企业内网的终端接入安全管理系统的设计与实现

被引量 : 0次 | 上传用户:wh13499599
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的不断发展,对网络安全的要求也随之不断提高。网络安全是相对的,网络开放互连、设备引进、新技术引入等多种因素的存在等造成了网络的脆弱性。当大型企业网络由封闭的、基于电路交换的系统向基于开放、IP数据业务转型中,安全及管理问题更加暴露。实现可信接入是网络安全的基础,也是近年来安全业界的一个热点。如何确保接入的节点是可信而且安全的,是任何一个企业信息系统在设计和运维时都必须考虑的难题。安全的接入管理应该能够确保用户在接入时满足终端安全策略的要求即通过健康体检,并且一旦出现健康状况不满足安全策略时即被限制访问和要求修复。本文提出了基于SNMP、802.1x、ARP/RARP等协议的接入管理方法,它结合交换机接入管理、802.1x接入管理、IP地址管理、安全访问控制器、客户端网络访问控制及与第三方安全产品联动多种控制方式,并实现了节点扫描、接入控制、非法阻断、IP保护、IP资源管理等功能。本文主要研究成果有四个方面:(1)实现了一个基于多种接入控制技术的内网安全管理平台,系统通过对内网接入设备的自动发现、认证,对终端设备实施强制措施。用户自定义接入策略,对于不符合要求或者已经存在风险的终端能及时发现、定位并迅速隔离或阻断,避免对整个网络造成更大的危害。(2)分析了企业内网常见安全问题,比较了各种接入管理技术、国内外同类产品的优势、局限和应用场景。(3)提出了综合接入安全管理的策略,解决应用单一接入控制手段时容易被攻破或绕开的问题,实现了多种接入控制手段的一体化。通过构建纵深防御的安全体系,在攻击者成功地破坏了某个保护机制的情况下,其它保护机制能够提供附加的保护。(4)解决了安全产品本身的安全性问题,通过采用分布式部署的架构设计、采用专用操作系统和硬件平台、进行系统安全加固等手段,保障了安全系统的高可用性。
其他文献
目的:探讨临床药师参与化疗所致发热性中性粒细胞缺乏患者的药学监护切入点。方法:回顾性分析临床药师参与1例急性非淋巴细胞白血病患者大剂量阿糖胞苷化疗所致发热性中性粒
聚乳酸(PLA)是源于可再生农业资源玉米的可生物降解塑料,已在生物医用、包装等领域成功应用。由于聚乳酸结晶速率低,在通常的成型加工条件下得到的是非晶制品,使其在有耐温要求
目的:比较丙戊酸钠、托吡酯和苯妥英钠治疗癫痫的经济性。方法:计算机检索Pro Quest、Pub Med、Springer、中国期刊全文数据库、中文科技期刊全文数据库、万方数字化期刊全文
随着我国社会主义体制改革的不断深入,利益格局的重新调整,各种深层次的社会矛盾和社会问题日渐显露,诉之法律的纷争不断增多,涉诉信访问题逐渐成为法院工作中继“执行难”后
2007年11月,《中日国际航空货运动态调查》项目在上海浦东机场进行了数据调研,项目的调查数据客观反映了经由上海浦东机场出入境的国际航空货物的流动现状。本文主要以该项目
<正>【小引】爱美之心人皆有之。为了漂亮不惜花重金,耗时日,忍受皮肉之苦和伤筋动骨之痛整容,一时成了潮流。昔日还只是年轻女孩、贪靓的明星去整容,今天似乎有男女老幼齐上
社区卫生服务是卫生服务系统的枢纽和中心环节,是社区建设的重要组成部分,而健康教育是社区卫生服务六位一体功能中的一项重要功能,也是初级卫生保健的首要内容,健康教育是所
砂培试验结果表明,在烤烟伸根期,pH值低于7.0对叶绿素含量、叶绿体Hill反应强度、叶片Pn和叶片延伸速率有促进作用。pH值在7.0—8.0范围内有利于烤烟中后期的物质生产。pH值
随着企业级网络规模的不断扩大,以及伴随而来的安全、成本以及网络可控性等问题,具备IP交换功能的三层交换机的优点日益突出。路由子系统做为三层交换机系统软件的核心模块,
无线Mesh网络是宽带无线接入的关键技术,主要是为了实现区域范围的无线覆盖,增强网络的系统容量和连通能力,提高系统的抗毁性和自愈能力。在构建家庭网络、校园网、社区网络