|
政府行业应用案例
电子政务网络系统是一个由省、各地市、各区县政府网络组成的三级网络体系结构,从网络安全角度上讲,它们属于不同的网络安全域,因此在各中心的网络边界,以及政务网和Internet边界都应安装防火墙,并需要实施相应的安全策略控制。另外,根据对外提供信息查询等服务的要求,为了控制对关键服务器的授权访问,建议把对外公开服务器集合起来划分为一个专门的服务器子网,设置防火墙策略来保护对它们的访问。网络边界安全一般是采用防火墙等成熟产品和技术实现网络的访问控制,采用安全检测手段防范非法用户的主动入侵。电子政务网络的最大特点就是网络安全区域的不同等级信息域的划分。例如,电子政务办公网要与电子政务内网实现逻辑隔离,与电子政务外网和国际互联网之间实现物理隔离。这不仅是相关保密部门的要求,也是保障内部局域网安全的一项基本措施。而主要手段就是用防火墙实现局域网与电子政务内网的逻辑隔离。中华卫士防火墙作为基础网络安全设备,通过合理的设置,可以实现很强的访问控制功能防止绝大多数网络攻击行为。同时需要合理的规划IP地址,使用防火墙将每一个IP地址和MAC地址进行绑定,防止恶意盗用IP。
|