论文部分内容阅读
违规拨号连接互联网络对内部网整体安全体系的破坏,极大地威胁到内部网络的安全;远程网络设备的维护存在高额支出以及操作不便的问题。为此,开发网络监测维护系统,从根本上解决了人工管理的弊端,提供自动、实时、远程的内部网络管理,具有重要的应用价值。本课题针对公安系统内部网络与公网彻底隔离的要求,研究了针对违规公网连接的检测及设备维护的自动化问题,主要研究内容及结论如下:
(1)针对现有外联监测系统的四种外联监测模型,就外网侦听器与系统的连接本身为内部网络隔离性带来破坏性影响的问题,提出了增加隔离器模块的多级分布式违规外联监测模型,可以解决外联监测系统的这一安全性问题。
(2)应用多级分布式违规外联监测系统的改进模型,保证了多监测设备协调有力的运行。通过对探测端的配置设置,实现外联监测服务器对探测方案的管理,服务器采用本文提出的各监测设备心跳监测及同步方案,保证监测设备系统反馈信息自动调整,解决了违规监测连续性问题。
(3)根据监测可靠性及远程维护的自动化问题,提出结合设备管理与升级文件管理的设备远程升级服务,提高了升级服务器的智能性。监测设备运行报告在服务器的集中存储,为远程故障分析诊断提供了依据,消除了设备的远距离、分散安装对监测设备软件版本更新以及运行状况实时监视的障碍。
(4)测试运行结果表明,违规外联监测及设备维护服务器软件系统实现了违规外联监控与设备维护系统的各项管理功能,做到了实时、自动的内部网络监测,提高管理水平,节省了管理成本。