原帖由 fals 于 2008-4-1 18:09 发表 上内网的位置就不让上外网。上外网的机器集中到一个地方:电子阅览室。 BTW:此方案通过了军队保密委员会审查!
使用道具 举报
原帖由 freeka 于 2008-4-2 08:23 发表 前面实现了,后面的不可能做到,分布的太广泛了,不可能集中到一起
原帖由 fals 于 2008-4-2 11:43 发表 那就搞几个电子阅览室,总而言之就是把能上外网的机器集中到一起,互相之间不允许有数据交换。 单纯的通过VLAN和网络隔离卡,还是不够安全。 其实,安全与成本、使用方便是相互冲突的,不应该追求绝对的安全,事实上也不可能有绝对完全的网络。但如果内网外网通过同一套线路,那么防病毒工作一定要搞好,要有足够的投入。相对而言,防止非法访问好象还没有防病毒来得重要。
原帖由 voca 于 2008-4-5 12:54 发表 DMZ?
原帖由 ceshiyonghu 于 2008-4-16 23:15 发表 防火墙控制上网的计算机只能访问固定的互联网地址,并且关闭其它服务端口。 比如他要往卫生局传文件就只开通对卫生局的地址。
本版积分规则 发表回复 回帖后跳转到最后一页