企业网网络准入控制及终端安全防护研究

被引量 : 0次 | 上传用户:zhangbingkai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
广东电网公司计算机网络规模庞大,信息接入点非常多。虽然企业已经部署了多种安全防护系统,但因终端引发的安全问题仍然时有发生,外来计算机和不安全内部计算机的随意接入会给网络带来非法访问和病毒等问题,是主要的威胁来源。为消除终端安全威胁,必须从源头进行保护,对接入企业网络的计算机终端进行带身份认证和安全检查的准入控制。这样不仅可以保证终端的运行安全,同时也更加提高了整个企业数据网络的安全,对广东电网公司的生产、经营和管理有着重要的意义。因此,非常有必要在广东电网公司网络中部署网络准入和终端安全防护系统。本项目主要目的是结合企业实际,对网络准入和终端安全防护技术在本企业网络中的应用进行研究,确定设计方案和规范,为各下属单位解决网络安全接入控制的问题提供指引。项目研究内容为:1、通过对当前各种网络准入技术的分析比较,确定了以801.1x为基础,结合用户身份认证和主机安全状态检查,将准入控制点设置在边缘交换机接口的总体准入技术方案。2、分析了企业网络及信息系统的现状,研究了在当前网络环境中实现网络接入访问控制系统的方法,包括如何与现有的AD域系统、PKI系统结合,准入控制策略的制定,以及对不支持802.1x的网络设备的解决方案等。3、制定了网络接入访问控制系统的实施步骤,描述了在网管中心准入控制服务器、基础网络设置,尤其是客户端如何进行逐步部署。4、制定了企业网络准入控制系统建设模型,包括系统技术选型、建设模式、功能要求、建设时间与规模、投资估算等,为下一阶段的建设任务,提供了技术指导。通过本系统的最终成功部署与实施,解决了原先存在的网络接入不受控制、终端安全难以控制等问题,提高了企业信息网络及承载业务的安全性。
其他文献
近来年,随着银行之间竞争的加剧,银行员工的工作压力已经达到了前所未有的高度。当员工不能及时缓解压力,便会出现工作倦怠。工作倦怠不仅会破坏员工正常的生活习惯、使员工健康
笔者曾有幸参与昭山城乡统筹规划项目,并尝试了以乡村的视角来编制该规划,发现其成果更具现实性与可操作性,于是在本文中笔者从乡村视角出发进行了更深一步的研究,以期解决城乡协
甘油作为一种副产物,其大量过剩的问题因生物柴油产业的迅速发展而变得越来越严重,如何寻找新的途径来合理地利用这些过剩的粗甘油,从而推动整个生物柴油产业的可持续发展,是
食品安全对于人们生活以及我国的可持续发展具有重要意义。当前,国家在食品安全监督层面增加了投入力度,进一步为食品抽样检验工作的开展提供了重要的保证。食品安全抽样检验
食品抽检复检是抽检结论公正性的重要保障。复检工作关系到企业生存根本利益,也关系到政府监管部门公信力。建立一套合情合理的复检制度,切实保障初检机构、复检机构和企业三
<正>在双端非同步测量的情况下,利用电压相量与电流相量相除的方法实现了正序参数不受非同步角的影响,利用求解出的正序参数计算出非同步角,最后将非同步角作为已知数代入不
文章介绍和分析了主要合金元素、杂质元素及特殊元素对低碳低硅冷轧无取向电工钢磁性能的影响及各元素对磁性能的作用机理。结果表明,Si、Al、Mn等主要合金元素是磁性能的主要决定因
目的 观察健脾清热化瘀方抗胃溃疡及复发的临床疗效。方法 将胃溃疡脾虚瘀热证患者80例,采用单盲随机方法分为健脾清热化瘀组40例,雷尼替丁组及胃乃安组各20例,分别观察胃镜下的
作为开采石油的主要设备石油钻机,其在开采深度和难度的增加同时,钻机设备的高性能要求也与日俱增。而作为石油钻机的基础重要部分——钻机底座,其承载在钻采过程中最大的载
随着企业信息化建设逐渐深入,网络上承载运行的业务应用系统结构变得更加庞大和复杂,需要应用服务器、中间件、数据库、网络基础设施、应用交付设施等组件叠加在一起为用户提