综合实验的解决方案---安全服务
2010-02-18 14:54
218 查看
安全服务规划了企业在安全防护方面的内容,企业的网络、服务器、客户端及各种数据应该的得到有效的保护,以预防各种数据丢失给企业带来的损失。
安全服务涉及各个技术层面,我们将采用多重技术来为企业提供立体安全防御体系。
服务器和客户端计算机均应启用windows 防火墙,以保护计算机的内部数据
ISA Server 2006与Windows 防火墙将组成两道安全防线。
WSUS组件将被安装到一台单独的服务器上,采用单WSUS服务器架构,服务器将可以透过防火墙到微软的更新网站去下载补丁更新。客户端则使用WSUS服务器做更新源。企业中还应有几台客户端做补丁更新测试用,此时我们将采用WSUS中的计算机组来实现对部分计算机分发补丁的目的。
通过使用域组策略,可以实现客户端WSUS更新配置与更新源的自动配置。
l EFS[/b]加密文件系统:[/b]对计算机中的用户个人数据进行加密,可以有效阻止数据被窃取后的读取与复制。[/b]
l EFS恢复代理:因为EFS加密基于私钥,私钥的丢失将导致数据无法读取。所以对私钥的备份尤为重要。在方案中,企业管理员将被设为EFS恢复代理,此账户在需要时可以打开员工的加密文档。
l BitLocker[/b]:[/b]Windows7 中的Bitlocker可以有效保护系统卷与非系统卷,防止由于物理设备被偷窃而造成的数据泄漏。但应做好BitLocker解密密钥的保存。[/b]
l BitLocker to go:保护移动设备中的数据
BitLocker,我们可以通过域组策略来启用客户端的此功能。
安全服务涉及各个技术层面,我们将采用多重技术来为企业提供立体安全防御体系。
防火墙
企业的边缘网络将放置一台防火墙服务器,用于保护整个企业IT环境,抵御基于Internet的威胁。我们选用Microsoft Internet Security and Acceleration (ISA) Server 2006 SP1产品,该产品不仅可以很好的保护企业内部网络不受Internet威胁侵袭,还可以方便发布公司的内部网站到Internet,例如应用程序服务中的TS Web access,ISA Server 2006可以非常方便的发布终端服务的网页。(由于此处超出课本范围,故不详细讨论)服务器和客户端计算机均应启用windows 防火墙,以保护计算机的内部数据
ISA Server 2006与Windows 防火墙将组成两道安全防线。
补丁更新
服务器与客户端及时打最新的微软漏洞补丁也可以在很大程度上保护自身的安全。为了减少更新补丁对企业出口带宽的影响,我们引入微软补丁更新解决方案中的WSUS来对企业计算机进行及时的补丁更新。WSUS组件将被安装到一台单独的服务器上,采用单WSUS服务器架构,服务器将可以透过防火墙到微软的更新网站去下载补丁更新。客户端则使用WSUS服务器做更新源。企业中还应有几台客户端做补丁更新测试用,此时我们将采用WSUS中的计算机组来实现对部分计算机分发补丁的目的。
通过使用域组策略,可以实现客户端WSUS更新配置与更新源的自动配置。
杀毒软件
杀毒软件作为计算机的重要防护措施,可以有效抵御各种病毒的入侵及传播。对于不同的服务器与客户端我们可以采用微软forefront系列产品,也可采用第三方杀毒软件产品。(超出书本范围,不在详述)数据加密
对放置于服务器与客户端上的各种员工数据进行保护是必须的,防止由于黑客入侵或员工笔记本的丢失而造成的数据泄漏。我们采用如下两种技术来对数据进行加密:l EFS[/b]加密文件系统:[/b]对计算机中的用户个人数据进行加密,可以有效阻止数据被窃取后的读取与复制。[/b]
l EFS恢复代理:因为EFS加密基于私钥,私钥的丢失将导致数据无法读取。所以对私钥的备份尤为重要。在方案中,企业管理员将被设为EFS恢复代理,此账户在需要时可以打开员工的加密文档。
l BitLocker[/b]:[/b]Windows7 中的Bitlocker可以有效保护系统卷与非系统卷,防止由于物理设备被偷窃而造成的数据泄漏。但应做好BitLocker解密密钥的保存。[/b]
l BitLocker to go:保护移动设备中的数据
BitLocker,我们可以通过域组策略来启用客户端的此功能。
相关文章推荐
- 选择正确Web服务安全解决方案
- AXIS高级应用,在AXIS服务间传递javabean及安全解决方案
- 移动通信服务接口安全解决方案
- 综合实验的解决方案-----基础结构服务
- Web GIS访问ArcGIS安全认证服务代理配置解决方案-Java版本
- Web GIS访问ArcGIS安全认证服务代理配置解决方案-IIS版本
- 综合实验的解决方案----目录服务
- 面向IDC的安全服务解决方案
- 综合实验的解决方案----桌面服务及文件服务
- 电子邮件服务提供商电子邮件信息安全解决方案
- 公共安全服务的隐形武器——公安共享服务平台解决方案
- 综合实验的解决方案----打印服务及应用程序服务
- 即时通信服务提供商帐户信息安全和通信内容安全解决方案
- 综合实验的解决方案----备份服务及其他
- suse linux操作系统安全加固(服务关闭)
- 使用 OAuth 2 和 JWT 为微服务提供安全保障
- web服务安全 之 应用程序威胁与对策
- iOS移动端 图片安全解决方案
- 云服务多租客系统安全问题的要点在于“最后一厘米”
- BEA的SOA服务基础架构解决方案