企業網絡信息安全問題日益突出,為了加強企業內部的網絡安全建設,網絡管理技術人員應當從如下幾個方面來設計網絡安全解決方案:
1. 合理的制度和管理
首先需要有完善的網絡安全管理制度,根據企業的實際工作需要制定符合公司實際情況的管理制度和措施來保證網絡的正常運行和網絡的安全運行,并且配備專業的技術人員負責管理維護內網的計算機和網絡設備。
2. 合理的網絡架構
合理的網絡架構設計需要可以保障網絡的物理安全、數據安全和主機系統安全。網絡架構是網絡安全的基礎,一些重要的內容應當在物理架構上保證安全。比如把有線和無線區分不同的VLAN,無線不允許訪問內網。
數據安全問題主要是指對重要數據的備份機制。主機系統安全性則需要涵蓋終端操作系統漏洞和防火墻的漏洞等。
3. 部署網絡安全設備
一般通過在出口處部署網絡安全設備的方式來保障局域網網絡安全。如圖:
4. 制定內外網的訪問權限
不加管控的外網訪問不但會占用大量的帶寬資源,而且會帶來不必要的安全威脅。如果內網的不安全主機訪問了外網的惡意站點,往往感染病毒從而威脅到內網。所以應當對內網到外網訪問進行有效管控,屏蔽一切不安全的外網訪問行為。如圖:
外網的訪問權限也需要進行控制。很多企業都會有一些資源通過端口映射發布到互聯網上,一旦這些端口存在安全漏洞就會招來攻擊。比如猖獗的勒索軟件病毒,一般就是因為映射了3389(RDP)、136-138(網絡共享)等端口導致的。要管控來自外網的訪問,可以采用以下方式:
不進行端口映射,外網的訪問首先需要撥入虛擬局域網。
用防火墻策略屏蔽來自國外的IP。
啟用入侵防御檢測,一旦檢測到攻擊行為時自動阻止。
如下圖: