边界防护的安全理念
边界防护
网络边界:
具有不同安全级别的网络之间的分界线都可以定义为网络边界。
网络边界防护:
针对不同网络环境所设置的安全防御措施。
企业网络常见边界:企业内部网络与外部网络
■企业部门之间 ——>业务类型
■重要部门与其他部门之间 ——>敏感程度
■分公司与分公司(或总部)之间 ——>地理位置
划分边界
目的:
实现大规模复杂信息系统安全等级保护。
作用:
把一个大规模复杂系统的安全问题,化解为更小区域的安全保护问题。
依据:
信息资产——>安全策略级别——>安全区域——>确定边界
边界防护的安全理念
基本安全防护:采用常规的边界防护机制,如基本的登录/连接控制等,实现基本的信息系统边界安全防护。
较严格安全防护Z:采用较严格的安全防护机制,如较严格的登录/连接控制,普通功能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等。
严格安全防护:根据当前信息安全对抗技术的发展,采用严格的安全防护机制,如严格的登录/连接机制,高安全功能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等。