- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
目 录
第1章 项目情况概述 1
第2章 网络结构调整与安全域划分 3
第3章 信用社网络需求分析 5
3.1网上银行安全风险和安全需求 6
3.2生产业务网络安全风险和安全需求 7
第4章 总体安全技术框架建议 9
4.1网络层安全建议 9
4.2系统层安全建议 12
4.3管理层安全建议 12
第5章 详细网络架构及产品部署建议 13
5.1网上银行安全建议 13
5.2省联社生产网安全建议 14
5.3地市联社生产网安全建议 15
5.4区县联社生产网安全建议 16
5.5全行网络防病毒系统建议 17
5.6网络安全管理平台建议 18
5.6.1部署网络安全管理平台的必要性 18
5.6.2网络安全管理平台部署建议 19
5.7建立专业的安全服务体系建议 20
5.7.1现状调查和风险评估 21
5.7.2安全策略制定及方案设计 22
5.7.3安全应急响应方案 22
第6章 安全规划总结 26
产品配置清单 27
第1章 项目情况概述
信用社网络是一个正在进行改造的省级银行网络。整个网络随着业务的不断扩展和应用的增加,已经形成了一个横纵联系,错综复杂的网络。从纵向来看,目前XXX银行网络分为四层,第一层为省联社网络,第二层为地市联社网络,第三层为县(区)联社网络,第四层为分理处网络。
从横向来看,省及各地市的银行网络都按照应用划分为办公子网、生产子网和外联网络三个大子网。而在省中心网上,还包括网上银行、测试子网和MIS子网三个单独的子网。其整个网络的结构示意图如下:
图1.1 信用社网络结构示意图
信用社网络是一个正在新建的网络,目前业务系统刚刚上线运行,还没有进行信息安全方面的建设。而对于信用社网络来说,生产网是网络中最重要的部分,所有的应用也业务系统都部署在生产网上。一旦生产网出现问题,造成的损失和影响将是不可估量的。因此现在急需解决生产网的安全问题。
本次对信用社网络的安全规划仅限于生产网以及与生产网安全相关的网络部分,因此下面我们着重对信用社的生产网构架做一个详细描述。
(一)省联社生产网络
省联社网络生产网络是全行信息系统的核心,业务系统、网上银行系统及管理系统都集中在信息中心。
省联社网络生产网络负责与人行及其他单位中间业务的连接。
省联社网络生产网络负责建立和维护网上银行。
省联社网络生产网络中包含MIS系统和测试系统。
操作系统主要有:OS/400、AIX、Linux、Windows,以及其它设备的专用系统。
数据库系统包括:DB2、INFORMIX、SYBASE、ORACLE等。
业务应用包括:
生产业务:
一线业务:与客户直接关联的业务,如ATM、POS、柜员终端等
二线业务:不直接与客户相关的业务,如管理流程、公文轮流转、监督、决策等,为一线业务的支撑。
(二)地市联社生产网络
地市联社生产网络是二级网络,通过两条互为备份的专线与省联社中心网络互连。
操作系统主要有:UNIX、WINDOWS。
(三)区(县)联社生产网络
区(县)联社生产网络是三级网络,通过2M SDH/或者10M光纤以太网(ISDN备份)等方式与管辖支行的网络连接。
操作系统主要有:UNIX、WINDOWS。
(四)分理处生产网
分理处是四级网络,各个分理处通过2M SDH或者ISDN等方式与管辖区(县)联社的网络连接。
由于区县联社及分理处的网络目前还处在组网的初级阶段,网络构造简单且还没有能力进行完善的网络安全建设和管理,因此本次规划主要是对省及地市联社的网络安全部分。当把省及地市部分的网络建成一个比较完善的安全防护体系之后,再逐步的将安全措施和手段应用于下层的区县联社及分理处。从而实现整个网络的重点防护、分步实施策略。
第2章 网络结构调整与安全域划分
对于信用社生产网络来说,首要的一点就是应该根据国家有关部门对相关规定,将整个生产网络进行网络结构的优化和安全域的划分,从结构上实现对安全等级化保护。
根据《中国人民银行计算机安全管理暂行规定(试行)》的相关要求:
“第六十一条 内联网上的所有计算机设备,不得直接或间接地与国际互联网相联接,必须实现与国际互联网的物理隔离。”
“第七十五条 计算机信息系统的开发环境和现场应当与生产环境和现场隔离。”
因此我们有必要对现有网络环境进行改造,以将生产业务网络(包括一线业务和二线业务)与具有互联网连接的办公网络之间区分开来,通过强有力的安全控制机制最大化实现生产系统与其他业务系统之间的隔离。同时,对信用社所有信息资源进行安全分级,根据不同业务和应用类型划分不同安全等级的安全域,并分别进行不同等级的隔离和保护。
初步规划将省联社生产网络划分成多个具备不同安全等级的区域,参考公安部发布的《信息系统安全保护等级定级指南》,我们对安全区域划分和定级的建议如下:
表2.1 安全区
您可能关注的文档
- [参考]基于GIS的某城市绿地交通可达性分析.doc
- [参考]基于STC89C52系列单片机(微控制器)倒计时器制作研究.doc
- [参考]基于J2ME(Java Platform,Micro Edition)五子棋游戏的设计与实现.doc
- [参考]基于CAN总线(Controller Area Network)汽车空调软硬件系统设计.docx
- [参考]基于网络化感知计算的智慧社区管理关键技术与应用.doc
- [参考]基于单片机(微控制器)燃气热水器控制器设计.doc
- [参考]基于单片机(微控制器)stc89c52的安防系统.doc
- [参考]基于单片机(微控制器)GPS全球卫星定位系统设计.doc
- [参考]基于USB20与FPGA的视频的采集卡设计.docx
- [参考]基于CAN总线(Controller Area Network)车载故障采集系统的研究和实现.doc
- [参考]基于GSM(全球移动通信系统)短信模块的家庭安全报警系统.doc
- [参考]基于matalba的汉明码论文.doc
- [参考]基于AT89S51单片机(微控制器)电子琴设计.doc
- [参考]基于GSM(全球移动通信系统)的远程路灯控制器的设计.doc
- [参考]基于J2EE(Java 2 Platform, Enterprise Edition)博客网站论文.doc
- [参考]基于单片机(微控制器)软磁盘读写装置的设计.doc
- [参考]基于Android(安卓)平台备忘录软件设计毕业论文.doc
- [参考]基于灰度变换的图像处理.doc
- [参考]基于单片机(微控制器)CAN实验系统设计.doc
- [参考]基于单片机(微控制器)GSM火灾报警系统的设计.doc
最近下载
- 2024-2025学年四川省成都市第七中学高一(上)月考物理试卷(10月)(含答案).docx VIP
- 育婴员职业守则课件.pptx VIP
- 蔬菜生产技术课程标准.docx VIP
- 2025中考语文现代文阅读总复习-第1部分 专题12:记叙文阅读之主旨把握(讲义)(教师版).docx VIP
- 硅铁冶炼培训课件.pptx VIP
- 水土保持工程监理规划.pdf VIP
- 政务云平台 第4部分:系统部署和迁移要求_地方标准编制说明.pdf
- DB37T-政务云平台监管指标体系及编制说明.pdf VIP
- 高中物理必修二第一章检试测卷.doc VIP
- DB37T 4394.4—2024政务云平台 第4部分:系统部署和迁移要求.pdf VIP
文档评论(0)