欢迎来到天天文库
浏览记录
ID:5306003
大小:81.00 KB
页数:11页
时间:2017-12-07
《中小型企业网网络安全方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、红帆科技公司网络安全方案红帆生物公司网络安全方案新疆农业职业技术学院09高网(3)班李国尊10红帆科技公司网络安全方案目录第一章网络系统概况3第二章需求分析4第三章网络安全项目实施53.1创建打印服务器安全策略53.2WEB服务器配置与安全方案实施63.2.1WEB服务器的安全设置63.3FTP服务器配置与安全方案实施73.3.1FTP服务器的安全管理设置7第四章红番公司网络安全方案测试104.1方案测试10第五章结论1110红帆科技公司网络安全方案第一章网络系统概况在分析这个红帆科技公司企业局域网的安全风
2、险时,应考虑到网络的如下几个特点:网络与Internet直接连结,因此在进行安全方案设计时要考虑与Internet连结的有关风险,包括可能通过Internet传播进来病毒,黑客攻击,来自Internet的非授权访问等。网络中存在公开服务器,如共享打印机服务、FTP服务安全方案设计时应该考虑采用安全服务器网络,避免公开服务器的安全风险扩散到内部。内部网络中存在许多不同的原因,有时候工作需要有外来人员进入企业内部,防止不法分子盗取公司内部资料,以及大肆搞破坏,于是针对FTP、WEB服务一些重要的资料实行保护,有
3、效的防止这些事情发生,保护公司利益。10红帆科技公司网络安全方案第二章需求分析红帆科技公司网络应用需求1、企业网一与Internet连接,员工可通过互联网获取资源和信息.所以要在员工在访问互联网的同时能安全的上网,禁止恶意网站和不良信息的下载,防止病毒感染。2、建设企业WEB网站,实现企业的对外宣传以及发布企业内部信息。所以,在发布企业内部信息的同时防止非法的访问以及黑客攻击。3、在企业局域网网内实现文件传输共享(FTP)。在访问FTP需要身份认证,防止外来人员进行恶意的破坏。4、实现企业行政、员工的共享打
4、印服务,由于公司的经济能力,不能为每个员工都配置一台打印机,于是就出现了打印服务,需要保障打印服务的安全性能。目前,有越来越多的人使用打印机,尤其是在办公领域打印机更起着越来越重要的作用,如打印文档、表格、照片等已离不开打印机。用户使用环境如公司的规模较大时,或者使用不同的系统来办公,不可能为每一个人配备一台打印机(事实上也是不经济的),这时候就产生了共享打印机资源的问题了。即把一台打印机放在固定的一个位置,通过不同的途径将其共享,这样常常就是需要使用打印服务器了。下面就是我们要说到的安装共享打印机的几个类
5、型,现在网络技术和网络建设已经比较发达了,如果一份文件的地理位置在总公司的某台计算机上,分公司的人员想要获得这个文件的打印件,只需要一台装有打印服务器的网络打印机,就可以由总公司的人员通过网络将这个文件发送到分公司的网络打印机上打印出来,如此方便的打印服务就要依靠打印服务器来完成了。10红帆科技公司网络安全方案第三章网络安全项目实施3.1创建打印服务器安全策略1)在新引用计算机上创建WindowsServer2003SP1的新安装。2)通过“控制面板”、“添加或删除程序”、“添加/删除Windows组件”来
6、安装安全配置向导组件。3)将计算机加入到域,这将应用来自父OU的所有安全设置。4)仅安装和配置共享此角色的每个服务器所必需的应用程序。例如,特定于角色的服务、软件和管理代理、磁带备份代理以及防病毒或反间谍软件实用程序。5)启动SCWGUI,选择“创建新的策略”,然后将其指向引用计算机。6)确保检测到的打印服务器角色适合于环境。7)确保检测到的客户端功能和检测到的管理选项适合于环境。8)确保您的基准所需要的任何附加服务(例如备份代理或防病毒软件)已被检测到。9)确定如何处理的环境中的未指定服务。为了获得附加的
7、安全,可能需要将此策略设置配置为“禁用”。应该对此配置进行测试,然后再将其部署到生产网络中,因为若生产服务器所运行的附加服务未复制到引用服务器上,部署此配置就会造成问题。10)确保在“网络安全”部分中取消选中“跳过这一部分”,然后单击“下一步”。前面标识的相应端口和应用程序被配置为Windows防火墙的例外。11)在“注册表设置”部分中,单击“跳过这一部分”复选框,然后单击“下一步”。这些策略设置从提供的INF文件中导入。12)在“审核策略”部分中,单击“跳过这一部分”复选框,然后单击“下一步”。这些策略设
8、置从提供的INF文件中导入。13)包括相应的安全模板,并且以适当的名称保存策略。10红帆科技公司网络安全方案3.2WEB服务器配置与安全方案实施3.2.1WEB服务器的安全设置WEB服务器是企业网Intranet网站的核心,其中的数据资料非常重要,一旦遭到破坏将会给企业造成不可弥补的损失,管理好、使用好、保护好WEB服务器中的资源,是一项至关重要的工作。WEB安全服务器主要存在的漏洞包括:1)物理路径泄露2)CG
此文档下载收益归作者所有