中文摘要 | 第4页 |
ABSTRACT | 第4页 |
第一章 引言 | 第7-10页 |
1.1 研究背景 | 第7页 |
1.2 国内外研究现状 | 第7-8页 |
1.3 研究目的和意义 | 第8-9页 |
1.4 本文的主要工作 | 第9-10页 |
第二章 企业网络安全系统研究设计 | 第10-16页 |
2.1 需求分析 | 第10-13页 |
2.1.1 企业网络安全现状 | 第10-12页 |
2.1.2 需求分析 | 第12-13页 |
2.2 方案设计 | 第13-15页 |
2.2.1 方案设计原则 | 第13页 |
2.2.2 技术方案设计 | 第13-15页 |
2.3 本章小结 | 第15-16页 |
第三章 企业网络安全系统功能设计 | 第16-31页 |
3.1 网络安全系统总体功能 | 第16-18页 |
3.2 网络安全设备配置管理 | 第18-19页 |
3.3 内网管理 | 第19-25页 |
3.3.1 内网管理功能 | 第19-20页 |
3.3.2 内网管理设备选型 | 第20-24页 |
3.3.2.1 产品功能对比 | 第20-24页 |
3.3.2.2 产品参数、价格对比 | 第24页 |
3.3.3 LanSecS 内网安全管理系统 | 第24-25页 |
3.4 上网行为管理 | 第25-30页 |
3.4.1 上网行为管理功能 | 第25-26页 |
3.4.2 上网行为管理设备选型 | 第26-30页 |
3.4.2.1 产品功能对比 | 第27-28页 |
3.4.2.2 SINFORM5100-AC 功能及技术优势 | 第28-30页 |
3.5 本章小结 | 第30-31页 |
第四章 企业网络安全措施设计实现 | 第31-54页 |
4.1 内网安全管理设计实现 | 第31-36页 |
4.1.1 内网安全管理安装部署 | 第31-32页 |
4.1.2 部门需求 | 第32页 |
4.1.3 策略建立 | 第32-36页 |
4.1.3.1 补丁管理策略 | 第32-33页 |
4.1.3.2 地址绑定策略 | 第33页 |
4.1.3.3 接入控制策略 | 第33-34页 |
4.1.3.4 终端资源配置管理 | 第34页 |
4.1.3.5 内网终端行为审计监控 | 第34-35页 |
4.1.3.6 打印控制策略 | 第35-36页 |
4.1.4 策略应用 | 第36页 |
4.2 上网行为管理设备应用 | 第36-51页 |
4.2.1 上网行为管理设备的接入 | 第36-38页 |
4.2.2 上网行为管理需求分析 | 第38-39页 |
4.2.3 策略对象建立 | 第39-46页 |
4.2.3.1 全局审计策略 | 第40-42页 |
4.2.3.2 “非法网站过滤”策略 | 第42-43页 |
4.2.3.3 炒股类软禁用件策略 | 第43-44页 |
4.2.3.4 禁止网络游戏的策略 | 第44-45页 |
4.2.3.5 工作时间禁止网络电视策略 | 第45页 |
4.2.3.6 禁止 IM 聊天工具策略 | 第45-46页 |
4.2.4 策略对象的应用 | 第46-49页 |
4.2.5 网络流量限制 | 第49-51页 |
4.3 虚拟网 VLAN 的划分 | 第51-53页 |
4.3.1 虚拟网Vlan 规划 | 第51-52页 |
4.3.2 VLAN 交换机和访问列表设置 | 第52-53页 |
4.4 本章小结 | 第53-54页 |
第五章 企业网络安全系统测试 | 第54-67页 |
5.1 上网行为管理测试与分析 | 第54-63页 |
5.1.1 测试环境 | 第54页 |
5.1.2 测试过程 | 第54-62页 |
5.1.3 测试结果 | 第62-63页 |
5.2 内网综合管理系统测试与分析 | 第63-66页 |
5.2.1 测试环境 | 第63-64页 |
5.2.2 测试过程 | 第64页 |
5.2.3 测试结果 | 第64-66页 |
5.3 本章小结 | 第66-67页 |
第六章 结论 | 第67-68页 |
参考文献 | 第68-70页 |
致谢 | 第70-71页 |
在学期间发表的学术论文和参加科研情况 | 第71页 |