核心網(wǎng)絡(luò)安全防護(hù) |
核心網(wǎng)絡(luò)、服務(wù)器群、數(shù)據(jù)中心是網(wǎng)絡(luò)的關(guān)鍵部分,不僅面臨來(lái)自外部的安全威脅,也面臨來(lái)自網(wǎng)絡(luò)內(nèi)部不法用戶的安全威脅,必須加強(qiáng)安全防護(hù)。 |
1 |
通過(guò)安裝應(yīng)用防火墻系統(tǒng),防止來(lái)自內(nèi)外網(wǎng)的攻擊和非法訪問(wèn),加強(qiáng)對(duì)內(nèi)部用戶有效的訪問(wèn)控制; |
2 |
配合防火墻安裝IPS/IDS系統(tǒng),實(shí)時(shí)監(jiān)測(cè)用戶的網(wǎng)絡(luò)行為,及時(shí)報(bào)警、阻斷非法網(wǎng)絡(luò)行為; |
3 |
通過(guò)服務(wù)器防病毒系統(tǒng)加強(qiáng)服務(wù)器系統(tǒng)的病毒防護(hù); |
4 |
通過(guò)主機(jī)加固系統(tǒng)、主機(jī)入侵防護(hù)系統(tǒng),加強(qiáng)服務(wù)器系統(tǒng)自身安全防護(hù),防止因?yàn)橄到y(tǒng)漏洞、系統(tǒng)補(bǔ)丁帶來(lái)的安全隱患; |
5 |
在應(yīng)用規(guī)模較大的應(yīng)用系統(tǒng)時(shí),通過(guò)服務(wù)器負(fù)載均衡系統(tǒng),合理分配訪問(wèn)應(yīng)用流量,提高系統(tǒng)的性能和利用率;也可以利用負(fù)載均衡系統(tǒng)的單邊加速功能,實(shí)現(xiàn)對(duì)應(yīng)用系統(tǒng)的訪問(wèn)加速,提高訪問(wèn)性能; |
6 |
對(duì)于網(wǎng)絡(luò)中各個(gè)系統(tǒng)之間,可以通過(guò)SSL VPN系統(tǒng)實(shí)現(xiàn)有效的邏輯隔離時(shí),實(shí)現(xiàn)有效的訪問(wèn)授權(quán)控制;還可以通過(guò)流緩存加速SSL VPN提高訪問(wèn)性能; |
7 |
通過(guò)存儲(chǔ)備份系統(tǒng)對(duì)數(shù)據(jù)庫(kù)、數(shù)據(jù)文件進(jìn)行集中備份,保證數(shù)據(jù)資料的安全和便于及時(shí)恢復(fù),對(duì)重要的數(shù)據(jù)資料實(shí)現(xiàn)異地備份; |
8 |
通過(guò)存儲(chǔ)備份系統(tǒng)對(duì)服務(wù)器系統(tǒng)進(jìn)行集中備份,包括:操作系統(tǒng)、應(yīng)用系統(tǒng)等,保證服務(wù)器系統(tǒng)的穩(wěn)定運(yùn)行和及時(shí)恢復(fù),對(duì)于系統(tǒng)運(yùn)行連續(xù)性要求較高的系統(tǒng),可能實(shí)現(xiàn)系統(tǒng)容災(zāi),當(dāng)主系統(tǒng)出現(xiàn)故障時(shí),備用系統(tǒng)實(shí)時(shí)接管。對(duì)重要的應(yīng)用系統(tǒng)還需實(shí)現(xiàn)異地備份和異地容災(zāi); |
9 |
對(duì)于重要數(shù)據(jù)資料,特別是研發(fā)數(shù)據(jù)、設(shè)計(jì)資料等,采用數(shù)據(jù)防泄密系統(tǒng)、或數(shù)據(jù)加密系統(tǒng),加強(qiáng)重要數(shù)據(jù)資料的管理,防止非法非授權(quán)的訪問(wèn)、操作、拷貝、傳播,保證數(shù)據(jù)資料的安全; |