公司网络准入方案

公司网络准入方案

一、网络准入的解释及实施意义

网络准入是指对接入信息内外网的办公计算机IP 地址进行统一管理、分配,并将IP 与物理地址进行绑定,通过技术和管理措施限制未纳入统一管理的计算机接入信息内外网。

网络准入控制可以很好的解决如下问题:

1、 防止非法外来电脑接入网络,影响内部网络安全; 2、 监控接入网络的办公电脑,预防不可控的病毒、木马爆发

影响网络的正常运行。

3、 确保接入网络的客户机符合安全管理要求。

4、 杜绝非法外来电脑接入内部网络,同时将有问题的客户机

隔离并限制其访问,直到这些问题的客户机修复为止。 所以网络准入控制就是对于符合安全管理制度的终端,允许其正常接入,对于新接入的终端能够做到及时发现和定位,并对其接入行为进行授权管理,只有经过审批的终端才允许其接入网络。 二、网络准入的相关流程:

1、要求公司各单位、各部门提交网络准入的办公电脑相关情况(办公电脑的使用人、所在单位、联系电话、物理地址)大约三个工作日完成,未提交的办公电脑视为非法终端,不予接入,如需接入,可填写《入网申请表》审核后方可接入。

2、对公司现有VLAN 段进行一次IP 排查,不符合《送变电网络

IP 数据统计表》的用户,将重新划分VLAN 段及交换机设置。二个工作日内完成。

3、根据各单位提交的网络准入电脑情况表,在DHCP 服务器上进行IP 地址与物理地址的绑定。

4、在交换机上进行设置,限制未绑定电脑的入网。 三、网络准入安全制度:

1、网络终端(包括台式机、笔记本电脑、服务器)接入网络之前必须提交《入网申请》,说明终端配置、接入点、责任人等相关信息;

2、《入网申请》经过管理人员核实后,为终端分配IP 地址,指定接入点,并在DHCP 服务器上做IP-MAC 地址绑定,《入网申请》存档备案;

3、所有准入网络终端必须安装防病毒软件、桌面管控,并对系统补丁定期升级;

4、准入电脑登录密码不能为空或者弱口令,必须设置大写,小写英文字母加数字或符号大于8位数的强口令。

5、所有网络终端不得随意更改IP 地址、MAC 地址。 6、严禁无线网卡的使用。

7、网络终端退网需提交《退网申请》存档备案;

8、未经允许的网络终端严禁接入网络系统,不得随意对终端进行授权。

9、网络不得私自添加HUB ,无线AP 等网络设备。

入网终端情况表

所属单位:办公室 填写人:唐琪雯 联系电话:2041

公司网络准入方案

一、网络准入的解释及实施意义

网络准入是指对接入信息内外网的办公计算机IP 地址进行统一管理、分配,并将IP 与物理地址进行绑定,通过技术和管理措施限制未纳入统一管理的计算机接入信息内外网。

网络准入控制可以很好的解决如下问题:

1、 防止非法外来电脑接入网络,影响内部网络安全; 2、 监控接入网络的办公电脑,预防不可控的病毒、木马爆发

影响网络的正常运行。

3、 确保接入网络的客户机符合安全管理要求。

4、 杜绝非法外来电脑接入内部网络,同时将有问题的客户机

隔离并限制其访问,直到这些问题的客户机修复为止。 所以网络准入控制就是对于符合安全管理制度的终端,允许其正常接入,对于新接入的终端能够做到及时发现和定位,并对其接入行为进行授权管理,只有经过审批的终端才允许其接入网络。 二、网络准入的相关流程:

1、要求公司各单位、各部门提交网络准入的办公电脑相关情况(办公电脑的使用人、所在单位、联系电话、物理地址)大约三个工作日完成,未提交的办公电脑视为非法终端,不予接入,如需接入,可填写《入网申请表》审核后方可接入。

2、对公司现有VLAN 段进行一次IP 排查,不符合《送变电网络

IP 数据统计表》的用户,将重新划分VLAN 段及交换机设置。二个工作日内完成。

3、根据各单位提交的网络准入电脑情况表,在DHCP 服务器上进行IP 地址与物理地址的绑定。

4、在交换机上进行设置,限制未绑定电脑的入网。 三、网络准入安全制度:

1、网络终端(包括台式机、笔记本电脑、服务器)接入网络之前必须提交《入网申请》,说明终端配置、接入点、责任人等相关信息;

2、《入网申请》经过管理人员核实后,为终端分配IP 地址,指定接入点,并在DHCP 服务器上做IP-MAC 地址绑定,《入网申请》存档备案;

3、所有准入网络终端必须安装防病毒软件、桌面管控,并对系统补丁定期升级;

4、准入电脑登录密码不能为空或者弱口令,必须设置大写,小写英文字母加数字或符号大于8位数的强口令。

5、所有网络终端不得随意更改IP 地址、MAC 地址。 6、严禁无线网卡的使用。

7、网络终端退网需提交《退网申请》存档备案;

8、未经允许的网络终端严禁接入网络系统,不得随意对终端进行授权。

9、网络不得私自添加HUB ,无线AP 等网络设备。

入网终端情况表

所属单位:办公室 填写人:唐琪雯 联系电话:2041


相关文章

  • 网络准入控制 - 保护网络安全
  • 病毒.蠕虫和间谍软件等新兴网络安全威胁继续损害客户利益并使机构损失大量的金钱.生产率和机会.与此同时,移动计算的普及进一步加剧了威胁.移动用户能够从家里或公共热点连接互联网或办公室网络 - 常在无意中轻易地感染病毒并将其带进企业环境,进而感 ...查看


  • [注册资本登记制度改革方案]解读 1
  • <注册资本登记制度改革方案>解读 序言:近日,国务院印发<注册资本登记制度改革方案>,决定推行注册资本登记制度改革,按照便捷高效.规范统一.宽进严管的原则,创新公司登记制度,降低准入门槛,强化市场主体责任,促进形成诚 ...查看


  • 注册资本登记制度改革政策解读
  • 注册资本登记制度改革政策解读 发布日期:2014-02-28 访问次数:107 信息来源:河南省工商行政管理局 字号:[ 大 中 小 ] 工商登记制度改革是党中央.国务院作出的重大决策,是省委.省政府关心关注的一项重要工作,也是企业群众热切 ...查看


  • 农村客运发展规划
  • 2012年农村客运发展规划方案 为全面贯彻落实2012年自治区交通工作会议和自治区道路运输工作会议精神,加快地区农村客运发展步伐,塔城地区运管局对2012年农村客运的发展做出具体规划. 一.发展的原因及目的 随着塔城地区改革发展的不断深入及 ...查看


  • 设备维保服务合同
  • 设备维保服务合同 合同编号: 甲 方: 地 址: 邮政编码: 联 系 人: 电 话: 传 真: 乙 方: 地 址:: 邮政编码: 联 系 人: 电 话: 传 真: 开户银行: 银行账号: 根据<中华人民共和国合同法>相关法律法规 ...查看


  • 电信运营商客户信息防泄密刻不容缓
  • 时间:2011-11-14 16:37:29  来源:  作者: TsZ信息安全与通信保密 据报道,国内某电信运营商的第三方合作公司技术人员,在电信运营商处技术服务期间,因个人利益驱使,利用工作之便,勾结内部员工,潜入电信运营商办公内网,获 ...查看


  • 如何创新用户驻地网市场模式?
  • 用户驻地网作为通信基础设施的一部分,所面临的主要问题就是高额的初始固定成本:而且该网络建设投资一旦完成即为"沉淀" 成本.以光纤到户FTTH用户驻地网为例,总成本约为每户2000-3000元,要让普通消费者用得起,成本需 ...查看


  • 出租车改革方案与网约车管理暂行办法出台
  • 出租车改革方案与网约车管理暂行办法出台 网约车,合法了(政策解读) 本报记者刘志强 <人民日报>(2016年07月29日02版) 7月28日,随着<关于深化改革推进出租汽车行业健康发展的指导意见><网络预约出租 ...查看


  • 网络系统建设方案
  • 1.1 网络系统建设方案 网络系统作为数据中心的基础设施,应采用市场主流产品和业界成熟技术,并充分考虑系统的扩展能力.容错能力和纠错能力,确保整个网络基础设施运行稳定.可靠. 1.1.1 设计原则 网络系统的建设,应遵循标准性,高性能,可靠 ...查看


热门内容