企业网络隔离建设指南.pdf
《企业网络隔离建设指南.pdf》由会员分享,可在线阅读,更多相关《企业网络隔离建设指南.pdf(14页珍藏版)》请在咨信网上搜索。
1、企业网络隔离建设指南企业网络隔离建设指南保护知识产权保护知识产权防止信息泄露防止信息泄露目录目录/CONTENT/CONTENT前言前言3 3第一章第一章 网络隔离的必要性网络隔离的必要性4 41、被动隔离-合规性要求42、主动隔离-保护核心资产5第二章第二章 网络需要如何隔离?网络需要如何隔离?6 6第三章第三章 网络隔离的网络隔离的5 5种常规手段种常规手段7 71、DMZ区隔离72、双网卡主机隔离73、防火墙隔离84、虚拟机隔离8第四章第四章 跨网文件交换的常规方式跨网文件交换的常规方式9 91、开口子92、勤跑腿93、搭便车9第五章第五章 跨网文件交换产品选型考虑因素跨网文件交换产品选
2、型考虑因素10105、网闸/光闸隔离81、几种常见的跨网文件交换方案对比112、专用跨网文件交换方案介绍12附录附录 跨网文件交换跨网文件交换DemoDemo演示视频演示视频1313企业网络隔离建设指南前言前言随着企业数字化转型的逐步深入,企业投入了大量资源进行信息系统建设,信息化程度日益提升。在这一过程中,企业也越来越重视核心数据资产的保护,数据资产的安全防护成为企业面临的重大挑战。绝大多数企业为了防止内部核心数据泄露,都实施了内外网隔离,甚至在内部网络中又划分出了研发网、办公网、生产网等。对网络进行隔离,大大提升了网络整体安全水平。然而隔离的网络,也阻断了某些需要进行跨网数据交换的特殊业务
3、,使得跨网业务无法顺利开展。在专业化分工协作的今天,企业越来越多地需要与外部客户、合作伙伴等进行频繁的数据交换,网络隔离成为企业对外高效协作的一大障碍。如何在保证网络隔离安全的前提下,打通跨越网络的数据交换业务流程,是困扰众多企业的一大问题。3以网盘为代表的以网盘为代表的企业统一文档库以以FTPFTP为代表的为代表的文件存储服务器以以NASNAS为代表的为代表的网络存储设备把文件本身管起来把文件本身管起来存储在哪里?如何归类管理?谁有权使用?把文件交换行为管起来把文件交换行为管起来谁需要文件?谁需要文件?谁提供文件?谁提供文件?是否可以提供?是否可以提供?如何提供?如何提供?谁得到了文件?谁得
4、到了文件?曾经提供了什么?曾经提供了什么?企业文件管理现状企业文件管理现状更关心更关心文件的存储和授权文件的存储和授权更关心更关心文件的流通和控制文件的流通和控制企业文件管理的新挑战企业文件管理的新挑战企业网络隔离建设指南第一章第一章 网络隔离的必要性网络隔离的必要性计算机信息系统安全保护等级划分准则:第一级:用户自主保护级 第二级:系统审计保护级 第三级:安全标记保护级 第四级:结构化保护级 第五级:访问验证保护级不管是主动的还是被动的,该隔离的终究要隔离。被动隔离被动隔离-合规性要求合规性要求各个行业的监管部门,可能会推行统一的信息安全保护标准及规范,企业出于合规性的诉求,需要按照法律法规
5、的要求进行网络隔离。中国政府已将网络安全提升至国家战略高度,明确提出“没有网络安全就没有国家安全”从立法规范的层面重视强调网络安全工作的重要性。已于2017年6月正式生效的中华人民共和国网络安全法,是中国首部在网络安全领域的基础性法律,将原来散见于各种法规、规章中的网络安全规定上升至法律层面。对于政府部门,国家保密局2000年1月1日发布实施的计算机信息系统国际联网保密管理规定,明确要求“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连,必须实行物理隔离”。对于金融行业,中国银监会2006年8月7日发布实施的银行业金融机构信息系统风险管理指引,其中的第二十五条明
6、确要求,“银行业金融机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制”。4企业网络隔离建设指南主动隔离主动隔离-保护核心资产保护核心资产近年来全球网络安全威胁态势的加速严峻,使得企业对于网络安全有了前所未有的关注高度。即便没有行业性的强制要求,但在严峻的安全态势之下,企业的网络安全体系建设正从“以合规为导向”转变到“以风险为导向”,从原来的“保护安全边界”转换到“保护核心数据资产”的思路上来。越来越多的企业在网络安全体系建设和日常工作中正面临一个重要问题,那就是:如何保护企业核心数据资产?所以,很多企业为了防止知识
7、产权、商业机密数据泄露,也主动地将自身网络进行安全性隔离。绝大多数企业都在内部实施了内外网分离,互联网与内网隔离,生产网与办公网隔离,办公网与研发网隔离,以确保企业信息安全。以中兴事件为例,美国商务部称经过了多年的调查,中兴通讯在2011年的内部机密文件被美方掌握,关于全面整顿和规范公司出口管制相关业务的报告,进出口管制风险规避方案以YL为例。据媒体报道称,直接引发此次制裁的是这两份中兴内部绝密文件的泄露。类似的数据泄露事件频发,给众多企业敲响了警钟,一旦发生数据泄露,企业面临的不仅仅是声望、经济利益的受损,甚至还可能面临诉讼等法律指控,也许会对企业造成毁灭性的打击。5企业网络隔离建设指南第二
8、章第二章 网络需要如何隔离?网络需要如何隔离?内外网隔离内外网隔离-解决敌我矛盾解决敌我矛盾绝大多数企业采取的第一个步骤是将企业内网与互联网进行隔离,将内部数据“困在”内网,同时也能够有效屏蔽外部网络攻击的风险。内外网隔离,本质上隔离的是“自己人”与“外人”,具有较强的安全敏感性。有条件的企业可能会在内外网边界部署DLP(数据防泄漏)系统,所有内部向外部发出的数据(如电子邮件),都要经过DLP系统的内容扫描,在确保不包含敏感信息的情况下才允许发出。内部子网隔离内部子网隔离-解决内部矛盾解决内部矛盾较大规模的企业还可能对内部网络实施进一步的隔离,比如划分为办公网、研发网、生产网、测试网等,主要用
9、来屏蔽不同部门、不同业务之间的违规数据交换。内部子网隔离,本质上解决的是“人民内部矛盾”,其敏感性因业务不同而有所差别。比如,研发网内的核心知识产权数据、生产网内的真实用户隐私数据,即便只是流入到内部办公网,也可能造成较大的安全风险。内网外网内外网隔离内外网隔离隔离“自己人”与“外人”办公网测试网生产网研发网内部子网隔离内部子网隔离隔离内部部门、业务敌 我 矛 盾人 民 内 部 矛 盾6企业网络隔离建设指南第三章第三章 网络隔离的网络隔离的5 5种常规手段种常规手段双网卡主机隔离双网卡主机隔离在一台物理主机上安装两个网卡,一个连接内部网络,一个连接外部网络。这种隔离方式实际上是构造了一个同时能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络 隔离 建设 指南
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。