论网络安全防护体系

it5788首次发布:2022年10月24日 22:26浏览量:613
 用鼠标选中 生字  后,就能自动读出发音 

各位警告敬告

论文可以参考别人,但只能借鉴思路不能完全抄袭

应该根据自己思路自己项目经验改写改写客户名、改写项目名。这样完全改写后,已经东西,比较自信,容易。万一其他人同一篇论文不会雷同 

试题一、论大型企业中计算机网络安全防护体系

随着全球信息化飞速发展,整个世界正在迅速地融为一体,大量建设各种信息网络已经成为政府企业各种组织关键基础设施,这些网络互联互通,以充分共享利用网络信息资源使得社会各界网络依赖程度越来越大,网络已经成为社会经济发展强大推动力地位越来越重要。但是,当网络及其资源共享广泛用于各个领域同时,产生各种各样问题其中安全问题尤为突出,不仅涉及个人利益企业生存金融风险问题,还直接关系到社会稳定等诸多方面。因此信息安全,尤其网络安全信息具有重大战略意义。对企业来讲,尤其对大型企业来讲,了解网络面临各种威胁防范消除这些威胁实现网络安全,大型企业发展保驾护航,已经成为大型企业发展最重要事情之一

围绕“大型企业中计算机网络安全防护体系”论题,依次从以下三个方面进行论述

1. 概要叙述你参与网络安全项目以及你所担任的主要工作。

2. 请概述企业网络隔离的典型技术,并分析每种技术的安全性和适用场合。

3. 详细说明在你所参与的大型企业网络安全防护体系项目中,是如何建立安全防护体系的?具体效果如何 

正文

铁路系统TMIS客票调度集装箱物资等管理信息系统相继建成并已投入使用铁道总公司路局基层站段三级网络支撑下,以TMIS电子政务应用核心各项信息网络应用系统铁路运输生产发挥着越来越重要作用。对于现代营销现代物流电子商务应用系统,仅具有连通功能网络无法满足要求,针对大型企业网络安全方面存在漏洞隐患利用简单技术防范措施无法解决。必须调整网络结构克服平面网络结构先天性抵御攻击能力差控制乏力弱点,并采用先进技术加强基础设施有效网络管理,形成保证网络信息安全纵深立体防御体系

一、充分调研,全面了解网络隔离技术

信息网络安全体系建设网络隔离一项重要技术手段

目前为止,实现网络隔离技术

1. 人工方式物理隔离安全性好,适用于内外网小数数据交换场合

2. 数据交换物理连接,但采取完整安全保障体系防护,安全程度依赖于使用安全技术适用于内外网实时、大量数据交换、或者多业务平台场合

3. 实现网络隔离而又安全交换数据最为成熟技术物理上不连接,但使用技术应该及时更新

4. 多重安全网技术提供从网络层应用层保护,但不适合涉密网络涉密网络之间交换适合于内网外网隔离适合于涉密网络之间隔离

5. 防火墙一种位于内部网络与外部网络之间网络安全系统可以将内部网络外部网络隔离。通常,防火墙用于安全级别网络隔离

二、从企业的安全需求出发,建立系统的信息安全防护体系

对于网络而言,没有绝对保证信息安全,只有根据网络自身特点,合理运用网络安全技术建立适应性安全运行机制才能从技术上最大限度保证信息安全。

网络安全防护体系由安全操作系统应用系统防火墙网络监控、安全扫描通信加密网络反病毒等多个安全组件共同组成,每个组件只能完成其中部分功能需要它们集成起来才能建成一个安全防护体系体系构成如下

(1)路由器路由器架构网络第一层设备网络入侵者首要攻击目标,因此路由器必须安装必要过滤规则滤掉屏蔽IP地址服务例如我们首先屏蔽所有IP地址,然后选择放行一些地址进入我们网络路由器可以过滤服务协议允许需要协议通过,而屏蔽其他安全隐患协议

(2)入侵监测系统IDS入侵监测系统被动监测网络上所有packets目的就是捕捉危险或有恶意动作,并及时发出警告信息指定规则运行,但功能防火墙很大区别端口进行监测扫描等。入侵检测系统立体安全防御体系日益被普遍采用技术识别防火墙通常不能识别攻击来自企业内部攻击发现入侵企图之后提供必要信息帮助系统抑制消除

(3)防火墙防火防止黑客进入网络防御体系可以限制外部用户进入内部,同时过滤危及网络不安全服务拒绝非法用户进入。同时利用产品安全机制建立VPN,从而能够安全地异地联入内部网络

(4),作为物理隔离信息交换系统铁路内部网铁路运输系统指挥中枢调度指令必须实时、准确下达内部网调度服务实时可用性成为铁路信息系统最为核心安全需求。因此不能因为信息化建设过程外网访问需求影响内部网络系统安全性可用性运用物理隔离网络安全技术设计安全隔离系统保证内部网络与不可信网络物理隔断能够阻止各种已知未知网络层操作系统攻击提供防火墙入侵检测技术更好安全性能既保证物理隔离,又实现在线实时访问不可信网络必需数据交换

(5)交换机。目前局域网大多采用交换机中心路由器边界网络格局核心交换机关键工作访问控制功能三层交换功能。访问控制对于交换机就是利用访问控制列表ACL实现用户数据包按照目的地址协议目的端口各项不同要求进行筛选过滤还有一项非常关键工作就是划分VLAN

(6)应用系统认证授权支持建立应用系统提升安全性支撑平台实现应用系统保护功能包括以下几个方面

应用系统网络访问漏洞控制应用系统软件要求安全软件标准开发输入级、对话路径事务处理三级做到漏洞集成系统具有良好恢复能力这样才能保证内部生产中的系统避免攻击导致瘫痪数据破坏丢失

②数字签名与认证应用系统利用CA提供数字证书进行应用身份认证,对文件数据进行数字签名认证保证文件数据完整性以及防止发送者抵赖

数据加密。对重要数据进行加密存储

(7)操作系统安全。保证操作系统安全包括以下内容

操作系统裁剪。不安装删除不必要使用系统组件

操作系统服务裁剪关闭所有不使用服务端口,并清除使用磁盘文件

操作系统漏洞控制内部网建立操作系统漏洞管理服务器我们内部网安装微软WSUS Server及第三方安全管理软件BES,对网络内所有联网主机操作系统进行监控,一旦发现存在系统漏洞或者安全隐患,立即强制安装相应系统补丁或者组件

(8)病毒防护网络病毒网关与网络版查杀病毒软件McAfee EPO + Clients相结合构成较为完整病毒防护体系有效地控制病毒传播保证网络安全稳定。

用户端设备安全管理 有效技术手段只是网络安全基础工作,但仅靠网络安全技术绝对无法确保信息安全信息网络安全,一件系统工程,只有把严格计算机网络安全管理制度 落到实处,不仅系统级、网络实施信息安全技术用户端及时安全补丁才能充分发挥网络安全技术效能才能使网络信息更加安全可靠。 安全防护系统试运行阶段某日深夜技术人员发现勒索软件威胁及时组织人员试验环境打上系统补丁,并进行系统测试,经反复探索确认后,连夜通过控制台作业系统打上补丁修补漏洞,并对作业系统进行测试保证用户业务政策进行

目前信息网络已经深入铁路运输生产管理、客户服务、物流客货运营销等各个领域。不解决安全问题可能造成巨大经济损失。而建好铁路计算机网络安全防护体系铁路信息化建设提供有力保障保证人财物全国流畅交流,更为国家经济建设社会繁荣

需要论文批改和辅导?请加高章舜老师的QQ:614185778,注明“软考”即可。

有专门的钉钉网课(可回放)支持软考的中项、高项及所有高级资格考生的备考。目前开设的网课共分项目管理、集成技术、案例分析、冲刺、论文写作等5门专题课。前4门为中项、高项共同的课程。而论文写作仅面向高项和软考其他高级资格,包括写作方法、写作实战、论文批改、论文重点以及运筹学等高项专属内容。

开源开放的精神和优质的服务是网课的信念。

访客guest的论文网页,只预览,不保存。无论是否注册用户,建议用“另存为WORD文件”存到你本地计算机里,注册用户点击论文网页顶端的“删除文章”以免论文被别人看到后雷同。


最新修改时间:2022年10月24日 22:26
前一篇:

后一篇:

您已浏览完毕。

高章舜,软考技术支持专家、中文“智能文”发明者、中文智能化推进者。其EMAIL是:gaozhsh2007@sina.com

高章舜主持开发的中文智能编辑系统,呈现了中文“智能体”的优美。为了发扬光大中文的优秀传统,弘扬文化自信,著作人决定第一版开源,向全社会开放本版本的使用权。如果您需要更清晰、更优美、更专业、手写体更丰富的文章格式,甚至还需要定制字体和文章格式的话,请按上一段里的EMAIL给高章舜老师发邮件。


登录后回复

共有0条评论


copy right www.zhutu.net 回首页