官员微信
广播电视业的解决办法
你的位置 > 主页 > 解决办法 > 广播电视业的解决办法 > Internet接入区域解决办法

Internet接入区域解决办法

调查

Internet接口入口区是将广域网系统与内部局域网系统连接起来的区域,需要通过广域网访问的外部用户、由合伙人 和移动办公用户等提供Web、文件和VPN服务等,同时,内部用户与广域网之间的通信需要通过DMZ区域网络互连。


业务安全要求

  • 办公室网络用户访问因特网,直接连接到内部系统,互联网链接有被黑的风险,还有病毒、木马或其他恶意代码感染的风险。

  • 因特网用户需要通过广域网访问视频和音频系统,还有搭档、第三方等组织需要通过广域网交换和交易视频和音频文件有一种风险是,恶意人员将直接访问内部的视频和音频业务系统,并进行恶意破坏;

  • 移动办公用户和移动视频和音频业务用户通过因特网远程访问内部系统,用户身份信息、程序手稿、敏感信息如程序列表在传输过程中存在被窃听和篡改的风险;

  • 互联网出口同时为办公室网络用户和视频和音频发布系统提供链接服务,由于办公室网络用户使用链接资源,视频和音频系统可能无法正常发布;

  • 办公网络邮件系统,恶意地出现、洗、伪装垃圾邮件攻击的风险;

  • 互联网接入领域没有有效的安全审计措施,如果发生安全事故,,第一次无法进行定位和可追溯性是有风险的。

安全解决办法

基于实际业务和安全需求,安全分区的合理划分,使用不同的信息安全产品和技术手段,网络环境下信息安全风险的合理控制,综合信息安全保护。

安全分区的合理划分,互联网接入分为互联网接入区、DMZ区域和安全出入区。其中,基本网络设备和边境安全防护设备部署在互联网接入区域;DMZ地区部署外部发布业务服务器,包括视音频发布和内容交换系统;在安全出入区部署其他重要安全设备和产品,并与互联网边界进入地区进行信息安全保护链接。

边界安全保护:通过部署防火墙系统实现Internet接入的安全保护和内部安全域之间的逻辑隔离;部署网络防攻击系统,以拦截和保护来自因特网的攻击;反病毒网关系统的部署,在网络入口拦截和防御病毒;部署入侵检测系统实时监控网络入侵事件。

应用交付:通过部署流控制系统,为业务系统预留足够的贷款,确保关键业务的顺利交付,如视频和音频分发。负载平衡系统的部署,提高关键业务的服务绩效、安全性和高可用性。虚拟专用网设备的部署,让员工远程通过VPN进入内部业务系统,防止数据被窃听和篡改。反垃圾邮件系统的部署,实现垃圾邮件截取。数字证书系统的部署,实现关键业务系统和运营维护管理业务的双因素认证.,确保用户身份验证和授权安全。

安全审计:通过部署安全审计系统,因特网接入区域的网络设备、安全设备的日志爬行和审计,确保发生安全事件,第一,定位和可追溯性的风险。


解决办法 安全产品 保安服务 服务和支助
广播电视业的解决办法 军工解决办法 政府产业解决办法 亚美官方网解决办法 边界安全类 综合管理类 数据安全类 应用程序交付类 安保咨询服务 安全集成服务 保安操作及维修服务 安保培训服务 服务概览 资源下载
亚美官方网简介 | 资格和荣誉 | 新闻中心 | 招聘信息 | 联系亚美官方网
Copyright ? 2006-2016  ALL Rights Reserved 北京安新华科技有限亚美官方网 版权
京ICP证 89196274 号  京工网络安全110105005001   Powered by dxsk