全國咨詢服務(wù)電話:
          186-0209-9133

          智能化基礎(chǔ)建設(shè)

          洛陽網(wǎng)絡(luò)安全系統(tǒng)


          • 網(wǎng)絡(luò)整體規(guī)劃為采用三層結(jié)構(gòu),分別為核心層、匯聚層、接入層。贛鋒鋰業(yè)
          • 核心設(shè)備、匯聚設(shè)備全采用雙機部署,其鏈路均采用雙鏈路架構(gòu)。
          • 核心設(shè)備作為總交換區(qū)。各個匯聚設(shè)備下沉作為各個區(qū)域的小核心設(shè)備,負責各個區(qū)域的設(shè)備轉(zhuǎn)發(fā)。
          • 在數(shù)據(jù)中心區(qū)域、生產(chǎn)區(qū)域、研發(fā)區(qū)域部署應(yīng)用層防火墻,采用雙網(wǎng)橋模式,負責控制各個系統(tǒng)之間的安全訪問控制,保證業(yè)務(wù)的安全訪問。

           
          • 防御階段:
              安全域劃分:集團網(wǎng)絡(luò)劃分成辦公網(wǎng)、研發(fā)網(wǎng)、生產(chǎn)網(wǎng),數(shù)據(jù)中心網(wǎng),通過下一代防火墻實現(xiàn)網(wǎng)絡(luò)的邏輯隔離和安全防護。
              在出口部署:互聯(lián)網(wǎng)出口區(qū)部署軟件定義邊界安全:融合安全組件下一代防火墻、上網(wǎng)行為管理、做邊界防御和網(wǎng)絡(luò)行為審計。并保存6個月以上。
              分公司及移動辦公:部署VPN,實現(xiàn)分公司及移動辦公人員的上網(wǎng)安全接入。
              在服務(wù)器區(qū)部署:服務(wù)器前端部署分區(qū)隔離防火墻,實現(xiàn)訪問控制和安全防護
              在無線網(wǎng)絡(luò)(未來):設(shè)計無線區(qū)域防火墻,隔離移動端的入侵及病毒威脅。
              在辦公區(qū)(未來):部署內(nèi)網(wǎng)準入系統(tǒng),做準入控制和外聯(lián)控制。
          • 檢測預(yù)警階段
              內(nèi)網(wǎng)業(yè)務(wù):在業(yè)務(wù)區(qū)域及核心服務(wù)器部署安全感知平臺(態(tài)勢感知),發(fā)現(xiàn)業(yè)務(wù)風險。
          結(jié)合業(yè)務(wù)風險進行可視化展示,將安全建設(shè)進行展示與分析。
          • 響應(yīng)階段
              設(shè)備上:部署數(shù)據(jù)庫審計系統(tǒng)、堡壘機、防病毒系統(tǒng)、綜合日志審計,做事后溯源及日志分析,
              服務(wù)上:建設(shè)一套完善的安全服務(wù)體系,從風險評估、應(yīng)急服務(wù)到人員意識的培訓。
           

          規(guī)劃階段

          內(nèi)容說明

          具體內(nèi)容

          涉及設(shè)備

          完成時間

          備注

          基礎(chǔ)建設(shè)

          (重防御階段)

          等級保護建設(shè)

          基礎(chǔ)安全、架構(gòu)優(yōu)化,在現(xiàn)有的安全能力上進行加固,擴充安全邊界建設(shè)。提升防御能力 

          1邊界網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)的全面安全防護

          2.辦公終端和業(yè)務(wù)系統(tǒng)的全面防護

          3.數(shù)據(jù)全面防護(包含數(shù)據(jù)防泄密和數(shù)據(jù)完整性保障)

          硬件設(shè)備:邊界下一代防火墻(出口邊界)、上網(wǎng)行為管理、分區(qū)防火墻、移動辦公安全

          第一期

          安全區(qū)域的劃分及加固

          強化系統(tǒng)

          (重監(jiān)測、響應(yīng)階段)

          加強監(jiān)測預(yù)警系統(tǒng),能夠?qū)崟r發(fā)現(xiàn)安全問題。網(wǎng)絡(luò)安全內(nèi)容規(guī)劃中,三分技術(shù),七分管理;

          1.建立內(nèi)網(wǎng)安全風險感知系統(tǒng),發(fā)現(xiàn)內(nèi)網(wǎng)未知威脅

          2.對互聯(lián)網(wǎng)業(yè)務(wù)安全監(jiān)測,防止外網(wǎng)攻擊、網(wǎng)頁篡改等

          3. 安全意識培訓,增強非IT人員及網(wǎng)絡(luò)運維人員的安全意識;

          潛伏威脅檢測、安全感知系統(tǒng)

          安全組件:數(shù)據(jù)庫審計、堡壘機、終端安全(殺毒+隔離);

           

          第二期

          威脅發(fā)現(xiàn)與處置,監(jiān)測預(yù)警體系

          整體優(yōu)化

          (重響應(yīng)階段)

          全局建設(shè)

          在技術(shù)能力滿足的情況下,需要加強管理建設(shè)。全局的安建設(shè)框架。

           

          1.持續(xù)安全加強服務(wù),安全策略的動態(tài)調(diào)整及策略配置

          2.重要安全事件應(yīng)急處置,及時止損

          3.安全事件追溯分析,包括黑客攻擊及內(nèi)部惡意人員。

          潛伏威脅探針(加點)

          外網(wǎng)監(jiān)測預(yù)警

          網(wǎng)絡(luò)運維管理系統(tǒng)

          配套安全服務(wù),擴展標準建設(shè)(27001、等保),分支安全(SD-WAN)、工控安全建設(shè)等。

          第三期

          應(yīng)急響應(yīng)處置,響應(yīng)服務(wù)



          版權(quán)所有 ?2013-2020 廣東中誠智聯(lián)信息技術(shù)有限公司? 網(wǎng)站備案號:粵ICP備2021076623號?

          • 返回頂部
          • 18602099133
          • QQ在線
          • 微信二維碼
            關(guān)注我們
          主站蜘蛛池模板: 无码av中文一区二区三区桃花岛| 波霸影院一区二区| 免费一区二区三区四区五区| 91福利国产在线观看一区二区| 动漫精品第一区二区三区| 国产日韩精品一区二区在线观看| 久久一区二区三区免费播放| 久久se精品一区精品二区国产| 国产一区二区在线|播放| 无码国产精品一区二区免费式影视 | 中文日韩字幕一区在线观看| 久久久久久人妻一区二区三区| 糖心vlog精品一区二区三区| 亚洲国产av一区二区三区丶| 久久精品道一区二区三区| 国产综合精品一区二区三区| 精品福利一区二区三区精品国产第一国产综合精品| 国产成人无码aa精品一区| 亚洲av乱码一区二区三区按摩| 无码人妻精品一区二区三区99性 | 日本在线电影一区二区三区| 一区二区亚洲精品精华液| 国产精品一区二区电影| 精品无码人妻一区二区三区18| 日韩一区二区三区在线精品| 国偷自产视频一区二区久| 春暖花开亚洲性无区一区二区 | 亚洲图片一区二区| 亚洲第一区香蕉_国产a| 亚洲视频一区网站| 国产SUV精品一区二区88L| 精品国产福利第一区二区三区| 东京热人妻无码一区二区av| 亚洲A∨无码一区二区三区| 精品国产一区二区三区不卡| 国产乱码精品一区二区三区四川人| 四虎一区二区成人免费影院网址| 天天看高清无码一区二区三区 | 久久精品一区二区影院| 国产福利一区二区三区在线观看| 免费无码A片一区二三区|