时间同步系统虽然属于基础网络服务,但它与日志、数据库、安全审计和业务系统密切相关,因此同样需要关注网络安全。
如果企业所有服务器都直接访问公网NTP服务器,不仅时间源分散,而且会增加网络依赖;对于关键业务系统,更适合建设内部NTP服务器。
HJ210北斗NTP服务器可以利用北斗卫星获得外部时间,然后仅在企业内部网络提供NTP服务。

这种方式可以减少内部设备对公网时间服务器的直接依赖,在网络安全设计中,可以通过VLAN、访问控制、网络防火墙和ACL等措施限制NTP服务的访问范围,只允许授权设备访问时间服务器。
同时,时间服务器本身应具备账户管理、日志记录、运行状态监测和异常告警等功能,对于金融、电力、***、科研等重要网络,还可以根据网络安全等级要求,对授时网络进行独立规划;北斗卫星授时的另一个特点是时间源来自卫星信号,而不是公共互联网。因此可以在一定程度上降低公网网络质量对时间源获取的影响,需要强调的是,北斗授时并不等于天然“***安全”。卫星信号接收、天线、馈线、设备配置以及内部网络都需要进行安全管理。
因此,比较合理的安全方案应该是:可靠时间源+安全授时设备+网络访问控制+日志审计+冗余架构,通过多层防护,才能真正建立可靠的企业时间同步基础设施。
扫一扫咨询微信客服