1. <tt id="5hhch"><source id="5hhch"></source></tt>
    1. <xmp id="5hhch"></xmp>

  2. <xmp id="5hhch"><rt id="5hhch"></rt></xmp>

    <rp id="5hhch"></rp>
        <dfn id="5hhch"></dfn>

      1. 淺談基于WEB 防火墻的校園網絡安全解決策略論文

        時間:2024-09-26 02:29:16 其他類論文 我要投稿

        淺談基于WEB 防火墻的校園網絡安全解決策略論文

          互聯網的飛速發展,基于網絡信息系統給學院網絡辦公與學習帶來了更大的便利和學習效率,但隨之而來的安全管控與應用訪問日志記錄的問題也在困擾著學院,隨之而來的安全問題也在困擾著用戶,如:網絡入侵、蠕蟲病毒、XSS 跨站攻擊、SQL 注入、數據庫拖庫、DOS 攻擊、網頁篡改等,這些不安全因素,威脅到網絡應用的安全。

        淺談基于WEB 防火墻的校園網絡安全解決策略論文

          隨著學校規模不斷擴大,上網人數也迅速增加,帶寬的增加,原有的信息化設備大部分比較陳舊,采購時間長,硬件性能滿足不到信息增長的需要,且現有的網絡沒有現代化的安全防護設備,學校內網頻繁遭遇攻擊,WEB 服務器也經常被入侵,全校師生的上網日志沒有專用的設備保存記錄,論壇發帖沒有專業的監管設備,學校為滿足日益增加的學生數量,改善教育教學環境,凈化校園網,在學校中心機房增加專業的網絡安全設備,來解決上述問題。

          1 解決思路

          針對學校對網絡完全防護的具體需求,采用下一代防火墻、WEB 應用防火墻、上網行為管理、智能流量管理整合一套完整的解決方案、提供更加系統化的網絡安全管控與網絡優化方式。

          2 拓撲結構整體方案

          設備方案拓撲描述如下:

          (1)將下一代防火墻部署在出口路由器與核心交換機之間,以達到防護內網的目的;

          (2)將WEB 應用防火墻(WAF)部署在業務系統匯聚交換機與核心交換機之間,保障應用服務器的安全,同時在服務器上安裝專業的防篡改客戶軟件,與WEB 應用防火墻聯動,防護WEB 應用服務器,同時防護來自外訪問內部服務安全,也可防護從內部網絡訪問服務器的安全;

          (3)上網行管理設備(ICG)鏡像模式部署,通過核心交換機的鏡像過來的數據,將流量傳送至上網行為管理設備上,上網行為針對這部分流量進行審計與記錄,生成日志,方便事后朔源。

          (4)整個網絡結構中,采用新建與列舊相結合的方式,可將原有的網絡設備列舊,以節約成本,可將原有的上網行為管理設備(舊),部署在實訓樓,對實訓樓上網的用戶進行上網行為的審計與無關高風險應用的控制。

          3 功能描述

          3.1 下一代防火墻

          下一代防火墻(NGFW)是可以全面應對應用層威脅的高性能防火墻。通過深入洞察網絡流量中的用戶、應用和內容,并借助全新的高性能單路徑異構并行處理引擎,NGFW 能夠為用戶提供有效的應用層一體化安全防護,幫助用戶安全地開展業務并簡化用戶的網絡安全架構。網康下一代防火墻自帶IPS入侵防御的功能,入侵防御基于多核Plus G2 架構、全并行的流檢測引擎和基于攻擊原理的入侵防御檢測引擎;诙嗪薖lusG2 的安全架提供了高性能的入侵防御解決方案,并為入侵防御需要的深度應用分析和攻擊原理分析提供了強勁的處理能力。全并行流檢測引擎則使用較少的系統資源,并且在并行掃描會話和開啟其他多項應用處理功能提供了高可用性;诠粼淼娜肭址烙兄谔岣吖魴z測率和降低攻擊誤判率。

          3.2 WEB 應用防火墻

          WEB 應用防火墻能提前發現預警、實時防護及事后追溯分析,完成了從事前WEB 掃描、事中WEB 防護、事后WEB 防篡改“三位一體”的防護體系。從網絡層、應用層4 層Web 安全掃描與檢查,網頁防篡改、Web 安全掃描互動,網絡層、應用層D.DoS,構建立體式防護網絡。從而真正對web 防護提供一套全方面安全體系。網頁防篡改軟件,是安全在服務器上一套安全的防篡改插件。基于文件夾驅動級保護技術,事件觸發機制,確保系統資源不被浪費。與WAF 聯動:網頁防篡改(端點技術)與WAF 聯動,阻斷Web 威脅。采用文件級驅動保護技術后,用戶每次訪問每個受保護網頁時,Web 服務器在發送之前都進行完整性檢查,保證網頁的真實性,可以徹底杜絕篡改后的網頁被訪問的可能性。支持Windows 2000/xp/2003/2008(64位), Linux/BSD 系統的網頁防篡改。

          3.3 上網行為管理

          上網行為管理能有效避免不良信息的擴散,提高員工的教育教學效率,保障網絡資源合理使用,提高網絡可管理性,便于網絡管理與行政管理,最終實現安全、高效、健康的互聯網環境,從而幫助用戶管理、控制互聯網的接入與使用,對網頁訪問過濾、網絡應用控制、帶寬流量管理、信息收發審計、用戶行為分析。

          通過層次化的管理, 管理員將學院不同區域的用戶的不同應用分別限制在一定帶寬之內,保證了不同用戶、不同VLAN、不同應用在預先規定的通道內按照設定的速率、時間段各行其道。這樣既可以保證每個應用的正常使用,又可以防止某些應用占用帶寬過大而造成整個學院網絡的擁塞。

          以上,是針對下一代防火墻采取的校園網絡安全解決方案,不足之處請各位同行專家批評指正。

        【淺談基于WEB 防火墻的校園網絡安全解決策略論文】相關文章:

        社交網絡安全問題解決策略論文02-24

        淺談基于營銷新形勢的電話營銷策略研究03-09

        淺談小學英語語音教學的策略的論文11-07

        入托危機解決策略-基于自組織理論12-05

        防火墻技術在網絡安全中的應用探析論文04-10

        淺談基于勝任力模型的企業組織生涯管理策略11-22

        論文:淺談幼兒園教育實施策略03-26

        淺談鋼琴教學的應試備考策略論文04-02

        淺析基于情感培養的教學策略論文12-09

        論文防火墻致謝11-14

        • 相關推薦
        国产高潮无套免费视频_久久九九兔免费精品6_99精品热6080YY久久_国产91久久久久久无码

        1. <tt id="5hhch"><source id="5hhch"></source></tt>
          1. <xmp id="5hhch"></xmp>

        2. <xmp id="5hhch"><rt id="5hhch"></rt></xmp>

          <rp id="5hhch"></rp>
              <dfn id="5hhch"></dfn>