某县财政局网络安全案例
客户需求:客户信息系统改造,边界网络加固
解决方案:了解到客户的网络结构后,在客户网络边界架设边界防御设备防火墙。
防火墙是位于内部网和外部网之间的屏障,它按照系统管理员预先定义好的规则来控制数据包的进出。防火墙是系统的第一道防线,其作用是防止非法用户的进入。
通过在防火墙设备上预设一些规则,可以使只有满足规则条件的网络数据才能通过防火墙设备进出客户内部网络,使客户网络更加安全。
防火墙能极大地提高一个内部网络的安全性,并通过过滤不安全的服务而降低风险。由于只有经过精心选择的应用协议才能通过防火墙,所以网络环境变得更安全。如防火墙可以禁止诸如众所周知的不安全的NFS协议进出受保护网络,这样外部的攻击者就不可能利用这些脆弱的协议来攻击内部网络。防火墙同时可以保护网络免受基于路由的攻击,如IP选项中的源路由攻击和ICMP重定向中的重定向路径。防火墙应该可以拒绝所有以上类型攻击的报文并通知防火墙管理员。
客户信息系统中所有的访问都经过防火墙,防火墙能记录下这些访问并作出日志记录,同时也能提供网络使用情况的统计数据。当发生可疑动作时,防火墙能进行适当的报警,并提供网络是否受到监测和攻击的详细信息。
上一篇:无
下一篇:某县司法局办公自动化系统案例