| 电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子 |
企业典型解决方案1. 前言 随着网络应用的日益广泛,各种大型企业或单位也将通过网络与用户及其他相关行业系统之间进行交流,提供各种网上的信息服务,但这些网络用户中,不乏竞争对手和恶意破坏者,这些人可能会不断地寻找系统内部网络上的漏洞,企图潜入内部网络。一旦网络被人攻破,机密的数据、资料可能会被盗取、网络可能会被破坏,给系统带来难以预测的损失。因此,防火墙便成为网络安全必不可少的产品,天网防火墙在系统网络与外部网络用户之间建起了一道安全的屏障,从而有效地抵御外来攻击,防止不法分子的入侵。 2. 产品特性说明 软硬件一体化的结构 快速安装功能 基于浏览器的Web管理界面 完善的访问控制功能 MAC地址绑定 支持第三区域网络 天网防火墙提供的网络地址转换(Network Address Translation)功能不仅可以隐藏内部网路地址信息,使外界无法直接访问内部网络设备,同时,它还帮助网络可以超越地址的限制,合理地安排网络中的公有Internet 地址和私有IP地址的使用。通过NAT功能,天网防火墙系统可以帮助采用私有地址的内部网用户顺利的访问Internet的信息资源,不但不会造成任何网络应用的阻碍,同时还大量节省了网络地址资源。 3. 天网网络安全解决方案 3.1 用户需求分析 按照服务性质和管理区域划分,用户网络主要分为三个部分: 内部网络。提供内部用户日常办公操作环境。 DMZ网络。提供各种信息服务。 外部网络。提供到Internet连接。 主要应用类型包括: 大型企业内部信息发布 Internet应用 安全策略为先关闭全部服务和端口,再开放部分服务和端口。 3.2 网络结构 根据企业的网络状况,我们建议使用基于天网防火墙企业-II型防火墙的安全解决方案。下图为本建议方案的网络拓扑示意图。
本方案将现有网络划分为物理上相互独立的三个网段: 公共网段(Public_Nework) 停火区网段(DMZ_Network) 私有网段(Private_Network) 3.3 安全策略 目的: 划分安全区域。 制订安全策略,包括用户访问控制,定义访问级别,确定服务类型。 l 审核和过滤,仅符合安全策略的访问和响应过程可以通过,拒绝其他访问请求。 根据对用户需求的分析,企业内部网络可以划分为以下几个安全区域: 内部网段 公共网段 外部网段 分属三个安全区域的网段通过天网防火墙进行互连。
现有需要进行审核和过滤的应用和服务类型包括:
4. 防火墙配置方案 根据网络安全解决方案中的用户需求、网络拓扑以及所制定的安全策略,防火墙采取以下配置方案: 4.1网络设置
4.2系统设置
相关案例
|
解决方案速查(共有 14347 个方案) 基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
推荐解决方案
领军企业实施案例
+更多领军企业案例
电子杂志订阅
赞助商链接
| |||||||||||||