首 页文章中心下载中心网吧论坛广告位价格网盟BT区
山西网吧联盟 设为首页
加入收藏
联系我们
您当前的位置:山西网吧联盟 -> 解决方案 -> 文章内容
   栏目导航
· 软硬资讯 · 技术资料
· 行业新闻 · 经营管理
· 解决方案 · 你问我答
· 网吧黑客
   热门文章
· 万象问题大总结[官方..
· 不必偷电维持利润 网..
· 网吧管理员必修课之..
· 网吧电影服务器解决..
· 赚钱秘技:除了上网..
· 放开网吧申请对现有..
· 网吧老板教你“收买..
· 网吧废旧配件也能卖..
· 文化部 网吧全国连锁..
· 摆在网吧眼前赚钱方..
   相关文章
· 中小网吧如何开展员..
中小网吧网络安全的解决方案详细分析
作者:本站  来源:转载  发布时间:2007-6-1 18:01:39  发布人:gaoyan

减小字体 增大字体

一、概述

随着Internet在全球的广泛推广,用户数量的迅速增加,使Internet成为全球通信的热点。我国作为信息产业的后起之秀,络发展更是迅速。目前我国民的数量也呈现出了高
速增长的态势。与此同时,各大城市的吧也得到了迅猛的发展。从最初的几台计算机,到现在几十台,甚至上百台计算机都有可能不能满足吧上人员的需要。但同时也隐含了许多严重的问题,这些吧多为规模小,分布散乱,管理混乱。而今,经营者的审查制、对吧的大规模连锁经营的鼓励,各级文化公安部门对吧的统一管理等等都使得吧业产生了一个极大的变化。一方面,大量小且不规范的吧面临淘汰,另一方面,大量有规模和实力的吧开始重建。

2002年11月15日起施行的《互联服务营业场所管理条例》,明确规定互联服务营业场所经营单位和上消费者不得利用互联服务营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有淫秽、暴力、反动、邪教、迷信等内容的信息,不得进行危害信息络安全的活动。因而加强对吧的管理,保障络的稳定、安全迫在眉睫。

二、吧的络结构和应用

吧计算机络系统总体上是一个星型结构的络,根据络规模的不同,可分为百兆以太和千兆以太两种,根据经营管理方式的不同,又可以分为普通门店式吧和连锁吧。吧接入Internet方式也根据当地情况和络规模各不相同,普通中小吧多数采用ADSL等宽带接入方式,大中型吧多采用光纤专线接入,一些高档吧可能还会进行线路备份。而吧的络应用一般包含Internet访问,宽带电影浏览以及联游戏等。大型吧内联上还会建立支持娱乐活动的服务器群(包括WWW、FTP、DNS、流媒体服务器、十六频道有线电视转播服务器组及SF和各种游戏服务器等),具有信息共享、传递迅速、使用方便、高效率等特点的处理系统。

三、络风险分析及安全方案设计

目前络,可能面临的风险有:

线路稳定和络带宽保证。无论是采用ADSL接入或者专线接入的吧,由于长时间连续和公连接,容易成为黑客攻击和利用的目标,如果没有有效的防护措施,极有可能成为黑客攻击他人的跳板,这不仅仅会带了络的安全问题,同时还会使络性能下降,带宽降低。

黑客入侵、病毒感染。对于经营者,每天上的顾客来来往往,上病毒传输又难以操控,总会给络带来一些不安全因素。随着计算机技术的不断进步,黑客和病毒技术也在不断发展,并且有日益融合的趋势。仅靠简单的防病毒软件,已经很难防止络蠕虫病毒的扩散和传播,必须采用防病毒、防火墙、入侵检测等多种技术的有机结合才能起到比较好的防护、阻挡作用,最近的“冲击波”病毒就是一个很好的例子。

不良站和信息的访问。国家政策明文规定,限制互联服务营业场所经营单位和上消费者对某些不良站点和信息的访问,并且要求用户上记录有据可查。也就是说经营者必须加强对用户络行为管理

带宽管理(QOS)和多种媒体支持。吧上人数的猛增,吧提供的Internet接入解决民的部分需求,但随着民视野的开阔,兴趣的转移,民的需求不断提高,简单的页浏览、ICQ已不能满足民的需求,对于没有QOS保证的互连VOD、游戏服务,虽然吧提供了宽带接入,但多个民同时进行操作时,仍不能保证画面的流畅、声音的同步,为了留住民、发展民,为民提供高质量的视听效果,成了吧业主的当务之急。

了解了吧用户的络需求、应用以及安全隐患之后,国恒联合科技结合现有的络技术,根据不同规模吧的应用需求,设计了如下图所示的动态安全防护体系。通过这样的设计可以尽可能地阻止来着外部的攻击、监控和管理内部的访问,保障线路的畅通和应用服务的正常进行,提供对吧系统高效、实用的安全保障。

中小络安全解决方案



速通防火墙在这里起到以下几个作用:

1、线路稳定性和络安全的保证。速通防火墙支持PPPOE和DHCP客户端,可以实现ADSL拨号等多种宽带上方式。速通防火墙的高效状态检测包过滤功能可以很好地保障吧内部络和服务器的安全,阻挡黑客攻击。同时速通防火墙支持平衡路由,可以很好满足大型络对于线路备份和负载均衡的要求。

2、速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。速通防火墙的入侵检测模块,可以自动检测络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为整个络提供动态的络保护。速通防火墙入侵检测模块中包含了对络上传输病毒和蠕虫的检测,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,在关上防止络病毒的传播,防患于未然。真正实现了少花钱多办事的效果。

3、速通防火墙的内容过滤功能,主要包含DNS和URL过滤功能,利用这些功能可以很好地限制内部用户访问不良站点和信息。

4、速通防火墙的网管功能,可以实现对络带宽的有效管理和流量计费,同时速通防火墙支持H.323协议、多波路由等,可以比较好地满足吧用户对视频、多媒体点播等的要求。

5、速通防火墙的多口结构、策略路由、VLAN trunck支持等能比较好地满足大型吧用户对络规划的要求。

6、速通防火墙支持远程、集中管理,对于连锁吧用户来说,可以通过一个管理员,集中统一地管理多台防火墙。

7、速通防火墙提供强大的日志功能,提供流量日志、络监控日志和管理日志,可以向管理员提供比较详尽的日志,同时提供日志查询和日志报表功能,方便管理员的查询和统计。

本方案的特点在于:根据各种不同类型的络的实际需要,充分利用速通防火墙的各功能模块,实现了各功能模块(防火墙模块、入侵检测模块、用户认证模块、网管模块、日志模块)的协同工作,构建了一个动态安全门户,以比较经济实惠的方式,实现了对络的整体安全防护。

声明:本站所发表的文章与图片均来自互联网,且仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:sxwblm2004@163.com
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]

声明: 本站所有资源版权归作者所有,并仅作技术交流使用,请在下载后24小时内删除!本站对由此有可能产生的不良后果和法律责任概不负责!
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
Copyright © 2005-2007 山西网吧联盟. All Rights Reserved .
站长QQ:点击这里给我发消息 客服QQ:点击这里给我发消息
晋ICP备07001158号