翰东科技 >> 解决方案 >> 安全域解决方案
安全域解决方案
作者:启明星辰  浏览:次  日期:08-20

划分安全域的原则

安全域是指同一环境内有相同的安全保护需求、相互信任、并具有相同的安全访问控制和边界控制策略的网络或系统。启明星辰公司采用“同构性简化”的安全域划分方法,将复杂的大网络进行简化后设计防护体系,以便进行有效的安全管理。

启明星辰公司安全域划分遵循以下原则:

1、业务保障原则;
2、结构简化原则;
3、立体协防原则。

以某运营商系统为例,我们通过对该系统进行数据流分析、网络结构分析,结合考虑现有的安全隐患,从资产价值、脆弱性、安全隐患三者间的关系出发,得到了整体的安全防护体系和各个业务系统自身的安全防护体系,为进一步管理整合后的安全域做好了准备。

基于安全域划分的最佳实践,该运营商的各个系统被分别划入不同的安全域,再根据每个安全域内部的特定安全需求进一步划分安全子域,包括:核心交换区、核心生产区、日常办公区、接口区、安全管理区、内部系统接入区、外部系统接入区。如下图所示:

来源:启明星辰
12
公司简介 | 新闻动态 | 代理产品 | 解决方案 | 成功案例 | 技术支持 | 申请链接 | 联系我们 | TOP
使用 1024*768 以上分辨率 IE7.0 浏览翰东科技可以达到最佳视觉效果