网络现状需求分析
某省方税务局1994年8月挂牌成立负责全省方税收征收理服务工作行政执法单位目前负责理营业税企业税税资源税等10方税种文化事业建设费教育附加费征收工作承担着全省社保费征缴务
该税务局金税三期求已完成全省骨干广域网(包括省市州区县税务4级网络)建设2007年11月实现全省数集中税系统信息化建设数字化迈进信息化发展时带少安全问题:
1总局全国统部署防病毒软件省检测病毒数进行统计排名某省次排名较高
2门户网站网报税系统没进行应层防护时常遭受SQL注入XSS跨站脚等面应层攻击
3网速度慢网P2PIM等软件滥现象严重
设备部署
加强网络信息系统安全建设保障业务系统稳定运行省局互联网出口连接总局出口处部署台联想网御入侵防护系统Power V4500IPS联总局进出互联网数进行防护
IPS设备部署效果图
实施效果
1阻止病毒传播
部署联总局出口处IPS成功阻止网络病毒蠕虫病毒传播某省税系统总局病毒检测统计中首次降名效阻止蠕虫病毒全国范围传播
2阻止DoSDDoS攻击
联想网御IPS提供独特DoSDDoS检测预防机制辨合法数包DoSDDoS攻击数包时设定单位时间访问特定服务次数阻断未知类型DoSDDoS攻击针应服务器CC攻击实现效阻止户遭受DoSDDoS攻击时联想网御IPS然够保证合法户利享网络服务
3Web网站进行安全防护
互联网出口部署联想网御IPS检测次针Web服务器SQL注入XSS跨站脚攻击成功阻止
SQL注入XSS跨站脚攻击危害非常普遍存隐蔽性强时网站代码会断更新清现漏洞类问题会反复出现部署联想网御IPS网关处拦截攻击逐台服务器逐程序查找漏洞需担心程序更新造成漏洞反复出现目前联想网御IPS规库中支持7种SQL注入攻击防护断进行更新效防护Web服务器免受类攻击
4P2PIM效理
针网P2PIM等软件滥严重情况互联网出口部署IPS设置严格控策略:
月月底月初集中报税时间网络带宽需求较段时间设置完全禁止P2P进行载时段P2P应进行限流保障正常业务流量IPS部署集中报税时间段服务器响应时间提升
IM软件采取分项控分段应分时执行策略允许某部门休息时间进行文字信息交流禁止部门时间进行文件传输音频视频聊天IM软件详细控仅提高工作效率杜绝通IM软件泄露机密文件传播病毒性
应数安全保障阶段安全建设重点方联想网御2008年提出核心信息安全20理念解决方案SSL VPNIPS安全隔离网闸保障应数安全产品中IPS重点保证关键服务器安全运行保证网户网安全序特适合重行业户互联网接入安全防护
文档香网(httpswwwxiangdangnet)户传
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档