学校网络安全部署的实践

来源 :中学课程辅导高考版·教师版 | 被引量 : 0次 | 上传用户:fengsuiyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  计算机网络安全主要包括,网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。下面根据多年网络管理方面的经验,从网络管理方面对网络安全作一个阐述。
  
  1.部分学校网络安全现状分析
  
  
  在没有防火墙时,内部网络上的每个节点都暴露给Internet上的其它主机,极易受到攻击。一些学校为了提高网络的安全性能,在学校网络和互联网之间架设了防火墙,防火墙负责管理Internet和学校内部网络之间的访问。管理员在防火墙上定义了策略来防止非法用户,比如防止黑客、网络破坏者等进入内部网络。禁止存在安全脆弱性的服务进出网络,并抗击来自各种路线的攻击。防火墙能够简化安全管理,网络的安全性是在防火墙系统上得到加固,而不是分布在内部网络的所有主机上。
  
  2.学校网络安全部署思路
  
  网络安全技术与各种安全隐患之间进行的是一场深入、多层次的战争。为了彻底扭转“各自为战”的被动局面,唯有用全局化、智能化的安全体系代替陈旧的安防措施。即由安全交换机、安全客户端、安全管理平台、用户认证系统、安全修复系统、VPN客户端、防火墙等多重网络元素组成,实现同一网络环境下的全局联动,使网络中的每个设备都在发挥着安全防护的作用,构成“多兵种协同作战”的全新安全体系。通过将用户入网强制安全、统一安全策略管理、动态网络带宽分配、嵌入式安全机制集成到一个网络安全解决方案中,达到对网络安全威胁的自动防御,网络受损系统的自动修复,同时可针对网络环境的变化和新的网络行为自动学习,从而达到对未知网络安全事件的防范。将安全结构覆盖网络传输设备(网络交换机、路由器等)和网络终端设备(用户PC、服务器等),成为一个全局化的网络安全综合体系。
  
  3.学校网络安全部署方法
  
  网络安全综合体系是一套由软件和硬件联动的解决方案,它由后台的管理系统、网络接入设备、入侵检测设备以及安全客户端共同构成。
  3.1身份管理策略
  身份策略管理服务器上保存着用户的身份信息,用户在正是接入网络之前,需要在服务器上通过认证,以保障用户身份的合法性。采用服务器跟安全客户端联动来获取入网PC的安全现状,从而制定出对应的安全修补策略下发到PC上来完成主机完整性的管理。
  3.2安全事件分析
  安全事件分析器是安全事件的收集、分析与上报。作为与IDS入侵检测设备直接接口的平台,安全事件分析器上预置了大量的安全事件库,从而能够对IDS设备反馈回来的安全事件进行准确的分析,并决定是否需要上报给身份策略管理服务器,由其进行处理。
  3.3安全终端
  安全终端是一个客户端软件,它的作用是跟身份策略管理服务器配合实现用户的身份认证和主机完整性检查、安全策略的下发,并在发生安全事件时接收身份策略管理服务器发来的处理策略,来对主机进行响应的处理。
  3.4入侵检测(IDS)
  入侵检测能力是衡量一个防御体系是否完整有效的重要因素,强大完整的入侵检测体系可以弥补防火墙相对静态防御的不足。对来自外部网和校园网内部的各种行为进行实时检测,及时发现各种可能的攻击企图,并采取相应的措施。具体来讲,就是将入侵检测引擎接入中心交换机上。入侵检测系统集入侵检测、网络管理和网络监视功能于一身,能实时捕获内外网之间传输的所有数据,利用内置的攻击特征库,使用模式匹配和智能分析的方法,检测网络上发生的入侵行为和异常现象,并在数据库中记录有关事件,作为网络管理员事后分析的依据;如果情况严重,系统可以发出实时报警,使得学校管理员能够及时采取应对措施。
  IDS由四部分组成,控制台、事件收集器、日志服务器和传感器。传感器通过镜像口旁路经过交换机的数据流量,来进行网络安全事件的检测,一旦检测到安全事件,传感器会将时间发送给事件收集器,并报由控制台进行处理。通过控制台跟身份策略管理服务器的联动,可以让身份策略管理服务器在第一时间获得发起攻击和遭到攻击的用户的IP、MAC等网络信息,并通过与身份策略管理服务器的联动查找出发起攻击的元凶,然后通过客户端下发相应的策略。IDS就是我们部署到网络中的一根探针,时刻监测着网络中的一举一动。
  网络安全综合体系正是因为实现了网络与软件的联动,通过安全智能交换机上的802.1X、ACL等功能,将用户身份、PC安全、用户行为等元素与网络的通与断结合在一起,通过对与身份策略管理服务器下发的命令的准确执行,将一切的不安全因素排除在网络之外。
其他文献
为什么我们的收入这么低?为什么我们的物价这么高?为什么我们的企业过得这么难?香港中文大学教授郎咸平在他的新书《郎咸平说我们的日子为什么这么难》(东方出版社2010年9月出版)中认为,中国的经济困境其实是极端制造业的困局,是作为西方国家的加工厂的必然困局。    中国人的日子为何这么苦?  2010年,金融危机余波尚存,中国居民的“钱袋子”问题依然引人关注。现在有两个有意思的现象,一个是中国成为了奢
什么是素食  在中国的饮食文化中,吃素指不吃鱼、肉等“荤腥”。而近年来兴起的素食,并非“不吃肉”这么简单。素食分为很多种:纯素食者不食用所有来自动物的食品,除肉类外,还包括蛋、奶、蜂蜜等;奶蛋素食者虽不食肉,但会食用部分来自动物的食品(如蛋、奶);蛋素食者不吃肉类、奶及奶制品,可食用蛋类和其相关制品;奶素食者不吃肉类、蛋类,但会食用奶类和奶制品。如今,素食的概念更加宽泛,更加关注膳食的结构和搭配,
霍尼亚拉这么小,一条自西向东的主干路,驶过机场再向东行,就是“温尼农场”。它几乎在首都的最边缘。2008年公司租下这片地时,所罗门都是小型的私人种植地,17公顷的“温尼”是最大的农场。它临近血岭,地处鳄鱼谷,由一片原始的热带雨林半围着。二战时美日两军激战,美国人在河这边防守阵地,日本人就在对岸进攻,上游血岭一片原始森林,是战争最惨烈的地方,现在仍存遗迹。  在“温尼”时常可见各种战争残骸,农场大门
詹姆斯·昆廷-史蒂文斯  詹姆斯·昆廷-史蒂文斯挟持美国弗吉尼亚一所高中的10名学生的事发生在36年前。现在,他坐在弗吉尼亚温切斯特的一家餐馆里,点了一份柑橘沙拉。服务员端上来后,他却没有动餐具。  53岁的史蒂文斯有太多話想说,他顾不上眼前的食物。几十年前,他手持一把莫斯伯格猎枪走进了一所高中,该事件最终以零死亡收场。现在,他想要讲述这段往事。他说自己想帮助那些想法危险的年轻人,比如佛州帕克兰校
1880年2月,一艘名为希望号的捕鲸船从苏格兰的彼得黑德出发,一路向北,前往北极圈。船上有备受尊敬的船长、没读过书但颇有天赋的大副、鱼叉手和体格健壮的水手,唯独缺了一个外科医生。这个医生因为家里有事而被意外召回。在起航前的最后一分钟,替代者找到了:一个还在三年制医学院上二年级的学生,这是他第一次坐船出海。这个年轻人名叫阿瑟·柯南·道尔。  柯南·道尔的想象时代    柯南·道尔离开彼得黑德开始航程
5600名中国留学生  近日,在美国伊利诺伊大学香槟分校做访问学者的中国留学生章莹颖失踪一案,在国内引发极大的关注。章莹颖所在的伊利诺伊大学香槟分校(UIUC)极受中国学生青睐,是招收中国留学生最多的美国高校,约有5600名中国留学生,因此又被人戏称为“伊利诺伊的中国大学”。  伊利诺伊大学香槟分校位于伊利诺伊州的双子城厄本那与香槟市,坐落在芝加哥、圣路易斯和印第安纳波利斯三座城市的中间位置,交通
1、中国最早派出的维和部队是哪一支?  尽管联合国大会已经于1971年投票表决恢复中华人民共和国在联合国的合法席位,但中国开始参与联合国的维和行动还要等到80年代末。  同济大学政治与国际关系学院的吕蕊博士将1989年的纳米比亚维和行动列为中国参与维和行动的起点:那一年中国首次派出了维和人员,到纳米比亚监督该国的选举,帮助纳米比亚实现从南非独立的进程。  此前一年,中国已经申请加入了联合国维和行动
“我洗了澡,用了护肤霜,洒了香水,但那些味道依然存在,那是死亡的味道。”  ——选自《魏特琳日记》    《拉贝日记》    1995年,为了写作《南京大屠杀》,张纯如来到南京大屠杀遇难同胞纪念馆,见到了馆长朱成山。朱成山建议她去日本一桥大学走访古文研究会专家藤原影、吉田裕教授,去美国耶鲁大学图书馆查找资料,去德国追踪当年南京国际安全区委员会主席拉贝先生足迹。  南京大屠杀中,拉贝所在的南京国际安
高考作文明确要求考生“能写记叙文、议论文和说明类文章”,考生要“根据命题要求选择适当的文体,但要注意选定文体的文体规范”。  笔者在这里要说的话题是个老话题,但也是个现实的话题,因为作为最常见的记叙文似乎在高考中有越来越被人忽视的倾向。首先是“文体不限”,被不少考生有意无意地理解为不要文体了,文体感显得模糊不清。其次,对记叙文这一文体,弄不清了,尤其是在表现方式上不能让人明显地感觉出记叙文的特征,
【孝经其书】  从汉朝开始,我国就主张以孝来治理天下。人们不仅要读四书五经,还要读《孝经》。  《孝经》是一本专门讲孝道的书,它说孝是上天所定的规范,孝是所有道德的基础,对实行“孝”的要求和方法也做了系统的规定。国君可以用孝治理国家,臣民能够用孝立身理家。南宋以后,《孝经》被列为“十三经”之一。  【孝经名句】  身体发肤,受之父母,不敢毁伤。  解读:身体和头发,都是从父母那里得来的,不能随便损