搜索
登录
注册
网络优化工程师招聘专栏
4G/LTE通信工程师最新职位列表
通信实习生/应届生招聘职位
MSCBSC 移动通信论坛
»
核心网技术专区
» 网管应用技巧 内网安全十大策略说明
讨论帖
资料帖
投票帖
悬赏帖
阅读:
2133
回复:
3
关注楼主
网管应用技巧 内网安全十大策略说明
Mallory
初级会员
发短消息
关注Ta
积分 75
帖子 5
威望 830 个
礼品券 0 个
专家指数 0
注册 2008-2-28
专业方向
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#1
大
中
小
使用道具
发表于 2008-03-29 16:00:46
只看楼主
内网安全如何保障,这是很多网管十分关心的话题,下面就给大家讲讲内网安全十大策略说明。
1、注意内网安全与网络边界安全的不同
内网安全的威胁不同于网络边界的威胁。网络边界安全技术防范来自Internet上的攻击,主要是防范来自公共的网络服务器如HTTP或SMTP的攻击。网络边界防范(如边界防火墙系统等)减小了资深黑客仅仅只需接入互联网、写程序就可访问企业网的几率。内网安全威胁主要源于企业内部。恶性的黑客攻击事件一般都会先控制局域网络内部的一台Server,然后以此为基地,对Internet上其他主机发起恶性攻击。因此,应在边界展开黑客防护措施,同时建立并加强内网防范策略。
2、限制VPN的访问
虚拟专用网(VPN)用户的访问对内网的安全造成了巨大的威胁。因为它们将弱化的桌面操作系统置于企业防火墙的防护之外。很明显VPN用户是可以访问企业内网的。因此要避免给每一位VPN用户访问内网的全部权限。这样可以利用登录控制权限列表来限制VPN用户的登录权限的级别,即只需赋予他们所需要的访问权限级别即可,如访问邮件服务器或其他可选择的网络资源的权限。
3、为合作企业网建立内网型的边界防护
合作企业网也是造成内网安全问题的一大原因。例如安全管理员虽然知道怎样利用实际技术来完固防火墙,保护MS-SQL,但是Slammer蠕虫仍能侵入内网,这就是因为企业给了他们的合作伙伴进入内部资源的访问权限。由此,既然不能控制合作者的网络安全策略和活动,那么就应该为每一个合作企业创建一个DMZ,并将他们所需要访问的资源放置在相应的DMZ中,不允许他们对内网其他资源的访问。
4、自动跟踪的安全策略
智能的自动执行实时跟踪的安全策略是有效地实现网络安全实践的关键。它带来了商业活动中一大改革,极大的超过了手动安全策略的功效。商业活动的现状需要企业利用一种自动检测方法来探测商业活动中的各种变更,因此,安全策略也必须与相适应。例如实时跟踪企业员工的雇佣和解雇、实时跟踪网络利用情况并记录与该计算机对话的文件服务器。总之,要做到确保每天的所有的活动都遵循安全策略。
5、关掉无用的网络服务器
大型企业网可能同时支持四到五个服务器传送e-mail,有的企业网还会出现几十个其他服务器监视SMTP端口的情况。这些主机中很可能有潜在的邮件服务器的攻击点。因此要逐个中断网络服务器来进行审查。若一个程序(或程序中的逻辑单元)作为一个window文件服务器在运行但是又不具有文件服务器作用的,关掉该文件的共享协议。
6、首先保护重要资源
若一个内网上连了千万台(例如30000台)机子,那么要期望保持每一台主机都处于锁定状态和补丁状态是非常不现实的。大型企业网的安全考虑一般都有择优问题。这样,首先要对服务器做效益分析评估,然后对内网的每一台网络服务器进行检查、分类、修补和强化工作。必定找出重要的网络服务器(例如实时跟踪客户的服务器)并对他们进行限制管理。这样就能迅速准确地确定企业最重要的资产,并做好在内网的定位和权限限制工作。
7、建立可靠的无线访问
审查网络,为实现无线访问建立基础。排除无意义的无线访问点,确保无线网络访问的强制性和可利用性,并提供安全的无线访问接口。将访问点置于边界防火墙之外,并允许用户通过VPN技术进行访问。
8、建立安全过客访问
对于过客不必给予其公开访问内网的权限。许多安全技术人员执行的“内部无Internet访问”的策略,使得员工给客户一些非法的访问权限,导致了内网实时跟踪的困难。因此,须在边界防火墙之外建立过客访问网络块。
9、创建虚拟边界防护
主机是被攻击的主要对象。与其努力使所有主机不遭攻击(这是不可能的),还不如在如何使攻击者无法通过受攻击的主机来攻击内网方面努力。于是必须解决企业网络的使用和在企业经营范围建立虚拟边界防护这个问题。这样,如果一个市场用户的客户机被侵入了,攻击者也不会由此而进入到公司的R&D。因此要实现公司R&D与市场之间的访问权限控制。大家都知道怎样建立互联网与内网之间的边界防火墙防护,现在也应该意识到建立网上不同商业用户群之间的边界防护。
10、可靠的安全决策
网络用户也存在着安全隐患。有的用户或许对网络安全知识非常欠缺,例如不知道RADIUS和TACACS之间的不同,或不知道代理网关和分组过滤防火墙之间的不同等等。想了得知更多的相关资料可以直接访问
http://data.weeqoo.com/list-1-16.html
这里就不多介绍了~~~
相关型号资料:
AT27C256-12PC
1401A
GA4A4L-T1
扫码关注5G通信官方公众号,免费领取以下5G精品资料
1、回复“
YD5GAI
”免费领取《
中国移动:5G网络AI应用典型场景技术解决方案白皮书
》
2、回复“
5G6G
”免费领取《
5G_6G毫米波测试技术白皮书-2022_03-21
》
3、回复“
YD6G
”免费领取《
中国移动:6G至简无线接入网白皮书
》
4、回复“
LTBPS
”免费领取《
《中国联通5G终端白皮书》
》
5、回复“
ZGDX
”免费领取《
中国电信5G NTN技术白皮书
》
6、回复“
TXSB
”免费领取《
通信设备安装工程施工工艺图解
》
7、回复“
YDSL
”免费领取《
中国移动算力并网白皮书
》
8、回复“
5GX3
”免费领取《
R16 23501-g60 5G的系统架构1
》
对本帖内容的看法?
我要点评
[
充值威望,立即自动到帐
] [
VIP贵宾权限+威望套餐
] 另有大量优惠赠送活动,请光临充值中心
充值拥有大量的威望和最高的下载权限,下载站内资料无忧
CocoHwang
疗养院干部
发短消息
关注Ta
积分 43420
帖子 688
威望 47121 个
礼品券 10 个
专家指数 105
注册 2007-8-9
专业方向 核心网规划与设计
来自 江苏
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#2
大
中
小
使用道具
发表于 2008-03-30 19:57:14
技术问题,回答得专家指数,快速升级
这里怎么发文章
在线,5天前提问
这里怎么发文章
在线,5天前提问
也不修补一下吗?
在线,104天前提问
有没有4G切换相关的文档?
在线,134天前提问
室分面试问题
在线,299天前提问
乱码怎么发信息啊?
在线,334天前提问
怎么注册会员
在线,398天前提问
这是怎么问题?
在线,435天前提问
咋们的网站论坛怎么登不了,续签没有办法继续
在线,484天前提问
现在还有资料卖吗
在线,493天前提问
这个论坛没有办法查看发的帖子的阅读量吗
在线,522天前提问
微信号绑定错误怎么办
在线,545天前提问
这个纸质版,怎么买啊
在线,553天前提问
联通的手机不能访问论坛,解释论坛的地址是加拿大地.
在线,571天前提问
有没有做基站覆盖仿真的软件?
在线,599天前提问
技术创新与市场策略的调整,将成为决定企业能否在全.
在线,602天前提问
不错,IP承载网中安全问题也需要注意
对本帖内容的看法?
我要点评
[
立即成为VIP会员,百万通信专业资料立即下载,支付宝、微信付款,简单、快速!
]
778cc6
初级会员
发短消息
关注Ta
积分 90
帖子 18
威望 58 个
礼品券 0 个
专家指数 0
注册 2009-10-28
专业方向 通信
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#3
大
中
小
使用道具
发表于 2009-10-29 18:02:40
好好学习,天天向上
对本帖内容的看法?
我要点评
最新通信职位:
广东通信人才网
|
北京通信人才网
|
上海通信人才网
|
南京通信人才网
|
西安通信人才网
|
重庆通信人才网
|
中国通信人才网
wjwlwh1
初级会员
发短消息
关注Ta
积分 240
帖子 48
威望 411 个
礼品券 0 个
专家指数 0
注册 2011-7-10
专业方向 电子
回答问题数
0
回答被采纳数
0
回答采纳率
0%
#4
大
中
小
使用道具
发表于 2011-07-15 15:48:49
好好学习,天天向上
对本帖内容的看法?
我要点评
[
2分钟拥有VIP权限和充足威望,可下载站内任何资料
] [
快速找到一份高薪的通信行业职位
]
讨论帖
资料帖
投票帖
悬赏帖
快速回复主题
标题
内容
上传资料请点左侧【添加附件】
最近访问的论坛 ...
设计之家
招聘与求职
重复资料回收站
您即将访问其它网站
关闭
您即将访问的地址是其它网站的内容,MSCBSC将不再对其安全性和可靠性负责,请自行判断是否继续前往
继续访问
取消访问,关闭
当前时区 GMT+8, 现在时间是 2026-06-17 06:37:29
渝ICP备11001752号
Copyright @ 2006-2016 mscbsc.com
本站统一服务邮箱:mscbsc@163.com
Processed in 1.859502 second(s), 14 queries , Gzip enabled
TOP
清除 Cookies
-
联系我们
-
移动通信网
-
移动通信论坛
-
通信招聘网
-
Archiver