OA网络系统的安全需求包括以下几个方面:
协同办公系统包含着关系到本集团非常重要的数据信息,尤其是领导决策系统,保障数据的安全尤为重要。本项目主要从网络安全、信息传递安全、系统安全管理三个方面实现高可靠的安全保障。
7.3.1 石家庄OA网络安全方案
网络安全是整个系统安全运行的基础,是保证系统安全运行的关键。网络系统的安全需求包括以下几个方面:
网络边界安全需求
入侵监测与实时监控需求
安全事件的响应和处理需求分析
这些需求在各个应用系统上的不同组合就要求把网络分成不同的安全层次。
我们针对网络层的安全策略采用硬件保护与软件保护,静态防护与动态防护相结合,由外向内多级防护的总体策略。
根据安全需求和应用系统的目的,整个网络可划分为六个不同的安全层次。具体是:
核心层:核心数据库;
安全层:信息系统中间件服务器等应用;
基本安全层:内部局域网用户;
可信任层:集团与各下属分子公司网络访问接口;
危险层:Internet。
集团协同平台各安全域中的安全需求和安全级别不同,网络层的安全主要是在各安全区域间建立有效的安全控制措施,使网间的访问具有可控性。具体的安全策略如下:
核心数据库采用物理隔离:实现最大可能的网络安全:系统须采用分层架构方式,客户端只需要访问中间件服务器即可进行日常业务处理,从物理上不能直接访问数据库服务器,保障了核心层数据的高度安全。
中间件服务器采取综合安全策略:中间件的安全隐患主要来自局域网内部,为了保障系统中间件服务的安全,在局域网中可通过划分虚拟子网对各安全区域、用户和安全域间实施安全隔离,提供子网间的访问控制能力。同时,中间件服务器本身可以通过配置相应的安全策略,限定经过授权的工作站、用户方能访问系统服务,保障了中间件服务器的安全性;
内部局域网采取信息安全策略:集团与各下属分子公司的内部局域网处于基本安全层的网络,主要是对于安全防护能力较弱的终端用户在使用,因此考虑的重点在于两个方面,一个是客户端的病毒防护,另一个是防止内部敏感信息的对外泄露。因此,通过选用网络杀毒软件达到内部局域网的病毒防护,同时,使用专用网络安全设备(如硬件防火墙)建立起有效的安全防护,通过访问控制ACL等安全策略的配置,石家庄OA有效地控制内部终端用户和外部网络的信息交换,实现内部局域网的信息安全。
集团与各下属分子公司之间网络接口采取通讯安全策略:处于可信任层的网络,其安全主要考虑各下属单位上传的业务数据的保密安全,因此,可采用数据层加密方式,通过硬件防火墙提供的VPN隧道进行加密,实现关键敏感性信息在广域网通信信道上的安全传输。
Internet采取通讯加密策略:Internet属于非安全层和危险层,由于Internet存在着大量的恶意攻击,因此考虑的重点是要避免涉密信息在该层次中的流动。通过硬件防火墙提供专业的网络防护能力,并对所有访问请求进行严格控制,对所有的数据通讯进行加密后传输。
同时,要求设置严格的机房管理制度,严禁非授权的人员进入机房,也能够进一步提升整个网络系统的安全。
- 1业务流程管理在SAP之外
- 2上广电信息化的国企特色
- 3要实施ITIL必须管理好期望
- 4在你的灾难恢复规划里考虑非传统的灾难
- 5中小企业到底需要什么样的安全解决方案
- 6多品种小批量模式下的MRP计算逻辑探讨
- 7协同办公系统升级与领导决策系统建设必要性分析
- 8如何分析销售中各种数据
- 9OA使会议计划以快捷的方式传播给与会人员
- 10一个失败的项目研发经验
- 11国企如何发挥BPO的价值
- 12ERP如何驱动中国企业转型?
- 13食品制造业行业解决方案怎么选
- 14信息安全成中小企业的阿喀琉斯之踵
- 15企业“防傻”指南
- 16CIO用商业科技重塑米奇
- 17全球外包企业100
- 18中小企业IT外包服务商正处于非理性预期阶段
- 19企业如何将IT环境向下一代数据中心转换
- 20标准化的是与非
- 21小企业独立WWW服务器的架设方案
- 22中小型企业网络安全现状剖析
- 23寻宝新一代互联网
- 24将企业声望管理纳入日程
- 25龙虾小贩与IT咨询顾问
- 26平台软件之上项目管理的七个原则
- 27用IT争夺消费者
- 28如何架构一个BI系统
- 29中小企业CIO自己编织的信息化"魔咒"
- 30石家庄OA软件建立集中数据仓库