当前位置: > 专业技术 >

专业技术

打造非编网络全方位的安全体系(10)

发布时间:2012-10-09 文章来源:厦门广播电视集团 刘晓敏

6.播出安全应急设计

对于播出的数据来说,采用主、备播出服务器和插播工作站,主、备播出服务器同时存储完全相同的播出数据,同步输出播出信号,当一台服务器的数据丢失或错误时,另外的视频服务器能立即使用,而且能做到主、备无间断的切换。
如果两台播出服务器出错,还可以采用应急播出工作站来播出正常播出串联单的节目。

7.预防攻击的安全设计

任何计算机网络中,黑客的攻击主要分成外部和内部,非编网也是同样如此。

(1) 预防来自网络外部的攻击的设计

来自网络外部的攻击,这是指来自局域网外部的恶意攻击。对于网络外的攻击,我们首先将办公网与互联网用防火墙隔离,将非编网和办公网采用防火墙隔离,而且是使用两种不同的防火墙,有效地隔绝了外网的攻击。我们在网络中设置了高安全区,非编网FTP服务器通过网闸与防火墙之后,再与办公网相连,在防火墙用指定的端口传送数据,关闭其他所有的端口,来预防外部攻击。

(2) 预防来自网络内部的攻击的设计

对于网络内部的攻击,应及时升级修补系统中各种漏洞,通过操作系统的域控功能将操作系统中除文稿和非编应用程序外所有的菜单(包括桌面和鼠标右键)全部屏蔽,所有用户只能通过自己的口令进入系统,系统对每台工作站的机器登录、注销、数据流量等进行监测和记录,让网管对用户进行有效管理,并将IP和网卡MAC地址绑定,可使非本网络的计算机也无法连接进入网络。当网络中某台工作站工作异常时,网络监控系统能及时把相应的报警信息告知给网管,网管可暂时关闭工作站的所有权限。
〖 浏览次数: