全弱点,修改设置及安全策略,增加网络的安全强度。
5.2实时监控
实时监控产品架设在网络的重要信息网段中,可以实时监测通过网络的数据包,并根据安全策略设定,提供以下实时响应。
报警
详细记录入侵或非法操作会话,保留犯罪现场
切断非法连接,或执行管理员安全策略中定义的操作
提交日志和详细的报告
提供应对的措施和建议
重新设置安全设备
重新定义安全策略
6、系统运行安全
系统运行安全包括对网络主干的冗余和系统的冗余。网络主干的冗余主要是指对各个局域网之间的通讯传输主干进行备份。传输主干的冗余可通过选择交换机来实现。利用网络控制中心的骨干交换机,形成具有冗余交换的网络主干系统。各局域网路由器和交换机与骨干交换机相连,形成各局域网间的通信冗余。这里可以利用交换机的负载平衡技术把 以N信息动态均衡到多条并行链路中,实现了有效冗余和可用带宽的全面利用。通过其网络到网络接口,交换机能够以极快的速度实现故障恢复,因为两条虚拟路径并发执行信包转发功能,如果一条物理链路或中间交换机出现故障,通信信息可以迅速切换到另一条备用链路上。系统冗余主要解决重要应用服务器高可用性问题,使重要业务连续运转不间断,即对关键性主机进行双机热备份。双机热备份方案是通过使用软件与硬件结合的方式实现容错功能,即用电缆把两台服务器连接起来,然后把双机热备份的软件分别安装在两台服务器上,两台服务器通过自身的检测机制进行通信和数据的复制,一旦主系统发生不能继续工作的故障后,从系统就会自动触发资源恢复的功能,从系统会接管主系统的任务而继续向客户提供各种服务,而客户并不会感觉到异常。
对于管理信息系统的安全,除在系统设计上增加以上安全服务功能,完善系统的安全保密措施外,还必须花大力气加强系统的安全管理。安全系统需要由人来计划和管理,任何系统安全设施也不能完全由计算机系统独立承担系统安全保障。诸多不安全因素恰恰反映在组织管理和人员因素方面。制定系统安全策略和安装网络安全系统只是安全性实施的第一步,各单位同时必须制定详细的系统安全管理规定,各级组织机构均严格遵守执行,认真维护各自负责的系统安全才能保证整个系统网络的安全性。