一种区域公司计算机网络安全互联方法及系统

    公开(公告)号:CN114629730A

    公开(公告)日:2022-06-14

    申请号:CN202210525559.0

    申请日:2022-05-16

    IPC分类号: H04L9/40 H04L12/46

    摘要: 本发明公开了一种区域公司计算机网络安全互联方法及系统,包括综合入侵防护装置、缓冲区、内网区以及对外服务区,通过办公内网区与国际互联网之间设置缓冲区,链接互联网综合入侵防护装置的路由器模块配置为仅从安全可信缓冲区单向发起链接请求;出口互联网双链路配置成一条仅出、一条仅入的物理端口级路由访问控制,国际互联网访问内网区资源统一采用VPN方式接入;如提供对外服务,则采用最小路由配置原则,设立独立的对外服务区,并加强安全防范;同时,缓冲区与内网区采用网络物理隔离,接入链路均配套防火墙、入侵防护系统,并建立安全设备统一审计分析的安全态势感知系统,建立统一的操作系统更新、防病毒库更新和准入系统。