下载文档到电脑,查找使用更方便
还剩32页未读
继续阅读
关 键 词:管理信息系统,案例,分析,系统安全
文库吧所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。文档简介
【正文】
系统分析师考试案例分析与设计 管理信息系统案例分析 IP地址管理是用户管理的重要内容,也是构建完整的安全架构中不可或缺的一部分,应该在网络设计初期就对网络多种用户的 IP地址分配方式进行统一规划。 IP地址的管理和分配采用动态及静态结合的方式。普通用户 IP地址有 DHCP服务器动态分配;服务器、设备管理地址等需要固定 IP地址,由网络管理部门静态分配。 普通用户采用动态获取 IP地址的地址分配方式,可以减少 IP地址分配的复杂度,同时防止 IP地址重叠的情况发生。重要用户以及特殊用户(比如网管系统)可以配置静态 IP地址,并在用户接入的网络设备上静态添加用户的 IP地址。 故邮件服务器和网管 PC采用静态配置 IP地址,配备固定的 IP地址,与 MAC地址相绑定;学生 PC采用动态配置 IP地址。 28 第 2章 系统分析师考试案例分析与设计 管理信息系统案例分析 【 问题 5】 通常有恶意用户采用地址假冒方式进行盗用 IP 地址,可以采用什么策略来防止静 态 IP 地址的盗用? 【 问题 6】 ( 1)图 51 中区域 A 是什么区?(请从以下选项中) A. 服务 B. DMZ 区 C. 堡垒主 D. 安全 ( 2)学校网络中的设备或系统有存储学校机密数据的服务器、邮件服务器、存储资源代码的 PC 机、应用网关、存储私人信息的 PC 机、电子商务系统等,这些设备哪些 应放在区域 A 中,哪些应放在内网中?请简要说明。 29 第 2章 系统分析师考试案例分析与设计 管理信息系统案例分析 可以配置静态 IP地址并在用户接入的网络设备上静态添加用户的 IP地址,并且实现 IP+MCA+端口绑定,一方面保证了用户 IP地址的固定分配,另一方面也防止了其他恶意用户的地址假冒。 30 第 2章 系统分析师考试案例分析与设计 管理信息系统案例分析 ( 1)图中区域 A是 DMZ。 DMZ是英文“ demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器设施,如企业 Web服务器、 FTP服务器和论坛等。另一方面,通过这样一个 DMZ,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。 DMZ防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是非常安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互联应用需要公开,而与内部安全策略相矛盾的情况发生。在 DMZ中通常包括堡垒主机、 MODEM池以及所有的公共服务器,但要注意的是,电子商务服务器只能用做用户连接,真正的电子商务后台数据需要放在内部网络中。 31 第 2章 系统分析师考试案例分析与设计 管理信息系统案例分析 ( 2)出于对数据安全性的考虑,有商业机密的数据库服务器,存储资源代码的 PC和存储私人信息的 PC等应该放在内部网络中。因为内部网络的用户对防火墙而言是值得信任的,可以不经过防火墙的防护,并且这样可以保证在公司内部的员工高速的访问应用服务器,效率较高。而外部没有授权的用户因为有防火墙的防护,无法直接访问,因此确保了商业机密数据的安全。 邮件服务器、电子商务系统和应用网关等设备所存储的数据的安全要求没有数据库的要求高,要能保证公司的员工在公司内部和公司外部都能访问,而且公司的客户也要能使用电子商务系统,在公司外部能访问。所以它们可以放在 DMZ区。 32
链接地址:https://www.wenkub.com/excel/2817908.html