网站WWW国产 | 自偷自拍亚洲综合精品第一页 | 亚洲乱码中文字幕综合234剧情 | 女性高爱潮aaaa级视频免费 | 日本在线高清视频 | 人人狠狠综合久久88成人 | 中文字幕国| 精品无码一区二区三区av | 办公室扒开奶罩揉吮奶头视频 | 久久精品国产亚洲AV大全 | 波多资源在线中文字幕 | 顶级国内国模无码视频 | 学生在线精品一区二区 | 中国无码人妻丰满熟妇啪啪软件 | 免费乱码人妻系列无码专区 | 国产熟妇与子伦 | 67194熟妇在线观看线路 | 公粗挺进了我的密道在线播放贝壳 | 潮喷失禁大喷水无码 | 成人做爰69片免费看网站 | 精品人妻无码一区二区三区G |