下面阐述如何以具体的网络设备为基层建设安全的企业网
目前的防火墙一般标配三个网络接口,分别连接外部网、内部网和SSN。硬件平台具有可扩展和可升级性等特性,研祥智能科技股份有限公司专为网络行业用户研发生产了多款单网口、双网口、四网口的工业级主板,为所有的网络客户提供了完备的选择。下图是以该公司的产品为例的系统说明:

系统配置
防火墙: 机箱IPC-8101/主板NET-1611V4N/CPU PIII 850/内存 256M/硬盘 40G
路由器:机箱IPC-8206/主板FSC-1711VN/CPU P4 2.0G/内存256DDR/硬盘40G
WEB服务器:机箱IPC-8101/主板FSC-1613VN/PIII 1.0G/内存256M/硬盘70G
终端:机箱IPC-810/主板FSC-1711VN/CPU P4 2.0G/内存256DDR/硬盘40G
系统评价
1、所有安全和服务由工业级的硬件设备完成:
安全软件在运行、存储中是不能保障安全的,软件运行时很多重要信息都会在某个时间清晰地出现于计算机的存储器中,因而"高水平"的不法分子窃取并利用这些重要信息十分容易,所以采用由"EVOC"特种计算机搭建的硬件平台,保障了整个系统的安全。
2.整个系统实用可靠:
"EVOC" 特种计算机是基于PC总线的特种计算机,能满足综合业务系统的实际需要,运行可靠稳定。
3.整体化的系统设计:
系统不仅依靠独立的安全保密设备,而且从整个防火墙系统的安全角度进行考虑,进行了整体化的设计,保证了系统的安全性、保密性。
4.使用方便、操作简单、维护方便。
总结
宽带企业网的网络安全是一项非常艰巨和持久的任务。对网络安全问题必须通盘考虑,进行体系化的整体安全设计和实施。既要充分考虑网络的安全性能,考虑设备防攻击的健壮性,有效实施设备相关安全特性,又要结合专用的安全产品,采取分域、多层安全保护措施。既要考虑设备安全和技术的因素,又要重视网络安全人员在网络安全方面所起决定性的作用。