999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息內網網絡邊界安全防護研究

2021-03-25 04:18:56葉水勇
電力與能源 2021年1期
關鍵詞:信息

葉水勇

(國網黃山供電公司,安徽 黃山 245000)

國網黃山供電公司的部分業務使用到第三方運營商提供的專線通道業務操作。根據國網公司提出的信息安全治理提升工作需求,認為僅依靠第三方運營商承諾的專線存在安全風險[1-2]。國網黃山供電公司信息網絡與省市公司交互業務多,因此網絡邊界的穩定性、安全性將關系到公司數據保密的安全?,F決定對網絡系統進行網絡邊界安全優化服務,加強網絡邊界安全穩定。

1 信息內網網絡邊界安全防護項目的需求分析

國網黃山供電公司信息內網接入邊界安全防護基礎設施硬件方面與國網“安全管理提升”活動的要求存在差異,現公司決定根據“信息安全治理提升專項活動”的要求,進一步規范安全信息網絡邊界部分,實施信息安全管理提升,國網公司要求的信息內網接入邊界網絡拓撲圖如圖1所示。

圖1 信息內網接入邊界網絡拓撲圖

通過對網絡邊界業務系統安全優化工作,來保障網絡邊界業務系統可靠運行,此次網絡邊界業務系統安全優化項目所要實現的需求如下。

為存在第三方營運商提供通道的業務系統部署邊界安全網關;建立安全訪問區域原則,必須建立DMZ區域,阻斷從第三方營運商過來的數據直接訪問供電公司信息內網;部署的強安全訪問規則,過濾用戶業務的開放端口,檢測數據包的完整性;部署通道加密設備,保障第三方通道上數據傳遞的私密性[3-4]。

2 信息內網網絡邊界安全防護項目的建設原則

國網黃山供電公司的網絡邊界安全項目最終目的是保證那些經過第三方運營商專線通道訪問公司業務服務器流量的安全性和完整性,防止信息網絡遭受攻擊癱瘓、防止應用系統被破壞、防止業務數據丟失、防止企業信息泄密、防止終端病毒感染、防止有害信息傳播、防止惡意滲透攻擊,以確保信息系統安全穩定運行,確保業務數據安全[5-6]。

信息內網網絡邊界安全防護的建設原則如下。

(1)進行第三方網絡邊界安全優化,在信息內網邊界部署邊界安全網關,實現傳統安全防護、防應用層攻擊、防病毒檢測和過濾等。

(2)建立內網安全訪問原則,引入DMZ區域,內網(Trust區域)實現對DMZ區域開放限制端口,DMZ區域對第三方通道的UnTrust區域用戶開放限制端口,保證信息內網數據庫的安全運行。

(3)采用加密設備保證邊界系統業務流量的安全性、保密性和完整性。

綜上所述,項目的意義是為了使得國網黃山供電公司所有邊界業務系統流量的安全和完整,抵制使用第三方通道所帶來的不安全因素。

3 安全防護實施方案

根據國網黃山供電公司網絡邊界安全架構項目的規劃,此次項目為三大運營商(移動、電信、聯通三家公司)共3套系統實施邊界安全,詳細實施方案如下。

每個邊界都部署一套安全網關隔離系統,使用最新版的系統軟件,并將信息內網系統服務器統一部署在邊界安全網關內側;涉及到邊界業務系統必須部署業務前置機,并將前置機統一放置在安全網關的DMZ區域。通過運營商進行傳遞的數據,部署在安全網關的外部區域,并部署通道加密裝置,確保數據的安全性、完整性、私密性[7-8]。邊界安全方案示意如圖2所示。

圖2 邊界安全方案示意圖

4 安全防護實施內容

4.1 部署邊界防火墻

(1)邊界安全防護關注如何對進出該邊界的數據流進行有效地檢測和控制,有效的檢測機制包括基于網絡的入侵檢測、對流經邊界的信息進行內容過濾,有效的控制措施包括網絡訪問控制、入侵防護以及對于遠程用戶的標識與認證/訪問權限控制[9-10]。本次項目采用安全、高效、可靠的下一代安全防火墻解決方案,為邊界安全打造L2-L7層的多層安全防護體系構架,把安全風險降到最低,打造安全、可靠、高效的邊界網絡,主要從以下幾方面進行防護:①網絡安全,主要訪問控制、DOS攻擊防護、NAT地址轉換;②應用安全,主要包括漏洞攻擊、非安全應用控制、惡意地址防護、病毒木馬蠕蟲過濾、應用訪問控制;③Web安全,主要包括SQL注入、跨站腳本、敏感信息防泄露;④設備自身安全,主要包括抗DOS/DOS屬性、管理員SSL加密登陸、業務與管理分離管理。

(2)進行邊界安全架構防護,防止邊界外的用戶直接訪問信息內網。計劃將邊界需要訪問的服務器放置在前置區(即防火墻的DMZ區),通過安全策略限制前置服務器訪問內網,同時禁止邊界設備直接訪問內網[11-12]。

(3)進行邊界安全防護目標是使邊界的內部不受來自外部的攻擊,同時也用于防止惡意的內部人員跨越邊界對外實施攻擊,或外部人員通過開放接口、隱通道進入內部網絡;在發生安全事件前期能夠通過對安全日志及入侵檢測事件的分析發現攻擊企圖,安全事件發生后可以提供入侵事件記錄以進行審計追蹤[13-14]。日志系統示意圖如圖3所示。

圖3 日志系統示意圖

4.2 部署通道加密

本次項目計劃在各運營商提供的通道兩邊部署網絡加密機,實現通道加密。采用的加密設備支持IPSEC國際標準,支持國家密碼管理委員會批準算法、3DES/168位等多種加密算法。節點中數據的傳輸采用“通道”技術,保證數據在傳輸過程中不受外界的干擾,并且節點設備和接入網關僅開放與安全數據傳輸相關的端口,杜絕了黑客可乘之機[15-16]。

另外,在三大運營商(移動、電信、聯通三家公司)分別部署一套加密系統,任何一個接入節點的變化和故障不會影響到其他接入節點。節點設備和接入網關為低功耗硬件設備,適用于長期開機運行的需求。同時全硬件結構避免了由于軟件兼容性、操作系統穩定性、操作人員技術水平等方面對系統穩定性帶來的影響,保證了用戶節點的穩定性。

5 實施效果

通過網絡邊界安全架構項目的實施,最終達到優化資源配置、加強運行控制、推進精細管理、提升信息應用系統運行專業水平的目的[17]。

(1)通過優化邊界架構,使得國網黃山供電公司的網絡邊界架構清晰、運維管理方便合理,提升了網絡運維效率。

(2)采用下一代防火墻架構和加密機隊通道加密的方式,提升了邊界的防護能力,避免了病毒、惡意攻擊等帶來的安全隱患,為邊界業務的開展提供了安全保障。

(3)提高了網絡邊界業務的安全性及穩定性,對現有網絡邊界業務系統進行了優化,為各項業務的進一步發展提供了堅實的基礎。

6 結語

國網黃山供電公司通過網絡邊界安全項目的實施,最終保證那些經過第三方運營商專線通道訪問公司業務服務器流量的安全性和完整性,防止信息網絡遭受攻擊發生癱瘓、防止應用系統被破壞、防止業務數據丟失、防止企業信息泄密、防止終端病毒感染、防止有害信息傳播、防止惡意滲透攻擊等,從而確保信息系統安全穩定運行,確保業務數據安全。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 最新日本中文字幕| 色综合天天视频在线观看| 亚洲天堂福利视频| 92午夜福利影院一区二区三区| 久久国产成人精品国产成人亚洲| 亚洲欧洲日本在线| 丰满的少妇人妻无码区| 亚洲精品免费网站| 国产精品99久久久| 国产成人av一区二区三区| 久久综合亚洲鲁鲁九月天| 亚洲最黄视频| 免费一级毛片在线观看| 狠狠亚洲五月天| 呦系列视频一区二区三区| 久久久黄色片| 国产女人18毛片水真多1| 久久综合激情网| 国产成人区在线观看视频| 久久久久人妻一区精品色奶水| jijzzizz老师出水喷水喷出| 国产欧美亚洲精品第3页在线| 69av在线| 中文字幕啪啪| 日韩午夜片| 亚洲日韩久久综合中文字幕| 国产黄色爱视频| 欧美97欧美综合色伦图| 91亚洲精选| 成年人国产视频| 亚洲婷婷丁香| 国产精品林美惠子在线播放| 亚洲男人天堂网址| 亚洲日韩AV无码精品| 欧美日韩在线亚洲国产人| 亚洲一区二区三区麻豆| 性色一区| 色综合久久久久8天国| 青草视频久久| 亚洲 欧美 偷自乱 图片| 久久国产热| 欧美不卡二区| 国产人人射| 欧美激情综合一区二区| 这里只有精品在线| 成人伊人色一区二区三区| 黄色网址手机国内免费在线观看| 久久国产拍爱| 亚洲日本中文字幕乱码中文| 又爽又黄又无遮挡网站| 91系列在线观看| 精品午夜国产福利观看| 亚洲日本中文字幕乱码中文| 国产午夜在线观看视频| 天天综合亚洲| 国内精品免费| 亚洲爱婷婷色69堂| 亚洲成人播放| 久久国产黑丝袜视频| 激情综合婷婷丁香五月尤物| 久久久久国色AV免费观看性色| 黑色丝袜高跟国产在线91| 国产色爱av资源综合区| 中文无码精品a∨在线观看| а∨天堂一区中文字幕| 91小视频在线| 欧美第二区| 亚洲三级片在线看| 午夜日韩久久影院| 亚洲伦理一区二区| 91啦中文字幕| 国产福利一区在线| 欧美亚洲欧美| 亚洲午夜久久久精品电影院| 97影院午夜在线观看视频| 久久精品视频一| 色综合手机在线| 亚洲一区二区精品无码久久久| 热久久这里是精品6免费观看| 亚洲综合久久成人AV| 91视频国产高清| 黄网站欧美内射|