海关远程报关解决方案建议模板.doc
《海关远程报关解决方案建议模板.doc》由会员分享,可在线阅读,更多相关《海关远程报关解决方案建议模板.doc(42页珍藏版)》请在咨信网上搜索。
1、海关远程报关VPN处理方案提议(简明)Check Point目录1 序言32 设计目标和设计标准42.1 设计目标42.2 设计标准53 用户需求分析73.1 海关远程报关系统介绍(略)73.2 现在需求分析73.3 采取IPSec VPN好处74 方案设计104.1 网络拓扑114.2 方案说明114.3 安全管理提议135 推荐产品介绍145.1 推荐产品145.2 Check Point VPN-1 Power介绍145.3 Crossbeam X40介绍235.4 Check Point SmartCenter Power介绍285.5 Check Point VPN-1 Secure
2、Client介绍366 产品目录价436.1 VPN-1 网关436.2 中央管理服务器软件436.3 VPN-1 用户端软件436.4 标准折扣441 序言伴随Internet/Intranet技术飞速发展和广泛应用,网络安全问题愈来愈突出,已成为目前一大热点。黑客技术公开和有组织化,和网络开放性使得网络受到攻击威胁越来越大。而大家对这一问题严重性认识和所含有应付能力还远远不够。通常大家对内部网络安全程度不了解,而实际情况是网络中隐患四处全部是;网络环境在不停改变,加上管理不妥,应用人员水平参差不齐,没有有效方法控制网络安全情况,我们理想中安全和实际安全程度存在巨大安全缝隙。伴随业务拓展,网
3、络不停扩展和日趋复杂,对外服务不停增多,所以保障网络安全运行是很关键。假如网络在安全方面稍微有点漏洞,就有可能被黑客抓住,捣毁数据及网络,这么就会影响网络业务正常运行,直接带来无法估量经济损失。在这种情况下,面对动态、复杂网络环境,市场上出现了众多不一样种类安全产品,能够说良莠不齐,怎样在众多产品中选择一款性价比最高产品是我们首要考虑和处理问题。2 设计目标和设计标准2.1 设计目标系统设计目标就是要建立一个含有高可靠性、高安全性、可扩展性、优异性和高性能计算机网络应用系统,满足现在和未来业务发展需求。网络可靠性:是指系统冗错性,系统在部分组件出现故障时能启用备用组件,以使系统能继续运行,预防
4、出现中止。网络安全性:包含五个基础要素:机密性、完整性、可用性、可控性和可审查性。 机密性:确保信息不暴露给未授权实体或进程。 完整性:只有得到许可人才能修改数据,而且能够判别出数据是否已被篡改。 可用性:得到授权实体在需要时可访问数据,即攻击者不能占用全部资源而阻碍授权者工作。 可控性:能够控制授权范围内信息流向及行为方法。 可审查性:对出现网络安全问题提供调查依据和手段。网络可扩展性:是指网络伴随应用增加仍能满足需求。这要求网络在设计时要求充足考虑未来应用发展趋势,确保系统在应用不停增加情况下仍能可用。网络优异性和高性能:是指系统设计是尽可能选择成熟优异技术,以避免刚建好网络因不适用优异网
5、络技术或不适合和以后利用新优异技术建立网络互连而面临尴尬局面。网络优异性和高性能也是确保网络可扩展性一个关键方面。2.2 设计标准在进行网络安全设计、计划时,应遵照以下标准:需求、风险、代价平衡分析标准 :对任一网络来说,绝对安全难以达成,也不一定必需。对一个网络要进行实际分析,对网络面临威胁及可能负担风险进行定性和定量相结合分析,然后制订规范和方法,确定本系统安全策略。保护成本、被保护信息价值必需平衡。综合性、整体性标准 :利用系统工程见解、方法,分析网络安全问题,并制订具体方法。一个很好安全方法往往是多个方法合适综合应用结果。一个计算机网络包含个人、设备、软件、数据等步骤。它们在网络安全中
6、地位和影响作用,只有从系统综合整体角度去看待和分析,才可能取得有效、可行方法。 一致性标准 :这关键是指网络安全问题应和整个网络工作周期(或生命周期)同时存在,制订安全体系结构必需和网络安全需求相一致。实际上,在网络建设之初就考虑网络安全对策,比等网络建设好后再考虑,不仅轻易,而且花费也少得多。易操作性标准 :安全方法要由人来完成,假如方法过于复杂,对人要求过高,本身就降低了安全性。其次,采取方法不能影响系统正常运行。 适应性、灵活性标准 :安全方法必需能伴随网络性能及安全需求改变而改变,要轻易适应、轻易修改。多重保护标准 :任何安全保护方法全部不是绝对安全,全部可能被攻破。不过建立一个多重保
7、护系统,各层保护相互补充,当一层保护被攻破时,其它层保护仍可保护信息安全。体系化设计标准经过分析信息网络层次关系,提出科学安全体系和安全框架,确定需要划分安全子系统;依据安全体系框架分析各个安全子系统存在多种安全风险,从而采取针对性安全方法,处理可能存在安全问题。全局性、均衡性、综合性设计标准在不一样安全子系统中,从全局出发,综合考虑多种安全风险,采取对应安全方法,并依据风险大小,采取不一样强度安全方法,提供含有最优性能价格比安全处理方案。3 用户需求分析3.1 海关远程报关系统介绍(略)3.2 现在需求分析现在企业远程报关采取拨号方法,费用高且缺乏安全保障。故此项目期望采取目前技术最为成熟I
8、PSec VPN处理方案。3.3 采取IPSec VPN好处对于企业用户来说,VPN提供了安全、可靠 Internet访问通道,为企业深入发展提供了可靠技术保障。而且VPN能提供专用线路类型服务,是方便快捷企业私有网络。因为VPN出现,用户能够从以下几方面获益: 1)实现网络通信安全 含有高度安全性,对于现在网络是极其关键。远程报关需要绝正确安全,而VPN以多个方法增强了网络智能和安全性。首先,它在隧道起点,在权威认证服务器上,提供对分布用户身份认证。另外,VPN支持安全和加密协议,如IPsec,从而确保数据传输安全。 2)简化网络设计 企业用户能够使用VPN替换租用线路来实现分支机构连接。这
9、么能够将对远程链路进行安装、配置和管理任务降低到最小,仅此一点就能够极大地简化企业广域网设计。另外,VPN远程用户经过拨号访问当地ISP和企业总部建立VPN,降低了在企业总部Modem Pool配置,简化了所需接口,同时简化了和远程用户认证、授权和记账相关设备和处理。 3)降低成本,投资回报VPN能够立即且显著地降低成本。当使用Internet时,实际上只需付当地电话费,却收到了长途通信效果。所以,借助ISP来建立VPN,就能够节省大量通信费用。另外,VPN还使企业无须投入大量人力和物力去安装和维护昂贵WAN设备和远程访问设备,这些工作全部能够交给ISP。VPN使用户降低以下成本: 移动用户通
10、信成本。VPN能够经过降低长途费或800费用来节省移动用户花费。 租用线路成本。VPN能够以每条连接40%到60%成本对租用线路进行控制和管理。对于租用国际线路企业来说,这种节省是更为显著。对于话音数据,节省金额会深入增加。对中国用户来说,VPN最大吸引力在哪里?是价格。据估算,假如企业放弃租用专线而采取VPN,其整个网络成本可节省21%-45%,至于那些以电话拨号方法联网存取数据企业,采取VPN则能够节省通讯成本50%-80%。关键设备成本。VPN经过支持拨号访问资源,使企业能够降低不停增加调制解调器费用。另外,用户能够在单一WAN接口中实现多个服务,从分支机构网络互联、商业伙伴外联网终端,
11、当地提供高带宽线路连接到访问服务提供者,所以,只需要极少WAN接口和设备。因为VPN能够实现完全管理,而且能够从中央进行基于策略控制,所以能够大幅度地降低在安装配置远端网络接口所需设备上开销。另外,因为VPN独立于初始协议,这就使得远程接入用户能够继续使用原有设备,保护了用户在现有硬件和软件系统上投资。 4)轻易扩展 假如企业想扩大VPN容量和覆盖范围。企业需做事情极少,而且能立即实现。不需要为等候搭建专线花费宝贵时间。在远程办公室增加VPN能力也很简单:经过远程访问方法或经过性能价格比很好VPN专用设备即可和总部实现VPN通信。 5)可随意和合作伙伴实现Extranet在过去,企业假如想和合
12、作伙伴连网,双方信息技术部门就必需协商怎样在双方之间建立租用线路或帧中继线路。有了VPN以后,这种协商变得很简单:在业务上授权对方进行资源共享,经过权威认证机构实现双方严格身份认证即可。真正达成了要连就连,要断就断。 6)完全控制主动权 借助VPN,企业能够利用ISP设施和服务,同时又完全掌握着自己网络控制权。比如,企业能够把拨号访问交给ISP去做,由自己负责用户身份查验、访问权限、安全性和网络改变管理等关键工作。 7)支持更多新兴应用 很多专用网对很多新兴应用准备不足,如那些要求高带宽多媒体和协作交互式应用。VPN则能够支持多种高级应用,如IP语音,IP传真等。4 方案设计依据用户需求,我们
13、设计在报关用户PC上安装VPN用户端,在报关服务器前布署VPN网关,实现远程访问IPSec VPN。4.1 网络拓扑4.2 方案说明(1)在报关服务器群前布署Check Point VPN-1 Power网关。VPN-1 Power 网关不仅含有强大IPSec site-to-site VPN 和 client-to-site VPN能力,而且内置Check Point全球市场拥有率第一防火墙功效,同时还含有入侵防范和安全加速技术,能够满足连接和保护双重需求。在IPSec VPN技术中,通常采取预共享密钥和数字证书两种认证方法。预共享密钥使用方便,但安全性较差。故本方案提议采取数字证书。在Ch
14、eck Point中央管理服务器中已内置CA,能够发放证书供VPN使用。本方案中因为用户已经有CA系统,故Check Point VPN网关和用户端均采取已经有CA颁发证书。Check Point VPN网关能够兼容全球各大主流厂商CA,如Entrust,Verisign,微软,Netscape等等。VPN网关硬件平台采取Check Point硬件合作伙伴Crossbeam电信级平台X40。X40拥有单机高可用性特点,在一个机框内,能够实现电源冗余,风扇冗余,控制模块冗余,网络模块冗余和应用模块冗余。单台X40能够支持10万并发VPN隧道,如需支持到30万并发VPN隧道,3台能够基础满足要求。
15、(2)在远程需要报关PC上安装Check Point VPN-1 SecureClient VPN用户端软件,并申请数字证书。在申请报关业务前,首先需要进行VPN连接。VPN用户端和网关首先经过数字证书进行相互认证,如认证成功,则建立VPN隧道;如失败,则无法建立VPN,也就无法进行报关业务。VPN-1 SecureClient不仅含有全部IPSec VPN功效,同时还含有中央管理个人防火墙功效。管理员能够在中央管理服务器上为远程用户端配置防火墙策略,远程用户端建立VPN连接到网关后,能够自动将属于她安全策略下载到当地,从而对用户端本身进行防护。用户端安全性,也能够深入确保其所连接报关服务器安
16、全。VPN-1 SecureClient还能够支持在VPN隧道建立后,路由全部流量到VPN网关,从而使VPN用户端在建立VPN后,仅能和报关服务器通信,深入避免外部攻击。(3)在总部布署中央管理服务器,对VPN网关和VPN用户端进行集中统一管理。4.3 安全管理提议安全管理也是很关键步骤,包含了对安全设备管理,对网络管理和对人员管理等。其中,对安全设备管理更是重中之重,我们认为应从以下两方面入手。(1)安全管理中心应该建立统一安全管理中心,全方面负责信息网络系统安全管理工作,其关键职责以下:l 监控信息系统运行情况l 安全技术支持l 各项安全管理制度落实l 多种安全事件、紧急事件响应联络、沟通
17、安全厂商等(2)安全管理制度必需建立完善安全管理制度,具体包含以下几方面:l 信息系统运行管理制度l 信息系统使用管理制度l 数据管理制度l 人员管理制度l 物理安全管理制度l 安全培训制度。安全是一个动态过程,绝正确安全是不存在,任何安全体系全部应含有更新、完善和扩展能力。安全体系应含有对任何突发、破坏性事件实时反应能力。任何完善安全体系全部是全方面努力结果,是技术、管理、服务共同努力结果,忽略任何一方全部将带来不可预料结果。5 推荐产品介绍5.1 推荐产品VPN网关产品:Check Point VPN-1 Power Crossbeam X40(硬件平台)中央管理服务器: Check Po
18、int SmartCenter PowerVPN远程用户端产品:Check Point VPN-1 SecureClient5.2 Check Point VPN-1 Power介绍VPN-1 Power为最苛刻环境提供全方面安全保护您碰到挑战互联网能够抵达世界每个角落,所以,它提供了一个灵活、成本效益高基础架构来扩展企业网络以覆盖全部雇员和关键商业合作伙伴。不过,互联网也将不停改变威胁隐藏到了企业资源中。黑客不停玩出新花样来攻击企业应用程序。和此同时,应用程序需求正变得越来越复杂,而且对性能要求也越来越高。为了充足利用互联网优势,企业必需处理关键业务应用程序在可用性、性能和可扩展性方面所面临
19、挑战,和此同时,企业还必需确保商业通信和企业内部资源安全。我们处理方案Check Point企业VPN-1 Power TM为今天苛刻环境提供了综合、愈加快安全保护。该处理方案利用紧密集成防火墙、VPN和入侵防范技术为企业应用程序和网络资源提供综合安全保护和远程连接支持。它加紧了业内最智能化安全检测技术,Stateful Inspection(状态监测)和Application Intelligence TM(应用智能)运行速度。它还提供主动攻击防范方法来帮助抵御网络层和应用层多种攻击,从而确保网络高性能。VPN-1 Power处理方案适适用于业内最广泛开放平台和安全专用设备能够满足任何规模企
20、业性价比需求。全方面网络和应用程序安全保护VPN-1 Power集成了访问控制、认证和加密功效以确保网络连接安全、当地和远程用户真实性和数据通讯隐私和完整性。除此以外,它还和入侵防范功效紧密集成,提供高级应用程序保护功效。VPN-1 Power还包含了一个可选Web应用程序防火墙,为Web环境提供无和伦比安全保护。FireWall-1集成为了实现有效企业边界、内部和Web安全保护和高效管理,VPN必需包含集成防火墙功效。VPN-1 Power包含了市场上领先FireWall-1软件,并经过Check Point企业取得专利状态监测技术来确保全部流行互联网服务安全。VPN-1 Power内置功效
21、支持150多个预定义应用程序、服务和协议,包含即时消息、多媒体服务、Oracle SQL、P2P应用程序、RealAudio和Web应用程序。VPN-1 Power是针对扩展企业、经过最充足证实安全和连接处理方案。确保应用程序安全VPN-1集成了由一系列高级功效组成应用智能,能够检测和阻止应用层攻击。它将VPN-1发展成为一个高级安全网关处理方案,集成了网络层和应用层进行综合攻击防范功效,从而改变了网络安全现实状况。企业将从这些高级入侵防范功效中受益,而且不用再担心管理其它设备繁琐。为Web应用程序提供安全保护Web Intelligence TM(Web智能)是一个可选Web应用程序防火墙,
22、它被紧密集成VPN-1中,能够提供高级Web应用程序安全保护。Web智能保护Web应用程序免受常见黑客技术攻击,如命令行植入(command injection)、跨站点脚本(cross-site scripting)、目录遍历(directory traversal)、LDAP植入和SQL植入攻击等。Web智能还包含预防缓冲溢出攻击正在申请专利技术,Malicious Code Protector TM(恶意代码保护器)。恶意代码保护器采取独特检测机制来分析恶意代码行为,无需署名支持即可捕捉攻击并拦截已知和未知多种攻击。为VoIP提供安全保护VPN-1 Power为VoIP应用程序提供综合安
23、全保护,包含对H.323、MGCP、SCCP(Skinny)和SIP协议有状态检测。除此以外,VPN-1还能够处理复杂VoIP布署,比如将网守(gatekeeper)隐藏到网络地址转换(NAT)设备以后。除此以外,ClusterXL、FloodGate-1和SecureXLTM还能够帮助企业创建高性能、容错和划分优先级语音网络。带安全保护连接VPN-1 Power包含针对远程接入、内网和外网VPN最综合产品和技术集。Check Point企业提供广泛VPN产品,企业能够在这些产品中进行选择来设计最符合它们要求配置。One-Click VPN经过One-Click VPN,企业经过一个单一操作就
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 海关 远程 报关 解决方案 建议 模板
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。