方案的實施和監(jiān)督是確保它取得成果的關(guān)鍵環(huán)節(jié)。方案的制定過程需要仔細(xì)權(quán)衡各種可能的選擇和風(fēng)險。下面是一些領(lǐng)先企業(yè)采用的成功方案,可以作為您制定方案的參考。
窗戶安全解決方案篇一
網(wǎng)絡(luò)營銷方案是指具有電子商務(wù)網(wǎng)絡(luò)營銷的專業(yè)知識,可以為傳統(tǒng)企業(yè)或網(wǎng)絡(luò)企業(yè)提供網(wǎng)絡(luò)營銷項目策劃咨詢、網(wǎng)絡(luò)營銷策略方法、電子商務(wù)實施步驟等服務(wù)建議和方案,或代為施行以求達(dá)到預(yù)期目的人進(jìn)行的一種網(wǎng)絡(luò)商務(wù)活動的計劃書。
網(wǎng)絡(luò)營銷方案是指企業(yè)、組織、政府部門或機(jī)關(guān)、個人在以網(wǎng)絡(luò)為工具的系統(tǒng)性的經(jīng)營活動之前,根據(jù)自身的需求、目標(biāo)定制的個性化的高性價比的網(wǎng)絡(luò)營銷方案。
網(wǎng)絡(luò)營銷方案可以包括的內(nèi)容如下:
一、戰(zhàn)略整體規(guī)劃:市場分析、競爭分析、受眾分析、品牌與產(chǎn)品分析、獨(dú)特銷售主張?zhí)釤?、?chuàng)意策略制定、整體運(yùn)營步驟規(guī)劃、投入和預(yù)期設(shè)定。
二、營銷型網(wǎng)站:網(wǎng)站結(jié)構(gòu)、視覺風(fēng)格、網(wǎng)站欄目、頁面布局、網(wǎng)站功能、關(guān)鍵字策劃、網(wǎng)站seo、設(shè)計與開發(fā)。
三、傳播內(nèi)容規(guī)劃:品牌形象文案策劃、產(chǎn)品銷售概念策劃、產(chǎn)品銷售文案策劃、招商文案策劃、產(chǎn)品口碑文案策劃、新聞資訊內(nèi)容策劃、各種廣告文字策劃。
四、整合傳播推廣:seo排名優(yōu)化、博客營銷、微博營銷、論壇營銷、知識營銷、口碑營銷、新聞軟文營銷、視頻營銷、事件營銷、公關(guān)活動等病毒傳播方式。
五、數(shù)據(jù)監(jiān)控運(yùn)營:網(wǎng)站排名監(jiān)控、傳播數(shù)據(jù)分析、網(wǎng)站訪問數(shù)量統(tǒng)計分析、訪問人群分析、咨詢統(tǒng)計分析、網(wǎng)頁瀏覽深度統(tǒng)計分析、熱門關(guān)鍵字訪問統(tǒng)計分析。
網(wǎng)絡(luò)營銷方案的策劃,首先是明確策劃的出發(fā)點(diǎn)和依據(jù),即明確企業(yè)的網(wǎng)絡(luò)營銷目標(biāo),以及在特定的網(wǎng)絡(luò)營銷環(huán)境下企業(yè)所面臨的優(yōu)勢、機(jī)會和威脅(即swot分析)。然后在確定策劃的出發(fā)點(diǎn)和依據(jù)的基礎(chǔ)上,對網(wǎng)絡(luò)市場進(jìn)行細(xì)分,選擇網(wǎng)絡(luò)營銷的目標(biāo)市場,進(jìn)行網(wǎng)絡(luò)營銷定位。最后對各種具體的網(wǎng)絡(luò)營銷策略進(jìn)行設(shè)計和集成。
(一)明確組織任務(wù)和遠(yuǎn)景。
要設(shè)計網(wǎng)絡(luò)營銷方案,首先就要明確或界定企業(yè)的任務(wù)和遠(yuǎn)景。任務(wù)和遠(yuǎn)景對企業(yè)的決策行為和經(jīng)營活動起著鼓舞和指導(dǎo)作用。
企業(yè)的任務(wù)是企業(yè)所特有的,也包括了公司的總體目標(biāo)、經(jīng)營范圍以及關(guān)于未來管理行動的總的指導(dǎo)方針。區(qū)別于其他公司的基本目的,它通常以任務(wù)報告書的形式確定下來。
(二)確定組織的網(wǎng)絡(luò)營銷目標(biāo)。
任務(wù)和遠(yuǎn)景界定了企業(yè)的基本目標(biāo),而網(wǎng)絡(luò)營銷目標(biāo)和計劃的制定將以這些基本目標(biāo)為指導(dǎo)。表述合理的企業(yè)網(wǎng)絡(luò)營銷目標(biāo),應(yīng)當(dāng)對具體的營銷目的進(jìn)行陳訴,如"利潤比上年增長12","品牌知名度達(dá)到50"等等。網(wǎng)絡(luò)營銷目標(biāo)還應(yīng)詳細(xì)說明達(dá)到這些成就的時間期限。
(三)swot分析。
除了企業(yè)的任務(wù)、遠(yuǎn)景和目標(biāo)之外,企業(yè)的資源和網(wǎng)絡(luò)營銷環(huán)境是影響網(wǎng)絡(luò)營銷策劃的兩大因素。作為一種戰(zhàn)略策劃工具,swot分析有助于公司經(jīng)理以批評的眼光審時度勢,正確評估公司完成其基本任務(wù)的可能性和現(xiàn)實性,而且有助于正確地設(shè)置網(wǎng)絡(luò)營銷目標(biāo)并制定旨在充分利用網(wǎng)絡(luò)營銷機(jī)會、實現(xiàn)這些目標(biāo)的網(wǎng)絡(luò)營銷計劃。
(四)網(wǎng)絡(luò)營銷定位。
為了更好地滿足網(wǎng)上消費(fèi)者的需求,增加企業(yè)在網(wǎng)上市場的競爭優(yōu)勢和獲利機(jī)會,從事網(wǎng)絡(luò)營銷的企業(yè)必須做好網(wǎng)絡(luò)營銷定位。網(wǎng)絡(luò)營銷定位是網(wǎng)絡(luò)營銷策劃的戰(zhàn)略制高點(diǎn),營銷定位失誤,必然全盤皆輸。只有抓準(zhǔn)定位才有利于網(wǎng)絡(luò)營銷總體戰(zhàn)略的制定。
(五)網(wǎng)絡(luò)營銷平臺的設(shè)計。
所說的平臺,是指由人、設(shè)備、程序和活動規(guī)則的相互作用形成的能夠完成的一定功能的系統(tǒng)。完整的網(wǎng)絡(luò)營銷活動需要五種基本的平臺:信息平臺、制造平臺、交易平臺、物流平臺和服務(wù)平臺。
(六)網(wǎng)絡(luò)營銷組合策略。
這是網(wǎng)絡(luò)營銷策劃中的主題部分,它包括4p策略——網(wǎng)上產(chǎn)品策略的設(shè)計;網(wǎng)上價格策略的設(shè)計;網(wǎng)上價格渠道的設(shè)計;網(wǎng)上促銷策略的設(shè)計。以及開展網(wǎng)絡(luò)公共關(guān)系。
1、確定目標(biāo):策劃對象?策劃目標(biāo)?策劃的意義作用?
2、分析思路:從目標(biāo)客戶、競爭對手、自身優(yōu)劣勢洞察來綜合分析,確定策劃的整體思路。
3、執(zhí)行分解:將思路具體落地,需要分解為幾個模塊、幾個步驟和環(huán)節(jié),然后需要的人力、財力、物力的資源配合,最后將所有操作編制成一份甘特圖,從時間、空間、任務(wù)、目標(biāo)等落實到人。
這樣基本上一份網(wǎng)絡(luò)營銷策劃方案就完成了。需要注意的'是,在具體的網(wǎng)絡(luò)營銷策劃方案執(zhí)行過程中,不管前期考慮多周詳,也一定有需要調(diào)整的細(xì)節(jié)。所以,前期策劃、組織領(lǐng)導(dǎo)和執(zhí)行監(jiān)督控制。是一樣都不能缺失,才能將網(wǎng)絡(luò)營銷工作越做越好。運(yùn)籌帷幄,決勝網(wǎng)絡(luò)。
網(wǎng)絡(luò)營銷方案作用表現(xiàn)有如下二點(diǎn):
1.網(wǎng)絡(luò)營銷方案解決的就是企業(yè)主和網(wǎng)絡(luò)公司疑惑和觀望的問題,網(wǎng)絡(luò)營銷顧問公司打破了網(wǎng)絡(luò)科技公司重技術(shù)輕營銷的弊端,為企業(yè)提供全面的網(wǎng)絡(luò)營銷策劃,為企業(yè)做針對性的網(wǎng)絡(luò)市場調(diào)查研究,結(jié)合企業(yè)自身的發(fā)展特色做好網(wǎng)絡(luò)規(guī)劃,使企業(yè)最終走上健康的電子商務(wù)發(fā)展道路。
細(xì)計劃,將網(wǎng)絡(luò)營銷戰(zhàn)略和策略的實施從最初就結(jié)合起來,從策劃到網(wǎng)站建設(shè)到項目整個的實施都從專業(yè)的角度去分析,去實施。
2.網(wǎng)絡(luò)營銷方案在很大程度上是決定了以后的營銷方法,因此網(wǎng)絡(luò)營銷方案的提出起到一個重要的銜接作用,為此,網(wǎng)絡(luò)營銷顧問劉禹含提出了效益型網(wǎng)絡(luò)營銷方案,是按照效果付費(fèi)的綜合顧問型網(wǎng)絡(luò)營銷解決方案,本著公平、公正的態(tài)度,以科學(xué)的方式進(jìn)行網(wǎng)絡(luò)營銷效果評測,針對企業(yè)原有網(wǎng)站的統(tǒng)計數(shù)據(jù)進(jìn)行研究分析,以提出一整套有效的網(wǎng)絡(luò)營銷效果預(yù)估值,采用國內(nèi)知名的第三方數(shù)據(jù)統(tǒng)計系統(tǒng)對網(wǎng)絡(luò)營銷效果進(jìn)行跟蹤監(jiān)測。
窗戶安全解決方案篇二
bs7799從10個領(lǐng)域來關(guān)注信息安全的保障,共提供36個控制目標(biāo)和127個控制措施。bs7799-1被采納為iso標(biāo)準(zhǔn),iso17799于正式發(fā)行。bs7799進(jìn)一步改版,引入pdca的過程方法,與iso9001等標(biāo)準(zhǔn)采用同一框架。
問題的提出。
遵循iso17799規(guī)范的信息安全解決方案,是一個有機(jī)而相互依賴的統(tǒng)一體,是一個系統(tǒng)工程。
1、信息的主要載體是互聯(lián)網(wǎng)。國家經(jīng)貿(mào)委信息中心對國家重點(diǎn)企業(yè)和地方骨干企業(yè)的調(diào)查表明,有63.6%的企業(yè)建立了自己的內(nèi)網(wǎng)(intranet)并接入了互聯(lián)網(wǎng);底,對中小企業(yè)信息化的調(diào)查表明,83.2%的企業(yè)建立了自己的內(nèi)網(wǎng)。由此可以得出這樣的結(jié)論,解決了網(wǎng)絡(luò)安全問題,就基本上解決了信息安全問題。
2、內(nèi)網(wǎng)安全是信息安全主題。據(jù)美國安全軟件公司camelot和eweek電子雜志聯(lián)合進(jìn)行的一項調(diào)查顯示,網(wǎng)絡(luò)安全問題在很多情況下都是由“內(nèi)部人士”而非外來所引起。因為鮮有針對內(nèi)部安全隱患的防范工具與手段,內(nèi)部安全已經(jīng)開始成為網(wǎng)絡(luò)安全的熱點(diǎn)。
“真正的安全是可管理的安全”,也就是說內(nèi)部安全達(dá)到了可信任和可控制的程度,信息安全管理系統(tǒng)才算落實到了實處。本文正是立足于內(nèi)網(wǎng),運(yùn)用iso17799規(guī)范提供的建議,結(jié)合目前內(nèi)網(wǎng)的信息安全問題的實際,探討信息安全解決之道。
基于iso17799的內(nèi)網(wǎng)安全問題分析。
以下所分析的落實信息安全管理制度時,特別是內(nèi)網(wǎng)安全落實時,必然會遇到的技術(shù)和管理問題,對于這些主要問題陳述,正是基于這個涵義來分析的。
2.1節(jié)點(diǎn)接入控制。
接入組織內(nèi)網(wǎng)的計算機(jī)應(yīng)該是專用于辦公的計算機(jī),其他外來用戶隨意接入內(nèi)網(wǎng)網(wǎng)絡(luò),可能會造成重要機(jī)密數(shù)據(jù)泄露等危險。
在iso17799第九章訪問控制中,9.4網(wǎng)絡(luò)訪問控制目標(biāo)明確指出“保護(hù)網(wǎng)絡(luò)化服務(wù),應(yīng)該控制對內(nèi)外網(wǎng)絡(luò)服務(wù)的訪問”。
這是內(nèi)網(wǎng)信息安全面臨的首要防護(hù)問題:機(jī)密性問題,即怎樣在內(nèi)網(wǎng)中確??勺屖跈?quán)獲取的人士訪問,拒絕非授權(quán)人士的入侵和訪問。
2.2節(jié)點(diǎn)驗證問題。
采用計算機(jī)管理ip地址和用戶信息,若管理項目不統(tǒng)一,不便于統(tǒng)一管理范圍的擴(kuò)大化和信息共享。在iso17799第九章訪問控制中,9.4.4要求“節(jié)點(diǎn)驗證”。
如果內(nèi)部網(wǎng)絡(luò)存在ip地址、計算機(jī)名亂用、冒用現(xiàn)象,但組織又缺乏有效的監(jiān)控手段,使得上網(wǎng)設(shè)備的ip地址沖突現(xiàn)象時有發(fā)生,無法保證合法設(shè)備可用性,從而也不能保證授權(quán)人需要時可以獲取信息和相應(yīng)的資產(chǎn)。
2.3非法外聯(lián)問題。
在iso17799第八章通訊與操作管理中,8.7信息和軟件交換的目標(biāo)明確指出“防止組織間交換信息時信息受損、修改或濫用。應(yīng)控制組織間的信息和軟件的交換,并且交換應(yīng)符合有關(guān)立法”
非法外聯(lián)是isms的大敵,它直接破壞了信息系統(tǒng)安全的保密性、完整性及可用性,是任何一個信息系統(tǒng)安全都必須考慮的問題。
2.4資產(chǎn)管理問題。
管理人員對所管轄內(nèi)部網(wǎng)絡(luò)的資源占用、用戶情況、實際接入的計算機(jī)數(shù)量以及接入內(nèi)網(wǎng)的計算機(jī)安裝的軟件資產(chǎn)情況難以準(zhǔn)確掌握,對面臨的危害難于做出動態(tài)的評估和有效的防范,從而也不能達(dá)到對于保護(hù)信息和處理方法的準(zhǔn)確和完善。
在iso17799第五章資產(chǎn)分類管理中指出“編輯資產(chǎn)清單的過程是資產(chǎn)評估的一個重要方面”,其目的是達(dá)到“對組織資產(chǎn)進(jìn)行適當(dāng)?shù)谋Wo(hù)”。
2.5硬件違規(guī)行為監(jiān)控。
窗戶安全解決方案篇三
從20**年國家教育部倡導(dǎo)實施“校校通”工程至今,國內(nèi)基礎(chǔ)教育信息化經(jīng)過一個較長時期的硬件、網(wǎng)絡(luò)基礎(chǔ)設(shè)施的投資建設(shè),很多地區(qū)和學(xué)校的信息化建設(shè)重點(diǎn)已轉(zhuǎn)移到軟件應(yīng)用系統(tǒng)的建設(shè)。作為校園信息化建設(shè)的一種形式,部分地區(qū)的學(xué)校提出了建設(shè)“數(shù)字化校園”的目標(biāo),探索信息技術(shù)手段全面應(yīng)用于中小學(xué)校的教學(xué)與管理工作的各個環(huán)節(jié)。
“數(shù)字化校園”是在傳統(tǒng)校園的基礎(chǔ)上,以信息網(wǎng)絡(luò)為依托,利用數(shù)字化手段管理校園環(huán)境(包括設(shè)備、教室等)、資源(如圖書、講義、課件等)、活動(包括教、學(xué)、管理、服務(wù)、辦公等)等各個方面和環(huán)節(jié)。在數(shù)字校園里,可以運(yùn)用豐富的軟件信息系統(tǒng),高效便捷地實現(xiàn)學(xué)校的教學(xué)、科研、管理和服務(wù)等活動的全部過程,從而達(dá)到提高學(xué)校教學(xué)質(zhì)量、科研水平和管理水平,促進(jìn)實現(xiàn)學(xué)校辦學(xué)宗旨的目的。
隨著時間的推移,校園內(nèi)部積累了豐富的應(yīng)用系統(tǒng)。由于這些系統(tǒng)采用的開發(fā)技術(shù)平臺不同,開發(fā)人員變化等原因,導(dǎo)致校園內(nèi)已建成的應(yīng)用系統(tǒng)形成“信息孤島”,各個應(yīng)用系統(tǒng)之間不能進(jìn)行信息交換,數(shù)據(jù)和資源不能共享,用戶操作繁瑣,數(shù)據(jù)一致性差,業(yè)務(wù)流程難以實現(xiàn)自動化,信息化的實施反倒給教師增加了工作負(fù)擔(dān),給學(xué)校的教學(xué),管理工作帶來諸多不便。
此外,由于校園網(wǎng)內(nèi)大量計算機(jī)缺乏有效管理,校園網(wǎng)成為計算機(jī)病毒滋生和泛濫的溫床,經(jīng)常發(fā)生病毒發(fā)作導(dǎo)致網(wǎng)絡(luò)癱瘓,系統(tǒng)崩潰等嚴(yán)重問題,給用戶使用,系統(tǒng)管理造成了非常大的障礙。
“數(shù)字化校園”的軟件公共基礎(chǔ)平臺。
針對各學(xué)校信息化建設(shè)過程中面臨的這些問題,結(jié)合微軟最近幾年調(diào)查,跟蹤,參與國內(nèi)學(xué)校信息化建設(shè)的經(jīng)驗,我們發(fā)現(xiàn),這些問題的出現(xiàn),很大程度上是因為各學(xué)校在校園信息化建設(shè)過程中,完成了網(wǎng)絡(luò)平臺和硬件平臺的建設(shè)之后,忽視“軟件公共基礎(chǔ)平臺”的建設(shè)造成的。
圖1“數(shù)字化校園”的三大基礎(chǔ)平臺。
那么,什么是“軟件公共基礎(chǔ)平臺”呢?
當(dāng)我們對一些比較完善的“數(shù)字化校園”中存在的軟件信息系統(tǒng)進(jìn)行歸納和分析之后,根據(jù)這些信息系統(tǒng)之間的相互關(guān)系,可以抽象出一個四橫三縱的“數(shù)字化校園”整體功能框架(如圖2所示)。
從圖2可以看到,可以把一個“數(shù)字化校園”包含的功能模塊分為兩大類,一類是直接服務(wù)于學(xué)校教學(xué)管理工作的'“業(yè)務(wù)應(yīng)用系統(tǒng)”(圖中紅色虛線所圍的橫向模塊),這些系統(tǒng)在“數(shù)字化校園”建設(shè)中不斷豐富發(fā)展,而且可以具有學(xué)校各自特色;除此之外,其余的三橫兩縱的模塊與校園業(yè)務(wù)活動沒有直接關(guān)系,而是作為“數(shù)字化校園”的公共基礎(chǔ)模塊,從技術(shù)上起到支撐,安全,管理和整合等功能。這些模塊,可統(tǒng)稱為數(shù)字校園的“軟件公共基礎(chǔ)平臺”。
圖2“數(shù)字校園”整體功能框架。
“軟件公共基礎(chǔ)平臺”的關(guān)鍵組成部分。
由于業(yè)務(wù)應(yīng)用系統(tǒng)與學(xué)校日常教學(xué)管理工作緊密相關(guān),用戶比較易于理解各個系統(tǒng)的功能和意義,在“數(shù)字化校園”的建設(shè)過程中,投入大量人力物力建設(shè)了多種業(yè)務(wù)應(yīng)用系統(tǒng)。但是,由于對“軟件公共基礎(chǔ)平臺”的認(rèn)識不足,建設(shè)不到位,導(dǎo)致“數(shù)字校園”出現(xiàn)上述多種問題,不能正常地發(fā)揮應(yīng)有的作用。
例如,在過去和當(dāng)前階段,很多學(xué)校的業(yè)務(wù)應(yīng)用系統(tǒng)基本是根據(jù)業(yè)務(wù)工作需要,在不同時期分別建設(shè)的。由于建設(shè)過程中沒有考慮到各業(yè)務(wù)應(yīng)用系統(tǒng)之間數(shù)據(jù)交換和共享的重要性,同時各系統(tǒng)的開發(fā)技術(shù)和開發(fā)人員不同,導(dǎo)致這些業(yè)務(wù)系統(tǒng)從建成之日起,就成為校園內(nèi)部的“信息孤島”。隨著時間的推移,校內(nèi)應(yīng)用系統(tǒng)越建越多,“信息孤島”的問題也積重難返,最終給學(xué)校的教學(xué)和管理工作帶來難以解決的困難和麻煩。
因此,對于當(dāng)前各中小學(xué)校的“數(shù)字化校園”建設(shè),不管是已建成一定規(guī)模的學(xué)校,還是開始起步的學(xué)校,不僅要重視業(yè)務(wù)應(yīng)用系統(tǒng)的建設(shè),還要從全局的角度,充分重視“數(shù)字化校園”的“軟件公共基礎(chǔ)平臺”的建設(shè)。
下面對“軟件公共基礎(chǔ)平臺”中各模塊的功能和相互之間的關(guān)系進(jìn)行簡要說明。
基礎(chǔ)架構(gòu)服務(wù)層。
作為各業(yè)務(wù)應(yīng)用系統(tǒng)的支撐,提供統(tǒng)一的用戶管理,數(shù)據(jù)管理和消息協(xié)作等三大類服務(wù)功能。
統(tǒng)一的用戶管理。
為上層各應(yīng)用系統(tǒng)提供統(tǒng)一的用戶身份認(rèn)證服務(wù),管理校園內(nèi)各種人員在各個信息系統(tǒng)中的數(shù)字身份信息,使得各應(yīng)用系統(tǒng)不再需要分別建設(shè)各自的用戶管理模塊,既提高了用戶在使用這些應(yīng)用系統(tǒng)時的簡便性,也是實現(xiàn)用戶權(quán)限集中管理,應(yīng)用集成,單點(diǎn)登錄的基礎(chǔ)。
統(tǒng)一的數(shù)據(jù)管理。
實現(xiàn)校園內(nèi)各種信息資源,數(shù)據(jù)的統(tǒng)一,集中管理和維護(hù)。
消息與協(xié)作服務(wù)。
主要包括電子郵件和即時消息,除了給用戶提供郵件與即時消息服務(wù)之外,同時也和各應(yīng)用系統(tǒng)進(jìn)行集成,實現(xiàn)應(yīng)用系統(tǒng)給用戶的任務(wù)通知和消息提醒等功能,實現(xiàn)用戶與系統(tǒng)之間的互動,幫助用戶更方便地使用各種應(yīng)用系統(tǒng)。
應(yīng)用集成與信息交換。
為了解決和避免“數(shù)字校園”中普遍存在的“信息孤島”問題,必須實現(xiàn)校內(nèi)多個異構(gòu)和異種應(yīng)用系統(tǒng)之間的互聯(lián)和數(shù)據(jù)交換。
由于校內(nèi)應(yīng)用系統(tǒng)的數(shù)量比較大,不可能為每個系統(tǒng)分別開發(fā)連接其他所有系統(tǒng)的模塊,解決問題的現(xiàn)實方法是在校內(nèi)建設(shè)一個應(yīng)用集成與信息交換的平臺,各應(yīng)用系統(tǒng)只需經(jīng)過少量改造之后,即能遵循開放的標(biāo)準(zhǔn),通過這個平臺,與其他系統(tǒng)實現(xiàn)互聯(lián)互通。
應(yīng)用集成平臺是實現(xiàn)校內(nèi)應(yīng)用系統(tǒng)整合,系統(tǒng)間無縫信息交換的核心。該平臺通過運(yùn)用消息隊列,xml和webservice等技術(shù),在遵循國際通行的開放標(biāo)準(zhǔn)的前提下,在各應(yīng)用系統(tǒng)之間扮演了一個消息交換中間件的角色,各應(yīng)用系統(tǒng)通過應(yīng)用集成平臺與其他應(yīng)用系統(tǒng)實現(xiàn)互聯(lián)互通。
在建設(shè)應(yīng)用集成平臺的過程中,應(yīng)根據(jù)相關(guān)的國際標(biāo)準(zhǔn)和國內(nèi)教育管理數(shù)據(jù)標(biāo)準(zhǔn)制定學(xué)校的應(yīng)用系統(tǒng)和數(shù)據(jù)接口規(guī)范,新建系統(tǒng)只要遵循這些標(biāo)準(zhǔn)和規(guī)范的要求,就能很好地集成到現(xiàn)有“數(shù)字校園”的框架當(dāng)中,從而形成一個統(tǒng)一整體。從而實現(xiàn)校園應(yīng)用系統(tǒng)的“即插即用”的建設(shè)模式。
校園綜合信息門戶層。
在“數(shù)字校園”中,通常都存在數(shù)量眾多的應(yīng)用系統(tǒng),用戶在使用這些系統(tǒng)時,往往需要訪問不同入口,接觸不同的多種界面。
建立一個集成的校園綜合信息門戶,可以在一定程度上把分立系統(tǒng)的不同功能有機(jī)地組織起來,為用戶提供一個統(tǒng)一的信息服務(wù)功能入口。
通過應(yīng)用單點(diǎn)登錄技術(shù),用戶登錄綜合信息門戶之后,再訪問其他應(yīng)用系統(tǒng)和數(shù)據(jù)時,不再需要重復(fù)輸入用戶名/密碼。這將極大地降低用戶使用多種應(yīng)用系統(tǒng)的復(fù)雜性,增進(jìn)用戶使用這些系統(tǒng)的興趣,提高應(yīng)用系統(tǒng)的使用效益。
同時,統(tǒng)一的校園綜合信息門戶提供了一個可定制的個性化門戶平臺,可以方便、靈活地為學(xué)生、教職員工、各課題組、各部門建立各具特色的信息窗口,真正做到將適當(dāng)?shù)男畔鬟f給適當(dāng)?shù)娜?,并且各取所需?/p>
安全管理系統(tǒng)。
隨著互聯(lián)網(wǎng)技術(shù)和校園信息化應(yīng)用的發(fā)展,“數(shù)字校園”的應(yīng)用系統(tǒng)不只是局限于校園內(nèi)部,還需要通過互聯(lián)網(wǎng)與校外應(yīng)用系統(tǒng)進(jìn)行信息交換。
為了防止網(wǎng)絡(luò)上的各種黑客攻擊行為,病毒,蠕蟲,垃圾郵件,惡意軟件等危害校園網(wǎng)內(nèi)部的應(yīng)用系統(tǒng)和用戶計算機(jī)系統(tǒng),必須建設(shè)一個多層次,全方位的安全管理系統(tǒng),保證“數(shù)字校園”正常,健康,穩(wěn)定地運(yùn)轉(zhuǎn),真正發(fā)揮其應(yīng)有的效益。
運(yùn)營維護(hù)系統(tǒng)。
要建設(shè)一個安全,整潔,井然有序的校園環(huán)境,校園內(nèi)部的基礎(chǔ)建筑設(shè)施一定需要物業(yè)管理服務(wù)。同樣,為了建設(shè)一個能夠正常運(yùn)轉(zhuǎn),穩(wěn)定發(fā)揮效用的“數(shù)字校園”,其中數(shù)量眾多的信息化應(yīng)用系統(tǒng)也需要一套行之有效的運(yùn)營維護(hù)服務(wù)。
運(yùn)行維護(hù)管理體系是數(shù)字化校園建設(shè)和運(yùn)行的保障體系,是實現(xiàn)數(shù)字化校園的關(guān)鍵。這個體系不僅包括一系列用于網(wǎng)絡(luò),服務(wù)器和應(yīng)用系統(tǒng)監(jiān)控、預(yù)警和排錯系統(tǒng),同時還包括一套完善的運(yùn)行維護(hù)操作規(guī)范,一支技術(shù)能力強(qiáng)并且經(jīng)驗豐富的管理和技術(shù)支持隊伍。
校園業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)策略。
要建設(shè)一個能體現(xiàn)學(xué)校特色,功能豐富,高效實用的“數(shù)字校園”,最終還要依靠各種業(yè)務(wù)應(yīng)用系統(tǒng)來實現(xiàn)。
應(yīng)用系統(tǒng)是給用戶直接提供功能服務(wù)的信息化系統(tǒng),如圖1所示,在當(dāng)前各學(xué)?!皵?shù)字化校園”的建設(shè)當(dāng)中,比較常見的應(yīng)用系統(tǒng)包括教學(xué)資源庫,電子學(xué)籍管理,辦公自動化,數(shù)字圖書館,校園一卡通,校務(wù)(教務(wù))管理等多種系統(tǒng)。
從用戶體驗的角度而言,一個“數(shù)字校園”是否成功,關(guān)鍵是要看這個“數(shù)字校園”是否能夠給用戶提供豐富且方便易用的應(yīng)用系統(tǒng)功能。
從這個角度而言,應(yīng)用系統(tǒng)的建設(shè)是整個“數(shù)字校園”建設(shè)的重中之重。但是,我們通過對相當(dāng)數(shù)量的高校“數(shù)字校園”調(diào)研發(fā)現(xiàn),目前很多學(xué)校“數(shù)字校園”應(yīng)用系統(tǒng)的建設(shè)仍然普遍存在一些問題。例如,大多數(shù)學(xué)校都采取“打補(bǔ)丁式”的思路開展應(yīng)用系統(tǒng)建設(shè)――當(dāng)前需要解決什么問題,就上什么應(yīng)用系統(tǒng)。而且各個系統(tǒng)都是獨(dú)立購買,獨(dú)立建設(shè),獨(dú)立管理,導(dǎo)致校內(nèi)形成了數(shù)量眾多的“信息孤島”。
針對在應(yīng)用系統(tǒng)建設(shè)過程中存在的這些問題,我們建議:
2)盡量采用一些成熟的商用產(chǎn)品,降低開發(fā)成本,規(guī)避開發(fā)風(fēng)險?,F(xiàn)成產(chǎn)品不能提供的功能采取定制開發(fā)加以完善。
這樣才能保證各應(yīng)用系統(tǒng)的建設(shè)能夠與現(xiàn)有系統(tǒng)融合為一個統(tǒng)一整體,并且能夠縮短建設(shè)周期,提高建設(shè)效率,保證建成一個系統(tǒng),即能成功應(yīng)用一個系統(tǒng)。而不是把投資浪費(fèi)到漫長,低效的開發(fā)工作中去。
在現(xiàn)階段,我們建議,數(shù)字化校園建設(shè)應(yīng)該遵循“總體規(guī)劃、分步實施、關(guān)注重點(diǎn)、解決問題”的思路,從“總體規(guī)劃”做起,首先夯實校園信息環(huán)境的“軟件公共基礎(chǔ)平臺”,為未來的建設(shè)奠定一個可持續(xù)發(fā)展的軟件平臺;對“總體規(guī)劃”所描繪的藍(lán)圖,采取“分步實施”的策略,按照“關(guān)注重點(diǎn)、解決問題”的原則,建設(shè)相應(yīng)的信息系統(tǒng)。
經(jīng)過上述介紹,我們了解到一個架構(gòu)比較完整,科學(xué)的“數(shù)字化校園”,不僅包括網(wǎng)絡(luò)平臺,硬件平臺和一系列業(yè)務(wù)應(yīng)用系統(tǒng),還應(yīng)建設(shè)一個穩(wěn)定高效的“軟件公共基礎(chǔ)平臺”。
三眾與教育信息化建設(shè)。
三眾致力于“提供最優(yōu)秀的軟件,賦予人們在任何時間、任何地點(diǎn)、通過任何設(shè)備獲取信息的能力”,不斷推出創(chuàng)新技術(shù)和產(chǎn)品,為客戶提供多樣選擇,幫助客戶提升價值。
我公司認(rèn)為,“信息技術(shù)最重要的使命之一就是促進(jìn)教育發(fā)展”?,F(xiàn)在已經(jīng)可以提供全面的高端企業(yè)級服務(wù)器軟件,為客戶構(gòu)建“數(shù)字校園”的軟件公共基礎(chǔ)平臺提供全面的框架解決方案(詳見圖3)。
下表簡要介紹所提供的應(yīng)用程序,服務(wù)器軟件,以及開發(fā)工具,如何被應(yīng)用到數(shù)字化校園的建設(shè)中。
表1微軟產(chǎn)品與數(shù)字化校園應(yīng)用對照表。
在長期服務(wù)教育信息化建設(shè)的過程中,三眾公司積累了豐富的經(jīng)驗,并依托這些經(jīng)驗,為客戶建設(shè)“數(shù)字校園”,提供建設(shè)方案規(guī)劃,系統(tǒng)開發(fā)指導(dǎo),建設(shè)項目管理,運(yùn)營維護(hù),安全評估等方面的咨詢和服務(wù)。
一直本著與本地客戶,合作伙伴共同成長,共同發(fā)展的宗旨。今天,已經(jīng)有越來越多的本地教育行業(yè)合作伙伴在微軟的技術(shù)平臺上,開發(fā)了很多優(yōu)秀的“數(shù)字校園”應(yīng)用系統(tǒng),為客戶建設(shè)“數(shù)字校園”提供豐富的選擇和支持。
窗戶安全解決方案篇四
隨著計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用已無孔不入地滲透到了社會的每一個角落,信息網(wǎng)絡(luò)技術(shù)是一把雙刃劍,它在促進(jìn)國民經(jīng)濟(jì)建設(shè)、豐富人民物質(zhì)文化生活的同時,也對傳統(tǒng)的國家安全體系、政府安全體系、企業(yè)安全體系提出了嚴(yán)峻的挑戰(zhàn),使得國家的機(jī)密、政府敏感信息、企業(yè)商業(yè)機(jī)密、企業(yè)生產(chǎn)運(yùn)行等面臨巨大的安全威脅。
政府各部門信息化基礎(chǔ)設(shè)施相對完善,信息化建設(shè)總體上處于較高水平。由于政務(wù)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全性與穩(wěn)定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護(hù)體系,制定恰當(dāng)?shù)陌踩呗?,加?qiáng)安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當(dāng)前迫在眉睫的大事。
本文以一個廳局級單位的網(wǎng)絡(luò)為例,分析其面臨的威脅,指出了部署安全防護(hù)的總體策略,探討了安全防護(hù)的技術(shù)措施。
政府各部門的信息網(wǎng)絡(luò)一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開。大部分單位建設(shè)有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:
局級政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區(qū)屬局級單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡(luò)中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門;對外還直接或間接地聯(lián)到internet。由于網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設(shè)備、多種應(yīng)用系統(tǒng),因此政務(wù)網(wǎng)絡(luò)上存在的潛在安全威脅非常之大。
如果從威脅來源渠道的角度來看,有來自internet的安全威脅、來自內(nèi)部的安全威脅,有有意的人為安全威脅、有無意的人為安全威脅。
如果從安全威脅種類的角度來看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門、信息外泄、信息丟失、信息篡改、資源占用等。
安全威脅種類示意圖如下:
如果依據(jù)網(wǎng)絡(luò)的理論模型進(jìn)行分析,有物理安全風(fēng)險、鏈路傳輸安全風(fēng)險、網(wǎng)絡(luò)互聯(lián)安全風(fēng)險、系統(tǒng)安全風(fēng)險、應(yīng)用安全風(fēng)險、以及管理安全風(fēng)險。
如下圖所示:
信息系統(tǒng)安全體系覆蓋通信平臺、網(wǎng)絡(luò)平臺、系統(tǒng)平臺、應(yīng)用平臺,覆蓋網(wǎng)絡(luò)的各個層面,覆蓋各項安全功能,是一個多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應(yīng)從設(shè)施、技術(shù)到管理整個經(jīng)營運(yùn)作體系進(jìn)行通盤考慮,因此必須以系統(tǒng)工程的方法進(jìn)行設(shè)計。
從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來看,絕對安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過相應(yīng)安全措施的實施把風(fēng)險降低到可接受的程度。
廳局級單位的網(wǎng)絡(luò)安全體系設(shè)計本著:適度集中,分散風(fēng)險,突出重點(diǎn),分級保護(hù)的總體策略。
根據(jù)中辦發(fā)[2003]27號文件精神,政府部門安全防護(hù)的總體策略是:
2、建設(shè)和完善信息安全監(jiān)控體系;。
3、建立信息安全應(yīng)急響應(yīng)機(jī)制;。
4、加快信息安全人才培養(yǎng),增強(qiáng)公務(wù)人員信息安全意識;。
5、加強(qiáng)對信息安全保障工作的領(lǐng)導(dǎo),建立健全信息安全管理責(zé)任制。
針對不同的安全風(fēng)險種類,相應(yīng)的技術(shù)措施如下表:
安全威脅種類。
相應(yīng)的.技術(shù)措施。
?
?
?
?
?
?
傳輸安全:在傳輸線路上竊取數(shù)據(jù)。
vpn加密技術(shù)。
?
?
?
?
本方案針對局級政務(wù)內(nèi)網(wǎng)和外網(wǎng)進(jìn)行整體安全設(shè)計。政務(wù)外網(wǎng)主要提供對社會公眾的信息發(fā)布平臺,可以通過邏輯隔離設(shè)備聯(lián)入互聯(lián)網(wǎng),政務(wù)內(nèi)網(wǎng)主要運(yùn)行政務(wù)網(wǎng)內(nèi)部公文等oa系統(tǒng),縱向與上級單位和下級單位網(wǎng)絡(luò)相連,橫向通過物理隔離設(shè)備與政務(wù)外網(wǎng)相連。
窗戶安全解決方案篇五
網(wǎng)絡(luò)信息系統(tǒng)的安全技術(shù)體系通常是在安全策略指導(dǎo)下合理配置和部署:網(wǎng)絡(luò)隔離與訪問控制、入侵檢測與響應(yīng)、漏洞掃描、防病毒、數(shù)據(jù)加密、身份認(rèn)證、安全監(jiān)控與審計等技術(shù)設(shè)備,并且在各個設(shè)備或系統(tǒng)之間,能夠?qū)崿F(xiàn)系統(tǒng)功能互補(bǔ)和協(xié)調(diào)動作。
1.網(wǎng)絡(luò)隔離與訪問控制。通過對特定網(wǎng)段、服務(wù)進(jìn)行物理和邏輯隔離,并建立訪問控制機(jī)制,將絕大多數(shù)攻擊阻止在網(wǎng)絡(luò)和服務(wù)的邊界以外。
2.漏洞發(fā)現(xiàn)與堵塞。通過對網(wǎng)絡(luò)和運(yùn)行系統(tǒng)安全漏洞的周期檢查,發(fā)現(xiàn)可能被攻擊所利用的漏洞,并利用補(bǔ)丁或從管理上堵塞漏洞。
3.入侵檢測與響應(yīng)。通過對特定網(wǎng)絡(luò)(段)、服務(wù)建立的入侵檢測與響應(yīng)體系,實時檢測出攻擊傾向和行為,并采取相應(yīng)的行動(如斷開網(wǎng)絡(luò)連接和服務(wù)、記錄攻擊過程、加強(qiáng)審計等)。
4.加密保護(hù)。主動的加密通信,可使攻擊者不能了解、修改敏感信息(如方式)或數(shù)據(jù)加密通信方式;對保密或敏感數(shù)據(jù)進(jìn)行加密存儲,可防止竊取或丟失。
5.備份和恢復(fù)。良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時,盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
6.監(jiān)控與審計。在辦公網(wǎng)絡(luò)和主要業(yè)務(wù)網(wǎng)絡(luò)內(nèi)配置集中管理、分布式控制的監(jiān)控與審計系統(tǒng)。一方面以計算機(jī)終端為單元強(qiáng)化桌面計算的內(nèi)外安全控制與日志記錄;另一方面通過集中管理方式對內(nèi)部所有計算機(jī)終端的安全態(tài)勢予以掌控。
在利用公共網(wǎng)絡(luò)與外部進(jìn)行連接的"內(nèi)"外網(wǎng)絡(luò)邊界處使用防火墻,為"內(nèi)部"網(wǎng)絡(luò)(段)與"外部"網(wǎng)絡(luò)(段)劃定安全邊界。在網(wǎng)絡(luò)內(nèi)部進(jìn)行各種連接的地方使用帶防火墻功能的設(shè)備,在進(jìn)行"內(nèi)"外網(wǎng)絡(luò)(段)的隔離的同時建立網(wǎng)絡(luò)(段)之間的安全通道。
1.防火墻應(yīng)具備如下功能:
使用nat把dmz區(qū)的服務(wù)器和內(nèi)部端口影射到firewall的對外端口;。
允許dmz區(qū)內(nèi)的工作站與應(yīng)用服務(wù)器訪問internet公網(wǎng);。
允許內(nèi)部網(wǎng)用戶通過代理訪問internet公網(wǎng);。
禁止internet公網(wǎng)用戶進(jìn)入內(nèi)部網(wǎng)絡(luò)和非法訪問dmz區(qū)應(yīng)用服務(wù)器;。
禁止dmz區(qū)的公開服務(wù)器訪問內(nèi)部網(wǎng)絡(luò);。
防止來自internet的dos一類的攻擊;。
能接受入侵檢測的聯(lián)動要求,可實現(xiàn)對實時入侵的策略響應(yīng);。
提供日志報表的自動生成功能,便于事件的分析;。
提供實時的網(wǎng)絡(luò)狀態(tài)監(jiān)控功能,能夠?qū)崟r的查看網(wǎng)絡(luò)通信行為的連接狀態(tài)(當(dāng)前有那些連接、正在連接的ip、正在關(guān)閉的連接等信息),通信數(shù)據(jù)流量。提供連接查詢和動態(tài)圖表顯示。
防火墻自身必須是有防黑客攻擊的保護(hù)能力。
2.帶防火墻功能的設(shè)備是在防火墻基本功能(隔離和訪問控制)基礎(chǔ)上,通過功能擴(kuò)展,同時具有在ip層構(gòu)建端到端的具有加密選項功能的esp隧道能力,這類設(shè)備也有s的,主要用于通過外部網(wǎng)絡(luò)(公共通信基礎(chǔ)網(wǎng)絡(luò))將兩個或兩個以上"內(nèi)部"局域網(wǎng)安全地連接起來,一般要求s應(yīng)具有一下功能:
具有對連接兩端的實體鑒別認(rèn)證能力;。
支持移動用戶遠(yuǎn)程的安全接入;。
支持ipesp隧道內(nèi)傳輸數(shù)據(jù)的完整性和機(jī)密性保護(hù);。
提供系統(tǒng)內(nèi)密鑰管理功能;。
s設(shè)備自身具有防黑客攻擊以及網(wǎng)上設(shè)備認(rèn)證的能力。
入侵檢測與響應(yīng)方案。
在網(wǎng)絡(luò)邊界配置入侵檢測設(shè)備,不僅是對防火墻功能的必要補(bǔ)充,而且可與防火墻一起構(gòu)建網(wǎng)絡(luò)邊界的防御體系。通過入侵檢測設(shè)備對網(wǎng)絡(luò)行為和流量的特征分析,可以檢測出侵害"內(nèi)部"網(wǎng)絡(luò)或?qū)ν庑孤┑木W(wǎng)絡(luò)行為和流量,與防火墻形成某種協(xié)調(diào)關(guān)系的互動,從而在"內(nèi)部"網(wǎng)與外部網(wǎng)的邊界處形成保護(hù)體系。
入侵檢測系統(tǒng)的基本功能如下:
通過檢測引擎對各種應(yīng)用協(xié)議,操作系統(tǒng),網(wǎng)絡(luò)交換的數(shù)據(jù)進(jìn)行分析,檢測出網(wǎng)絡(luò)入侵事件和可疑操作行為。
對自身的數(shù)據(jù)庫進(jìn)行自動維護(hù),無需人工干預(yù),并且不對網(wǎng)絡(luò)的正常運(yùn)行造成任何干擾。
采取多種報警方式實時報警、音響報警,信息記錄到數(shù)據(jù)庫,提供電子郵件報警、syslog報警、snmptrap報警、windows日志報警、windows消息報警信息,并按照預(yù)設(shè)策略,根據(jù)提供的報警信息切斷攻擊連接。
與防火墻建立協(xié)調(diào)聯(lián)動,運(yùn)行自定義的多種響應(yīng)方式,及時阻隔或消除異常行為。
全面查看網(wǎng)絡(luò)中發(fā)生的所有應(yīng)用和連接,完整的顯示當(dāng)前網(wǎng)絡(luò)連接狀態(tài)。
可對網(wǎng)絡(luò)中的攻擊事件,訪問記錄進(jìn)行適時查詢,并可根據(jù)查詢結(jié)果輸出圖文報表,能讓管理人員方便的提取信息。
入侵檢測系統(tǒng)猶如攝像頭、監(jiān)視器,在可疑行為發(fā)生前有預(yù)警,在攻擊行為發(fā)生時有報警,在攻擊事件發(fā)生后能記錄,做到事前、事中、事后有據(jù)可查。
漏洞掃描方案。
除利用入侵檢測設(shè)備檢測對網(wǎng)絡(luò)的入侵和異常流量外,還需要針對主機(jī)系統(tǒng)的漏洞采取檢查和發(fā)現(xiàn)措施。目前常用的方法是配置漏洞掃描設(shè)備。主機(jī)漏洞掃描可以主動發(fā)現(xiàn)主機(jī)系統(tǒng)中存在的系統(tǒng)缺陷和可能的安全漏洞,并提醒系統(tǒng)管理員對該缺陷和漏洞進(jìn)行修補(bǔ)或堵塞。
對于漏洞掃描的結(jié)果,一般可以按掃描提示信息和建議,屬外購標(biāo)準(zhǔn)產(chǎn)品問題的,應(yīng)及時升級換代或安裝補(bǔ)丁程序;屬委托開發(fā)的.產(chǎn)品問題的,應(yīng)與開發(fā)商協(xié)議修改程序或安裝補(bǔ)丁程序;屬于系統(tǒng)配置出現(xiàn)的問題,應(yīng)建議系統(tǒng)管理員修改配置參數(shù),或視情況關(guān)閉或卸載引發(fā)安全漏洞的程序模塊或功能模塊。
漏洞掃描功能是協(xié)助安全管理、掌握網(wǎng)絡(luò)安全態(tài)勢的必要輔助,對使用這一工具的安全管理員或系統(tǒng)管理員有較高的技術(shù)素質(zhì)要求。
考慮到漏洞掃描能檢測出防火墻策略配置中的問題,能與入侵檢測形成很好的互補(bǔ)關(guān)系:漏洞掃描與評估系統(tǒng)使系統(tǒng)管理員在事前掌握主動地位,在攻擊事件發(fā)生前找出并關(guān)閉安全漏洞;而入侵檢測系統(tǒng)則對系統(tǒng)進(jìn)行監(jiān)測以期在系統(tǒng)被破壞之前阻止攻擊得逞。因此,漏洞掃描與入侵檢測在安全保護(hù)方面不但有共同的安全目標(biāo),而且關(guān)系密切。本方案建議采購將入侵檢測、管理控制中心與漏洞掃描一體化集成的產(chǎn)品,不但可以簡化管理,而且便于漏洞掃描、入侵檢測和防火墻之間的協(xié)調(diào)動作。
網(wǎng)絡(luò)防病毒產(chǎn)品較為成熟,且有幾種主流產(chǎn)品。本方案建議,網(wǎng)絡(luò)防病毒系統(tǒng)應(yīng)具備下列功能:
網(wǎng)絡(luò)&單機(jī)防護(hù)—提供個人或家庭用戶病毒防護(hù);。
文件及存儲服務(wù)器防護(hù)—提供服務(wù)器病毒防護(hù);。
集中管理—為企業(yè)網(wǎng)絡(luò)的防毒策略,提供了強(qiáng)大的集中控管能力。
關(guān)于安全設(shè)備之間的功能互補(bǔ)與協(xié)調(diào)運(yùn)行。
各種網(wǎng)絡(luò)安全設(shè)備(防火墻、入侵檢測、漏洞掃描、防病毒產(chǎn)品等),都有自己獨(dú)特的安全探測與安全保護(hù)能力,但又有基于自身主要功能的擴(kuò)展能力和與其它安全功能的對接能力或延續(xù)能力。因此,在安全設(shè)備選型和配置時,盡可能考慮到相關(guān)安全設(shè)備的功能互補(bǔ)與協(xié)調(diào)運(yùn)行,對于提高網(wǎng)絡(luò)平臺的整體安全性具有重要意義。
防火墻是目前廣泛用于隔離網(wǎng)絡(luò)(段)邊界并實施進(jìn)/出信息流控制的大眾型網(wǎng)絡(luò)安全產(chǎn)品之一。作為不同網(wǎng)絡(luò)(段)之間的邏輯隔離設(shè)備,防火墻將內(nèi)部可信區(qū)域與外部危險區(qū)域有效隔離,將網(wǎng)絡(luò)的安全策略制定和信息流動集中管理控制,為網(wǎng)絡(luò)邊界提供保護(hù),是抵御入侵控制內(nèi)外非法連接的。
但防火墻具有局限性。這種局限性并不說明防火墻功能有失缺,而且由于本身只應(yīng)該承擔(dān)這樣的職能。因為防火墻是配置在網(wǎng)絡(luò)連接邊界的通道處的,這就決定了它的基本職能只應(yīng)提供靜態(tài)防御,其規(guī)則都必須事先設(shè)置,對于實時的攻擊或異常的行為不能做出實時反應(yīng)。這些控制規(guī)則只能是粗顆粒的,對一些協(xié)議細(xì)節(jié)無法做到完全解析。而且,防火墻無法自動調(diào)整策略設(shè)置以阻斷正在進(jìn)行的攻擊,也無法防范基于協(xié)議的攻擊。
為了彌補(bǔ)防火墻在實際應(yīng)用中存在的局限,防火墻廠商主動提出了協(xié)調(diào)互動思想即聯(lián)動問題。防火墻聯(lián)動即將其它安全設(shè)備(組件)(例如ids)探測或處理的結(jié)果通過接口引入系統(tǒng)內(nèi)調(diào)整防火墻的安全策略,增強(qiáng)防火墻的訪問控制能力和范圍,提高整體安全水平。
窗戶安全解決方案篇六
bs7799從10個領(lǐng)域來關(guān)注信息安全的保障,共提供36個控制目標(biāo)和127個控制措施。bs7799-1被采納為iso標(biāo)準(zhǔn),iso17799于2000年正式發(fā)行。2002年bs7799進(jìn)一步改版,引入pdca的過程方法,與iso9001等標(biāo)準(zhǔn)采用同一框架。
問題的提出。
遵循iso17799規(guī)范的信息安全解決方案,是一個有機(jī)而相互依賴的統(tǒng)一體,是一個系統(tǒng)工程。
1、信息的主要載體是互聯(lián)網(wǎng)。國家經(jīng)貿(mào)委信息中心對國家重點(diǎn)企業(yè)和地方骨干企業(yè)的調(diào)查表明,有63.6%的企業(yè)建立了自己的內(nèi)網(wǎng)(intranet)并接入了互聯(lián)網(wǎng);2003年底,對中小企業(yè)信息化的調(diào)查表明,83.2%的企業(yè)建立了自己的內(nèi)網(wǎng)。由此可以得出這樣的結(jié)論,解決了網(wǎng)絡(luò)安全問題,就基本上解決了信息安全問題。
2、內(nèi)網(wǎng)安全是信息安全主題。據(jù)美國安全軟件公司camelot和eweek電子雜志聯(lián)合進(jìn)行的一項調(diào)查顯示,網(wǎng)絡(luò)安全問題在很多情況下都是由“內(nèi)部人士”而非外來所引起。因為鮮有針對內(nèi)部安全隱患的防范工具與手段,內(nèi)部安全已經(jīng)開始成為網(wǎng)絡(luò)安全的熱點(diǎn)。
“真正的安全是可管理的安全”,也就是說內(nèi)部安全達(dá)到了可信任和可控制的程度,信息安全管理系統(tǒng)才算落實到了實處。本文正是立足于內(nèi)網(wǎng),運(yùn)用iso17799規(guī)范提供的建議,結(jié)合目前內(nèi)網(wǎng)的信息安全問題的實際,探討信息安全解決之道。
基于iso17799的內(nèi)網(wǎng)安全問題分析。
以下所分析的落實信息安全管理制度時,特別是內(nèi)網(wǎng)安全落實時,必然會遇到的技術(shù)和管理問題,對于這些主要問題陳述,正是基于這個涵義來分析的。
2.1節(jié)點(diǎn)接入控制。
接入組織內(nèi)網(wǎng)的計算機(jī)應(yīng)該是專用于辦公的計算機(jī),其他外來用戶隨意接入內(nèi)網(wǎng)網(wǎng)絡(luò),可能會造成重要機(jī)密數(shù)據(jù)泄露等危險。
在iso17799第九章訪問控制中,9.4網(wǎng)絡(luò)訪問控制目標(biāo)明確指出“保護(hù)網(wǎng)絡(luò)化服務(wù),應(yīng)該控制對內(nèi)外網(wǎng)絡(luò)服務(wù)的訪問”。
這是內(nèi)網(wǎng)信息安全面臨的首要防護(hù)問題:機(jī)密性問題,即怎樣在內(nèi)網(wǎng)中確??勺屖跈?quán)獲取的人士訪問,拒絕非授權(quán)人士的入侵和訪問。
2.2節(jié)點(diǎn)驗證問題。
采用計算機(jī)管理ip地址和用戶信息,若管理項目不統(tǒng)一,不便于統(tǒng)一管理范圍的擴(kuò)大化和信息共享。在iso17799第九章訪問控制中,9.4.4要求“節(jié)點(diǎn)驗證”。
如果內(nèi)部網(wǎng)絡(luò)存在ip地址、計算機(jī)名亂用、冒用現(xiàn)象,但組織又缺乏有效的監(jiān)控手段,使得上網(wǎng)設(shè)備的ip地址沖突現(xiàn)象時有發(fā)生,無法保證合法設(shè)備可用性,從而也不能保證授權(quán)人需要時可以獲取信息和相應(yīng)的資產(chǎn)。
2.3非法外聯(lián)問題。
在iso17799第八章通訊與操作管理中,8.7信息和軟件交換的目標(biāo)明確指出“防止組織間交換信息時信息受損、修改或濫用。應(yīng)控制組織間的信息和軟件的交換,并且交換應(yīng)符合有關(guān)立法”
非法外聯(lián)是isms的大敵,它直接破壞了信息系統(tǒng)安全的保密性、完整性及可用性,是任何一個信息系統(tǒng)安全都必須考慮的問題。
2.4資產(chǎn)管理問題。
管理人員對所管轄內(nèi)部網(wǎng)絡(luò)的資源占用、用戶情況、實際接入的計算機(jī)數(shù)量以及接入內(nèi)網(wǎng)的計算機(jī)安裝的軟件資產(chǎn)情況難以準(zhǔn)確掌握,對面臨的危害難于做出動態(tài)的評估和有效的防范,從而也不能達(dá)到對于保護(hù)信息和處理方法的準(zhǔn)確和完善。
在iso17799第五章資產(chǎn)分類管理中指出“編輯資產(chǎn)清單的過程是資產(chǎn)評估的一個重要方面”,其目的是達(dá)到“對組織資產(chǎn)進(jìn)行適當(dāng)?shù)谋Wo(hù)”。
2.5硬件違規(guī)行為監(jiān)控。
窗戶安全解決方案篇七
民族:漢族。
政治面貌:團(tuán)員。
出生日期:1986年10月
婚姻狀況:未婚。
學(xué)歷:本科。
畢業(yè)院校:xx郵電學(xué)院。
畢業(yè)時間:07月。
外語水平:英語(cet-4)。
電腦水平:熟練。
工作年限:實習(xí)/應(yīng)屆。
聯(lián)系方式:13888888888。
求職意向。
工作類型:全部。
單位性質(zhì):不限。
期望行業(yè):互聯(lián)網(wǎng)、電子商務(wù)、計算機(jī)、培訓(xùn)機(jī)構(gòu)、教育、科研院所、政府、公共事業(yè)。
期望職位:軟件工程師、數(shù)據(jù)庫管理員、信息安全工程師、金融/經(jīng)濟(jì)、公務(wù)員。
工作地點(diǎn):不限。
期望月薪:不限/面議。
教育經(jīng)歷。
9月到207月xx郵電學(xué)院。
培訓(xùn)經(jīng)歷。
工作經(jīng)驗。
年2月xx軟件技術(shù)公司技術(shù)部k3軟件使用。
專業(yè)技能。
熟悉windowsxp,mysql,c#,c,matlab,vb。
用c#,vb開發(fā)過小軟件,c語言經(jīng)常練習(xí)算法。
自我評價。
本人性格開朗,善于與人溝通,樂于助人,工作上認(rèn)真、負(fù)責(zé),具有很強(qiáng)的責(zé)任心和進(jìn)取心,并具有較強(qiáng)的團(tuán)隊合作意識,服從管理。
兩個c/s模型項目的軟件設(shè)計及開發(fā)經(jīng)驗。涉及數(shù)據(jù)庫開發(fā)。
兩年的c語言算法經(jīng)驗。
窗戶安全解決方案篇八
隨著計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用已無孔不入地滲透到了社會的每一個角落,信息網(wǎng)絡(luò)技術(shù)是一把雙刃劍,它在促進(jìn)國民經(jīng)濟(jì)建設(shè)、豐富人民物質(zhì)文化生活的同時,也對傳統(tǒng)的國家安全體系、政府安全體系、企業(yè)安全體系提出了嚴(yán)峻的挑戰(zhàn),使得國家的機(jī)密、政府敏感信息、企業(yè)商業(yè)機(jī)密、企業(yè)生產(chǎn)運(yùn)行等面臨巨大的安全威脅。
政府各部門信息化基礎(chǔ)設(shè)施相對完善,信息化建設(shè)總體上處于較高水平。由于政務(wù)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全性與穩(wěn)定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護(hù)體系,制定恰當(dāng)?shù)陌踩呗?,加?qiáng)安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當(dāng)前迫在眉睫的大事。
本文以一個廳局級單位的網(wǎng)絡(luò)為例,分析其面臨的威脅,指出了部署安全防護(hù)的總體策略,探討了安全防護(hù)的技術(shù)措施。
政府各部門的信息網(wǎng)絡(luò)一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開。大部分單位建設(shè)有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:
局級政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區(qū)屬局級單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡(luò)中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門;對外還直接或間接地聯(lián)到internet。由于網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設(shè)備、多種應(yīng)用系統(tǒng),因此政務(wù)網(wǎng)絡(luò)上存在的潛在安全威脅非常之大。
如果從威脅來源渠道的角度來看,有來自internet的安全威脅、來自內(nèi)部的安全威脅,有有意的人為安全威脅、有無意的人為安全威脅。
如果從安全威脅種類的角度來看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門、信息外泄、信息丟失、信息篡改、資源占用等。
安全威脅種類示意圖如下:
如果依據(jù)網(wǎng)絡(luò)的理論模型進(jìn)行分析,有物理安全風(fēng)險、鏈路傳輸安全風(fēng)險、網(wǎng)絡(luò)互聯(lián)安全風(fēng)險、系統(tǒng)安全風(fēng)險、應(yīng)用安全風(fēng)險、以及管理安全風(fēng)險。
如下圖所示:
三、總體策略。
信息系統(tǒng)安全體系覆蓋通信平臺、網(wǎng)絡(luò)平臺、系統(tǒng)平臺、應(yīng)用平臺,覆蓋網(wǎng)絡(luò)的各個層面,覆蓋各項安全功能,是一個多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應(yīng)從設(shè)施、技術(shù)到管理整個經(jīng)營運(yùn)作體系進(jìn)行通盤考慮,因此必須以系統(tǒng)工程的方法進(jìn)行設(shè)計。
從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來看,絕對安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過相應(yīng)安全措施的實施把風(fēng)險降低到可接受的程度。
廳局級單位的網(wǎng)絡(luò)安全體系設(shè)計本著:適度集中,分散風(fēng)險,突出重點(diǎn),分級保護(hù)的總體策略。
根據(jù)中辦發(fā)[]27號文件精神,政府部門安全防護(hù)的總體策略是:
2、建設(shè)和完善信息安全監(jiān)控體系;。
3、建立信息安全應(yīng)急響應(yīng)機(jī)制;。
4、加快信息安全人才培養(yǎng),增強(qiáng)公務(wù)人員信息安全意識;。
5、加強(qiáng)對信息安全保障工作的領(lǐng)導(dǎo),建立健全信息安全管理責(zé)任制。
四、主要技術(shù)措施。
針對不同的安全風(fēng)險種類,相應(yīng)的技術(shù)措施如下表:
安全威脅種類。
相應(yīng)的技術(shù)措施。
管理安全:管理員權(quán)限、口令、錯誤操作、資源亂用、內(nèi)部攻擊、內(nèi)部泄密。
管理體系、管理制度、管理措施、訪問控制、認(rèn)證審計等技術(shù)。
應(yīng)用安全:來自應(yīng)用軟件、數(shù)據(jù)庫的漏洞,包括資源共享、email、病毒等。
防火墻、物理隔離、入侵檢測、病毒防護(hù)、aaa認(rèn)證技術(shù)、數(shù)據(jù)加密、內(nèi)容過濾、數(shù)據(jù)備份、災(zāi)難恢復(fù)。
系統(tǒng)安全:操作系統(tǒng)的脆弱性、協(xié)議的脆弱性、漏洞、錯誤配置。
漏洞掃描、防火墻、物理隔離、入侵檢測、病毒防護(hù)、主機(jī)加固。
傳輸安全:在傳輸線路上竊取數(shù)據(jù)。
vpn加密技術(shù)。
網(wǎng)絡(luò)互聯(lián)安全:來自internet、系統(tǒng)內(nèi)網(wǎng)絡(luò)、系統(tǒng)外網(wǎng)絡(luò)、內(nèi)部局域網(wǎng)、撥號網(wǎng)絡(luò)等的安全威脅。
防火墻、物理隔離、入侵檢測、aaa認(rèn)證技術(shù)。
物理安全:地震、火災(zāi)、水災(zāi)、設(shè)備硬件損壞、電源故障、被盜等。
設(shè)備冗余、線路冗余、數(shù)據(jù)備份、異地備災(zāi)中心等。
五、部署方案簡述。
本方案針對局級政務(wù)內(nèi)網(wǎng)和外網(wǎng)進(jìn)行整體安全設(shè)計。政務(wù)外網(wǎng)主要提供對社會公眾的信息發(fā)布平臺,可以通過邏輯隔離設(shè)備聯(lián)入互聯(lián)網(wǎng),政務(wù)內(nèi)網(wǎng)主要運(yùn)行政務(wù)網(wǎng)內(nèi)部公文等oa系統(tǒng),縱向與上級單位和下級單位網(wǎng)絡(luò)相連,橫向通過物理隔離設(shè)備與政務(wù)外網(wǎng)相連。
在內(nèi)部網(wǎng)絡(luò)中,大量的工作站是病毒進(jìn)行攻擊的主要目標(biāo)之一。由于各工作站在日常工作中進(jìn)行頻繁的郵件收發(fā)、數(shù)據(jù)傳輸拷貝、應(yīng)用軟件執(zhí)行等操作,再加之內(nèi)部人員上網(wǎng)瀏覽、下載程序及利用軟盤、光盤進(jìn)行文件復(fù)制等,使得病毒感染的可能性極大。當(dāng)前的病毒傳染現(xiàn)狀是,一旦一臺工作站染毒,則會很快蔓延至整個網(wǎng)絡(luò)范圍,造成業(yè)務(wù)系統(tǒng)及辦公網(wǎng)絡(luò)的極大損害。因此,應(yīng)在所有的工作站上部署客戶端防病毒產(chǎn)品。該產(chǎn)品作為網(wǎng)絡(luò)版的客戶端防毒系統(tǒng),使管理者通過單點(diǎn)控制所有客戶機(jī)上的防毒模塊,并可以自動對所有客戶端的防毒模塊進(jìn)行更新。其最大特點(diǎn)是擁有最靈活的`產(chǎn)品集中部署方式,不受windows域管理模式的約束,除支持sms、登錄域腳本、共享安裝以外,還支持純web的部署方式,可以在安裝時設(shè)定的防病毒策略下,自動地進(jìn)行日常所有的防毒、殺毒、更新、升級工作,極大地方便了管理員的操作,并提供最為及時有效的病毒防范機(jī)制。
窗戶安全解決方案篇九
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的普及和越來越廣泛地應(yīng)用于工業(yè)、農(nóng)業(yè)、交通等國民經(jīng)濟(jì)各個領(lǐng)域和國防建設(shè)和軍事領(lǐng)域,計算機(jī)網(wǎng)絡(luò)時常出現(xiàn)的安全問題日益增多,存在的安全隱患,促使人們采取各種方案保護(hù)計算機(jī)網(wǎng)絡(luò)的安全。以下是小編搜索整理的關(guān)于計算機(jī)安全技術(shù)的解決方案,供參考閱讀,希望對大家有所幫助!想了解更多相關(guān)信息請持續(xù)關(guān)注我們應(yīng)屆畢業(yè)生培訓(xùn)網(wǎng)!
所謂“物理隔離”是指內(nèi)部網(wǎng)不直接或間接地連接公共網(wǎng)。物理隔離的目的是保護(hù)路由器、工作站、網(wǎng)絡(luò)服務(wù)器等硬件實體和通信鏈路免受自然災(zāi)害、人為破壞和搭線竊(qie)聽攻擊。只有使內(nèi)部網(wǎng)和公共網(wǎng)物理隔離,才能真正保證內(nèi)部信息網(wǎng)絡(luò)不受來自互聯(lián)網(wǎng)的黑客攻擊。
作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然從理論上看,防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的.不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。
抗攻擊網(wǎng)關(guān)可以避免拒絕服務(wù)攻擊(dos)和連接耗盡攻擊等網(wǎng)絡(luò)攻擊帶來的問題,用戶只需將抗攻擊網(wǎng)關(guān)架設(shè)在路由器之前就可以使用,通過獨(dú)立的監(jiān)控系統(tǒng)就可以實時監(jiān)控和報警,并可以給出安全事件報告。目前,抗攻擊網(wǎng)關(guān)的類型主要有入侵檢測、指紋識別、免疫型等。入侵檢測和指紋識別需要大量消耗cpu和內(nèi)存才能計算識別出攻擊,然后,給出過濾規(guī)則,這種機(jī)制本身就容易遭受拒絕服務(wù)攻擊,因此,免疫型抗攻擊網(wǎng)關(guān)是今后發(fā)展的趨勢。
防病毒網(wǎng)關(guān)放置在內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)連接處。當(dāng)在內(nèi)部網(wǎng)絡(luò)內(nèi)發(fā)現(xiàn)病毒時,可能已經(jīng)感染了很多計算機(jī),防病毒網(wǎng)關(guān)可以將大部分病毒隔離在外部,同時具有反垃圾郵件和反間諜軟件的能力。當(dāng)出現(xiàn)新的病毒時,管理員只要將防病毒網(wǎng)關(guān)升級就可以抵御新病毒的攻擊。目前,代表性的產(chǎn)品有億郵防病毒網(wǎng)關(guān)、中網(wǎng)電子郵件防病毒網(wǎng)關(guān)、北信源防毒網(wǎng)關(guān)等。
目前,常用的身份識別技術(shù)主要是基于rad ius的鑒別、授權(quán)和管理(aaa)系統(tǒng)。rad iu是網(wǎng)絡(luò)遠(yuǎn)程接入設(shè)備的客戶和包含用戶認(rèn)證與配置信息的服務(wù)器之間信息交換的標(biāo)準(zhǔn)客戶或服務(wù)器模式。它包含有關(guān)用戶的專門簡檔,如,用戶名、接入口令、接入權(quán)限等。這是保持遠(yuǎn)程接入網(wǎng)絡(luò)的集中認(rèn)證、授權(quán)、記費(fèi)和審查的得到接受的標(biāo)準(zhǔn)。華為、思科等廠商都有使用rad ius技術(shù)的產(chǎn)品。
窗戶安全解決方案篇十
一、建站目標(biāo)。
1、整站設(shè)計元素以人文色彩元素和現(xiàn)代化元素相結(jié)合,
2、方便旅客足不出戶就能了解到酒店的特色、服務(wù)項目及標(biāo)準(zhǔn)。
3、讓旅客及時了解酒店的優(yōu)惠信息、特色活動信息。
4、及時獲取顧客的反饋信息,作為管理決策參考。
5、拓展市場宣傳、提升品牌形象。
二、網(wǎng)站形象定位。
整個網(wǎng)站采用全flash動態(tài)全屏展現(xiàn)效果,詮釋華美奢侈之高品位。隨著互聯(lián)網(wǎng)走進(jìn)千家萬戶,人們對餐飲娛樂的選擇更趨便捷化,只要在搜索引擎里輕輕一點(diǎn),就會出現(xiàn)許多家可供選擇的地方,而酒店的網(wǎng)上名片——網(wǎng)站的介紹就顯得尤為重要了,它覺得了顧客的消費(fèi)取向,所以酒店網(wǎng)站不僅能提升酒店的品牌附加值,還可以有效地通過網(wǎng)絡(luò)營銷實現(xiàn)酒店在線預(yù)定,才能提升客房入住率!從而達(dá)到更好的營利。在快節(jié)奏的網(wǎng)絡(luò)時代,網(wǎng)站千千萬萬,要想網(wǎng)站能被訪問者吸引,就必須對網(wǎng)站的形象進(jìn)行全方位的包裝,將企業(yè)的品牌形象更好的展現(xiàn)出來。為了讓達(dá)篷山大酒店更好的完善其服務(wù)體系以及酒店管理系統(tǒng),為了讓網(wǎng)站成為宣傳酒店形象的全新基地,需對網(wǎng)站形象進(jìn)行準(zhǔn)確的形象定位,以博得訪問者的好感與親賴。酒店著力打造溫馨的環(huán)境、經(jīng)濟(jì)型的消費(fèi)、和家一樣的感覺的公寓酒店。
具體須從以下五個方面進(jìn)行:
1、現(xiàn)代:網(wǎng)站應(yīng)當(dāng)是具有青春活力,看上去美觀大方的網(wǎng)站,能夠緊跟企業(yè)網(wǎng)站設(shè)計潮流,運(yùn)用流行元素,使網(wǎng)站和酒店一樣充滿現(xiàn)代氣息。
2、實用:網(wǎng)站應(yīng)當(dāng)讓訪問者最快找到他所需要了解的,一目了然,輕松自如。同時,管理人員能夠輕松進(jìn)行網(wǎng)站內(nèi)容更新和維護(hù)工作。實用、方便能使網(wǎng)站走向良性循環(huán)軌道。
3、豐富:由于行業(yè)的特殊性,訪問者瀏覽此類網(wǎng)站一般側(cè)重于信息的獲取,網(wǎng)站內(nèi)容是否豐富,是否能滿足訪問者的需求,這關(guān)系到訪問者訪問該網(wǎng)站的時間長短,也就間接地關(guān)系到酒店的投放效益。
4、互動:訪問者是一面鏡子,網(wǎng)站應(yīng)當(dāng)從訪問者那里獲取對網(wǎng)站的反饋,能夠捕捉客戶的需求,能夠雙向交流,能夠使客戶在網(wǎng)站中充分發(fā)表見解,并加以吸收。
5、擴(kuò)展:網(wǎng)站應(yīng)當(dāng)是一個可擴(kuò)展的網(wǎng)站,能夠根據(jù)技術(shù)的發(fā)展而將其充分應(yīng)用,能夠?qū)⒕频晖獠看翱诤途频陜?nèi)部管理機(jī)制相結(jié)合,能夠為管理決策提供數(shù)據(jù)統(tǒng)計與分析。
三、網(wǎng)站功能定位。
現(xiàn)在的酒店業(yè)已不僅僅是提供給人們一個吃住行的場所,而是集吃、住、行、娛樂、商務(wù)會議等為一身的多功能服務(wù)體系,在這種社會需求下,人們對酒店所提供的服務(wù)有了更高的要求。利茲酒店現(xiàn)已將經(jīng)營由單純的商務(wù)型酒店轉(zhuǎn)變?yōu)楣⑸虅?wù)型酒店,這是酒店行業(yè)發(fā)展的趨勢,網(wǎng)站的功能定位應(yīng)從實際的需要和發(fā)展趨勢出發(fā),應(yīng)將其建設(shè)成高度互動、便于管理、內(nèi)容豐富和人性化的服務(wù)網(wǎng)站。
具體表現(xiàn)在以下幾個方面:
1、宣傳形象的通道:為了更好的對利茲酒店的品牌進(jìn)行宣傳,網(wǎng)站的整體風(fēng)格、格局等方面要有視覺沖擊力和親和力。建議在首頁之前加入動態(tài)flash形象頁,在網(wǎng)絡(luò)媒體中,訪問者的第一眼非常重要,這關(guān)系到訪問者是否繼續(xù)瀏覽該網(wǎng)站,有了flash形象頁,會給訪問者留下深刻的記憶與好感,這對于企業(yè)品牌宣傳起著不容忽視的作用。建議將酒店宣傳片轉(zhuǎn)換成flash格式放在形象頁面。
2、發(fā)布信息的通道:網(wǎng)站信息的及時更新,不僅豐富了網(wǎng)站的內(nèi)容和網(wǎng)站本身的動態(tài)性,也充分展現(xiàn)了企業(yè)以人為本的理念,增強(qiáng)了網(wǎng)站的親和力。至此,可采用新聞發(fā)布系統(tǒng)以及信息滾動區(qū)等多種手段,讓訪問者及時了解最新信息,這些信息主要是針對酒店的部分會議信息,酒店的最新通知,以及節(jié)假日的一些賀詞等。
3、服務(wù)客戶的通道:作為酒店業(yè),最基本最重要的就是服務(wù),而酒店網(wǎng)站,要想讓訪問者滿意,就得從其心理需求和行業(yè)態(tài)勢考慮。如:智能搜索系統(tǒng)、酒店預(yù)訂系統(tǒng)、產(chǎn)品展覽系統(tǒng)、酒店附加值等,盡可能的提供便利,想客戶之所想,想客戶所沒想到的。
4、內(nèi)外交流的通道:作為服務(wù)性行業(yè)網(wǎng)站,更應(yīng)該注重互動性,酒店與外部的交流、酒店內(nèi)部的交流??稍O(shè)置論壇、留言板、在線客服等,以便于企業(yè)接收反饋信息和內(nèi)部和諧管理。
5、企業(yè)管理的通道:將計算機(jī)管理引入酒店業(yè)的管理體系當(dāng)中,不僅對酒店業(yè)的服務(wù)水平更上一層樓提供了一種有利的平臺,也令酒店業(yè)的運(yùn)作更加可靠、快捷和高效。因此,網(wǎng)站需要有強(qiáng)大的后臺管理。
四、網(wǎng)站目標(biāo)定位。
酒店目前處于品牌打造期,在由單純的商務(wù)型酒店向會議公寓型酒店轉(zhuǎn)變的形式下,網(wǎng)站的目標(biāo)應(yīng)具有前瞻性、可行性、實效性,將利茲酒店網(wǎng)站打造成酒店業(yè)知名品牌和一流的溝通服務(wù)平臺。
1、技術(shù)目標(biāo)。
系統(tǒng)欄目易于增加、修改、刪除和維護(hù)。
確保資源的安全,能夠有效地防止資源外部流失。
確保相關(guān)數(shù)據(jù)在網(wǎng)上的應(yīng)用速度。
系統(tǒng)具有充分靈活的擴(kuò)展能力,以滿足不斷發(fā)展的需要。
2、美工目標(biāo)。
整體設(shè)計風(fēng)格穩(wěn)重、大氣,具有現(xiàn)代感。
色彩飽和、線條流暢和充分的空間留白。
對頁面進(jìn)行優(yōu)化,保證客戶查找信息便利。
頁面采用開放式結(jié)構(gòu)設(shè)計,具有較大的可擴(kuò)展性。
文檔為doc格式。
窗戶安全解決方案篇十一
1.倉庫場所一律為禁煙區(qū),倉庫范圍內(nèi)嚴(yán)令禁止吸煙,違者罰款人民幣200元,區(qū)內(nèi)發(fā)現(xiàn)一個煙頭罰款人民幣100元,找出肇事者直接處罰其本人,找不出肇事者罰金由倉庫負(fù)責(zé)人負(fù)擔(dān)或把罰金分?jǐn)偟絺}庫所屬每個人頭上,同時公告全廠通報警告。
2.倉庫連帶所屬非禁煙區(qū)吸煙應(yīng)把煙頭丟進(jìn)有水的煙灰缸內(nèi),不準(zhǔn)把煙頭丟在桌上或丟在地上,該區(qū)范圍內(nèi)桌面和地面上每個煙頭罰款人民幣5元,找出肇事者直接處罰其本人,找不出肇事者罰金倉庫主管(或倉管員)負(fù)擔(dān)。
3.天那水、酒精在車間只存放當(dāng)天用完的少量,當(dāng)天用完后的余量要送回危險品倉庫保管,且無論何時何地都應(yīng)用鐵罐盛裝,貼上危險品標(biāo)識,用后隨即把蓋子擰緊。
4.倉庫應(yīng)使用防爆燈,用電開關(guān)和線路不能發(fā)生破損,發(fā)現(xiàn)異常后應(yīng)立即停止使用并報告電工前來修整,待修整完善后才可繼續(xù)使用。
5.所有開關(guān)通道、消防通道、安全門、安全通道、走火通道、防火隔離帶、滅火器擺放前方、消火栓前一律都應(yīng)隨時保持暢通,不準(zhǔn)堆放原材料或雜物,以免造成安全救援阻礙。
6.摩托車、單車不準(zhǔn)開進(jìn)倉庫,摩托車開進(jìn)倉庫每臺每次罰款人民幣100元,單車開進(jìn)倉庫每臺每次罰款人民幣50元。
7.倉庫現(xiàn)場不準(zhǔn)使用天那水、酒精、汽油、溶劑等易燃易爆品去擦拭設(shè)備用具和衣物,以免引發(fā)火災(zāi)事故。
8.不準(zhǔn)在上班時間或在上班前飲酒,一經(jīng)發(fā)現(xiàn)每人每次罰款人民幣10元并請他(她)不要再上班了。
9.下班或離開倉庫應(yīng)一律做好檢查和鎖門防范工作,先關(guān)好照明開關(guān),再關(guān)門上鎖,檢查妥善后才離開。
10.倉庫一切物資不要落地靠窗擺放,物資擺放和管理有防火、防潮、防霉、防雨、防銹、防鼠、反腐、防蛀、防變形、防盜等十防措施。
二.5s管理基本要求和管制辦法。
1.繪制倉庫平面定置管理圖,表達(dá)物資、設(shè)備、通道和工位器具管制現(xiàn)狀。
2.適當(dāng)畫出貨架、物資、通道和材料、工位器具、周轉(zhuǎn)箱等擺放管制線,轉(zhuǎn)彎或轉(zhuǎn)角處必要時有適當(dāng)?shù)耐ㄐ兄甘緲?biāo)志。
3.制定本倉庫5s管理制度張掛實施,要求具體規(guī)定大清理大掃除(全員)實施周期,規(guī)定每天5常法活動要求,例如每月或每半月一次大清潔大掃除應(yīng)做到從上到下從里到外全面徹底清除一切衛(wèi)生死角,徹底清除并恰當(dāng)轉(zhuǎn)移無用物資,然后搞好現(xiàn)場整齊劃一的定置擺放,以便日后進(jìn)入日常維持保潔。
4.明確落實每人每天清潔責(zé)任范圍,做到?jīng)]有空白也沒有重復(fù),并適當(dāng)與個人報酬掛鉤(例如從工資中適當(dāng)提留5s責(zé)任款,做得不好的不要100%返還)。
5.對于現(xiàn)場管理中出現(xiàn)的問題一律應(yīng)當(dāng)當(dāng)面即時指出并做到即時改正,才能達(dá)到“整理”1/2境界,5s一時半時做好并不難,但要長期保持和逐漸提升并不容易,車間主任和班組長不但要有菩薩心還要有婆婆嘴,車間工人則要逐步養(yǎng)成良好習(xí)慣,也需要互相提醒。
6.養(yǎng)成定置擺放的習(xí)慣,做到整齊劃一,同類物質(zhì)高度適宜且一致,文件張掛或擺放做到正確、整齊、完整、清潔、清晰、醒目,且對財務(wù)賬目和質(zhì)量記錄及時做好歸檔管理。
7.現(xiàn)場的場所標(biāo)識、區(qū)域標(biāo)識、產(chǎn)品標(biāo)識、狀態(tài)標(biāo)識、數(shù)量標(biāo)識做到正確、完整、清晰、醒目,且做到與實物一致相符,沒有文實不符的現(xiàn)象,尤其是賬、物、卡要隨時保持一致,并及時做好賬目日清月結(jié)和質(zhì)量記錄的歸檔管理工作。
8.不合格品有適當(dāng)隔離擺放,標(biāo)識清楚,警示明顯,且應(yīng)得到及時的恰當(dāng)?shù)奶幚?例如及時退貨。
9.保持所有消防器材和器具完好、清潔,擺放顯眼集中方便拿取,并做到所有開關(guān)通道、消防通道、安全門、安全通道、走火通道、防火隔離帶、滅火器擺放前方、消火栓前方一律都能隨時保持暢通,不會出現(xiàn)堆放物料受阻現(xiàn)象。
10.倉庫設(shè)備和周轉(zhuǎn)盛具有編號管制,擺放整齊,拿取方便,設(shè)備(例如叉車)管理做到整齊、清潔、潤滑、安全,周身保持清潔,能體現(xiàn)其原來本色面貌,設(shè)備周圍地面無灰塵、油污或積水,切屑及時清除,指示儀表清潔明亮,潤滑部位按時加油,貨架上下和物資堆垛無積塵或雜物等等。
11.倉庫現(xiàn)場做到所有開關(guān)合、照明光管或燈泡、管道、線路、風(fēng)扇葉子、產(chǎn)成品、半成品、零部件、原材料無灰塵或無雜物,目視良好,手感潔爽。
窗戶安全解決方案篇十二
瑞星公司針對中小企業(yè)的上述特點(diǎn),利用瑞星公司的系列安全產(chǎn)品為中小企業(yè)量身定制一種安全高效的網(wǎng)絡(luò)安全解決方案。
瑞星防毒墻rsw-1200是一款多功能、高性能、低價位的產(chǎn)品,它不但提供了對內(nèi)部網(wǎng)絡(luò)和對外服務(wù)器的保護(hù)、防止對這些網(wǎng)絡(luò)的攻擊,為遠(yuǎn)程、移動用戶提供一個安全的遠(yuǎn)程連接功能,是中小企業(yè)網(wǎng)絡(luò)安全的首選產(chǎn)品。
瑞星網(wǎng)絡(luò)殺毒軟件是瑞星自主開發(fā)的企業(yè)網(wǎng)絡(luò)防病毒軟件,通過“集中管理、分布處理”在中小企業(yè)內(nèi)部的服務(wù)器和客戶端同時部署殺毒軟件共同完成對整個網(wǎng)絡(luò)的病毒防護(hù)工作,為用戶的網(wǎng)絡(luò)系統(tǒng)提供全方位防病毒解決方案。
窗戶安全解決方案篇十三
瑞星網(wǎng)絡(luò)殺毒軟件是一個專門針對網(wǎng)絡(luò)病毒傳播特點(diǎn)開發(fā)的網(wǎng)絡(luò)防病毒軟件,通過瑞星網(wǎng)絡(luò)防病毒體系在網(wǎng)絡(luò)內(nèi)客戶端和服務(wù)器上建立反病毒系統(tǒng),并且可以實現(xiàn)防病毒體系的統(tǒng)一、集中管理,實時掌握、了解當(dāng)前網(wǎng)絡(luò)內(nèi)計算機(jī)病毒事件,并實現(xiàn)對網(wǎng)絡(luò)內(nèi)的所有計算機(jī)遠(yuǎn)程反病毒策略設(shè)置和安全操作。
靈活的控制臺和web管理方式。
瑞星的系列安全產(chǎn)品都提供控制臺管理和web管理兩種方式,通過這兩種管理方式管理員可以靈活、簡便地根據(jù)自身實際情況設(shè)置、修改安全策略,及時掌握了解網(wǎng)絡(luò)當(dāng)前的運(yùn)行基本信息。
強(qiáng)大的日志分析和統(tǒng)計報表能力。
瑞星的系列安全產(chǎn)品對網(wǎng)絡(luò)內(nèi)的安全事件都作出詳細(xì)的日志記錄,這些日志記錄包括事件名稱、描述和相應(yīng)的主機(jī)ip地址等相關(guān)信息。此外,報表系統(tǒng)可以自動生成各種形式的攻擊統(tǒng)計報表,形式包括日報表,月報表,年報表等,通過來源分析,目標(biāo)分析,類別分析等多種分析方式,以直觀、清晰的方式從總體上分析網(wǎng)絡(luò)上發(fā)生的各種事件,有助于管理人員提高網(wǎng)絡(luò)的安全管理。
模塊化的安全組合。
本方案中使用的瑞星網(wǎng)絡(luò)安全產(chǎn)品分別具有不同的功能,用戶可以根據(jù)自身企業(yè)的實際情選擇不同的產(chǎn)品構(gòu)建不同安全級別的網(wǎng)絡(luò),產(chǎn)品選擇組合方便、靈活,既有獨(dú)立性有整體性。
窗戶安全解決方案篇十四
校園一卡通系統(tǒng)是校園信息管理系統(tǒng)的重要組成部分,對于教學(xué)、科研、后勤、師生、商戶、銀行提供了集中統(tǒng)一的管理。對于提高學(xué)校現(xiàn)代化管理程度,推進(jìn)信息化進(jìn)程,為學(xué)生及教職工的工作、學(xué)習(xí)、生活提供了極大的方便;最終達(dá)到教務(wù)信息資源的整合與最大限度的共享;同時通過對學(xué)校及學(xué)生消費(fèi)資金的數(shù)據(jù)流的分析及預(yù)測,來進(jìn)一步的改善教育信息化管理的環(huán)境提供。
全面啟動校園“校園一卡通”,將使校園網(wǎng)得到高效、合理的應(yīng)用,用教育信息化帶動教育的現(xiàn)代化,加強(qiáng)學(xué)校信息管理,將學(xué)校建設(shè)成信息化、現(xiàn)代化的新校園,為新世紀(jì)增添新氣息、樹立新形象。在學(xué)校面向現(xiàn)代化、面向世界、面向未來、面向互聯(lián)網(wǎng)的21世紀(jì),“校園一卡通”已成為數(shù)字化校園建設(shè)的重要基礎(chǔ)和學(xué)校管理現(xiàn)代化的標(biāo)志。
校園一卡通系統(tǒng)適用于使用校園卡系統(tǒng)的校園內(nèi)。持卡的用戶主要是學(xué)校的學(xué)生以及教職工,也可以是臨時的流動人員(如訪問學(xué)者,函授生等等)。
校園卡主要具有儲蓄、取款、消費(fèi)、身份認(rèn)證、個人信息查詢等功能,其應(yīng)用覆蓋綜合消費(fèi)系統(tǒng),包括收、繳費(fèi)及各類款項支取,校內(nèi)各類小額消費(fèi);以及信息查詢系統(tǒng),包括身份認(rèn)證,門禁、考勤、圖書借閱、計算機(jī)房上機(jī)、部門分項預(yù)算、科研課題、教學(xué)情況、學(xué)籍學(xué)分、課程成績、管理信息查詢及統(tǒng)計分析等。整個系統(tǒng)可與銀行系統(tǒng)和校內(nèi)原有的軟件系統(tǒng)及學(xué)校管理信息系統(tǒng)有良好的銜接。
窗戶安全解決方案篇十五
網(wǎng)絡(luò)安全中的入侵檢測系統(tǒng)是近年來出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),也是重要的網(wǎng)絡(luò)安全工具。下面是有網(wǎng)絡(luò)安全解決方案設(shè)計,歡迎參閱。
一、客戶背景。
集團(tuán)內(nèi)聯(lián)網(wǎng)主要以總部局域網(wǎng)為核心,采用廣域網(wǎng)方式與外地子公司聯(lián)網(wǎng)。集團(tuán)廣域網(wǎng)采用mpls-技術(shù),用來為各個分公司提供骨干網(wǎng)絡(luò)平臺和接入,各個分公司可以在集團(tuán)的骨干信息網(wǎng)絡(luò)系統(tǒng)上建設(shè)各自的子系統(tǒng),確保各類系統(tǒng)間的相互獨(dú)立。
二、安全威脅。
某公司屬于大型上市公司,在北京,上海、廣州等地均有分公司。公司內(nèi)部采用無紙化辦公,oa系統(tǒng)成熟。每個局域網(wǎng)連接著該所有部門,所有的數(shù)據(jù)都從局域網(wǎng)中傳遞。同時,各分公司采用技術(shù)連接公司總部。該單位為了方便,將相當(dāng)一部分業(yè)務(wù)放在了對外開放的網(wǎng)站上,網(wǎng)站也成為了既是對外形象窗口又是內(nèi)部辦公窗口。
由于網(wǎng)絡(luò)設(shè)計部署上的缺陷,該單位局域網(wǎng)在建成后就不斷出現(xiàn)網(wǎng)絡(luò)擁堵、網(wǎng)速特別慢的情況,同時有些個別機(jī)器上的殺毒軟件頻頻出現(xiàn)病毒報警,網(wǎng)絡(luò)經(jīng)常癱瘓,每次時間都持續(xù)幾十分鐘,網(wǎng)管簡直成了救火隊員,忙著清除病毒,重裝系統(tǒng)。對外web網(wǎng)站同樣也遭到黑客攻擊,網(wǎng)頁遭到非法篡改,有些網(wǎng)頁甚至成了傳播不良信息的平臺,不僅影響到網(wǎng)站的正常運(yùn)行,而且還對政府形象也造成不良影響。(安全威脅根據(jù)拓?fù)鋱D分析)從網(wǎng)絡(luò)安全威脅看,集團(tuán)網(wǎng)絡(luò)的威脅主要包括外部的攻擊和入侵、內(nèi)部的攻擊或誤用、企業(yè)內(nèi)的病毒傳播,以及安全管理漏洞等信息安全現(xiàn)狀:經(jīng)過分析發(fā)現(xiàn)該公司信息安全基本上是空白,主要有以下問題:
公司沒有制定信息安全政策,信息管理不健全。公司在建內(nèi)網(wǎng)時與internet的連接沒有防火墻。內(nèi)部網(wǎng)絡(luò)(同一城市的各分公司)之間沒有任何安全保障為了讓網(wǎng)絡(luò)正常運(yùn)行。
根據(jù)我國《信息安全等級保護(hù)管理辦法》的信息安全要求,近期公司決定對該網(wǎng)絡(luò)加強(qiáng)安全防護(hù),解決目前網(wǎng)絡(luò)出現(xiàn)的安全問題。
三、安全需求。
從安全性和實用性角度考慮,安全需求主要包括以下幾個方面:
1、安全管理咨詢。
安全建設(shè)應(yīng)該遵照7分管理3分技術(shù)的原則,通過本次安全項目,可以發(fā)現(xiàn)集團(tuán)現(xiàn)有安全問題,并且協(xié)助建立起完善的安全管理和安全組織體系。
2、集團(tuán)骨干網(wǎng)絡(luò)邊界安全。
主要考慮骨干網(wǎng)絡(luò)中internet出口處的安全,以及移動用戶、遠(yuǎn)程撥號訪問用戶的安全。
3、集團(tuán)骨干網(wǎng)絡(luò)服務(wù)器安全。
主要考慮骨干網(wǎng)絡(luò)中網(wǎng)關(guān)服務(wù)器和集團(tuán)內(nèi)部的服務(wù)器,包括oa、財務(wù)、人事、內(nèi)部web等內(nèi)部信息系統(tǒng)服務(wù)器區(qū)和安全管理服務(wù)器區(qū)的安全。
4、集團(tuán)內(nèi)聯(lián)網(wǎng)統(tǒng)一的病毒防護(hù)。
主要考慮集團(tuán)內(nèi)聯(lián)網(wǎng)中,包括總公司在內(nèi)的所有公司的病毒防護(hù)。
5、統(tǒng)一的增強(qiáng)口令認(rèn)證系統(tǒng)。
由于系統(tǒng)管理員需要管理大量的主機(jī)和網(wǎng)絡(luò)設(shè)備,如何確保口令安全稱為一個重要的問題。
6、統(tǒng)一的安全管理平臺。
通過在集團(tuán)內(nèi)聯(lián)網(wǎng)部署統(tǒng)一的安全管理平臺,實現(xiàn)集團(tuán)總部對全網(wǎng)安全狀況的集中監(jiān)測、安全策略的統(tǒng)一配置管理、統(tǒng)計分析各類安全事件、以及處理各種安全突發(fā)事件。
7、專業(yè)安全服務(wù)。
過專業(yè)安全服務(wù)建立全面的安全策略、管理組織體系及相關(guān)管理制度,全面評估企業(yè)網(wǎng)絡(luò)中的信息資產(chǎn)及其面臨的安全風(fēng)險情況,在必要的情況下,進(jìn)行主機(jī)加固和網(wǎng)絡(luò)加固。通過專業(yè)緊急響應(yīng)服務(wù)保證企業(yè)在面臨緊急事件情況下的處理能力,降低安全風(fēng)險。
骨干網(wǎng)邊界安全。
集團(tuán)骨干網(wǎng)共有一個internet出口,位置在總部,在internet出口處部署linktrustcyberwall-200f/006防火墻一臺。
networkdefender可以實時監(jiān)控網(wǎng)絡(luò)中的異常流量,防止惡意入侵。
集團(tuán)骨干網(wǎng)服務(wù)器主要指網(wǎng)絡(luò)中的網(wǎng)關(guān)服務(wù)器和集團(tuán)內(nèi)部的應(yīng)用服務(wù)器包括oa、財務(wù)、人事、內(nèi)部web等,以及專為此次項目配置的、用于安全產(chǎn)品管理的服務(wù)器的安全。主要考慮為在服務(wù)器區(qū)配置千兆防火墻,實現(xiàn)服務(wù)器區(qū)與辦公區(qū)的隔離,并將內(nèi)部信息系統(tǒng)服務(wù)器區(qū)和安全管理服務(wù)器區(qū)在防火墻上實現(xiàn)邏輯隔離。還考慮到在服務(wù)器區(qū)配置主機(jī)入侵檢測系統(tǒng),在網(wǎng)絡(luò)中配置百兆網(wǎng)絡(luò)入侵檢測系統(tǒng),實現(xiàn)主機(jī)及網(wǎng)絡(luò)層面的主動防護(hù)。
漏洞掃描。
了解自身安全狀況,目前面臨的安全威脅,存在的安全隱患,以及定期的了解存在那些安全漏洞,新出現(xiàn)的安全問題等,都要求信息系統(tǒng)自身和用戶作好安全評估。安全評估主要分成網(wǎng)絡(luò)安全評估、主機(jī)安全評估和數(shù)據(jù)庫安全評估三個層面。
內(nèi)聯(lián)網(wǎng)病毒防護(hù)。
病毒防范是網(wǎng)絡(luò)安全的一個基本的、重要部分。通過對病毒傳播、感染的各種方式和途徑進(jìn)行分析,結(jié)合集團(tuán)網(wǎng)絡(luò)的特點(diǎn),在網(wǎng)絡(luò)安全的病毒防護(hù)方面應(yīng)該采用“多級防范,集中管理,以防為主、防治結(jié)合”的動態(tài)防毒策略。
病毒防護(hù)體系主要由桌面網(wǎng)絡(luò)防毒、服務(wù)器防毒和郵件防毒三個方面。
增強(qiáng)的身份認(rèn)證系統(tǒng)。
由于需要管理大量的主機(jī)和網(wǎng)絡(luò)設(shè)備,如何確??诹畎踩彩且粋€非常重要的問題。減小口令危險的最為有效的辦法是采用雙因素認(rèn)證方式。雙因素認(rèn)證機(jī)制不僅僅需要用戶提供一個類似于口令或者pin的單一識別要素,而且需要第二個要素,也即用戶擁有的,通常是認(rèn)證令牌,這種雙因素認(rèn)證方式提供了比可重用的口令可靠得多的用戶認(rèn)證級別。用戶除了知道他的pin號碼外,還必須擁有一個認(rèn)證令牌。而且口令一般是一次性的,這樣每次的口令是動態(tài)變化的,大大提高了安全性。
統(tǒng)一安全平臺的建立。
通過建立統(tǒng)一的安全管理平臺(安全運(yùn)行管理中心—soc),建立起集團(tuán)的安全風(fēng)險監(jiān)控體系,利于從全局的角度發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全問題,并及時歸并相關(guān)人員處理。這里的風(fēng)險監(jiān)控體系包括安全信息庫、安全事件收集管理系統(tǒng)、安全工單系統(tǒng)等,同時開發(fā)有效的多種手段實時告警系統(tǒng),定制高效的安全報表系統(tǒng)。
1.1安全系統(tǒng)建設(shè)目標(biāo)。
本技術(shù)方案旨在為某市政府網(wǎng)絡(luò)提供全面的網(wǎng)絡(luò)系統(tǒng)安全解決方案,包括安全管理制度策略的制定、安全策略的實施體系結(jié)構(gòu)的設(shè)計、安全產(chǎn)品的選擇和部署實施,以及長期的合作和技術(shù)支持服務(wù)。系統(tǒng)建設(shè)目標(biāo)是在不影響當(dāng)前業(yè)務(wù)的前提下,實現(xiàn)對網(wǎng)絡(luò)的全面安全管理。
2)通過部署不同類型的安全產(chǎn)品,實現(xiàn)對不同層次、不同類別網(wǎng)絡(luò)安全問題的防護(hù);。
3)使網(wǎng)絡(luò)管理者能夠很快重新組織被破壞了的文件或應(yīng)用。使系統(tǒng)重新恢復(fù)到破壞前的狀態(tài)。最大限度地減少損失。
其次,對于通過對網(wǎng)絡(luò)的流量進(jìn)行實時監(jiān)控,對重要服務(wù)器的運(yùn)行狀況進(jìn)行全面監(jiān)控。
1.1.1防火墻系統(tǒng)設(shè)計方案。
1.1.1.1防火墻對服務(wù)器的安全保護(hù)。
網(wǎng)絡(luò)中應(yīng)用的服務(wù)器,信息量大、處理能力強(qiáng),往往是攻擊的主要對象。另外,服務(wù)器提供的各種服務(wù)本身有可能成為"黑客"攻擊的突破口,因此,在實施方案時要對服務(wù)器的安全進(jìn)行一系列安全保護(hù)。
如果服務(wù)器沒有加任何安全防護(hù)措施而直接放在公網(wǎng)上提供對外服務(wù),就會面臨著"黑客"各種方式的攻擊,安全級別很低。因此當(dāng)安裝防火墻后,所有訪問服務(wù)器的請求都要經(jīng)過防火墻安全規(guī)則的詳細(xì)檢測。只有訪問服務(wù)器的請求符合防火墻安全規(guī)則后,才能通過防火墻到達(dá)內(nèi)部服務(wù)器。防火墻本身抵御了絕大部分對服務(wù)器的攻擊,外界只能接觸到防火墻上的特定服務(wù),從而防止了絕大部分外界攻擊。
1.1.1.2防火墻對內(nèi)部非法用戶的防范。
網(wǎng)絡(luò)內(nèi)部的環(huán)境比較復(fù)雜,而且各子網(wǎng)的分布地域廣闊,網(wǎng)絡(luò)用戶、設(shè)備接入的可控性比較差,因此,內(nèi)部網(wǎng)絡(luò)用戶的可靠性并不能得到完全的保證。特別是對于存放敏感數(shù)據(jù)的主機(jī)的攻擊往往發(fā)自內(nèi)部用戶,如何對內(nèi)部用戶進(jìn)行訪問控制和安全防范就顯得特別重要。為了保障內(nèi)部網(wǎng)絡(luò)運(yùn)行的可靠性和安全性,我們必須要對它進(jìn)行詳盡的分析,盡可能防護(hù)到網(wǎng)絡(luò)的每一節(jié)點(diǎn)。
全防范處理,整個系統(tǒng)的安全性容易受到內(nèi)部用戶攻擊的威脅,安全等級不高。根據(jù)國際上流行的處理方法,我們把內(nèi)部用戶跨網(wǎng)段的訪問分為兩大類:其一,是內(nèi)部網(wǎng)絡(luò)用戶之間的訪問,即單機(jī)到單機(jī)訪問。這一層次上的應(yīng)用主要有用戶共享文件的傳輸(netbios)應(yīng)用;其次,是內(nèi)部網(wǎng)絡(luò)用戶對內(nèi)部服務(wù)器的訪問,這一類應(yīng)用主要發(fā)生在內(nèi)部用戶的業(yè)務(wù)處理時。一般內(nèi)部用戶對于網(wǎng)絡(luò)安全防范的意識不高,如果內(nèi)部人員發(fā)起攻擊,內(nèi)部網(wǎng)絡(luò)主機(jī)將無法避免地遭到損害,特別是針對于netbios文件共享協(xié)議,已經(jīng)有很多的漏洞在網(wǎng)上公開報道,如果網(wǎng)絡(luò)主機(jī)保護(hù)不完善,就可能被內(nèi)部用戶利用"黑客"工具造成嚴(yán)重破壞。
1.1.2入侵檢測系統(tǒng)。
利用防火墻技術(shù),經(jīng)過仔細(xì)的配置,通常能夠在內(nèi)外網(wǎng)之間提供安全的網(wǎng)絡(luò)保護(hù),降低了網(wǎng)絡(luò)安全風(fēng)險,但是入侵者可尋找防火墻背后可能敞開的后門,入侵者也可能就在防火墻內(nèi)。
網(wǎng)絡(luò)入侵檢測系統(tǒng)位于有敏感數(shù)據(jù)需要保護(hù)的網(wǎng)絡(luò)上,通過實時偵聽網(wǎng)絡(luò)數(shù)據(jù)流,尋找網(wǎng)絡(luò)違規(guī)模式和未授權(quán)的網(wǎng)絡(luò)訪問嘗試。當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)違規(guī)行為和未授權(quán)的網(wǎng)絡(luò)訪問時,網(wǎng)絡(luò)監(jiān)控系統(tǒng)能夠根據(jù)系統(tǒng)安全策略做出反應(yīng),包括實時報警、事件登錄,或執(zhí)行用戶自定義的安全策略等。網(wǎng)絡(luò)監(jiān)控系統(tǒng)可以部署在網(wǎng)絡(luò)中有安全風(fēng)險的地方,如局域網(wǎng)出入口、重點(diǎn)保護(hù)主機(jī)、遠(yuǎn)程接入服務(wù)器、內(nèi)部網(wǎng)重點(diǎn)工作站組等。在重點(diǎn)保護(hù)區(qū)域,可以單獨(dú)各部署一套網(wǎng)絡(luò)監(jiān)控系統(tǒng)(管理器+探測引擎),也可以在每個需要保護(hù)的地方單獨(dú)部署一個探測引擎,在全網(wǎng)使用一個管理器,這種方式便于進(jìn)行集中管理。
在內(nèi)部應(yīng)用網(wǎng)絡(luò)中的重要網(wǎng)段,使用網(wǎng)絡(luò)探測引擎,監(jiān)視并記錄該網(wǎng)段上的所有操作,在一定程度上防止非法操作和惡意攻擊網(wǎng)絡(luò)中的重要服務(wù)器和主機(jī)。同時,網(wǎng)絡(luò)監(jiān)視器還可以形象地重現(xiàn)操作的過程,可幫助安全管理員發(fā)現(xiàn)網(wǎng)絡(luò)安全的隱患。
需要說明的是,ids是對防火墻的非常有必要的附加而不僅僅是簡單的補(bǔ)充。
按照現(xiàn)階段的網(wǎng)絡(luò)及系統(tǒng)環(huán)境劃分不同的網(wǎng)絡(luò)安全風(fēng)險區(qū)域,x市政府本期網(wǎng)絡(luò)安全系統(tǒng)項目的需求為:
區(qū)域部署安全產(chǎn)品。
內(nèi)網(wǎng)連接到internet的出口處安裝兩臺互為雙機(jī)熱備的海信fw3010pf-4000型百兆防火墻;在主干交換機(jī)上安裝海信千兆眼鏡蛇入侵檢測系統(tǒng)探測器;在主干交換機(jī)上安裝nethawk網(wǎng)絡(luò)安全監(jiān)控與審計系統(tǒng);在內(nèi)部工作站上安裝趨勢防毒墻網(wǎng)絡(luò)版防病毒軟件;在各服務(wù)器上安裝趨勢防毒墻服務(wù)器版防病毒軟件。
dmz區(qū)在服務(wù)器上安裝趨勢防毒墻服務(wù)器版防病毒軟件;安裝一臺interscan。
viruswall防病毒網(wǎng)關(guān);安裝百兆眼鏡蛇入侵檢測系統(tǒng)探測器和nethawk網(wǎng)絡(luò)安全監(jiān)控與審計系統(tǒng)。
安全監(jiān)控與備份中心安裝fw3010-5000千兆防火墻,安裝rj-itop榕基網(wǎng)絡(luò)安全漏洞掃描器;安裝眼鏡蛇入侵檢測系統(tǒng)控制臺和百兆探測器;安裝趨勢防毒墻服務(wù)器版管理服務(wù)器,趨勢防毒墻網(wǎng)絡(luò)版管理服務(wù)器,對各防病毒軟件進(jìn)行集中管理。
網(wǎng)絡(luò)信息系統(tǒng)的安全技術(shù)體系通常是在安全策略指導(dǎo)下合理配置和部署:網(wǎng)絡(luò)隔離與訪問控制、入侵檢測與響應(yīng)、漏洞掃描、防病毒、數(shù)據(jù)加密、身份認(rèn)證、安全監(jiān)控與審計等技術(shù)設(shè)備,并且在各個設(shè)備或系統(tǒng)之間,能夠?qū)崿F(xiàn)系統(tǒng)功能互補(bǔ)和協(xié)調(diào)動作。
網(wǎng)絡(luò)系統(tǒng)安全具備的功能及配置原則。
1.網(wǎng)絡(luò)隔離與訪問控制。通過對特定網(wǎng)段、服務(wù)進(jìn)行物理和邏輯隔離,并建立訪問控制機(jī)制,將絕大多數(shù)攻擊阻止在網(wǎng)絡(luò)和服務(wù)的邊界以外。
2.漏洞發(fā)現(xiàn)與堵塞。通過對網(wǎng)絡(luò)和運(yùn)行系統(tǒng)安全漏洞的周期檢查,發(fā)現(xiàn)可能被攻擊所利用的漏洞,并利用補(bǔ)丁或從管理上堵塞漏洞。
3.入侵檢測與響應(yīng)。通過對特定網(wǎng)絡(luò)(段)、服務(wù)建立的入侵檢測與響應(yīng)體系,實時檢測出攻擊傾向和行為,并采取相應(yīng)的行動(如斷開網(wǎng)絡(luò)連接和服務(wù)、記錄攻擊過程、加強(qiáng)審計等)。
4.加密保護(hù)。主動的加密通信,可使攻擊者不能了解、修改敏感信息(如方式)或數(shù)據(jù)加密通信方式;對保密或敏感數(shù)據(jù)進(jìn)行加密存儲,可防止竊取或丟失。
5.備份和恢復(fù)。良好的備份和恢復(fù)機(jī)制,可在攻擊造成損失時,盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
6.監(jiān)控與審計。在辦公網(wǎng)絡(luò)和主要業(yè)務(wù)網(wǎng)絡(luò)內(nèi)配置集中管理、分布式控制的監(jiān)控與審計系統(tǒng)。一方面以計算機(jī)終端為單元強(qiáng)化桌面計算的內(nèi)外安全控制與日志記錄;另一方面通過集中管理方式對內(nèi)部所有計算機(jī)終端的安全態(tài)勢予以掌控。
在利用公共網(wǎng)絡(luò)與外部進(jìn)行連接的“內(nèi)”外網(wǎng)絡(luò)邊界處使用防火墻,為“內(nèi)部”網(wǎng)絡(luò)(段)與“外部”網(wǎng)絡(luò)(段)劃定安全邊界。在網(wǎng)絡(luò)內(nèi)部進(jìn)行各種連接的地方使用帶防火墻功能的設(shè)備,在進(jìn)行“內(nèi)”外網(wǎng)絡(luò)(段)的隔離的同時建立網(wǎng)絡(luò)(段)之間的安全通道。
1.防火墻應(yīng)具備如下功能:
使用nat把dmz區(qū)的服務(wù)器和內(nèi)部端口影射到firewall的對外端口;。
允許dmz區(qū)內(nèi)的工作站與應(yīng)用服務(wù)器訪問internet公網(wǎng);。
允許內(nèi)部網(wǎng)用戶通過代理訪問internet公網(wǎng);。
禁止internet公網(wǎng)用戶進(jìn)入內(nèi)部網(wǎng)絡(luò)和非法訪問dmz區(qū)應(yīng)用服務(wù)器;。
禁止dmz區(qū)的公開服務(wù)器訪問內(nèi)部網(wǎng)絡(luò);。
防止來自internet的dos一類的攻擊;。
能接受入侵檢測的聯(lián)動要求,可實現(xiàn)對實時入侵的策略響應(yīng);。
提供日志報表的自動生成功能,便于事件的分析;。
提供實時的網(wǎng)絡(luò)狀態(tài)監(jiān)控功能,能夠?qū)崟r的查看網(wǎng)絡(luò)通信行為的連接狀態(tài)(當(dāng)前有那些連接、正在連接的ip、正在關(guān)閉的連接等信息),通信數(shù)據(jù)流量。提供連接查詢和動態(tài)圖表顯示。
防火墻自身必須是有防黑客攻擊的保護(hù)能力。
2.帶防火墻功能的設(shè)備是在防火墻基本功能(隔離和訪問控制)基礎(chǔ)上,通過功能擴(kuò)展,同時具有在ip層構(gòu)建端到端的具有加密選項功能的esp隧道能力,這類設(shè)備也有s的,主要用于通過外部網(wǎng)絡(luò)(公共通信基礎(chǔ)網(wǎng)絡(luò))將兩個或兩個以上“內(nèi)部”局域網(wǎng)安全地連接起來,一般要求s應(yīng)具有一下功能:
具有對連接兩端的實體鑒別認(rèn)證能力;。
支持移動用戶遠(yuǎn)程的安全接入;。
支持ipesp隧道內(nèi)傳輸數(shù)據(jù)的完整性和機(jī)密性保護(hù);。
提供系統(tǒng)內(nèi)密鑰管理功能;。
s設(shè)備自身具有防黑客攻擊以及網(wǎng)上設(shè)備認(rèn)證的能力。
入侵檢測與響應(yīng)方案。
在網(wǎng)絡(luò)邊界配置入侵檢測設(shè)備,不僅是對防火墻功能的必要補(bǔ)充,而且可與防火墻一起構(gòu)建網(wǎng)絡(luò)邊界的防御體系。通過入侵檢測設(shè)備對網(wǎng)絡(luò)行為和流量的特征分析,可以檢測出侵害“內(nèi)部”網(wǎng)絡(luò)或?qū)ν庑孤┑木W(wǎng)絡(luò)行為和流量,與防火墻形成某種協(xié)調(diào)關(guān)系的互動,從而在“內(nèi)部”網(wǎng)與外部網(wǎng)的邊界處形成保護(hù)體系。
入侵檢測系統(tǒng)的基本功能如下:
通過檢測引擎對各種應(yīng)用協(xié)議,操作系統(tǒng),網(wǎng)絡(luò)交換的數(shù)據(jù)進(jìn)行分析,檢測出網(wǎng)絡(luò)入侵事件和可疑操作行為。
對自身的數(shù)據(jù)庫進(jìn)行自動維護(hù),無需人工干預(yù),并且不對網(wǎng)絡(luò)的正常運(yùn)行造成任何干擾。
采取多種報警方式實時報警、音響報警,信息記錄到數(shù)據(jù)庫,提供電子郵件報警、syslog報警、snmptrap報警、windows日志報警、windows消息報警信息,并按照預(yù)設(shè)策略,根據(jù)提供的報警信息切斷攻擊連接。
與防火墻建立協(xié)調(diào)聯(lián)動,運(yùn)行自定義的多種響應(yīng)方式,及時阻隔或消除異常行為。
全面查看網(wǎng)絡(luò)中發(fā)生的所有應(yīng)用和連接,完整的顯示當(dāng)前網(wǎng)絡(luò)連接狀態(tài)。
可對網(wǎng)絡(luò)中的攻擊事件,訪問記錄進(jìn)行適時查詢,并可根據(jù)查詢結(jié)果輸出圖文報表,能讓管理人員方便的提取信息。
入侵檢測系統(tǒng)猶如攝像頭、監(jiān)視器,在可疑行為發(fā)生前有預(yù)警,在攻擊行為發(fā)生時有報警,在攻擊事件發(fā)生后能記錄,做到事前、事中、事后有據(jù)可查。
漏洞掃描方案。
除利用入侵檢測設(shè)備檢測對網(wǎng)絡(luò)的入侵和異常流量外,還需要針對主機(jī)系統(tǒng)的漏洞采取檢查和發(fā)現(xiàn)措施。目前常用的方法是配置漏洞掃描設(shè)備。主機(jī)漏洞掃描可以主動發(fā)現(xiàn)主機(jī)系統(tǒng)中存在的系統(tǒng)缺陷和可能的安全漏洞,并提醒系統(tǒng)管理員對該缺陷和漏洞進(jìn)行修補(bǔ)或堵塞。
對于漏洞掃描的結(jié)果,一般可以按掃描提示信息和建議,屬外購標(biāo)準(zhǔn)產(chǎn)品問題的,應(yīng)及時升級換代或安裝補(bǔ)丁程序;屬委托開發(fā)的產(chǎn)品問題的,應(yīng)與開發(fā)商協(xié)議修改程序或安裝補(bǔ)丁程序;屬于系統(tǒng)配置出現(xiàn)的問題,應(yīng)建議系統(tǒng)管理員修改配置參數(shù),或視情況關(guān)閉或卸載引發(fā)安全漏洞的程序模塊或功能模塊。
漏洞掃描功能是協(xié)助安全管理、掌握網(wǎng)絡(luò)安全態(tài)勢的必要輔助,對使用這一工具的安全管理員或系統(tǒng)管理員有較高的技術(shù)素質(zhì)要求。
考慮到漏洞掃描能檢測出防火墻策略配置中的問題,能與入侵檢測形成很好的互補(bǔ)關(guān)系:漏洞掃描與評估系統(tǒng)使系統(tǒng)管理員在事前掌握主動地位,在攻擊事件發(fā)生前找出并關(guān)閉安全漏洞;而入侵檢測系統(tǒng)則對系統(tǒng)進(jìn)行監(jiān)測以期在系統(tǒng)被破壞之前阻止攻擊得逞。因此,漏洞掃描與入侵檢測在安全保護(hù)方面不但有共同的安全目標(biāo),而且關(guān)系密切。本方案建議采購將入侵檢測、管理控制中心與漏洞掃描一體化集成的產(chǎn)品,不但可以簡化管理,而且便于漏洞掃描、入侵檢測和防火墻之間的協(xié)調(diào)動作。
網(wǎng)絡(luò)防病毒產(chǎn)品較為成熟,且有幾種主流產(chǎn)品。本方案建議,網(wǎng)絡(luò)防病毒系統(tǒng)應(yīng)具備下列功能:
網(wǎng)絡(luò)&單機(jī)防護(hù)—提供個人或家庭用戶病毒防護(hù);。
文件及存儲服務(wù)器防護(hù)—提供服務(wù)器病毒防護(hù);。
集中管理—為企業(yè)網(wǎng)絡(luò)的防毒策略,提供了強(qiáng)大的集中控管能力。
關(guān)于安全設(shè)備之間的功能互補(bǔ)與協(xié)調(diào)運(yùn)行。
各種網(wǎng)絡(luò)安全設(shè)備(防火墻、入侵檢測、漏洞掃描、防病毒產(chǎn)品等),都有自己獨(dú)特的安全探測與安全保護(hù)能力,但又有基于自身主要功能的擴(kuò)展能力和與其它安全功能的對接能力或延續(xù)能力。因此,在安全設(shè)備選型和配置時,盡可能考慮到相關(guān)安全設(shè)備的功能互補(bǔ)與協(xié)調(diào)運(yùn)行,對于提高網(wǎng)絡(luò)平臺的整體安全性具有重要意義。
防火墻是目前廣泛用于隔離網(wǎng)絡(luò)(段)邊界并實施進(jìn)/出信息流控制的大眾型網(wǎng)絡(luò)安全產(chǎn)品之一。作為不同網(wǎng)絡(luò)(段)之間的邏輯隔離設(shè)備,防火墻將內(nèi)部可信區(qū)域與外部危險區(qū)域有效隔離,將網(wǎng)絡(luò)的安全策略制定和信息流動集中管理控制,為網(wǎng)絡(luò)邊界提供保護(hù),是抵御入侵控制內(nèi)外非法連接的。
但防火墻具有局限性。這種局限性并不說明防火墻功能有失缺,而且由于本身只應(yīng)該承擔(dān)這樣的職能。因為防火墻是配置在網(wǎng)絡(luò)連接邊界的通道處的,這就決定了它的基本職能只應(yīng)提供靜態(tài)防御,其規(guī)則都必須事先設(shè)置,對于實時的攻擊或異常的行為不能做出實時反應(yīng)。這些控制規(guī)則只能是粗顆粒的,對一些協(xié)議細(xì)節(jié)無法做到完全解析。而且,防火墻無法自動調(diào)整策略設(shè)置以阻斷正在進(jìn)行的攻擊,也無法防范基于協(xié)議的攻擊。
為了彌補(bǔ)防火墻在實際應(yīng)用中存在的局限,防火墻廠商主動提出了協(xié)調(diào)互動思想即聯(lián)動問題。防火墻聯(lián)動即將其它安全設(shè)備(組件)(例如ids)探測或處理的結(jié)果通過接口引入系統(tǒng)內(nèi)調(diào)整防火墻的安全策略,增強(qiáng)防火墻的訪問控制能力和范圍,提高整體安全水平。
窗戶安全解決方案篇十六
大學(xué)校園網(wǎng)作為服務(wù)于教育、科研和行政管理的計算機(jī)網(wǎng)絡(luò),實現(xiàn)了校園內(nèi)連網(wǎng)、信息共享,并與internet互聯(lián),在校園網(wǎng)的建設(shè)上采用光纖連接,以電教樓為中心,通過二級交換機(jī)向校內(nèi)其他建筑物輻射,校園網(wǎng)連接的除了各級行政單位網(wǎng)絡(luò),還連接校內(nèi)學(xué)生機(jī),因此存在許多安全隱患,主要表現(xiàn)有:
校園網(wǎng)與internet相連,面臨著外網(wǎng)攻擊的風(fēng)險。
來自內(nèi)部的安全威脅。
接入校園網(wǎng)的節(jié)點(diǎn)數(shù)日益增多,這些節(jié)點(diǎn)會面臨病毒泛濫、信息丟失、數(shù)據(jù)損壞等安全問題。
網(wǎng)絡(luò)安全需求。
大學(xué)校園網(wǎng)的大多數(shù)節(jié)點(diǎn)沒有采取防護(hù)措施,因此,建立一套有效的網(wǎng)絡(luò)安全機(jī)制就顯得尤為重要,以下是必須考慮的安全防護(hù)要點(diǎn):
網(wǎng)絡(luò)病毒的防范。
網(wǎng)絡(luò)病毒將會對網(wǎng)絡(luò)的重要數(shù)據(jù)的安全、網(wǎng)絡(luò)環(huán)境的正常運(yùn)行帶來嚴(yán)重危害,因此防止計算機(jī)網(wǎng)絡(luò)病毒是安全工作的重要環(huán)節(jié)。
網(wǎng)絡(luò)安全隔離。
網(wǎng)絡(luò)雖然給學(xué)校的工作帶來極大的便利,但也給或破壞者帶來了破壞的空間。因此網(wǎng)絡(luò)間必須進(jìn)行有效的安全隔離。
網(wǎng)絡(luò)監(jiān)控措施。
網(wǎng)間隔離無法防備內(nèi)部不滿者的攻擊行為,增加內(nèi)部網(wǎng)絡(luò)監(jiān)控機(jī)制可以最大限度地保護(hù)整個網(wǎng)絡(luò)。
防火墻的部署。
在internet與校園網(wǎng)內(nèi)網(wǎng)之間部署了一臺瑞星防火墻,其中www、e-mail、ftp、dns服務(wù)器連接在防火墻的dmz區(qū),與內(nèi)、外網(wǎng)間進(jìn)行隔離,內(nèi)網(wǎng)口連接校園網(wǎng)內(nèi)網(wǎng)交換機(jī),外網(wǎng)口通過路由器與internet連接。這樣,通過internet進(jìn)來的外網(wǎng)用戶只能訪問到對外公開的一些服務(wù)(如www、e-mail、ftp、dns等),既保護(hù)內(nèi)網(wǎng)資源不被非法訪問或破壞,也阻止了內(nèi)部用戶對外部不良資源的使用,并能夠?qū)Πl(fā)生的安全事件進(jìn)行跟蹤和審計。
入侵檢測系統(tǒng)的部署。
入侵檢測能力是衡量一個防御體系是否完整有效的重要因素,根據(jù)校園網(wǎng)絡(luò)的特點(diǎn),我們采用瑞星入侵檢測系統(tǒng)rids-100。將rids-100入侵檢測引擎接入cisco中心交換機(jī)上,對來自外部網(wǎng)和校園網(wǎng)內(nèi)部的各種行為進(jìn)行實時檢測。
瑞星網(wǎng)絡(luò)版殺毒產(chǎn)品的部署。
為了實現(xiàn)在整個局域網(wǎng)內(nèi)病毒的防護(hù),我們在可能感染和傳播病毒的地方采取相應(yīng)的防病毒手段。實現(xiàn)了遠(yuǎn)程安裝、智能升級、遠(yuǎn)程報警、集中管理、分布查殺病毒等多種安全防護(hù)功能。
整體實現(xiàn)的主要功能。
通過對大學(xué)校園網(wǎng)絡(luò)的安全設(shè)計,在不改變原有網(wǎng)絡(luò)結(jié)構(gòu)的基礎(chǔ)上實現(xiàn)多種信息安全,保障大學(xué)校內(nèi)部網(wǎng)絡(luò)安全:
實現(xiàn)對整個校園網(wǎng)病毒防范和查殺,有效防止病毒在校園網(wǎng)內(nèi)的傳播。
保護(hù)脆弱的服務(wù),通過過濾不安全的服務(wù),防火墻可以極大地提高網(wǎng)絡(luò)安全和減少子網(wǎng)中主機(jī)的風(fēng)險。
控制內(nèi)部和外部用戶對校內(nèi)各種應(yīng)用系統(tǒng)的訪問,有效保護(hù)內(nèi)部各種應(yīng)用服務(wù)器,例如,防火墻允許外部訪問特定的mailserver和webserver。
提供集中的統(tǒng)一安全管理,管理員可以通過管理控制臺對內(nèi)部和外部用戶指定統(tǒng)一的安全策略。
提供強(qiáng)大的安全日志記錄和統(tǒng)計,管理員可以通過各種安全日志對網(wǎng)絡(luò)進(jìn)行實時監(jiān)控和統(tǒng)計分析,及時發(fā)現(xiàn)網(wǎng)絡(luò)的各種安全事件。
窗戶安全解決方案篇十七
隨著計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的飛速發(fā)展和普及應(yīng)用,校園網(wǎng)在學(xué)校的教學(xué)和管理中發(fā)揮著越來越重要的作用,為師生工作、學(xué)習(xí)、生活提供了極大的方便,正在悄然改變著傳統(tǒng)的教學(xué)和管理模式。但是,它的安全問題日漸突顯:計算機(jī)病毒的侵害、黑客的攻擊、數(shù)據(jù)的篡改和丟失等等網(wǎng)絡(luò)安全隱患,對校園網(wǎng)信息安全構(gòu)成了極大的威脅。隨著網(wǎng)絡(luò)用戶的快速增長,校園網(wǎng)信息安全問題已經(jīng)成為當(dāng)前各高校網(wǎng)絡(luò)建設(shè)中不可忽視的首要問題。在校園網(wǎng)建設(shè)和運(yùn)行過程中必須針對不同的安全威脅制定相應(yīng)的防范措施,以確保建立一個安全、穩(wěn)定高效的校園網(wǎng)絡(luò)系統(tǒng)。
2.1操作系統(tǒng)漏洞。這是造成校園網(wǎng)自身缺陷的原因之一。目前常用的操作系統(tǒng)windows/xp、unix、linux等都存在著一些安全漏洞,對網(wǎng)絡(luò)安全構(gòu)成了威脅。如windows2000/xp的普遍性和可操作性使它成為最不安全的系統(tǒng):自身安全漏洞、瀏覽器的漏洞、iis的漏洞、病毒木馬等。加上系統(tǒng)管理員或使用人員對復(fù)雜的系統(tǒng)和自身的安全機(jī)制了解不夠,配置不當(dāng),從而形成安全隱患。
2.2內(nèi)部用戶的惡意攻擊。這是校園網(wǎng)安全受到威脅的另一個主要原因。學(xué)校是計算機(jī)使用者集中的地方,學(xué)生中不乏高手;同時,學(xué)生的好奇心重,摹仿力強(qiáng),即使水平不高,也可以用從網(wǎng)上下載的專門軟件對他人的計算機(jī)進(jìn)行攻擊。據(jù)統(tǒng)計,校園網(wǎng)約有70%的攻擊來自內(nèi)部用戶,相對于外部攻擊者來說,內(nèi)部用戶更具有得天獨(dú)厚的破壞優(yōu)勢。
2.3保密意識淡薄。在校園網(wǎng)中內(nèi)部用戶的非授權(quán)訪問,是校園網(wǎng)安全受到威脅的主要原因之一,最容易造成系統(tǒng)資源和重要信息的泄漏或被篡改。一些校園網(wǎng)為了簡單省事,計算機(jī)的命名經(jīng)常按部門名稱命名,計算機(jī)的管理員賬號也不作任何修改而采用默認(rèn)賬號,甚至不設(shè)登錄密碼,這等于給攻擊者大開方便之門,讓攻擊者能輕而易舉地發(fā)現(xiàn)自己感興趣的目標(biāo)而隨意進(jìn)入,對保密內(nèi)容隨意瀏覽,更為危險的是,有的數(shù)據(jù)非授權(quán)就可以任意改動,根本無安全可言。
2.4計算機(jī)病毒的侵害。計算機(jī)病毒是由某些人利用計算機(jī)軟、硬件系統(tǒng)編制的具有特殊功能的`惡意程序。影響計算機(jī)系統(tǒng)的正常運(yùn)行、破壞系統(tǒng)軟件和文件系統(tǒng)、破壞網(wǎng)絡(luò)資源、使網(wǎng)絡(luò)效率急劇下降、甚至造成計算機(jī)和網(wǎng)絡(luò)系統(tǒng)的癱瘓,是影響高校校園網(wǎng)絡(luò)安全的主要因素。
2.5黑客的攻擊。除了面臨來自內(nèi)部的攻擊之外,校園網(wǎng)還要防范來自外部黑客的攻擊。外部黑客是利用黑客程序,針對系統(tǒng)漏洞,在遠(yuǎn)程控制計算機(jī),甚至直接破壞計算機(jī)系統(tǒng)。黑客通常會在用戶的計算機(jī)中植入一個木馬病毒,與黑客程序內(nèi)外勾結(jié),對計算機(jī)安全構(gòu)成威脅進(jìn)而危及網(wǎng)絡(luò)。
3.1防火墻技術(shù)。
轉(zhuǎn)載自 zgxlcd.com
防火墻是網(wǎng)絡(luò)安全的屏障。一個防火墻能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。在防火墻設(shè)置上我們應(yīng)按照以下配置來提高網(wǎng)絡(luò)安全性:
根據(jù)校園網(wǎng)安全策略和安全目標(biāo),規(guī)劃設(shè)置正確的安全過濾規(guī)則,規(guī)則審核ip數(shù)據(jù)包的內(nèi)容包括:協(xié)議、端口、源地址、目的地址、流向等項目,嚴(yán)格禁止來自公網(wǎng)對校園內(nèi)部網(wǎng)不必要的、非法的訪問。將防火墻配置成過濾掉以內(nèi)部網(wǎng)絡(luò)地址進(jìn)入路由器的ip包,這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法ip地址離開內(nèi)部網(wǎng)絡(luò)的ip包,防止內(nèi)部網(wǎng)絡(luò)發(fā)起的對外攻擊。在防火墻上建立內(nèi)網(wǎng)計算機(jī)的ip地址和mac地址的對應(yīng)表,防止ip地址被盜用。在局域網(wǎng)的入口架設(shè)千兆防火墻,并實現(xiàn)vpn的功能,在校園網(wǎng)絡(luò)入口處建立第一層的安全屏障,vpn保證了管理員在家里或出差時能夠安全接入數(shù)據(jù)中心。定期查看防火墻訪問日志,及時發(fā)現(xiàn)攻擊行為和不良上網(wǎng)記錄。允許通過配置網(wǎng)卡對防火墻設(shè)置,提高防火墻管理安全性。
窗戶安全解決方案篇十八
為提高處理醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全突發(fā)事件的應(yīng)對能力,及時應(yīng)對網(wǎng)絡(luò)突發(fā)故障,維護(hù)正常的門診、住院工作流程和醫(yī)療程序,保障患者正常就醫(yī),特制定醫(yī)院信息系統(tǒng)應(yīng)急規(guī)劃。
一、組織機(jī)構(gòu):
略
二、應(yīng)急范圍。
范圍:單個計算機(jī)、外圍設(shè)備、服務(wù)器、網(wǎng)絡(luò)設(shè)備、電腦病毒感染、停電。
三、報告程序及規(guī)劃啟動。
a、報告程序。
如出現(xiàn)網(wǎng)絡(luò)安全問題,網(wǎng)管員應(yīng)立即上報主任與分管院長或總值班室,請求一定的協(xié)助。
b、規(guī)劃啟動。
當(dāng)整個網(wǎng)絡(luò)停止使用時,各科室采取以下方式進(jìn)行運(yùn)行。
1、各醫(yī)生工作站采取手式開處方。
2、門診收費(fèi)處應(yīng)隨時準(zhǔn)備發(fā)票,進(jìn)行手工收費(fèi)。
3、門診西藥房與中藥房采取手工發(fā)藥,并應(yīng)備用藥品價格表(如價格有調(diào)整藥劑科應(yīng)及時通知各藥房更改)。
4、住院科室用藥,查閱處方后到住院西藥房采取借藥方式進(jìn)行。
5、住院西藥房采取手工方式發(fā)藥操作,并做好各科室藥品的登記。
四、預(yù)防措施。
1、軟件系統(tǒng)故障:操作員可以關(guān)閉計算機(jī)并撥除電源插座,過一分鐘后重新啟動計算機(jī)將自動修復(fù)錯誤。同時信息科應(yīng)做好軟件操作系統(tǒng)的快速備份,在最短的時間內(nèi)恢復(fù)計算機(jī)運(yùn)行。(如不能正常關(guān)閉計算機(jī),可直接按主機(jī)電源5秒強(qiáng)行關(guān)閉,此操作對計算機(jī)有損害請盡量避免)。
2、硬件系統(tǒng)故障:如發(fā)現(xiàn)在鼠標(biāo)、鍵盤、顯示器或不能啟動計算機(jī),請與信息科聯(lián)系,經(jīng)網(wǎng)管員檢測不能立即修復(fù)的,網(wǎng)管員應(yīng)立即起用備用設(shè)備對其進(jìn)行更換,同時信息科應(yīng)好備用計算機(jī)的工作。
3、打印機(jī)系統(tǒng)故障:如打印機(jī)在工作中出現(xiàn)異常(打印頭溫度過高、打印頭發(fā)出異響、進(jìn)紙器卡紙),操作員應(yīng)立即關(guān)閉打印機(jī)電源與信息科聯(lián)系,網(wǎng)管員經(jīng)檢測不能修復(fù),可采用備用打印機(jī)替換,計算機(jī)操作員不能帶電拆解打印機(jī)與計算機(jī)外部器件。
4、網(wǎng)絡(luò):網(wǎng)線、交換機(jī)、光纖模塊、ups電源故障,由信息科進(jìn)行檢修,如不能在立即修復(fù)采用備用設(shè)備進(jìn)行更換,保證網(wǎng)絡(luò)的正常運(yùn)行。
5、服務(wù)器。
a、ups電源故障:我們現(xiàn)有兩臺服務(wù)器電源是接入1kv的ups電源,保證在停電狀態(tài)下醫(yī)院數(shù)據(jù)庫的安全,如ups出現(xiàn)故障,服務(wù)器暫時接入市電啟動服務(wù)器運(yùn)行。
b、軟件系統(tǒng)故障:當(dāng)軟件系統(tǒng)出現(xiàn)故障,網(wǎng)管員應(yīng)采取相應(yīng)的方法盡快解決,如不能立即解決應(yīng)立即起用報告制度與手工操作方式(見后)。
c、硬件系統(tǒng)故障:當(dāng)硬件系統(tǒng)出現(xiàn)故障,不能修復(fù)應(yīng)立即起用備用服務(wù)器,替代主服務(wù)器進(jìn)行工作。
d、數(shù)據(jù)安全與病毒防范:網(wǎng)管員應(yīng)每天檢查服務(wù)器的數(shù)據(jù)備份與實時數(shù)據(jù)的運(yùn)行狀況,如出現(xiàn)異常應(yīng)立即停止工作站操作查找原因,并對實時數(shù)據(jù)采取備份保留。網(wǎng)管員應(yīng)定時升級服務(wù)器病毒數(shù)據(jù)庫,定時手工查殺病毒并打開服務(wù)器實時病毒監(jiān)控系統(tǒng),如工作站受到病毒感染應(yīng)立即關(guān)閉計算機(jī),等待網(wǎng)管員通知開機(jī)。