i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 企业中心| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
首页|文库|数据中心|方案中心|专家库|厂商黄页|供求招标| 责编电话:010-68130909-1053

网站安全策略




中国宏观经济网是一家提供金融信息的专业网站,对外发布的数据具有一定的权威性和指导意义,因此其系统当中各种服务器上的数据极具敏感性。
原有的网站结构是,在局域网中的Web Server、Mail Server、DNS Server都有两块网卡,一块对内网,一块对外网。内网的用户通过代理服务器上网。所有的网络设备通过路由器直接连接到Internet上和Intranet上,服务器直接暴露在外,非常容易受到外来的威胁和攻击。图1为原有结构图。

后经过专家指导,网站开始注重安全建设,设计了一套安全保护机制:在网络环境中添加一台防火墙用于隔离内网和外网,在防火墙中设立适当的策略,保护系统不受侵犯,同时将代理服务器替换掉。
最后,网站采用了高阳信安的综合性防火墙DS2000。该系统采用智能分析技术,实现IP包智能过滤,并能够对抗多种电子欺骗和网络攻击手段,同时,运用了模块嵌入系统核心、负载均衡、高性能HASH表等先进的优化技术,加快了数据访问速度,解决了普通防火墙系统的“网络瓶颈”问题。
改进后的网站结构图如图2所示:网络划分为内部网、开放区(SSN)、用户控制区和外部网四个部分,各部分分工明确,界限分明,防止其中一部分瘫痪而影响全部。加入DS2000后在内部网络和外部网络间增加了一道屏障,将服务器和Internet、Intranet隔开,过滤掉一些出入于三个区内的非必要IP包,提高了系统的安全性。(高阳信安公司供稿)


(网页编辑:嘉佳


相关文章
您的姓名:  您朋友的E-mail: 
[关闭窗口]
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182