企业网络安全设计案例分析.ppt
《企业网络安全设计案例分析.ppt》由会员分享,可在线阅读,更多相关《企业网络安全设计案例分析.ppt(66页珍藏版)》请在三一文库上搜索。
1、企业网络安全设计:案例分析企业网络安全设计:案例分析魏强魏强广州市灵通新技术有限公司广州市灵通新技术有限公司1内容内容l l案例介绍案例介绍l l安全评估安全评估l l安全方案设计安全方案设计2案例介绍案例介绍以下内容,均系虚构,如有雷同,纯属巧合。3伟达投资伟达投资l l伟达(中国)投资有限公司是一家全球伟达(中国)投资有限公司是一家全球500强的跨国能源集团在华的独资企业,从事太强的跨国能源集团在华的独资企业,从事太阳能,电力,石油,化工,相关销售等项目阳能,电力,石油,化工,相关销售等项目等的公司。等的公司。l l伟达(中国)投资有限公司总部设在上海外伟达(中国)投资有限公司总部设在上海
2、外滩,上海总部有滩,上海总部有200名员工,并在北京拥有名员工,并在北京拥有1家分公司,员工约家分公司,员工约100人。人。4伟达投资的组织结构伟达投资的组织结构上海总部(200人)行政部人力资源部管理部公共关系部固定资产部采购部IT总部市场部销售部北京分公司(100人)行政部财务部人力资源部管理部销售市场部IT管理部太阳能部质量控制部法律事务部 5伟达投资的发展伟达投资的发展l l伟达(中国)公司从伟达(中国)公司从伟达(中国)公司从伟达(中国)公司从19851985年成立,经历了一个飞速的发展年成立,经历了一个飞速的发展年成立,经历了一个飞速的发展年成立,经历了一个飞速的发展过程,特别是过
3、程,特别是过程,特别是过程,特别是9090年代起收购了多家国内知名的的公司,而年代起收购了多家国内知名的的公司,而年代起收购了多家国内知名的的公司,而年代起收购了多家国内知名的的公司,而且在中国一直与政府及大型能源企业都有全面的合作。公且在中国一直与政府及大型能源企业都有全面的合作。公且在中国一直与政府及大型能源企业都有全面的合作。公且在中国一直与政府及大型能源企业都有全面的合作。公司营业额在司营业额在司营业额在司营业额在5 5年间增长了年间增长了年间增长了年间增长了1010倍,目前在国内的主要大城市都倍,目前在国内的主要大城市都倍,目前在国内的主要大城市都倍,目前在国内的主要大城市都有分公司
4、和代表处,基于上述的业务增长,员工人数也增有分公司和代表处,基于上述的业务增长,员工人数也增有分公司和代表处,基于上述的业务增长,员工人数也增有分公司和代表处,基于上述的业务增长,员工人数也增加了加了加了加了8 8倍。倍。倍。倍。l l但是公司的急速扩张造成了公司但是公司的急速扩张造成了公司但是公司的急速扩张造成了公司但是公司的急速扩张造成了公司ITIT管理部门的巨大工作压管理部门的巨大工作压管理部门的巨大工作压管理部门的巨大工作压力,公司原有的力,公司原有的力,公司原有的力,公司原有的ITIT管理构架早已不堪重负。于是在管理构架早已不堪重负。于是在管理构架早已不堪重负。于是在管理构架早已不堪
5、重负。于是在20012001年年年年初,公司对伟达(中国)的整个网络系统进行了一次重大初,公司对伟达(中国)的整个网络系统进行了一次重大初,公司对伟达(中国)的整个网络系统进行了一次重大初,公司对伟达(中国)的整个网络系统进行了一次重大升级,升级,升级,升级,包括增加网络带宽,更换核心设备,包括增加网络带宽,更换核心设备,包括增加网络带宽,更换核心设备,包括增加网络带宽,更换核心设备,并将整个系统并将整个系统并将整个系统并将整个系统从从从从Windows NT4Windows NT4平台全部迁移到了平台全部迁移到了平台全部迁移到了平台全部迁移到了Windows2000Windows2000平台
6、并平台并平台并平台并采用了活动目录服务,采用了活动目录服务,采用了活动目录服务,采用了活动目录服务,以提高整个网络系统的可用性和可以提高整个网络系统的可用性和可以提高整个网络系统的可用性和可以提高整个网络系统的可用性和可管理性。管理性。管理性。管理性。6伟达的网络拓扑结构伟达的网络拓扑结构7风险风险l l但是,由于太多的日常维护工作而忽略了系但是,由于太多的日常维护工作而忽略了系统策略及安全政策的制订及执行不力,管理统策略及安全政策的制订及执行不力,管理员的日常维护工作又没有标准可循,系统及员的日常维护工作又没有标准可循,系统及数据备份也是根本没有考虑到灾难恢复,经数据备份也是根本没有考虑到灾
7、难恢复,经常会有一些系统安全问题暴露出来。常会有一些系统安全问题暴露出来。8危机!危机!l l该公司网站使用该公司网站使用该公司网站使用该公司网站使用Windows 2000Windows 2000上的上的上的上的IISIIS作为对外的作为对外的作为对外的作为对外的WEBWEB服服服服务器,该网站务器,该网站务器,该网站务器,该网站WEBWEB服务器负责公司的信息提供和电子商务。服务器负责公司的信息提供和电子商务。服务器负责公司的信息提供和电子商务。服务器负责公司的信息提供和电子商务。在外网上部署了硬件防火墙,只允许到服务器在外网上部署了硬件防火墙,只允许到服务器在外网上部署了硬件防火墙,只允
8、许到服务器在外网上部署了硬件防火墙,只允许到服务器TCP 80TCP 80端口端口端口端口的访问。的访问。的访问。的访问。l l但是在但是在但是在但是在1212月月月月2121日上午,一个客户发邮件通知公司网站管理日上午,一个客户发邮件通知公司网站管理日上午,一个客户发邮件通知公司网站管理日上午,一个客户发邮件通知公司网站管理员李勇,说该公司网站的首页被人修改,同时被发布到国员李勇,说该公司网站的首页被人修改,同时被发布到国员李勇,说该公司网站的首页被人修改,同时被发布到国员李勇,说该公司网站的首页被人修改,同时被发布到国内的某黑客论坛,介绍入侵的时间和内容。内的某黑客论坛,介绍入侵的时间和内
9、容。内的某黑客论坛,介绍入侵的时间和内容。内的某黑客论坛,介绍入侵的时间和内容。l l李勇立刻查看网站服务器,除了网站首页被更改,而且发李勇立刻查看网站服务器,除了网站首页被更改,而且发李勇立刻查看网站服务器,除了网站首页被更改,而且发李勇立刻查看网站服务器,除了网站首页被更改,而且发现任务列表中存在未知可疑进程,并且不能杀死。同时发现任务列表中存在未知可疑进程,并且不能杀死。同时发现任务列表中存在未知可疑进程,并且不能杀死。同时发现任务列表中存在未知可疑进程,并且不能杀死。同时发现网站数据库服务器有人正在拷贝数据!现网站数据库服务器有人正在拷贝数据!现网站数据库服务器有人正在拷贝数据!现网站
10、数据库服务器有人正在拷贝数据!l l李勇及时断开数据服务器,利用备份程序及时恢复网站服李勇及时断开数据服务器,利用备份程序及时恢复网站服李勇及时断开数据服务器,利用备份程序及时恢复网站服李勇及时断开数据服务器,利用备份程序及时恢复网站服务器内容,但是没有过了半小时,又出现类似情况,李勇务器内容,但是没有过了半小时,又出现类似情况,李勇务器内容,但是没有过了半小时,又出现类似情况,李勇务器内容,但是没有过了半小时,又出现类似情况,李勇紧急通知紧急通知紧急通知紧急通知ITIT管理人员王勇,告知该情况,于是王勇联系总管理人员王勇,告知该情况,于是王勇联系总管理人员王勇,告知该情况,于是王勇联系总管理
11、人员王勇,告知该情况,于是王勇联系总部指定的安全服务提供商维康安全有限公司部指定的安全服务提供商维康安全有限公司部指定的安全服务提供商维康安全有限公司部指定的安全服务提供商维康安全有限公司 9问题!问题!经过初步安全检查,发现以下问题:经过初步安全检查,发现以下问题:经过初步安全检查,发现以下问题:经过初步安全检查,发现以下问题:l l邮件服务器没有防病毒扫描模块;邮件服务器没有防病毒扫描模块;邮件服务器没有防病毒扫描模块;邮件服务器没有防病毒扫描模块;l l客户端有客户端有客户端有客户端有W32/MydoomMMW32/MydoomMM邮件病毒问题邮件病毒问题邮件病毒问题邮件病毒问题l l路
12、由器密码缺省没有修改过,非常容易被人攻击;路由器密码缺省没有修改过,非常容易被人攻击;路由器密码缺省没有修改过,非常容易被人攻击;路由器密码缺省没有修改过,非常容易被人攻击;l l网站服务器系统没有安装最新微软补丁网站服务器系统没有安装最新微软补丁网站服务器系统没有安装最新微软补丁网站服务器系统没有安装最新微软补丁l l没有移除不需要的功能组件;没有移除不需要的功能组件;没有移除不需要的功能组件;没有移除不需要的功能组件;l l用户访问没有设置复杂密码验证,利用字典攻击,非常容用户访问没有设置复杂密码验证,利用字典攻击,非常容用户访问没有设置复杂密码验证,利用字典攻击,非常容用户访问没有设置复
13、杂密码验证,利用字典攻击,非常容易猜出用户名和密码,同时分厂员工对于网站访问只使用易猜出用户名和密码,同时分厂员工对于网站访问只使用易猜出用户名和密码,同时分厂员工对于网站访问只使用易猜出用户名和密码,同时分厂员工对于网站访问只使用了简单密码验证,容易被人嗅听到密码。了简单密码验证,容易被人嗅听到密码。了简单密码验证,容易被人嗅听到密码。了简单密码验证,容易被人嗅听到密码。l l数据库系统数据库系统数据库系统数据库系统SQL 2000 SASQL 2000 SA用户缺省没有设置密码;用户缺省没有设置密码;用户缺省没有设置密码;用户缺省没有设置密码;l l数据库系统数据库系统数据库系统数据库系统
14、SQL 2000 SQL 2000 没有安装任何补丁程序没有安装任何补丁程序没有安装任何补丁程序没有安装任何补丁程序 10亡羊补牢亡羊补牢l l王勇看到方明的报告非常吃惊,急忙上告公王勇看到方明的报告非常吃惊,急忙上告公司司CIO余鸣,介绍公司网络安全状况,同时余鸣,介绍公司网络安全状况,同时提及如果不及时解决公司安全问题,可能会提及如果不及时解决公司安全问题,可能会造成非常大的经济和声誉上的影响。造成非常大的经济和声誉上的影响。l l12月月22日上午,伟达公司立即召开紧急会议日上午,伟达公司立即召开紧急会议商讨此事,商讨此事,希望籍此吸取教训,彻底整改,希望籍此吸取教训,彻底整改,在进行安
15、全风险评估的基础上,全面提高企在进行安全风险评估的基础上,全面提高企业网络安全性。业网络安全性。11用户的目标用户的目标l l“我们做了尽可能多的工作,努力提我们的响应速度,缩短解决问题我们做了尽可能多的工作,努力提我们的响应速度,缩短解决问题我们做了尽可能多的工作,努力提我们的响应速度,缩短解决问题我们做了尽可能多的工作,努力提我们的响应速度,缩短解决问题的时间,但是很多情况下我们总是在问题出现了之后才开始解决,在的时间,但是很多情况下我们总是在问题出现了之后才开始解决,在的时间,但是很多情况下我们总是在问题出现了之后才开始解决,在的时间,但是很多情况下我们总是在问题出现了之后才开始解决,在
16、这种情况下我们很难及时解决问题,每次都会有一天到两天大部份系这种情况下我们很难及时解决问题,每次都会有一天到两天大部份系这种情况下我们很难及时解决问题,每次都会有一天到两天大部份系这种情况下我们很难及时解决问题,每次都会有一天到两天大部份系统不能使用,而且也无法对可能发生的问题做有效的估计统不能使用,而且也无法对可能发生的问题做有效的估计统不能使用,而且也无法对可能发生的问题做有效的估计统不能使用,而且也无法对可能发生的问题做有效的估计”李杰,伟李杰,伟李杰,伟李杰,伟达(中国)的达(中国)的达(中国)的达(中国)的ITIT服务中心经理抱怨说。服务中心经理抱怨说。服务中心经理抱怨说。服务中心经
17、理抱怨说。l l“我们在很多方面的工作都很成功,但是就是由于这些网络上令人讨我们在很多方面的工作都很成功,但是就是由于这些网络上令人讨我们在很多方面的工作都很成功,但是就是由于这些网络上令人讨我们在很多方面的工作都很成功,但是就是由于这些网络上令人讨厌的病毒,造成了我们还是经常收到来自个方面的投诉,显然这不是厌的病毒,造成了我们还是经常收到来自个方面的投诉,显然这不是厌的病毒,造成了我们还是经常收到来自个方面的投诉,显然这不是厌的病毒,造成了我们还是经常收到来自个方面的投诉,显然这不是我们想看到的。我们需要严密的系统和严格的策略来保证我们业务系我们想看到的。我们需要严密的系统和严格的策略来保证
18、我们业务系我们想看到的。我们需要严密的系统和严格的策略来保证我们业务系我们想看到的。我们需要严密的系统和严格的策略来保证我们业务系统的稳定性和可用性统的稳定性和可用性统的稳定性和可用性统的稳定性和可用性”伟达(中国)首席信息官(伟达(中国)首席信息官(伟达(中国)首席信息官(伟达(中国)首席信息官(CIOCIO)余鸣先生如是)余鸣先生如是)余鸣先生如是)余鸣先生如是说。说。说。说。l l“我们需要一个可靠、稳定、安全,易于管理和维护的我们需要一个可靠、稳定、安全,易于管理和维护的我们需要一个可靠、稳定、安全,易于管理和维护的我们需要一个可靠、稳定、安全,易于管理和维护的ITIT解决方案,解决方
19、案,解决方案,解决方案,以及基于此方案的优秀以及基于此方案的优秀以及基于此方案的优秀以及基于此方案的优秀ITIT服务部门,用以支撑我们公司的运营,以及服务部门,用以支撑我们公司的运营,以及服务部门,用以支撑我们公司的运营,以及服务部门,用以支撑我们公司的运营,以及未来的发展。未来的发展。未来的发展。未来的发展。”公司总裁公司总裁公司总裁公司总裁(CEO)(CEO)张其军解释。张其军解释。张其军解释。张其军解释。12风险评估风险评估13风险评估的一般过程风险评估的一般过程l l只有经过全面的风险评估过程,才能够有针对性地只有经过全面的风险评估过程,才能够有针对性地只有经过全面的风险评估过程,才能
20、够有针对性地只有经过全面的风险评估过程,才能够有针对性地制定安全实施放案,选择合适的安全技术和产品。制定安全实施放案,选择合适的安全技术和产品。制定安全实施放案,选择合适的安全技术和产品。制定安全实施放案,选择合适的安全技术和产品。l l在风险评估过程,需要:在风险评估过程,需要:在风险评估过程,需要:在风险评估过程,需要:收集一切和网络安全相关的信息;收集一切和网络安全相关的信息;收集一切和网络安全相关的信息;收集一切和网络安全相关的信息;使用安全评测工具进行脆弱点检查;使用安全评测工具进行脆弱点检查;使用安全评测工具进行脆弱点检查;使用安全评测工具进行脆弱点检查;分析收集到的信息,定义威胁
21、级别。分析收集到的信息,定义威胁级别。分析收集到的信息,定义威胁级别。分析收集到的信息,定义威胁级别。l l安全不是最终结果,而是一种过程或者一种状态。安全不是最终结果,而是一种过程或者一种状态。安全不是最终结果,而是一种过程或者一种状态。安全不是最终结果,而是一种过程或者一种状态。安全评估必须按照一定的周期不断进行,才能保证安全评估必须按照一定的周期不断进行,才能保证安全评估必须按照一定的周期不断进行,才能保证安全评估必须按照一定的周期不断进行,才能保证持续的安全。持续的安全。持续的安全。持续的安全。14需要搜集的基本信息需要搜集的基本信息l企业信息:企业名称业务范围地理分布员工数量组织结构
22、管理模式预期的增长或重组l网络:物理拓扑结构网络设备逻辑网络划分(活动目录结构)局域网结构广域网结构远程访问互联网接入网络协议类型主要网络流量防火墙和入侵检测系统l主机:服务器数量,名称,用途,分布服务器操作系统及版本用户身份验证方式工作站数量,用途和分布工作站操作系统及版本操作系统补丁部署防病毒部署主机防火墙计算机安全管理l安全管理:企业安全策略和声明物理安全管理员工安全培训安全响应机制安全需求和满足程度 15使用安全评测工具使用安全评测工具l l安全评测工具通过内置的已知漏洞和风险库,对指安全评测工具通过内置的已知漏洞和风险库,对指安全评测工具通过内置的已知漏洞和风险库,对指安全评测工具通
23、过内置的已知漏洞和风险库,对指定的系统进行全面的扫描定的系统进行全面的扫描定的系统进行全面的扫描定的系统进行全面的扫描l l安全评测工具可以快速定位安全评测工具可以快速定位安全评测工具可以快速定位安全评测工具可以快速定位漏洞和风险漏洞和风险漏洞和风险漏洞和风险l lMBSAMBSA(Microsoft Baseline Security AnalyzerMicrosoft Baseline Security Analyzer,基准安全分析器)是微软提供的系统安全分析及,基准安全分析器)是微软提供的系统安全分析及,基准安全分析器)是微软提供的系统安全分析及,基准安全分析器)是微软提供的系统安全分
24、析及解决工具。解决工具。解决工具。解决工具。l lMBSAMBSA可以对本机或者网络上的可以对本机或者网络上的可以对本机或者网络上的可以对本机或者网络上的Windows Windows NT/2000/XPNT/2000/XP的系统进行安全性检测,还可以检测的系统进行安全性检测,还可以检测的系统进行安全性检测,还可以检测的系统进行安全性检测,还可以检测其它的一些微软产品,诸如其它的一些微软产品,诸如其它的一些微软产品,诸如其它的一些微软产品,诸如SQL7.0/2000SQL7.0/2000、5.015.01以以以以上版本的上版本的上版本的上版本的Internet ExplorerInterne
25、t Explorer、IIS4.0/5.0/5.1IIS4.0/5.0/5.1和和和和Office2000/XPOffice2000/XP,并给出相应的解决方法。,并给出相应的解决方法。,并给出相应的解决方法。,并给出相应的解决方法。16使用使用MBSAMBSA17评价风险评价风险问题严重程度问题严重程度问题严重程度问题严重程度定义定义定义定义建议建议建议建议5 5严重安全问题严重安全问题严重安全问题严重安全问题严重的安全漏洞,如果被利严重的安全漏洞,如果被利严重的安全漏洞,如果被利严重的安全漏洞,如果被利用会对业务产生严重用会对业务产生严重用会对业务产生严重用会对业务产生严重的破坏的破坏的破
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 网络安全 设计 案例 分析
