核心網(wǎng)絡(luò)安全防護(hù) |
核心網(wǎng)絡(luò)、服務(wù)器群、數(shù)據(jù)中心是網(wǎng)絡(luò)的關(guān)鍵部分,不僅面臨來自外部的安全威脅,也面臨來自網(wǎng)絡(luò)內(nèi)部不法用戶的安全威脅,必須加強(qiáng)安全防護(hù)。 |
1 |
通過安裝應(yīng)用防火墻系統(tǒng),防止來自內(nèi)外網(wǎng)的攻擊和非法訪問,加強(qiáng)對內(nèi)部用戶有效的訪問控制; |
2 |
配合防火墻安裝IPS/IDS系統(tǒng),實(shí)時監(jiān)測用戶的網(wǎng)絡(luò)行為,及時報(bào)警、阻斷非法網(wǎng)絡(luò)行為; |
3 |
通過服務(wù)器防病毒系統(tǒng)加強(qiáng)服務(wù)器系統(tǒng)的病毒防護(hù); |
4 |
通過主機(jī)加固系統(tǒng)、主機(jī)入侵防護(hù)系統(tǒng),加強(qiáng)服務(wù)器系統(tǒng)自身安全防護(hù),防止因?yàn)橄到y(tǒng)漏洞、系統(tǒng)補(bǔ)丁帶來的安全隱患; |
5 |
在應(yīng)用規(guī)模較大的應(yīng)用系統(tǒng)時,通過服務(wù)器負(fù)載均衡系統(tǒng),合理分配訪問應(yīng)用流量,提高系統(tǒng)的性能和利用率;也可以利用負(fù)載均衡系統(tǒng)的單邊加速功能,實(shí)現(xiàn)對應(yīng)用系統(tǒng)的訪問加速,提高訪問性能; |
6 |
對于網(wǎng)絡(luò)中各個系統(tǒng)之間,可以通過SSL VPN系統(tǒng)實(shí)現(xiàn)有效的邏輯隔離時,實(shí)現(xiàn)有效的訪問授權(quán)控制;還可以通過流緩存加速SSL VPN提高訪問性能; |
7 |
通過存儲備份系統(tǒng)對數(shù)據(jù)庫、數(shù)據(jù)文件進(jìn)行集中備份,保證數(shù)據(jù)資料的安全和便于及時恢復(fù),對重要的數(shù)據(jù)資料實(shí)現(xiàn)異地備份; |
8 |
通過存儲備份系統(tǒng)對服務(wù)器系統(tǒng)進(jìn)行集中備份,包括:操作系統(tǒng)、應(yīng)用系統(tǒng)等,保證服務(wù)器系統(tǒng)的穩(wěn)定運(yùn)行和及時恢復(fù),對于系統(tǒng)運(yùn)行連續(xù)性要求較高的系統(tǒng),可能實(shí)現(xiàn)系統(tǒng)容災(zāi),當(dāng)主系統(tǒng)出現(xiàn)故障時,備用系統(tǒng)實(shí)時接管。對重要的應(yīng)用系統(tǒng)還需實(shí)現(xiàn)異地備份和異地容災(zāi); |
9 |
對于重要數(shù)據(jù)資料,特別是研發(fā)數(shù)據(jù)、設(shè)計(jì)資料等,采用數(shù)據(jù)防泄密系統(tǒng)、或數(shù)據(jù)加密系統(tǒng),加強(qiáng)重要數(shù)據(jù)資料的管理,防止非法非授權(quán)的訪問、操作、拷貝、傳播,保證數(shù)據(jù)資料的安全; |