第 3期 白云铁矿信息化发展中存在的问题及对策 于公网出口应适机进行相应扩容 ,申请更大的出口 带宽 ;对于防火墙等安全设备 ,可考虑在白云铁矿用 的 Juniper SSG 520边界防火墙上扩展千兆接口 ,可 顺畅地将现有应用迁移至千兆速率下运行 ,并可整 合 FW的使用、管理。 (8)对于网络的集中管理 ,应尽快部署 AD ,采 用域的强管理模式 ,采用组策略管理器制定内网客 户端安全策略 ,并辅以网络管理软件 ;在此基础上部 署 SCCM ,用它的软件管理和资产管理强大功能 ,进 行补丁管理和软件分发、部署等工作 ;在条件成熟时 部署 ISA服务器 ,增强网络边界基于应用层的过滤 能力 ;并实施 Enterasys安全网络 ,实施端口级认证 ; 增加证书服务器 ,对关键应用增加证书 ;增加 ker2 beros认证等 ,采取一系列的措施来保证应用的高效 使用和网络的安全。 (9)目