肉不停h共妻h山中猎户h,精品无码一区二区三区爱欲,激情综合色综合啪啪五月丁香搜索,欲色av无码一区二区人妻

移動端

電信企業(yè)立體安全防護案例解析

2010年08月18日 11:13$artinfo.Reprint點擊量:1498

         根據(jù)電信集團企業(yè)信息化戰(zhàn)略規(guī)劃的要求,企業(yè)信息化體系由管理支撐系統(tǒng)(MSS)、業(yè)務(wù)支撐系統(tǒng)(BSS)和運營支撐系統(tǒng)(OSS)三部分組成(簡稱為CTG-MBOSS),且全部承載在一個統(tǒng)一的企業(yè)IT 內(nèi)部專網(wǎng)上。

        在這張專網(wǎng)上,要想為眾多的用戶提供高質(zhì)量的網(wǎng)絡(luò)服務(wù),那么網(wǎng)絡(luò)設(shè)備、業(yè)務(wù)系統(tǒng)、服務(wù)器等的安全運行就顯得至關(guān)重要。

        本文將重點闡述某省級電信公司是如何利用網(wǎng)絡(luò)信息安全設(shè)施,保障其業(yè)務(wù)和運營系統(tǒng)穩(wěn)定、安全地運行的。

        需求背景

        某省電信企業(yè)IT 內(nèi)部專網(wǎng)是由省公司企業(yè)網(wǎng)、地市本地企業(yè)網(wǎng)和DCN骨干網(wǎng)三大部分組成的,網(wǎng)絡(luò)規(guī)模龐大,且網(wǎng)內(nèi)各種路由設(shè)備、交換設(shè)備、服務(wù)器、安全設(shè)備等種類各異、數(shù)量繁多。尤其是該網(wǎng)絡(luò)內(nèi)CRM/SPS、集中計費、數(shù)據(jù)倉庫、綜合結(jié)算等系統(tǒng)已經(jīng)逐步上線,由業(yè)務(wù)結(jié)算局管理的EDC已經(jīng)成為省電信的核心數(shù)據(jù)機房,其數(shù)據(jù)的安全性越來越得到各級領(lǐng)導(dǎo)的重視。

        鑒于此,該省級電信IT內(nèi)部專網(wǎng)目前面臨的zui大問題有2個:一是網(wǎng)絡(luò)出口眾多,面臨極大的安全風(fēng)險;二是網(wǎng)內(nèi)一些具體信息系統(tǒng)沒有做針對性的安全防護。具體如下所述:

        首先,由于EDC業(yè)務(wù)復(fù)雜,其不但與DCN網(wǎng)有連接,同時也與各銀行、代辦點、公網(wǎng)都有連接,可謂出口眾多,從而使該網(wǎng)絡(luò)需要面對方方面面的網(wǎng)絡(luò)安全威脅。據(jù)了解,該網(wǎng)絡(luò)當(dāng)前僅僅在出口處部署了邊界防火墻,卻沒有對應(yīng)用層威脅施行有效的應(yīng)對和控制??梢哉f,整個信息系統(tǒng)存在諸多安全隱患。

        其次,尤其是該網(wǎng)絡(luò)中的業(yè)務(wù)代辦系統(tǒng)以及收費系統(tǒng)服務(wù)器,也都沒有進行任何針對性的保護,安全風(fēng)險極大。

        解決方案

       針對省電信公司的安全現(xiàn)狀,需要在現(xiàn)有IT網(wǎng)上構(gòu)筑一個完整的威脅分析與控制系統(tǒng),從而使IT網(wǎng)絡(luò)的威脅控制不再僅于對網(wǎng)絡(luò)層的訪問控制。與此同時,還需要對關(guān)鍵服務(wù)器、關(guān)鍵網(wǎng)絡(luò)進行完整的從網(wǎng)絡(luò)層到應(yīng)用層的威脅控制,以確保各種網(wǎng)絡(luò)攻擊對于IT網(wǎng)絡(luò)和系統(tǒng)的影響具備間斷性、暫時性、可管理性和可隔離性的受控特點。

        本方案中,用戶在其外聯(lián)出口部署了啟明星辰的天清漢馬USG產(chǎn)品,用來抵御來自外聯(lián)單位的病毒、非*訪問以及其他網(wǎng)絡(luò)層攻擊,從而一舉實現(xiàn)對外部威脅的全面防御。同時,用戶還針對各種計費服務(wù)器以及社會代辦服務(wù)器進行了專業(yè)的應(yīng)用層防護,分別部署了啟明星辰的天清IPS產(chǎn)品,用于實現(xiàn)對應(yīng)用層威脅的阻斷。部署示意圖如圖1所示。


圖1 某省級電信IT內(nèi)部專網(wǎng)部署UTM和IPS產(chǎn)品示意
 
        案例點評

        通過本文的方案,我們不難理解,對于需要進行企業(yè)間互聯(lián)的信息系統(tǒng),往往通過網(wǎng)絡(luò)所交換的數(shù)據(jù)是具有較高經(jīng)濟價值的,而對于這些信息系統(tǒng),安全的威脅往往來自于應(yīng)用層。而對于這類安全威脅,傳統(tǒng)的防火墻系統(tǒng)雖然從整個網(wǎng)絡(luò)的安全建設(shè)來說是必須的,但并不足夠。

         為了完整地實現(xiàn)對各種威脅的控制,如本方案所述,用戶還需要采用立體防御思想對省公司網(wǎng)絡(luò)進行安全改造,同時針對不同的威脅部署有針對性的產(chǎn)品,只有這樣才能有效地提高網(wǎng)絡(luò)的整體安全性。
版權(quán)與免責(zé)聲明: 凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)m.aiynx.com”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng)m.aiynx.com)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點或和對其真實性負責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載時,必須保留本網(wǎng)注明的作品第一來源,并自負版權(quán)等法律責(zé)任。

編輯精選

更多

本站精選

更多

專題推薦

更多

名企推薦

更多

浙公網(wǎng)安備 33010602000006號

chinese偷拍宾馆tube| 亚洲精品无码国产| 妈妈的朋友在线| 亚洲男同帅gay片在线观软件| 极品粉嫩小泬白浆20pa片| 农村欧美丰满熟妇XXXX| 成人免费视频| 伊人久久大香线蕉av一区二区| 欧美疯狂性受xxxxx喷水更猛| 最新国产精品福利2020| 毛片免费视频在线观看| 无码少妇一区二区| 亚洲熟妇av一区| 国产又爽又黄无码无遮挡在线观看| 老赵揉着粉嫩的双乳| 狠狠人妻久久久久久综合九色| 欧美精品高清无码| 日韩电影免费在线观看网站| 欧美人与动牲交片免费| 亚洲欧洲美洲无码精品VA| 我的sm经历1一25章| 国产亲妺妺乱的性视频播放| 办公室浪荡女秘在线观看| 老狼影院成年女人大片| 美女用丝袜脚喂男生吃蛋糕| 性xxxxxx中国寡妇mm| 大桥未久亚洲无av码在线| 欧美精品99久久久啪啪| 少妇无码太爽了不卡视频在线看| 湿润手指揉捏调教h女友| 亚洲精品一区二区国产精华液| 人妻中出受孕 中文字幕在线| AV人摸人人人澡人人超碰小说| 亲嘴脱内衣内裤摸屁股| 国产又色又爽又高潮免费| 欧美激情无码视频一二三| 久久精品国产亚洲av麻豆网站| 100款软件免费下载入口| 乳欲人妻办公室奶水在线电影国产| 男女交性视频无遮挡全过程| 野外做受又硬又粗又大视频|