一、什么是網絡安全解決方案
網絡(luo)安(an)全(quan)解決(jue)方(fang)案,簡稱網絡(luo)安(an)全(quan)方(fang)案,是一(yi)種綜合網絡(luo)措施(shi),針(zhen)對(dui)網絡(luo)安(an)全(quan)問題提供一(yi)系列(lie)安(an)全(quan)措施(shi),其中包括軟件、硬件等配(pei)置內容。不同網絡(luo)的解決(jue)方(fang)案不同,不同單(dan)位要求不同解決(jue)方(fang)案也會(hui)不同。
二、網絡安全方案設計步驟及原則
1、網絡安全方案設計步驟
設計網(wang)絡安全(quan)方案的步(bu)(bu)驟大(da)致分為(wei)四步(bu)(bu):需求(qiu)調研、需求(qiu)分析、概(gai)要設計、詳細設計,設計方案內容包括:網(wang)絡拓撲(pu)、IP地(di)址規劃、網(wang)絡設備選型等。
2、網絡安全方案設計原則
(1)實用、好用與夠用性原則:網(wang)絡方案設計中應采用成(cheng)熟可(ke)靠的技術和設備(bei),充分體(ti)現“夠用”、“好用”、“實用”建網(wang)原則,切不可(ke)用“今天(tian)”的錢(qian),買(mai)“明、后天(tian)”才(cai)可(ke)用得(de)上的設備(bei)。
(2)開放性原則:網絡系(xi)統(tong)應(ying)采用(yong)開放的標(biao)準和技術,資源系(xi)統(tong)建設(she)要(yao)采用(yong)國(guo)家標(biao)準,有些還要(yao)遵循國(guo)際(ji)標(biao)準。
(3)可(ke)(ke)靠(kao)性原則:應確保網(wang)絡系統(tong)很高的平(ping)均無故障時間和盡可(ke)(ke)能低的平(ping)均無故障率。
(4)安全性(xing)原則:為了網絡(luo)系統安全,在(zai)方(fang)案設(she)計時,應考慮用戶(hu)(hu)方(fang)在(zai)網絡(luo)安全方(fang)面可投入(ru)的(de)資金(jin),建議(yi)用戶(hu)(hu)方(fang)選(xuan)用網絡(luo)防火(huo)墻、網絡(luo)防殺毒系統等(deng)網絡(luo)安全設(she)施;網絡(luo)信息中心(xin)對外的(de)服務器(qi)要與對內的(de)服務器(qi)隔離。
(5)先進性原則:網絡系統應采(cai)用國際先進、主流、成熟的技術。
(6)易用性(xing)原則:網(wang)(wang)(wang)絡(luo)系統的(de)硬件(jian)設備和(he)軟件(jian)程序(xu)應易于(yu)安裝、管理(li)和(he)維護。各種主要網(wang)(wang)(wang)絡(luo)設備,均要支持流行的(de)網(wang)(wang)(wang)管系統,以方便用戶管理(li)、配(pei)置網(wang)(wang)(wang)絡(luo)系統。
(7)可擴(kuo)展(zhan)性(xing)原(yuan)則:網絡(luo)總體(ti)設計不僅要(yao)考慮到近(jin)期目標(biao),也(ye)要(yao)為網絡(luo)的(de)進一(yi)步(bu)發展(zhan)留有(you)擴(kuo)展(zhan)的(de)余地,因此要(yao)選(xuan)用主流產(chan)品和技術。若有(you)可能,最好(hao)選(xuan)用同一(yi)品牌的(de)產(chan)品,或(huo)兼容性(xing)好(hao)的(de)產(chan)品。
三、設計網絡安全解決方案的具體要求有哪些
設(she)計(ji)網絡安(an)全解決(jue)方(fang)案時,一份(fen)好(hao)的網絡安(an)全方(fang)案,需要滿足以下幾點(dian)要求:
1、體現唯(wei)一(yi)性(xing)(xing),由于安(an)全的(de)復雜(za)性(xing)(xing)和(he)特殊(shu)性(xing)(xing),唯(wei)一(yi)性(xing)(xing)是評估(gu)安(an)全方案最(zui)重(zhong)要(yao)的(de)一(yi)個標準。實(shi)際中,每(mei)一(yi)個特定(ding)網絡都是唯(wei)一(yi)的(de),需(xu)要(yao)根據實(shi)際情況來(lai)處(chu)理。
2、對安全技術和(he)(he)安全風險有一個綜合(he)把握和(he)(he)理解(jie),包(bao)括可能(neng)出(chu)現的所有情況。
3、對用戶的(de)網絡系統(tong)可能遇到的(de)安全風險和(he)安全威脅,結(jie)合現有的(de)安全技術和(he)安全風險,要(yao)有一個合適、中(zhong)肯的(de)評估,不能夸大(da),也不能縮小。
4、對癥下藥,用相應的網絡安全設備(bei)、安(an)全技術和(he)(he)管理手段,降低(di)用戶(hu)的網(wang)絡(luo)系統(tong)當前可能(neng)遇到(dao)的風險(xian)和(he)(he)威脅(xie),消(xiao)除風險(xian)和(he)(he)威脅(xie)的根源,增(zeng)強(qiang)整個(ge)網(wang)絡(luo)系統(tong)抵抗風險(xian)和(he)(he)威脅(xie)的能(neng)力(li)(li),增(zeng)強(qiang)系統(tong)本(ben)身的免疫力(li)(li)。
5、方案中要體現出對(dui)用(yong)戶的服務支持(chi)。
6、在(zai)設計(ji)方案的時候,要明白網絡系統安全是(shi)一(yi)個(ge)動(dong)態的、整體(ti)的、專業的工(gong)程(cheng),不能(neng)一(yi)步到位解(jie)決用戶所(suo)有的問題。
7、方案出(chu)來(lai)后(hou),要不斷的(de)和用戶進(jin)行溝通,能(neng)夠及時的(de)得到他(ta)們對網絡系統(tong)在安全方面的(de)要求、期(qi)望和所遇(yu)到的(de)問(wen)題。
8、方案中所(suo)涉(she)及的(de)產品和(he)技(ji)術,都要經(jing)得起驗證(zheng)、推敲和(he)實施,要有理論根據,也要有實際基礎。