一、概述

随着Internet在全球的广泛推广,用户数量的迅速增加,使Internet成为全球通信的热点。我国作为信息产业的后起之秀,网络发展更是迅速。目前我国网民的数量也呈现出了高
速增长的态势。与此同时,各大城市的网吧也得到了迅猛的发展。从最初的几台计算机,到现在几十台,甚至上百台计算机都有可能不能满足网吧上网人员的需要。但同时也隐含了许多严重的问题,这些网吧多为规模小,分布散乱,管理混乱。而今,网吧经营者的审查制、对网吧的大规模连锁经营的鼓励,各级文化公安部门对网吧的统一管理等等都使得网吧业产生了一个极大的变化。一方面,大量小且不规范的网吧面临淘汰,另一方面,大量有规模和实力的网吧开始重建。

2002年11月15日起施行的《互联网上网服务营业场所管理条例》,明确规定互联网上网服务营业场所经营单位和上网消费者不得利用互联网上网服务营业场所制作、下载、复制、查阅、发布、传播或者以其他方式使用含有淫秽、暴力、反动、邪教、迷信等内容的信息,不得进行危害信息网络安全的活动。因而加强对网吧的管理,保障网吧网络的稳定、安全迫在眉睫。

二、网吧的网络结构和应用

网吧计算机网络系统总体上是一个星型结构的网络,根据网络规模的不同,可分为百兆以太网和千兆以太网两种,根据经营管理方式的不同,又可以分为普通门店式网吧和连锁网吧。网吧接入Internet方式也根据当地情况和网络规模各不相同,普通中小网吧多数采用ADSL等宽带接入方式,大中型网吧多采用光纤专线接入,一些高档网吧可能还会进行线路备份。而网吧的网络应用一般包含Internet访问,宽带电影浏览以及联网游戏等。大型网吧内联网上还会建立支持娱乐活动的服务器群(包括WWW、FTP、DNS、流媒体服务器、十六频道有线电视转播服务器组及SF和各种游戏战网服务器等),具有信息共享、传递迅速、使用方便、高效率等特点的处理系统。

三、网络风险分析及安全方案设计

目前网吧网络,可能面临的风险有:

线路稳定和网络带宽保证。无论是采用ADSL接入或者专线接入的网吧,由于长时间连续和公网连接,容易成为黑客攻击和利用的目标,如果没有有效的防护措施,极有可能成为黑客攻击他人的跳板,这不仅仅会带了网络的安全问题,同时还会使网络性能下降,带宽降低。

黑客入侵、病毒感染。对于网吧经营者,每天上网的顾客来来往往,网上病毒传输又难以操控,总会给网络带来一些不安全因素。随着计算机技术的不断进步,黑客和病毒技术也在不断发展,并且有日益融合的趋势。仅靠简单的防病毒软件,已经很难防止网络蠕虫病毒的扩散和传播,必须采用防病毒、防火墙、入侵检测等多种技术的有机结合才能起到比较好的防护、阻挡作用,最近的“冲击波”病毒就是一个很好的例子。

不良网站和信息的访问。国家政策明文规定,限制互联网上网服务营业场所经营单位和上网消费者对某些不良站点和信息的访问,并且要求用户上网记录有据可查。也就是说网吧经营者必须加强对用户网络行为管理。

带宽管理(QOS)和多种媒体支持。网吧上网人数的猛增,网吧提供的Internet接入解决了网民的部分需求,但随着网民视野的开阔,兴趣的转移,网民的需求不断提高,简单的网页浏览、ICQ已不能满足网民的需求,对于没有QOS保证的互连网VOD、游戏服务,虽然网吧提供了宽带接入,但多个网民同时进行操作时,仍不能保证画面的流畅、声音的同步,为了留住网民、发展网民,为网民提供高质量的视听效果,成了网吧业主的当务之急。

了解了网吧用户的网络需求、应用以及安全隐患之后,国恒联合科技结合现有的网络技术,根据不同规模网吧的应用需求,设计了如下图所示的动态安全防护体系。通过这样的设计可以尽可能地阻止来着外部的攻击、监控和管理内部的访问,保障线路的畅通和应用服务的正常进行,提供对网吧系统高效、实用的安全保障。

中小网吧网络安全解决方案

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

[ 相关贴图 ]
430)this.width=430" align="center" border="0" />

速通防火墙在这里起到以下几个作用:

1、线路稳定性和网络安全的保证。速通防火墙支持PPPOE和DHCP客户端,可以实现ADSL拨号等多种宽带上网方式。速通防火墙的高效状态检测包过滤功能可以很好地保障网吧内部网络和服务器的安全,阻挡黑客攻击。同时速通防火墙支持平衡路由,可以很好满足大型网吧网络对于线路备份和负载均衡的要求。

2、速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。速通防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为整个网络提供动态的网络保护。速通防火墙入侵检测模块中包含了对网络上传输病毒和蠕虫的检测,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,在网关上防止网络病毒的传播,防患于未然。真正实现了少花钱多办事的效果。

3、速通防火墙的内容过滤功能,主要包含DNS和URL过滤功能,利用这些功能可以很好地限制内部用户访问不良站点和信息。

4、速通防火墙的网管功能,可以实现对网络带宽的有效管理和流量计费,同时速通防火墙支持H.323协议、多波路由等,可以比较好地满足网吧用户对视频、多媒体点播等的要求。

5、速通防火墙的多网口结构、策略路由、VLAN trunck支持等能比较好地满足大型网吧用户对网络规划的要求。

6、速通防火墙支持远程、集中管理,对于连锁网吧用户来说,可以通过一个网络管理员,集中统一地管理多台防火墙。

7、速通防火墙提供强大的日志功能,提供流量日志、网络监控日志和管理日志,可以向管理员提供比较详尽的日志,同时提供日志查询和日志报表功能,方便管理员的查询和统计。

本方案的特点在于:根据各种不同类型的网吧网络的实际需要,充分利用速通防火墙的各功能模块,实现了各功能模块(防火墙模块、入侵检测模块、用户认证模块、网管模块、日志模块)的协同工作,构建了一个动态安全门户,以比较经济实惠的方式,实现了对网吧网络的整体安全防护。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10294527/viewspace-125883/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/10294527/viewspace-125883/

中小网吧网络安全解决方案(转)相关推荐

  1. 卡巴斯基工业基础设施专用网络安全解决方案

    近日,卡巴斯基实验室推出了一款专门用于保护关键基础设施和工业设施的安全解决方案--卡巴斯基工业网络安全解决方案.该解决方案满足了应对工业网络风险的迫切需求,能够保护工业环境中技术流程的连续性和完整性, ...

  2. mdcsoft服务器网络安全解决方案-SQL注入解决

    { 推荐大家,SQL注入最牛的解决办法在http://blog.mdcsoft.cn/archives/200805/46.html 太强大了,直接从IIS入口直接过滤掉了非法请求,mdcsoft-i ...

  3. 无线网和网吧服务器,吧也无线?网吧无线网解决方案

    随着Internet在全球的广泛推广,用户数量的迅速增加,Internet成为全球通信的热点.我国作为信息产业的后起之秀,网络发展更是迅速.基于国内网络的接入现状,利用网吧等公众场所上网者占着不小的比 ...

  4. 传智播客传智汇与华为联合举办主题沙龙,解读网络安全解决方案

    2018年6月24日,传智播客旗下IT 互联网精英社区"传智汇"联合华为举办的"网络安全解决方案主题沙龙"在北京中关村顺利召开. 传智播客传智汇运营总监王平.华 ...

  5. 卡巴斯基网络安全解决方案-服务器虚拟化安全2.0安装方法,营销材料(内部)_卡巴斯基网络安全解决方案-虚拟化安全(KSV2.0)_V1.0.docx...

    卡巴斯基网络安全解决方案 Version 1.0 TIME \@ "yyyy'年'M'月'd'日'" 2019年2月17日 Version 1.0 产品销售指南 目录 TOC \o ...

  6. 大型企业网络安全解决方案

    大型企业网络安全解决方案 1. 前言 随着网络应用的日益广泛,各种大型企业或单位也将通过网络与用户及其他相关行业系统之间进行交流,提供各种网上的信息服务,但这些网络用户中,不乏竞争对手和恶意破坏者,这 ...

  7. 以点带面,全面解决现有问题的网吧路由器解决方案(转)

    随着网吧产业的进一步规范和规模化,在网络环境不断改善加强的今天,网吧这个讯息交流的平台也迎来了新的发展. 小问题引出的大思考 在近段时间的一些调查访问中发现,现时有不少已经营了一段时间的网吧都有着扩充 ...

  8. 2016网吧无盘万兆服务器配置,万兆无盘网吧项目解决方案设计说明.doc

    word格式. XX高等职业学校 五年制高职毕业设计(论文) 姓 名: X 学 号: 05 系 部: 信息工程系 专 业: 计算机应用技术 设计题目: 万兆无盘网吧方案 指导教师: XX 职 称: 副 ...

  9. 计算机网络安全的解决方案,计算机网络安全网络安全解决方案.ppt

    计算机网络安全网络安全解决方案.ppt 第10章 网络安全解决方案 内容提要: 网络安全体系结构 网络安全解决方案 单机用户网络安全解决方案 内部网络安全管理制度 小结 10.1 网络安全体系结构 1 ...

  10. 煤化工工控网络安全解决方案 第一部分

    1.概述: 网络安全改造项目的目标是要利用先进的电子和通信信息技术与网络,提高企业监控.报警.防护和应急响应突发网络安全事件的能力,系统建设的核心是要实现生产网与办公网的严格单向隔离,生产网重要控制室 ...

最新文章

  1. python笔记1:字符串处理函数
  2. Python使用笔记总结目录
  3. C++——错误 error LNK2019: 无法解析的外部符号 _main,该符号在函数 ___tmainCRTStartup 中被引用
  4. html叠加层,JavaScript实现多个重叠层点击切换效果的方法
  5. oracle虚拟件不活动,BOM 中的虚拟件
  6. 漏洞扫描器——nmap的使用
  7. 思科服务器如何进入网站,思科路由器怎么进入设置网站
  8. 解决:Intellij idea导入MyEclipse Web项目时,服务器搭建运行正常,但无法访问WebRoot下的页面
  9. 微软苏州二期全面封顶,明年投入使用!三期开工时间已定,研发人才将达5000余人!...
  10. 笔记本上怎么怎么暂停cmd打印窗口
  11. 有看板娘的vuepress-theme-ting清新简易主题
  12. C++实现string的spilt功能-temp
  13. 网页/公众号音乐下载
  14. 林轩田《机器学习基石》(九)—— Linear regression
  15. 【CKA考试笔记】十三、k8s中的网络
  16. 微信6个新表情衍生职场好戏,『程序员』版也太太太真实了吧……
  17. 今天来聊聊函数function func()
  18. html页面导出pdf截断问题,html2canvas 与 jspdf 相结合生成 pdf 内容被截断的终极解决方案...
  19. 在找工作时,如何克服求职时的焦虑情绪?
  20. doom-emacs

热门文章

  1. Android 动画系列之 -- 补间动画
  2. activity串行多实例会签
  3. 前端用到的单词(读音+意思)
  4. 数字逻辑电路中的逻辑运算法则--与、或、非、与非、或非、异或、同或
  5. 自定义chrome新标签页
  6. CTF中遇到不知道文件类型_在营销界碰到网易,你永远不知道会遇到什么惊喜……...
  7. Android资源,国内镜像站点,博客文章等
  8. 源码再现,SpringBoot 居然只有一个 IOC 容器
  9. (二)一步步来开始SSM:数据连通测试
  10. UE4 合并静态网格体