繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 网络 >> 解决方案 >> 证券期货系统网络安全完美解决方案

证券期货系统网络安全完美解决方案

2008-04-27 11:47:12  作者:IT动力源  来源:itzero.com  浏览次数:0  文字大小:【】【】【

  证券交易系统网络的目标是通过系统及网络配置,及检测预警、安全扫描、网络防病毒等软、硬件,对出入口的信息进行严格的控制;对网络中所有的装置(如Web、器和内部网络等)进行检测、分析和评估,发现并报告系统内存在的弱点和漏洞,评估安全风险,建议补救措施,并有效地防止黑客入侵和病毒扩散,并能监控整个网络的运行状况。

  其整体安全策略为:

  用户设备情况:用户拥有几百台PC机、一台准备用作DNSSERVER和EMAILSERVER的、一台CISCO的5500机、和一台CISCO的7500器。另外,其打算联入INTERNET 的电信线路和广域网路由器尚未准备好。

  用户要求:通过保证内部网的最大安全,并一定程度上保证服务器的安全;内部网各个PC机可以上INTERNET。将CISCO的5500机划分若干VLAN ,并利用CISCO的7500路由器做TRUNK来为各个VLAN 做路由(7500除此以外,还有其他用途)。

  网络的实现:

  安全性的实现:

  需要注意的问题:

  由于防火墙的外网接入INTERNET,其包括的IP地址近似无穷多,所以,防火墙上的默认网关,自然应该指向外网口。

  另外,防火墙的外网由于联入INTERNET,所以,应具有一个合法IP地址。EMAIL SERVER 和DNS 服务器由于要为与外界联系而提供服务,所以也应具有一个合法IP。又因为防火墙路由模式下各安全区应在不同网段,那么,DMZ区和外网就会带来一些问题。我们可以通过划分子网和把DMZ区的机器做NAT地址映射来解决这个问题。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0427/37573.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
视频文件成病毒传播新途径
IT基础架构优化 Forefront安全解决方案
警惕来自内部的攻击 内网安全不容忽视
关于思科局域网交换机维护与配置应用技巧
ADSL拨号上网实现服务器自动与网络连接
网络多出口应用中获取网通、电信、铁通IP地址实例
中毒后六大紧急措施
企业网络管理员如何有效封杀QQ
什么是僵尸网络
僵尸网络的发展历程及研究现状
 

最新文章

更多

· 澳门电信采用微软及北电...
· 华为推统一通信方案 助企...
· Avaya推出业界最经济的统...
· Intervoice通过融合通信...
· 融合性的信息解决方案:...
· A5020 IPC企业统一通信系...
· Blue Coat收购Packeteer...
· 无线MESH技术已成为码头...
· 证券期货系统网络安全完...
· IT基础架构优化 Forefro...

热点文章

更多

· H3C数字化企业解决方案
· H3C电力数据存储解决方案
· 榕基漏洞扫描电子政务系...
· 榕基漏洞扫描电子政务系...
· 北京市交管局奥运指挥中...
· ASP.NET木马及Webshell安...
· MSN无法登录原因及解决方案
· 东软全面评估基于Solari...
· 经验:六大伤硬盘软件及...
· 雅虎董事会就被购未定主...

其它推荐