[發明專利]一種基于互聯網的公司安全網絡的實現系統在審
| 申請號: | 202011325117.9 | 申請日: | 2020-11-23 |
| 公開(公告)號: | CN112738017A | 公開(公告)日: | 2021-04-30 |
| 發明(設計)人: | 李王斌 | 申請(專利權)人: | 南京英諾森軟件科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京聯瑞聯豐知識產權代理事務所(普通合伙) 11411 | 代理人: | 周超 |
| 地址: | 210000 江蘇省南京*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 互聯網 公司 安全 網絡 實現 系統 | ||
1.一種基于互聯網的公司安全網絡的實現系統,其特征在于:包括應用客戶端1、應用客戶端2、應用客戶端N、MPLS/VPN模塊、虛擬專網模塊和統一應用系統,所述統一應用系統包括系統安全模塊、網絡安全模塊、防火墻調整模塊、入侵檢測模塊、漏洞掃描模塊、數據庫安全模塊和電子郵件安全模塊,所述應用客戶端1、應用客戶端2、應用客戶端N通過網絡連接在MPLS/VPN模塊、虛擬專網模塊上并串聯在統一應用系統內的系統安全模塊、網絡安全模塊、防火墻調整模塊、入侵檢測模塊、漏洞掃描模塊、數據庫安全模塊和電子郵件安全模塊上;
所述MPLS/VPN模塊采用實現多業務系統的安全互聯,公司統一規劃的MPLS/VPN網絡改造實施,采用MPLS技術對原有的廣域網接入方式進行了改造,采用基于MPLS的VPN技術對覆蓋不同地域的業務系統劃分VPN,進行安全隔離,并提供安全有效的信息交互;
所述虛擬專網模塊采用虛擬專用網絡,虛擬專用網絡(VPN)的功能是:在公用網絡上建立專用網絡,進行加密通訊;
所述系統安全模塊根據對市公司局域網和各縣公司局域網均根據部門職能和業務的不同劃分了VLAN,以實現網絡資源邏輯隔離,防止廣播風暴,并進行網絡級訪問控制和應用級訪問控制;
所述網絡安全模塊采用安全的操作系統平臺對系統內部進行安全檢測;
所述防火墻調整模塊是網絡的一種安全保護措施,分析和監控流量,調整防火墻部署同來阻斷非法數據傳輸,同時可以將對外提供服務、比較容易攻擊的服務器獨立放在一個特定的保護區;
所述入侵檢測模塊是為了保證計算機系統的安全而設計與配置的一種能及時發現并報告系統中未授權或異常現象,并檢測網絡中違反安全策略行為的技術;
所述漏洞掃描模塊可以提前警告網絡系統中的弱點,防止黑客入侵和內部人員的錯誤操作;
所述數據庫安全模塊保障業務數據庫系統的保密性、用戶身份識別、訪問控制、對推理攻擊的防范、可審計性、防止對數據庫中隱蔽信道的攻擊和保障業務數據庫的完整性;
所述電子郵件安全模塊自身存在安全隱患,在安全配置郵件服務器中,郵件服務器中也同時進行安全防護處理。
2.根據權利要求1所述的一種基于互聯網的公司安全網絡的實現系統,其特征在于:所述電子郵件安全模塊一郵件系統自身安全:根據操作系統和郵件系統版本和配置的不同,檢查郵件系統是否會發生,遠程緩沖區溢出;若存在,通過安全服務,提供對系統進行版本升級或調整配置的方法給予杜絕;二郵件加密與簽名:配置并建立安全電子郵件系統,實現郵件的自動壓縮、數據加密與簽名;三郵件系統配置安全:根據全網安全策略,針對可能造成安全隱患的系統配置調整系統配置,杜絕由此帶來的安全隱患,諸如未授權地址轉發郵件的問題;四遠程命令執行配置:針對黑客利用郵件系統的特性,從遠程執行本地命令的攻擊行為,改變郵件系統配置,禁止遠程命令執行,或配置高版本郵件系統來杜絕此安全隱患,保障內部信息安全;五POP3及IMAP服務安全配置:針對POP和IMAP中出現的遠程非法獲得Shell或IMAP遠程溢出問題,升級系統版本或修改系統配置來解決其中的安全問題。
3.根據權利要求1所述的一種基于互聯網的公司安全網絡的實現系統,其特征在于:所述系統安全模塊包括操作系統安全模塊、用戶識別和認證模塊與自主型訪問控制模塊,操作系統安全模塊通過專用網絡搭建一個安全的操作平臺;用戶識別和認證模塊通過用戶名識別用戶,至少提供基本的用戶名口令認證機制;自主型訪問控制模塊可以根據用戶的注冊名決定用戶的訪問控制權限,用戶可以自己決定所擁有的資源的授權。
4.根據權利要求1所述的一種基于互聯網的公司安全網絡的實現系統,其特征在于:所述網絡安全模塊包括網絡訪問控制模塊和應用級訪問控制模塊,網絡級訪問控制通過在路由器上配置訪問控制列表ACL;其規劃是僅允許某些子網或主機(IP地址段或IP地址)訪問,拒絕其他子網的訪問,達到保護關鍵網絡的目的;應用級訪問控制通過擴展訪問控制列表(extended ACL)可以在規則中允許某些子網或主機(IP地址段或IP地址)訪問某臺機器的某個應用(對應于某個端口)。
5.根據權利要求1所述的一種基于互聯網的公司安全網絡的實現系統,其特征在于:所述防火墻調整模塊采用一在核心交換機Catalyst6500_上配置防火墻模塊,可以以VLAN為基礎劃分安全區域,利用硬件防火墻的高性能為VLAN間提供防火墻的保護;二利用CISCOI0S內置的防火墻特性;
Catalyst6500交換機的NATIVEIOS版本均提供內置的防火墻特性CBAC,可以以VLAN為基礎劃分安全區域,為VLAN間提供防火墻的保護。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京英諾森軟件科技有限公司,未經南京英諾森軟件科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011325117.9/1.html,轉載請聲明來源鉆瓜專利網。





