999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)隔離技術(shù)的探索與實(shí)踐

2017-07-28 10:48:28宗琦
魅力中國(guó) 2017年10期
關(guān)鍵詞:管理

宗琦

摘要:本文探討網(wǎng)絡(luò)隔離的相關(guān)技術(shù),從網(wǎng)絡(luò)隔離的概念,說(shuō)明網(wǎng)絡(luò)隔離技術(shù)的發(fā)展沿革與網(wǎng)絡(luò)隔離技術(shù)的作法,進(jìn)而探討實(shí)體隔離網(wǎng)閘的技術(shù)原理,并從相關(guān)信息安全標(biāo)準(zhǔn)所建議之實(shí)務(wù)規(guī)范,匯整與網(wǎng)絡(luò)存取相關(guān)的管理控制措施。

關(guān)鍵詞:網(wǎng)絡(luò)隔離;信息安全;管理

一、網(wǎng)絡(luò)隔離的觀念

當(dāng)內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)連接后,就陸續(xù)出現(xiàn)了很多的網(wǎng)絡(luò)安全問(wèn)題,在沒(méi)有解決網(wǎng)絡(luò)安全問(wèn)題之前,一般來(lái)說(shuō)最簡(jiǎn)單的作法是先將網(wǎng)路完全斷開(kāi),使得內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)不能直接進(jìn)行網(wǎng)絡(luò)聯(lián)機(jī),以防止網(wǎng)絡(luò)的入侵攻擊。因此對(duì)網(wǎng)絡(luò)隔離的普遍認(rèn)知,是指在兩個(gè)網(wǎng)絡(luò)之間,實(shí)體線路互不連通,互相斷開(kāi)。但是沒(méi)有網(wǎng)絡(luò)聯(lián)機(jī)就沒(méi)有隔離的必要,因此網(wǎng)絡(luò)隔離的技術(shù)是在需要數(shù)據(jù)交換及資源共享的情況下出現(xiàn)。不需要數(shù)據(jù)交換的網(wǎng)絡(luò)隔離容易實(shí)現(xiàn),只要將網(wǎng)絡(luò)完全斷開(kāi),互不聯(lián)機(jī)即可達(dá)成。但在需要數(shù)據(jù)交換的網(wǎng)絡(luò)隔離卻不容易實(shí)現(xiàn)。在本研究所探討的網(wǎng)絡(luò)隔離技術(shù),是指需要數(shù)據(jù)交換的網(wǎng)絡(luò)隔離技術(shù)。

事實(shí)上在大多數(shù)的政府機(jī)關(guān)或企業(yè)的內(nèi)部網(wǎng)絡(luò),仍然需要與外部網(wǎng)絡(luò)(或是因特網(wǎng))進(jìn)行信息交換。實(shí)施網(wǎng)絡(luò)斷開(kāi)的實(shí)體隔離,雖然切斷兩個(gè)網(wǎng)絡(luò)之間的直接數(shù)據(jù)交換,但是在單機(jī)最安全的情況下,也可能存在著復(fù)制數(shù)據(jù)時(shí)遭受病毒感染與破壞的風(fēng)險(xiǎn)。

二、網(wǎng)絡(luò)安全管理

(一)網(wǎng)絡(luò)控制措施

在「10.6.1網(wǎng)絡(luò)控制措施」控件中,說(shuō)明應(yīng)采用的控制措施,對(duì)于網(wǎng)絡(luò)應(yīng)該要適當(dāng)?shù)募右怨芾砼c控制,使其不會(huì)受到安全的威脅,并且維護(hù)網(wǎng)絡(luò)上所使用的系統(tǒng)與應(yīng)用程序的安全(包括傳輸中的資訊)。

建議組織應(yīng)采用適當(dāng)?shù)淖鞣ǎ跃S護(hù)網(wǎng)絡(luò)聯(lián)機(jī)安全。網(wǎng)絡(luò)管理者應(yīng)該建立計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全控管機(jī)制,以確保網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全,保護(hù)網(wǎng)絡(luò)連線作業(yè),防止未經(jīng)授權(quán)的系統(tǒng)存取。特別需列入考慮的項(xiàng)目如下:

1、盡可能將網(wǎng)絡(luò)和計(jì)算機(jī)作業(yè)的權(quán)責(zé)區(qū)隔,以降低組織設(shè)備遭未經(jīng)授權(quán)的修改或誤用之機(jī)會(huì);2、建立遠(yuǎn)程設(shè)備(包括使用者區(qū)域的設(shè)備)的管理責(zé)任和程序,例如管制遠(yuǎn)程登入設(shè)備,以避免未經(jīng)授權(quán)的使用;3、建立安全的加密機(jī)制控制措施,保護(hù)透過(guò)公眾網(wǎng)絡(luò)或無(wú)線網(wǎng)絡(luò)所傳送數(shù)據(jù)的機(jī)密性與完整性,并保護(hù)聯(lián)機(jī)的系統(tǒng)與應(yīng)用程序,以維持網(wǎng)絡(luò)服務(wù)和所聯(lián)機(jī)計(jì)算機(jī)的正常運(yùn)作;4、實(shí)施適當(dāng)?shù)匿浵翊驿浥c監(jiān)視,以取得相關(guān)事件紀(jì)錄;5、密切協(xié)調(diào)計(jì)算機(jī)及網(wǎng)絡(luò)管理作業(yè),以確保網(wǎng)絡(luò)安全措施可在跨部門(mén)的基礎(chǔ)架構(gòu)上運(yùn)作。

(二)網(wǎng)絡(luò)服務(wù)的安全

1、組織應(yīng)賦予管理者稽核的權(quán)力,透過(guò)定期的稽核,監(jiān)督管理負(fù)責(zé)網(wǎng)絡(luò)服務(wù)的廠商;2、組織應(yīng)確認(rèn)負(fù)責(zé)網(wǎng)絡(luò)服務(wù)的廠商,有實(shí)作特殊的服務(wù)所必需的安全措施,例如該項(xiàng)服務(wù)的安全特性、服務(wù)的安全等級(jí)和管理方法。歸納“網(wǎng)絡(luò)控制措施”及“網(wǎng)絡(luò)服務(wù)的安全”的控制措施,建議組織在網(wǎng)絡(luò)安全的控管措施,主要以采用防火墻、入侵偵測(cè)系統(tǒng)等控制措施,及運(yùn)用網(wǎng)絡(luò)服務(wù)安全性的技術(shù),例如認(rèn)證、加密及網(wǎng)絡(luò)聯(lián)機(jī)控制技術(shù)等,以建立安全的網(wǎng)絡(luò)環(huán)境與網(wǎng)絡(luò)聯(lián)機(jī)的安全。

三、網(wǎng)絡(luò)隔離技術(shù)與應(yīng)配合之控制措施

(一)采用完全實(shí)體隔離的管理措施

1、安全區(qū)域作業(yè)程序。組織需根據(jù)存取政策訂定安全區(qū)域的標(biāo)準(zhǔn)作業(yè)程序,以便相關(guān)人員能夠據(jù)以確實(shí)執(zhí)行,避免人為疏忽造成數(shù)據(jù)泄漏。標(biāo)準(zhǔn)作業(yè)程序應(yīng)制作成文件讓需要的所有使用者都可以取得。對(duì)于每一位使用者,都需要清楚的定義存取政策,這個(gè)政策必須依照組織的要求,設(shè)定允許存取的權(quán)限,一般的原則為僅提供使用者必要的權(quán)限,盡可能減少不必要的權(quán)限。并應(yīng)區(qū)分職務(wù)與責(zé)任的范圍,以降低遭受未經(jīng)授權(quán)或故意的進(jìn)入安全區(qū)域之機(jī)會(huì);2、資料存取稽核。數(shù)據(jù)存取的記錄,包括成功及不成功之登入系統(tǒng)之紀(jì)錄、存取資料之紀(jì)錄及使用的系統(tǒng)紀(jì)錄等。在完全實(shí)體隔離的作業(yè)下相關(guān)的稽核記錄,需要實(shí)施人工的稽核作業(yè),特別是登入錯(cuò)誤時(shí)的紀(jì)錄,需要逐筆的稽核作業(yè)。并不定期稽核數(shù)據(jù)存取作業(yè)是否符合組織的存取政策與標(biāo)準(zhǔn)作業(yè)程序,并且需要特別稽核下列事項(xiàng):(1)對(duì)于被授權(quán)的特權(quán)使用者,其存取紀(jì)錄應(yīng)定期稽核;(2)對(duì)于特權(quán)存取事件,應(yīng)檢查是否被冒用的情形發(fā)生。

(二)網(wǎng)絡(luò)存取控制措施

在實(shí)體隔離的政策要求下,將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)隔離為兩個(gè)互不相連的網(wǎng)絡(luò),數(shù)據(jù)交換時(shí)透過(guò)數(shù)據(jù)交換人員定時(shí),或是不定時(shí)根據(jù)使用者的申請(qǐng),至數(shù)據(jù)交換作業(yè)區(qū)域之專(zhuān)屬設(shè)備,以人工執(zhí)行數(shù)據(jù)交換作業(yè)。因?yàn)閮?nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間采用網(wǎng)絡(luò)線路的實(shí)體隔離作業(yè),主要的網(wǎng)絡(luò)存取控制措施則著重在作業(yè)區(qū)域的管理控制措施。

為確保數(shù)據(jù)交換作業(yè)區(qū)域的數(shù)據(jù)存取安全,除將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)隔離為兩個(gè)互不相連的網(wǎng)絡(luò)外,對(duì)數(shù)據(jù)交換作業(yè)區(qū)域的專(zhuān)屬設(shè)備,需實(shí)施不同于外部網(wǎng)絡(luò)及內(nèi)部網(wǎng)絡(luò)的存取安全政策,確保網(wǎng)絡(luò)安全環(huán)境,以降低可能的安全風(fēng)險(xiǎn)。例如:內(nèi)部網(wǎng)絡(luò)處理機(jī)敏性數(shù)據(jù)、外部網(wǎng)絡(luò)處理一般辦公環(huán)境數(shù)據(jù)及數(shù)據(jù)交換作業(yè)區(qū)域的安全環(huán)境。機(jī)敏性數(shù)據(jù)建置于內(nèi)部網(wǎng)絡(luò)的專(zhuān)屬數(shù)據(jù)庫(kù)或檔案區(qū)內(nèi),機(jī)敏性信息系統(tǒng)亦僅限于內(nèi)部網(wǎng)絡(luò)運(yùn)用,員工必須在內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)進(jìn)行信息處理作業(yè)。另為防止機(jī)敏性數(shù)據(jù)的外泄,在內(nèi)部網(wǎng)絡(luò)的終端計(jì)算機(jī)需要禁止使用下列設(shè)備,包含磁盤(pán)片、光盤(pán)片、隨身碟或行動(dòng)碟等可攜式儲(chǔ)存媒體。

為防止因特網(wǎng)的直接存取數(shù)據(jù)交換作業(yè)區(qū)域的專(zhuān)屬計(jì)算機(jī),應(yīng)依照組織的存取政策,采用邏輯隔離技術(shù),將不同等級(jí)的作業(yè)分隔在不同的網(wǎng)段,例如:將數(shù)據(jù)交換作業(yè)與一般信息作業(yè)的網(wǎng)段區(qū)隔,藉由適當(dāng)?shù)姆獍^(guò)濾機(jī)制,防止未經(jīng)授權(quán)的網(wǎng)絡(luò)流量互相流通,同時(shí)可管制數(shù)據(jù)的存取,避免數(shù)據(jù)被誤用之機(jī)會(huì)。而且需要建置入侵偵測(cè)系統(tǒng),偵測(cè)組織內(nèi)網(wǎng)絡(luò)封包的進(jìn)出,以便提早發(fā)現(xiàn)可能的入侵行為

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
《水利建設(shè)與管理》征訂啟事
聆聽(tīng)兩會(huì)
——關(guān)注自然資源管理
2020年《水利建設(shè)與管理》征稿函
運(yùn)行管理
管理就是溝通
加強(qiáng)土木工程造價(jià)的控制與管理
如何加強(qiáng)土木工程造價(jià)的控制與管理
解秘眼健康管理
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 亚洲成在线观看 | 99国产精品免费观看视频| 日a本亚洲中文在线观看| 直接黄91麻豆网站| 91久久天天躁狠狠躁夜夜| 网久久综合| 毛片免费高清免费| a级毛片在线免费观看| 国产精品偷伦在线观看| 亚洲a免费| 欧美国产在线一区| 亚洲福利视频网址| 在线欧美日韩国产| 在线观看免费黄色网址| 欧美日一级片| 精品超清无码视频在线观看| 天堂成人在线| 情侣午夜国产在线一区无码| 亚洲综合婷婷激情| 国产精欧美一区二区三区| 国产男女XX00免费观看| 青青操国产| 性视频久久| 国产欧美日韩一区二区视频在线| 欧美一级色视频| 久久青草免费91线频观看不卡| 亚洲精品午夜天堂网页| 一本一道波多野结衣av黑人在线| 亚洲综合狠狠| 久热中文字幕在线| 亚洲天堂区| 久热99这里只有精品视频6| 亚洲欧美一区在线| 国内精品视频| 国产成人无码Av在线播放无广告| av无码一区二区三区在线| 国产成人区在线观看视频| 在线不卡免费视频| 国产高潮流白浆视频| 亚洲国产综合第一精品小说| 国产成人综合网| 亚洲精品无码人妻无码| 国产AV无码专区亚洲A∨毛片| 熟妇人妻无乱码中文字幕真矢织江| 91免费精品国偷自产在线在线| 久久精品娱乐亚洲领先| 免费国产好深啊好涨好硬视频| 亚洲91精品视频| 精品国产中文一级毛片在线看| 日本黄色a视频| 国产精品永久免费嫩草研究院| 98超碰在线观看| 国产美女免费| 欧美一区二区人人喊爽| 在线播放精品一区二区啪视频| 狠狠操夜夜爽| 欧美日韩国产成人高清视频| 亚洲一级色| 97在线观看视频免费| 国产极品美女在线播放| a级毛片免费播放| 手机在线国产精品| 秋霞午夜国产精品成人片| 久久亚洲日本不卡一区二区| 久久久久久午夜精品| 91福利在线观看视频| 久久黄色小视频| 国产一级一级毛片永久| 欧美日韩亚洲国产主播第一区| 国产成+人+综合+亚洲欧美| 成人字幕网视频在线观看| 亚洲综合极品香蕉久久网| 精品国产自| 一区二区影院| 日韩高清欧美| 久久国产高清视频| 国产麻豆aⅴ精品无码| 国产69精品久久久久孕妇大杂乱 | 99无码熟妇丰满人妻啪啪| 精品国产www| 国内精品久久人妻无码大片高| 国产成年无码AⅤ片在线|