热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【学校作业】某项目网络安全技术解决方案

这篇内容是学校的一个大作业,要求为某项目提供完整的安全技术方案,本文摘
这篇内容是学校的一个大作业,要求为某项目提供完整的安全技术方案,本文摘取其中一段作为记录。

0X01  前言

近年来,随着信息化建设、办公自动化建设的发展,安全问题层出不穷的现象不得不引起高度重视,如wannacry勒索病毒。而且安全的大环境显得越来越紧迫,随着各种软件安全漏洞的不断被发现,黑客的技术实力提升,企业更加迫切的要求信息网络具有更高的安全防范体系。因此,网络安全建设的加快变得尤其重要。

0X02   网络安全现状及需求分析

1)  安全部署现状

该项目的网络环境主要分为两大部分,生产网与办公网。生产网入口就是多任务传输平台,紧接着是防火墙,但防火墙并未做安全区域划分,之后通过防火墙的流量进入交换机再传送给2960X路由器,经过无线wifi,使得生产网中的办公电子设备可以正常传输、接收数据。而另一部分的办公网,则通过接入互联网,先经过上网行为管理的配置再将流量分发给交换机路由器,通过无线wifi使得智能设备如电脑、ipad、打印机能够正常联网。拓扑结构如下

2)主要存在的信息安全隐患

1、没有在防火墙进出口的地方做安全域的划分和隔离。

2、没有采用相关的访问控制产品及控制技术,没有相关网络安全产品来防范来自不安全网络

   或不信任域的非法访问和非授权访问,使端口面临安全风险。

3、DHCP面临欺骗的风险。

4、没有配置入侵检测的防御系统,使应用层面临巨大的风险。

5.对于有远程访问业务的需求没有提供相关远程***接入技术。

3)网络安全需求

通过以上对该项目网络安全现状的分析,我们提出了以下几点对该项目建设网络环境的安全需求:

1. 采用相关的访问控制产品及控制技术,防范来自不安全网络或不信任域的非法访问和非授权访问。

2. 采用安全检测技术,实时检查进出网络的数据流,动态防范各种来自内外网络的恶意攻击。

3. 采用加密设备、应用加密、认证技术防范信息在网络传输过程中被非法窃取而造成的信息泄露,并通过认证技术保证数据的完整性、真实性、可靠性。

4. 采用网络安全评估系统,定期或不定期对网络系统或操作系统进行安全扫描,评估网络系统及橾作系统的安全等级,并分析提出补救措施.

5. 采用数据备份及灾难恢复技术,对总部的主要服务器文件进行数据备份, 形成一个开放、智能和从成的自动存储和备份恢复环境。

6. 选择技术雄厚、服务及时周到的网络安全专业公司,做好网络安全检测、评估、漏洞修补、救援等服务,保证网络的长期安全。

7. 加强防火墙的建设。

0X03 总结

这篇内容是学校的一个大作业,要求提供完整的安全技术方案,总的内容写下来有近2万字,本文摘取最开始的一部分作为记录。其中在写的过程中,通过查阅资料在选择一些安全产品比如用哪款防火墙更合适这类问题的时候让我意识到一个做安全要注意的点,就是技术落地的产品,如果你问我哪款webshell工具准确率高,我能很快告诉你,但在做这个作业的过程中,当我去参考一些实际案列,涉及考虑业务域、承载数据量等等因素时,哪家的产品更适合这个网络架构我突然就愣住了,然后就觉得这篇作业一定要记录下来,它会成为我部分学习的动力。

 


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 众筹商城与传统商城的区别及php众筹网站的程序源码
    本文介绍了众筹商城与传统商城的区别,包括所售产品和玩法不同以及运营方式不同。同时还提到了php众筹网站的程序源码和方维众筹的安装和环境问题。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 本文比较了eBPF和WebAssembly作为云原生VM的特点和应用领域。eBPF作为运行在Linux内核中的轻量级代码执行沙箱,适用于网络或安全相关的任务;而WebAssembly作为图灵完备的语言,在商业应用中具有优势。同时,介绍了WebAssembly在Linux内核中运行的尝试以及基于LLVM的云原生WebAssembly编译器WasmEdge Runtime的案例,展示了WebAssembly作为原生应用程序的潜力。 ... [详细]
  • 2018年人工智能大数据的爆发,学Java还是Python?
    本文介绍了2018年人工智能大数据的爆发以及学习Java和Python的相关知识。在人工智能和大数据时代,Java和Python这两门编程语言都很优秀且火爆。选择学习哪门语言要根据个人兴趣爱好来决定。Python是一门拥有简洁语法的高级编程语言,容易上手。其特色之一是强制使用空白符作为语句缩进,使得新手可以快速上手。目前,Python在人工智能领域有着广泛的应用。如果对Java、Python或大数据感兴趣,欢迎加入qq群458345782。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • Voicewo在线语音识别转换jQuery插件的特点和示例
    本文介绍了一款名为Voicewo的在线语音识别转换jQuery插件,该插件具有快速、架构、风格、扩展和兼容等特点,适合在互联网应用中使用。同时还提供了一个快速示例供开发人员参考。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 企业数据应用挑战及元数据管理的重要性
    本文主要介绍了企业在日常经营管理过程中面临的数据应用挑战,包括数据找不到、数据读不懂、数据不可信等问题。针对这些挑战,通过元数据管理可以实现数据的可见、可懂、可用,帮助业务快速获取所需数据。文章提出了“灵魂”三问——元数据是什么、有什么用、又该怎么管,强调了元数据管理在企业数据治理中的基础和前提作用。 ... [详细]
  • STM32与FPGA的对比及学习建议
    本文对比了野火STM32F103指南针板和Xilinx的PYNQ-Z2板(ZYNQ-7020),介绍了野火STM32F103指南针板的学习资料和讲解视频的详细程度,建议初学者学习野火的资料。同时,介绍了STM32开发所用的Keil程序和C指针的重要性。对于ZYNQ-7020的开发,提到了其自带的Linux、Ubuntu18.4系统以及使用SD卡烧入镜像的方法。 ... [详细]
author-avatar
向着成功一直努力的人
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有