上网行为管理部署技术方案.docx
《上网行为管理部署技术方案.docx》由会员分享,可在线阅读,更多相关《上网行为管理部署技术方案.docx(5页珍藏版)》请在第一文库网上搜索。
1、上网行为管理部署技术方案1、方案设计背景目前XX集团信息事业部为了进一步提高企业的信息安全等级,满足政府安全部门对企业的上网行为管理规定,希望可以对公司内部的员工的互联网行为进行合理的管控,在出现网络问题时能够快速定位问题的来源,并能够提供丰富的行为纪录存档(6个月)便于后期的行为审计,同时还需要能够给企业的管理部门提供简明,种类丰富的报表从而及时的进行各项管理制度上的调整。2、网络现状拓扑目前XX集团的网络采用了多重冗余技术,并配置了大量的安全设备。已经可以十分有效的抵御基于客体应用的威胁,具体拓扑如下:KartrenotIntramMt3、部署上网行为管理产品后的网络拓扑ExtranctI
2、ntrant4、网络可用性,可靠性分析以下情况均为小概率事件,但为了能够确保客户认知网络的可靠性,在此仍需要说明XX设备提供交换式Bypass功能,当网络中出现超大流量攻击时首先保障用户网络通畅,因此会自动进行报文bypass,并提供告警,指导客户定位问题来源。5、割接方案说明原有防火墙和DMZ交换机之间采用多模千兆光口进行互联,割接期间为了保障对原有线路改动最小,因此采用如下方式:步骤一:将XX1CG设备上架固定,上电,检查必要配置。步骤二:将IStTire的防火墙的光纤拔出,光纤接口保留在原有接口附近不移动步骤三:防火墙的光口和XXICG外出接口使用XX提供的光纤进行互联。步骤四:DMZ交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 上网 行为 管理 部署 技术 方案