Hiện trạng hệ thống mạng của Tập Đoàn An Khánh

Một phần của tài liệu Thiết kế hệ thống mạng và một số giải pháp bảo mật cho tập đoàn an khánh (Trang 62 - 64)

c) Các vấn đề còn tồn tại trong IPSec

3.2. Hiện trạng hệ thống mạng của Tập Đoàn An Khánh

Qua quá trình khảo sát hiện trạng hệ thống mạng của Tập Đoàn còn khá đơn giản, không được bảo vệ khi bị tấn công. Được minh họa như hình dưới:

• Mỗi chi nhánh là một mạng LAN với hơn 100 người dùng.

• Các chi nhánh được kết nối về trung tâm Center WAN được đặt tại Hà Nội bằng 3 đường Leased Line.

• Vùng trung tâm là nơi đặt các máy chủ chứa những dữ liệu quan trọng của Tập Đoàn.

• Internet Router đóng vai trò kết nối với nhà cung cấp dịch vụ Internet, cho phép các chi nhánh truy cập Internet qua Router này.

Hiện nay, đối với hệ thống mạng hiện tại, nguy cơ bị mất mát dữ liệu là rất lớn, do:

• Tập Đoàn An Khánh chưa có một chính sách an ninh mạng thực sự nào được áp dụng. Điều này dẫn đến việc tổ chức, quản lý và sử dụng mạng không đúng theo ý muốn của quản trị mạng và dễ dàng gây nên các thiệt hại không lường trước.

• Mạng tin học Tập Đoàn An Khánh hiện tại có kiến trúc an ninh là kiến trúc đơn giản. Kiến trúc này hoàn toàn không có độ sâu bảo vệ. Nếu một điểm nhạy cảm bị tấn công thì toàn mạng sẽ bị đột nhập tiếp tục theo phản ứng dây chuyền một cách nhanh chóng.

• Trên toàn mạng không có một cơ chế đảm bảo an ninh mạng nào. Điều này dẫn đến việc mạng không có khả năng phân cấp, điều khiển truy nhập, không có khả năng xác thực cấp phép cho người dùng, không có khả năng phản ứng lại với các cuộc tấn công và không có khả năng theo dõi toàn bộ hoạt động của mạng.

• Quản trị mạng và người dùng chưa được đào tạo để quản lý và khai thác mạng một cách hiệu quả, an ninh.

• Do mạng của Tập Đoàn được kết nối với Internet nên khả năng bị hacker khai thác, lợi dụng những lỗ hổng, chính sách bảo mật đơn giản của Tập Đoàn để tấn công phá hoại, lấy cắp thông tin…

Một phần của tài liệu Thiết kế hệ thống mạng và một số giải pháp bảo mật cho tập đoàn an khánh (Trang 62 - 64)

Tải bản đầy đủ (DOC)

(97 trang)
w