分级保护中的三网六域是什么

admin 2024年2月1日21:51:39评论30 views字数 1094阅读3分38秒阅读模式

分级保护中的三网六域是什么

安全域是由一组具有相同安全保护要求且相互信任的系统组成的逻辑区域。在SM信息系统中,SM网络不能与互联网直接或间接互联,必须采用物理隔离方式。在SM网络中,要求安全域与安全域之间的通信必须安全可靠;不同等级安全域之间通信,应当禁止数据高密低流。我们常听说SM网中三网六域的概念,三网指业务网、运行维护网、授权管理网;六域指用户域、应用服务域、安全服务域、管理员域、BMC域、授权管理域。

01
三网

业务网也叫数据网,通过数据NIC接口进行数据交互,提供各种业务应用服务,如办公业务系统等;普通用户通过该网络进行业务访问。应用类(OA、邮件、文件交换等)、安全保密类(如主审、打刻、杀毒、安全登录等)部署在数据网中。

  • 运行维护网

通过BMC接口进行数据交互,提供对专用服务器的远程运维管理服务,类似传统的KVM,管理员通过该网络实现对专用服务器的远程运维。

  • 授权管理网

通过安全卡接口进行数据交互,提供对专用服务器的授权管理,包括安全卡网络配置、时钟同步、登录授权、软/硬件重启关机、系统告推送、三合一管理 (I/O策略管控、专用优盘、违规外联、网络端口管理)。管理员通过该网络对专用服务器进行授权管理。

02
六域
  • 用户域

普通用户所在的安全区域,用户日常办公使用的终端在这个区域。

  • 应用服务域

承载用户的办公业务,部署OA系统、邮件系统、文件交换系统等办公软件的管理服务端。

  • 安全服务域

提供各种安全保障服务的专用服务器所在的安全区域,如主审服务器、杀毒服务器、打刻审计服务器等。

  • 管理员域

系统运维管理员所在的安全区域,运维管理员使用的运维终端在这个区域。

  • BMC域

通过BMC网络连接的专用服务器所在的安全区域。

  • 授权管理域

通过管理网络连接的专用服务器所在的安全区域,连接服务器专用的安全卡网口进行专用服务器的安全管理。

03
总结
网络架构安全在整体网络安全中扮演关键角色,通过严格的安全域划分,有效提升网络的安全防护水平。安全域划分是一种策略,将网络划分为独立的安全区域,每个区域具备独立的访问控制和安全策略,以应对潜在的威胁和攻击。这种划分使得网络管理员能够有针对性地实施安全措施,将网络资源划分到特定的安全区域,从而限制未经授权的访问。安全域的作用不仅在于防范内部恶意行为,还能有效隔离外部威胁,防范恶意入侵和数据泄露。通过安全域划分,网络管理员能够更精确地监控和管理网络流量,实现对各个区域的细粒度访问控制,从而降低网络攻击的风险,提高网络的整体稳定性和可靠性。因此,合理设置安全域不仅是网络架构安全的关键策略,也是保障网络安全的重要手段。

原文始发于微信公众号(兰花豆说网络安全):分级保护中的三网六域是什么

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月1日21:51:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   分级保护中的三网六域是什么http://cn-sec.com/archives/2404056.html

发表评论

匿名网友 填写信息