1、“高能所网络安全管理 ”课题2002年年终总结l 防火墙系统改进状况l 防病毒系统的部署与效果l 安全网站和数据库系统l 网络安全课题软件开发进展l 目前高能所网络安全总体评价l 下一步完善高能所网络安全Internet网络 一般用户,受限用户网络 有对外合作的用户 网络 的计算机不能被所外网络访问,但可以主动向外访问 Internet和网络网络 的计算机可与 Internet相互访问,但不可以主动连接网络 防火墙网络 公用网络服务器网络 与网络 类似,但仅用来连接高能所的公用网络服务器组通过防火墙对高能所网络分类Internet经过防火墙NAT后访问Internet直接穿透防火墙访问Inte
2、rnet防火墙通过代理服务器访问Internet网络用户经防火墙上网的途径代理服务器实际的防火墙系统网络拓扑结构中心交换机Internet路由器防火墙集线器路由器公用 电话网Switch集线器 Switch集线器双防毒墙网络监视设备允许被从所外访问的服务器Ftp: 202.38.128.130/26Wins: 202.38.128.138/26Web: 202.122.32.39/26Nsg: 202.38.128.142/26Proxy1: 202.38.128.136/26Proxy2: 202.38.128.137/26Kill: 202.38.128.139/26Sec: 202.38
3、.128.172/26(202.122.32.128/27)(202.122.32.160/27)(202.38.128.128/26)高能所内网(202.38.128.0/26) (202.122.32.192/27)MAIL: 202.38.128.1/26WWW: 202.38.128.8/26SUN: 202.38.128.10/26DNS: 202.38.128.58/26202.122.32.130/27202.122.32.131/27202.122.32.193/27202.122.32.132/27202.38.128.170/26202.38.128.2/26202.38.
4、128.129/26202.38.128.171/26 202.38.128.173/26202.38.128.12/26202.38.128.11/26andh: 202.122.32.133/27nsmg: 202.122.32.142/27防火墙安全策略的制定原则l 对 绝大多数计算机用户授权 NAT方式访问Internet;l 将有特殊(需要被从所外向内访问)的用户计算机安放在计算中心专门的保护区;l 对不能移到计算中心,但又需要与特定所外单位相互通讯的计算机,按 IP地址和协议设置相应的保护策略;l 对仅在所内通讯的计算机设置不允许穿越防火墙的安全保护策略。防火墙安全策略查询方法l
5、为使用户知道自己使用的计算机正处于哪种被保护状态,以便于确定能执行何种权限的网络操作,在高能所网络安全 网站(http:/)上公布了高能所内所有计算机的安全类别,用户可根据自己计算机的安全类别判断是否满足自己的工作需要,并可向计算中心申请修改保护方式。防病毒系统的部署与效果l 网关型防病毒系统结构l 服务器 /客户端方式的防病毒系统l 防病毒软件部署后的效果l 病毒截杀情况统计详表l 防病毒安全服务机制InternetInterScan防毒网关邮件服务器进、出邮件均受到防毒网关保护,实现方法:进:将 Mail服务器、 Sun服务器的 MX纪录均指向防病毒网关,这样外部进入的邮件先经过防病毒网关
6、的过滤,再由防病毒网关自带的 SendMail发送给内部邮件服务器。出:将 Mail服务器、 Sun服务器外发邮件全部指向防病毒网关,由防病毒网关过滤后由自带的 SendMail发送给外部的收件人www代理服务器客户的 HTTP请求受到防毒网关保护,并且客户端不需要更改设置,实现方法:在代理服务器上打开 Cascade功能,将所有客户端的 http请求转发到防病毒网关。防病毒网关本身也是一个代理服务器,将收到的请求发送给Internet, 并将传回的网页经过扫描后传递回代理服务器,再由代理服务器交给客户端。因此在下载大文件时,一开始会很慢,因为正个文件回先下载到防病毒网关,经过扫描后经由代理服
7、务器载传递给客户客户的 FTP请求受到防毒网关保护,但需要按照如下方式操作:例如下载站点为 , , 使用的用户名为 anonymous,密码为, 客户端必须在命令行模式下:ftp v- (ftp到防病毒网关 )User (v-:(none): anonymous Password: 然后使用 ftp命令正常下载网关型防病毒系统结构服务器 /客户端方式的防病毒系统Kill防病毒软件安装情况:截至 2002年 12月 10日,累计安装 kill客户端杀毒系统已达 731台。 Kill防病毒软件升级情况:自 7月份安装以来,共升级了 41次,平均每周 2次。 网关防毒 InterScan VirusWall 统计结果: 自从 2002.7.11 - 2002.12.10,总共截杀 Email病毒12693个,平均每天截杀 Email病毒 83.5个;总共截杀HTTP病毒 2020个,平均每天截杀 13.3个。在 7月 16 日新病毒 password 传播时,防病毒 1891 个, 7 月 22 日防病毒 428 个。防病毒软件部署后的效果