北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

信息系统安全防护控制策略

2014-03-19 17:58来源:万方数据-张同升关键词:信息安全信息防护CISCO收藏点赞

投稿

我要投稿

2.3 ACL 规则

访问控制列表对网络的运行效率和网络运转方面具有特殊的贡献,网络管理员使用访问控制列表对企业中的传输数据进行过滤。管理员可以收集基本的数据包流量、统计数据和可实施的安全策略,保护敏感的设备远离未授权的访问。

 

标准访问控制列表是利用源地址对数据包进行过滤,以达到对进出网络数据包控制的目的。要求财务ERP 系统192.168.20.2 只允许财务人员、市场部192.168.1.2 和人力部192.168.4.2 访问,其他人员则禁止访问。则ACL 设置部分代码如下:

同样,人力192.168.4.2、192.168.4.3 主机和192.168.20.2 服务器之间的网络连通可以通过ping命令来测试,其结果如下:

192.168.4.2 能够访问ERP,而192.168.4.3 则不能访问192.168.20.2。其结果如图6所示。这样便达到了控制内网终端设备,提高网络传输效率,节约资源的目的。

3、结语

 

信息系统安全防护遵循“三分技术,七分管理”的原则,而安全防护策略是三分技术的关键,通过技术手段来加强信息系统的安全防护是确保信息系统安全的重要防线。通过仿真可以看出,设置正确、合理的安全策略能够有效的阻止非法或者非籍终端的接入,可以对终端的访问行为进行限制,这样便大大提了网络可用性和安全性。此外,结合接入层的控制方法和加强制度的管理才能做到保障信息的安全,信息系统的安全防护是一个动态的过程,只有定期的调整策略才能使系统处于最佳的运行状态。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息防护查看更多>CISCO查看更多>