编号:安徽省图书馆-ahtsg-001
密级:文档公开
网络安全解决方案
[文档控制号:]
[修订日期:2013年4月13日]
安徽省图书馆 网络安全解决方案
版本: <V1.0>
编号:安徽省图书馆-AHTSG- 001
上海金诺网络安全技术发展股份有限公司
2013年4月13日
修订历史记录
上海金诺网络安全技术发展股份有限公司
上海市浦东世纪大道1500号东方大厦4楼,200120
电话:021-68815250 传真:021-68811910 URL:http://
北京分公司
北京西城区裕民东路5号 瑞得大厦604室
电话:010-82031405 传真:010-82031043
广州办事处
广东省广州市天河北路183号 广州大都会广场2908室
电话:020-87551474 传真: 020-87551447
目 录
1
前言.................................................................................................................................... 6 1.1 1.2 1.3 2 3
概述............................................................................................................................ 6 方案设计原则 ............................................................................................................ 6 方案设计参考标准 .................................................................................................... 7
金诺公司介绍 .................................................................................................................... 8 安徽省图书馆网络安全需求分析 .................................................................................. 10 3.1
安徽省图书馆安全需求分析 .................................................................................. 10
3.1.1 3.1.2 4
网络基本安全需求 .......................................................................................... 10 安徽省图书馆安全需求 .................................................................................. 10
安徽省图书馆安全解决方案设计 .................................................................................. 12 4.1 4.2
全方位的安全体系 .................................................................................................. 12 安徽省图书馆安全解决方案 .................................................................................. 12
4.2.1 4.2.1.1
技术安全设备保障 .......................................................................................... 13 应用防火墙实现网络访问控制(建议) .................................................. 13
4.2.1.1.1 高性能(千兆级)防火墙.................................................................... 13 4.2.1.2
金诺网安入侵检测系统 .............................................................................. 15
4.2.1.2.1 技术架构................................................................................................ 16 4.2.1.2.2 主要功能................................................................................................ 17 4.2.1.2.2.1 入侵检测 ......................................................................................... 17 4.2.1.2.2.2 应用审计 ......................................................................................... 17 4.2.1.2.2.3 状态监控 ......................................................................................... 17 4.2.1.2.2.4 资产和可疑主机监控 ..................................................................... 18 4.2.1.2.2.5 实时报警响应 ................................................................................. 18 4.2.1.2.2.6 事件分析处理 ................................................................................. 19 4.2.1.2.2.7 安全策略管理 ................................................................................. 21
4.2.1.2.2.8 事件自定义 ..................................................................................... 21 4.2.1.2.2.9 数据维护 ......................................................................................... 22 4.2.1.2.2.10 在线升级 ....................................................................................... 22 4.2.1.2.3 技术特点................................................................................................ 23 4.2.1.2.3.1 智能检测技术 ................................................................................. 23 4.2.1.2.3.2 Deep-Tracking 入侵追踪分析技术 .............................................. 23 4.2.1.2.3.3 高性能处理技术 ............................................................................. 24 4.2.1.2.3.4 集中控制、多层管理的体系结构 ................................................. 24 4.2.1.2.3.5 采用SafeBoot 技术的集成化硬件平台 ..................................... 24 4.2.1.2.3.6 开放式检测和响应基础设施(DRI)技术框架 .......................... 25 4.2.1.2.4 产品应用................................................................................................ 26 4.2.1.2.4.1 工作组应用 ..................................................................................... 26 4.2.1.2.4.2 企业级分布式监控 ......................................................................... 26 4.2.1.2.4.3 行业级多级监控 ............................................................................. 27 4.2.1.2.4.4 大规模集中监控 ............................................................................. 28 4.2.1.2.5 型号分类................................................................................................ 29 4.2.1.2.5.1 KIDS 1250 .... …… 此处隐藏:12896字,全部文档内容请下载后查看。喜欢就下载吧 ……