网络安全资产梳理方案范文

时间:2023-12-04 18:02:34

导语:如何才能写好一篇网络安全资产梳理方案,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

网络安全资产梳理方案

篇1

关键词: 应用虚拟化;加固平台;资源共享;管理;社会应用大集中

0 引言

随着计算机技术的发展和网络技术的普及,网络已成为企业各个部门沟通的必要手段,网络给公司的日常工作带来了极大的便利,但与此同时也给带来了大量的问题:

如何提高现有网络的使用效率成为了各个公司不可回避的问题;

随着网络应用的进一步深化安全隐患已被众多应用软件开发商所关注,但是众多开发商只是从产品交付的角度去考虑安全问题,即是从软件的应用层面解决网络安全,许多较早开发、目前还在使用的软件从网络安全角度来说已经落伍,不能达到安全的要求;

许多较早采用的软件无论是更新需要的时间、数据的迁移已经变得非常困难;

传统IT架构下居高不下的IT成本,IT资产效率、利用率和灵活性不足;

以上种种问题使得企业信息化的步伐越来越受到限制,本文以应用虚拟化技术为基础,通过平台部署实现了一种全新的不受现有资源的架设方式、地域或物理组态所限制的业务组态,构建了一种基于虚拟化技术构建的网络级应用加固平台。

1 现状分析

最新数据显示,目前已有95.5%的企业采用了ERP、CRM、OA、HR或其他的财务进销存软件。通过这些应用软件,企业改变了之前的手工作业,梳理了原来的业务流程,工作效率得到大幅度提升。但是,应用系统的采用并不意味着信息化进程的终止,在企业信息化进程中,随着企业业务的发展,全国各地乃至全球分支机构不断增加,如何将现有系统安全拓展到局域网外使用成为信息管理者再次面临的问题;24.5%的企业要将应用扩展到局域网外,36.4%的企业需要对应用软件进行集中部署与管理,另外还有37.7%的企业需要提高接入的访问速度。提高网络资源的复用率、提高网络传输速度、提高网络传输安全变得越来越关键。

随着中国通信运营商陆续推出3G业务,海量数据的交换、多种应用的增加、智能手机的普及,对高速、稳定、安全、便于管理维护的网络要求越来越高,但目前现有的条件远远不能满足未来的需求。

2 平台构建过程

平台通过基于企业信息中心的部署,所有应用服务器与网关服务器连接,数据经过基于128位SSL的网关服务器软件加密后传到用户的网关客户端,在网关客户端解密后,传递到用户应用软件的客户端,同时网关客户端唤醒状态客户端,通过状态客户端与网关服务器的交互,实现对网络使用情况的查询、汇总、实时管理。通过平台的部署达到一定范围内的网络全资源共享,在范围内的分级授权安全保障下,基于IT治理、软件优化、集中化管理,提高IT架构合理化利用率,实现长期或者临时的跨系统、跨部门、跨企业的协同工作和社会应用大集中。

2.1 主要技术分析

2.1.1 FNS技术

应用虚拟化的基础,它将应用程序的人机交互逻辑(应用程序界面、键盘及鼠标的操作、音频输入输出、读卡器、打印输出等)与计算逻辑隔离开来,在用户访问一个服务器虚拟化后的应用时,用户计算机只需要把人机交互逻辑通过KTP协议传送到服务器端,服务器端为用户开设独立的会话空间,应用程序的计算逻辑在这个会话空间中运行,将变化后的人机交互逻辑传送给客户端,并且在客户端相应设备展示出来,从而使用户获得如同运行本地应用程序一样的访问感受。

接入功能是网络加固基础,应用的接入采用FNS来完成,数据的转发、分配、管理和用户所有的资源都隐藏到智能网关后。此举保证了用户接入端口在公网的安全性,用户在使用资源的时候,不用关心资源所在的位置,FNS会根据用户的设置自动分配用户资源。

通过将应用部署于FNS上,客户端通过KTP协议,把应用程序的人机交互逻辑(应用程序界面、键盘及鼠标的操作、读卡器、打印输出等)与计算逻辑分离。在用户访问应用时,用户计算机通过KTP协议建立人机交互逻辑与CCS之间的连接,CAS端为用户开设独立的会话空间连接至FNS,应用程序的计算逻辑在这个会话空间中运行,将变化后的人机交互逻辑传送至客户端,同时在客户端相应设备进行展现。

在保证接入的前提下构建企业级邮件服务器,用户与用户之间的通讯、交互、管理等核心功能依附于邮件服务器,并通过邮件服务器管理元数据的标准设置来完成对各业务系统的管理。通过顶级服务器管理各子服务器,子服务器会对所有用户提供非开放式链接,为平台用户提供了一个交流、共享的网络,用户在这个网络中,可以通过虚拟化技术,把自己的资源、共享到网络上。

2.3 平台功能分析

2.3.1 集群应用、负载均衡

智能网关跳开应用层面,在不影响用户的使用情况,网关可以在不改变用户的应用的使用习惯,来辅助用户达到集群的效果。在集群使用过程中,为了保证大批量用户对独有资源的安全使用,提供了基于CPU、内存、用户数来进行负载均衡,同时通过根据预先设置根据带宽进行负载均衡。

2.3.2 带宽分级控制管理

智能安全网关通过引入网关服务器和网关客户端的模式,有效的提供了一种带宽管理手段,来减少网络带宽的浪费。所有使用关键资源的操作者通过进入网关客户端,连接至网关服务器,通过网关服务器的管理,当带宽占用比较高的时候,系统会根据不同层级的用户进行相应的带宽管理,当网络使用的用户比较多的时候,系统会自动降低低等级用户的带宽,为高等级用户提供较高的带宽使用量。

2.3.3 统一安全端口管理

在智能安全网关体系下,所有的网络通讯应用,通过使用统一的一个端口,实现网络通信。该端口由管理员进行设置,并且提供相应的可控安全策略,例如用户在什么时间进行登录,客户端所在的电脑,客户端所使用的IP,在应用安全的基础上,添加网络层的安全管理。

用户未使用网关之前,用户需要开多个端口来进行网络通讯,使用安全网关后防火墙上只用开一个端口,大大提供了用户的网络安全。减少了因为不同应用开多个端口的网络风险。

3 结语

本文介绍的基于应用虚拟化技术的网络加固平台通过实现管理多个网络中的应用交付问题,解决了现有网络应用的加固问题。在大规模应用主题下提高了现有网络的带宽复用率,有效地利用了服务器资源,保证了网络传输的安全性,为网络高效、安全应用提供有效保证。全新的安全性和应用传输解决方案有助于企业组织机构的扩充和网络基础设施的改进,以便用户以优化的方式安全地访问其依赖的应用。该研究内容已经在美林公司内部运行,在统一安全管理、网络加固方面起到很好的示范作用,产生了巨大的经济效益和社会效益,应用前景十分广阔。

参考文选:

[1]《系统安全加固技术》.

[2]《虚拟化之广泛应用》.

[3]《服务器虚拟化技术在企业数据中心的应用》.

[4]《虚拟化技术在云计算中的应用初探》.

[5]《加固计算机系统安全》.

[6]《云计算技术及发展趋势》.