目 录
一、 安全系统整体规划 ....................................................................................................................... 3
1.1.
1.2.
1.3. 方案设计原则 ........................................................................................................................... 3 安全体系模型 ........................................................................................................................... 4 方案设计思路 ........................................................................................................................... 5
二、 网络及安全现状分析 ................................................................................................................... 7
2.1. 网络结构分析 ........................................................................................................................... 7
2.2. 安全层次的分析模型 ............................................................................................................... 8
2.3. 安全需求分析 ........................................................................................................................... 9
2.3.1. 网络层 .............................................................................................................................. 9
2.3.2.
2.3.3.
2.3.4.
2.4. 系统层 .............................................................................................................................10 管理层 .............................................................................................................................10 用户层 .............................................................................................................................11 安全需求总结 ..........................................................................................................................11
三、 (————)网络安全整体解决方案 ......................................................................................13
3.1. (————)网络安全总体方案 ..........................................................................................13
3.1.1.
3.1.2.
3.1.3.
3.1.4.
3.1.5.
3.1.6.
3.1.7.
3.1.8.
3.1.9. 基础设施安全部署 .........................................................................................................15 防火墙系统防护方案 .....................................................................................................21 建立内部入侵防御机制 .................................................................................................24 建立入侵防御机制 .........................................................................................................26 建立端点准入控制系统 .................................................................................................28 完善的病毒防范机制 .....................................................................................................33 防DOS设备安全防护方案 ...........................................................................................34 网络漏洞扫描机制 .........................................................................................................34 建立科学的安全管理机制 .............................................................................................37
四、 安全方案总结 ..............................................................................................................................40