全国电力技术协作网首页
CopyRight 2012-2014 DS文库版权所有
国电靖远发电有限公司内网行为管理研究
(0 次评价)522 人阅读0 次下载
2016 年(第五届)电力安全与信息技术研讨会 448 国电靖远发电有限公司 内网行为管理研究 国电靖远发电有限公司,朱振勇 摘 要:近些年来,国电靖远发电有限公司(以下称国电靖远)采用思科 Prime Infrastructure(以下称 PI) 、ISE、 北信源内网安全管理系统、深信服行为网关,共同构筑了国电靖远内网行为管理系统,通过采取网络设备集中管理、内 部用户进行识别授权、终端设备管理、上网行为审计等一系列措施,规范了终端用户的标准化操作,进而提升了公司网 络安全防护等级。 关键词:网络;行为管理;应用识别 一、研究背景 国电靖远发电有限公司的局域网络为星型结 构,有各类终端 300 余台。网络核心为两台 Cisco 4507 模块化交换机,主干通过 1000M 光纤线路连接 至部门接入交换机,用户到桌面采用 100/1000M 以 太网链路连接,其网络拓扑图见图 1。 图1 国电靖远网络拓扑图 二、网络管理存在问题 通常行为管理是指对网络访问者及访问内容的 管理活动,但从本质上来说,是要保证网络中的设 备安全、行为安全及数据安全。因此,笔者认为内 网行为管理应将网络设备安全管理纳入其中。传统 救火员式的事后维护模式,常常占据大量维护资源, 管理工作比较被动。维护人员对网络设备及终端的 实时运行情况掌握不及时,对网络中流量大小,流 量峰值时间,流量协议类型和应用分布等信息了解 不够。当出现网络阻塞、应用性能下降等情况,技

打分:

0 星

用户评论:

全国电力技术协作网是电力企事业单位、员工的技术交流协作平台。协作网致力于为行业内企业间技术创新、协作搭建渠道,为技术专家沟通交流提供平台,为企业职工发展提供服务。协作网通过“信息互通、技术交流、标准宣贯、技术创新、成果转化、技能培训、咨询服务”等形式与业者共同发展进步。
京ICP备13025456号-1
客服电话:010-66186680
反馈建议:13701278405@163.com