局域網(wǎng)防火墻內(nèi)外數(shù)據(jù)交換的安全防范措施
局域網(wǎng)防火墻內(nèi)外數(shù)據(jù)交換的安全防范措施
針對(duì)現(xiàn)有的防火墻、網(wǎng)閘和應(yīng)用網(wǎng)關(guān)等各種隔離與交換技術(shù)無(wú)法適應(yīng)多系統(tǒng)交互、應(yīng)用復(fù)雜、高實(shí)時(shí)性、大流量的要求,下面由學(xué)習(xí)啦小編給你做出詳細(xì)的局域網(wǎng)防火墻內(nèi)外數(shù)據(jù)交換的安全防范介紹!希望對(duì)你有幫助!
本文提出一種新的解決辦法: 采用松耦合結(jié)構(gòu)的“內(nèi)網(wǎng)數(shù)據(jù)交換平臺(tái)+網(wǎng)閘+外網(wǎng)數(shù)據(jù)交換平臺(tái)”數(shù)據(jù)安全交換系統(tǒng),以滿(mǎn)足內(nèi)部網(wǎng)絡(luò)隔離與數(shù)據(jù)交換的需求。
局域網(wǎng)防火墻內(nèi)外數(shù)據(jù)交換的安全防范措施如下:
安全防范措施一、禁止外來(lái)設(shè)備與域內(nèi)連接;
安全防范措施二、電子數(shù)據(jù)的存儲(chǔ)介質(zhì)指定為U盤(pán)或移動(dòng)硬盤(pán)等數(shù)碼設(shè)備,以下以移動(dòng)硬盤(pán)為存儲(chǔ)介質(zhì)來(lái)說(shuō)明交換過(guò)程;
安全防范措施三、配置兩臺(tái)孤機(jī),即不連接任何網(wǎng)絡(luò)的獨(dú)立計(jì)算機(jī),為域內(nèi)數(shù)據(jù)交換的前端工作臺(tái);
安全防范措施四、兩臺(tái)孤機(jī)中,一臺(tái)為數(shù)據(jù)交換計(jì)算機(jī)(以下簡(jiǎn)稱(chēng)交換機(jī)),一臺(tái)為病毒受染計(jì)算機(jī)(以下簡(jiǎn)稱(chēng)受染機(jī));
安全防范措施五、交換機(jī)安裝防病毒軟件單機(jī)版,軟件版本和病毒庫(kù)版本與域內(nèi)防病毒系統(tǒng)軟件保持一致;
安全防范措施六、受染機(jī)安裝與域內(nèi)客戶(hù)端同版本的系統(tǒng)軟件,安裝客戶(hù)端常用的應(yīng)用軟件 ;
安全防范措施七、受染機(jī)安裝文件、注冊(cè)表監(jiān)視軟件;
安全防范措施八、兩臺(tái)孤機(jī)在每次裝機(jī)(升級(jí))后未運(yùn)作前進(jìn)行全系統(tǒng)數(shù)據(jù)備份(ghost),備份數(shù)據(jù)存儲(chǔ)在專(zhuān)用移動(dòng)硬盤(pán)或直接刻錄為光盤(pán);
安全防范措施九、配置兩只移動(dòng)硬盤(pán);
安全防范措施十、兩只移動(dòng)硬盤(pán)中,一只用作域外數(shù)據(jù)的存儲(chǔ)盤(pán)(以下簡(jiǎn)稱(chēng)存儲(chǔ)盤(pán)),一只用作與域內(nèi)數(shù)據(jù)交換的交換盤(pán)(以下簡(jiǎn)稱(chēng)交換盤(pán));
安全防范措施十一、存儲(chǔ)盤(pán)只存儲(chǔ)當(dāng)次需要交換的數(shù)據(jù),交換盤(pán)只存儲(chǔ)本次交換的數(shù)據(jù);
安全防范措施十二、開(kāi)啟受染機(jī)的文件、注冊(cè)表監(jiān)視軟件,連接存儲(chǔ)盤(pán),瀏覽存儲(chǔ)盤(pán)文件,打開(kāi)存儲(chǔ)盤(pán)中的各個(gè)可執(zhí)行文件;
安全防范措施十三、斷開(kāi)存儲(chǔ)盤(pán),撥出存儲(chǔ)盤(pán)數(shù)據(jù)線(xiàn)接口;
安全防范措施十四、停止文件、注冊(cè)表監(jiān)視;
安全防范措施十五、分析文件、注冊(cè)表監(jiān)視軟件日志;
安全防范措施十六、若有異常(感染)現(xiàn)象,轉(zhuǎn)相應(yīng)的其它作業(yè)流程;
安全防范措施十七、無(wú)異常,交換機(jī)開(kāi)啟防病毒軟件;
安全防范措施十八、存儲(chǔ)盤(pán)接入交換機(jī);
安全防范措施十九、掃描存儲(chǔ)盤(pán);
安全防范措施二十、若有異常(掃描出病毒)現(xiàn)象,轉(zhuǎn)相應(yīng)的其它作業(yè)流程;
安全防范措施二十一、無(wú)異常,拷貝交換數(shù)據(jù)到交換機(jī)的新建目錄;
安全防范措施二十二、若有異常(掃描出病毒)現(xiàn)象,轉(zhuǎn)相應(yīng)的其它作業(yè)流程;
安全防范措施二十三、無(wú)異常,清空存儲(chǔ)盤(pán),斷開(kāi)存儲(chǔ)盤(pán),撥出存儲(chǔ)盤(pán)數(shù)據(jù)線(xiàn)接口;
安全防范措施二十四、交換盤(pán)接入交換機(jī);
安全防范措施二十五、拷貝交換機(jī)新建目錄下的數(shù)據(jù)到交換盤(pán);
安全防范措施二十六、斷開(kāi)交換盤(pán);
安全防范措施二十七、交換盤(pán)接入域內(nèi),交換數(shù)據(jù);
安全防范措施二十八、斷開(kāi)交換盤(pán)與域內(nèi)連接;
安全防范措施二十九、交換盤(pán)接入交換機(jī);
安全防范措施三十、清空交換盤(pán)數(shù)據(jù);
安全防范措施三十一、斷開(kāi)交換盤(pán)數(shù)據(jù);
安全防范措施三十二、停止交換機(jī)防病毒監(jiān)視;
安全防范措施三十三、受染機(jī)與交換機(jī)處于待命狀態(tài).
如果操作過(guò)程中有異常,如果在其它作業(yè)流程中用到兩臺(tái)孤機(jī),處理完畢后,則 :
安全防范措施三十四、交換機(jī)中,存儲(chǔ)盤(pán)、交換盤(pán)按需分別格式化;
安全防范措施三十五、受染機(jī)或交換機(jī)、或兩者同時(shí)做系統(tǒng)備份還原;
安全防范措施三十六、在受染機(jī)中,存儲(chǔ)盤(pán)、交換盤(pán)按需分別格式化;在交換機(jī)中,存儲(chǔ)盤(pán)、 交換盤(pán)按需分別格式化;
安全防范措施三十七、若異常,廢棄相應(yīng)盤(pán),重新起用新盤(pán);
安全防范措施三十八、若異常,受染機(jī)或交換機(jī)、或兩者同時(shí)做系統(tǒng)備份還原.
看了“局域網(wǎng)防火墻內(nèi)外數(shù)據(jù)交換的安全防范措施”文章的還看了:
1.關(guān)于企業(yè)網(wǎng)絡(luò)安全防范措施有哪些