卓迈文档网
当前位置 首页 >专题范文 > 公文范文 >

外网网络安全保障措施【优秀范文】

发布时间:2022-10-19 18:30:10 来源:网友投稿

下面是小编为大家整理的外网网络安全保障措施【优秀范文,供大家参考。

外网网络安全保障措施【优秀范文】

 

 外网的网络安全保障措施

  市水务局机关电脑网络系统日常维护由水规院信息室信息部承担。该网络在水源大厦楼内分为内网和外网两个结构相似的独立系统, 自从 2003 年 6 月投入运行以来, 期间虽然经历了几次大的计算机安全事件:

 2006 年的冲击波、 震荡波病毒爆发; 2007 年的 ARP 病毒、 优盘病毒; 熊猫烧香病毒; 网页恶意代码; AV 终结者病毒流行, 但未发生大的问题, 作为具体的网络维护人员, 下面就外网网络系统安全措施做些介绍。

  网络架构方面的安全保障

 水务局在网络设施方面采用先进、 可靠、 安全的设备, 结构化布线方面采用了主干用光纤,桌面用 6 类布线的先进布线方式, 核心交换机和楼层交换机采用世界品牌 3COM 的产品,机房环境严格执行标准, 配备 UPS 在线式备用电源。

 intenet 进出口控制

 由于水务局外网是从深圳市政府政务信息外网引入的, 在接口方面使用是市信息网络中心提供的华为三层交换机, 在下一级采用了 2 个安全设备:

 入侵检测系统 JUMP 的 IPS 和防火墙,通过 IPS 先对进来的数据进行过滤, 再通过防火墙筛选, 由于 2 个设备可以实时更新病毒特征代码, 控制异常网络行为,比如网络杀手 BT 下载。

 由于有的用户上班时间下载大的影像资料, 影响其他人的正常上网查阅资料, 我们在 IPS 上对 BT 进行流量限制, 再比如我们在防火墙关闭一些易受攻击的不常用的端口。

  客户机和服务器方面

 我们管理着局机关及下属单位 300 多台电脑, 多台服务器, 全部安装网络版杀毒软件, 可以自动升级病毒库, 定时查杀客户端和服务器电脑, 统计电脑的杀毒信息并可以备份归纳, 设定客户端和服务器电脑在每周的某天自动查杀电脑。

 对安全防范重点对象(收发室、 经常感染病毒的电脑等)

 根据情况从瑞星控制台直接启动查杀, 瑞星控制台安装在中心服务器和网络管理人员的电脑上, 以便随时掌握机关网络情况, 利用网络版杀毒软件的短信功能, 网络管理员会通过短信提示有关电脑, 同时发布有关注意事项。

  在大的病毒事件中, 采用一些必要的应急步骤:

 切断毒源, 上报病毒文件, 下载专杀工具,设置关闭有影响端口, 下载安装漏洞补丁。

 每逢有大的病毒情况, 网络管理员首先要给电脑操作系统打补丁, 这是个烦琐的事情, 以前是通过上微软网站将补丁下载到移动硬盘再到每台电脑上安装, 现在我们使用网络版杀毒软件就可实现自动打补丁, 网络版杀毒软件可以搜索每台电脑的漏洞信息, 然后通过控制台将所有漏洞补丁安装到相应电脑。

  针对前一段出现的 ARP 病毒, 网络管理员配备了专用的 ARP 防火墙, 当 ARP 病毒出现时,它可以查出哪台电脑受到感染病毒。

 网络管理员根据相关信息将病毒电脑隔离, 再上门用专杀工具处理。

 管理电脑方面

 我们制定了完善的 IP 地址规划, 合理分配 IP 地址, 每台电脑采用固定 IP 形式, 针对人员不断增加 IP 地址不足的问题, 采用加装路由器的方法解决。

  我们对每台电脑都进行备份, 除了有些品牌自带的一键恢复功能外, 我们还做镜像备份, 对不同品牌电脑驱动备份, 因为万一重装系统可以不用找驱动盘或上网下载, 同时准备了一台备份维护电脑, 电脑上将维修有关软件资料共享在同一个网络, 方便维护下载或上传。

  在维护过程中, 我们有详细的登记制度, 首先安排有专人接听电话, 进行记录, 然后再派维修单, 现在设计院信息部成立有一个硬件组专职全局机关及大楼内的局属单位硬件网络维护, 目前有 3 人全日制工作。

  日常维护中, 定期机房巡检, 每天早上上班前半小时有专人巡视机房, 做好巡检记录, 机房设备定期维护保养, 不定期采购电脑备件, 采购安全应用软件。

  通过采取以上几个方面的措施, 较为有效地保障了局机关外网网络安全运行。

推荐访问:外网网络安全保障措施 网络安全 保障措施 优秀

Top