国瑞信安等级保检查工具箱技术白皮书v2.0.docxVIP

国瑞信安等级保检查工具箱技术白皮书v2.0.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国瑞信安等级保护工具箱技术白皮书 江苏南京市玄武大道699-22号江苏软件园徐庄基地20栋 ?第 PAGE \* Arabic \* MERGEFORMAT 6页 国瑞信安信息安全等级保护检查工具箱 技术白皮书 江苏国瑞信安科技有限公司 目录 TOC \o 1-3 \h \z \u HYPERLINK \l _Toc422214198 第一章概述 PAGEREF _Toc422214198 \h 2 HYPERLINK \l _Toc422214199 1.1产品背景 PAGEREF _Toc422214199 \h 2 HYPERLINK \l _Toc422214200 1.2产品概述 PAGEREF _Toc422214200 \h 2 HYPERLINK \l _Toc422214201 1.3建设依据 PAGEREF _Toc422214201 \h 3 HYPERLINK \l _Toc422214202 第二章产品架构 PAGEREF _Toc422214202 \h 3 HYPERLINK \l _Toc422214203 2.1产品整体架构 PAGEREF _Toc422214203 \h 3 HYPERLINK \l _Toc422214204 2.2产品技术架构 PAGEREF _Toc422214204 \h 4 HYPERLINK \l _Toc422214205 第三章产品特点 PAGEREF _Toc422214205 \h 6 第一章概述 1.1产品背景 随着信息技术的迅速发展、信息网络广泛普及,社会对信息化的依赖程度越来越高,重要信息网络和信息系统已成为国家命脉,事关国家安全、涉及人民根本利益。同时信息网络与信息系统的安全问题层出不穷,为保障基础网络和重要信息系统安全,更好地维护国家安全与社会秩序,我国借鉴发达国家经验,推出了信息安全等级保护制度。 在这种业务背景下,有必要开发一套适合等级保护工作平台化、标准化的管理工具和检测工具,便于对相关业务进行集中管理、标准化管理、规范化管理,从而提高工作效率和质量。 1.2产品概述 信息安全等级保护检查工具箱是一套用于开展等级保护工作检查的信息化工具,该工具箱由信息安全等级保护检查工具箱管理系统(以下简称“工具箱管理系统”)和信息安全等级保护技术检测工具库组成。 信息安全等级保护检查工具箱是依据等级保护国家标准及行业标准,融入了国瑞信安公司在等级保护领域多年来积累的专业检查方法、工具集合、管理办法而设计研发出的专业等级保护检查工具系统,可对各单位、系统、设备等执行统一的、规范的、自动化的等级保护检查,并可将检查结果汇总后自动分析、按要求生成各类检测报告。 通过等级保护检查工具箱,检查或自检查人员可以快速、高效的开展信息安全等级保护检查工作,在提升工作效率的同时提高检查工作的质量。 1.3建设依据 (1)《中华人民共和国计算机信息系统安全保护条例》(国务院147号令); (2)《信息安全等级保护管理办法》。 第二章产品架构 2.1产品整体架构 等级保护检查工具箱可以自定义多种类型的检查任务,也可以从上级等级保护综合管理系统接收指定的检查任务。 等级保护检查工具箱内部保存各类法律法规库、知识库,根据条件保存信息系统基本信息、历次检查情况等基本信息,根据当前工具箱管理系统和信息安全等级保护技术检测工具库检查的结果,进行综合分析,出具各类报表。 检查信息可以导入上一级平台,以供全局查询和分析,便于统一进行信息安全等级保护工作的部署与开展。 2.2产品技术架构 等级保护检查工具箱由信息安全等级保护检查工具箱管理系统和信息安全等级保护技术检测工具库组成。 工具箱的总体架构组成为:工具箱管理系统、技术检测工具库及辅助硬件设施。工具箱管理系统安装在等级保护检查专用工具上,集成了检查计划管理、检查计划执行、检查结果分析、检查知识库管理、通知通报管理、检查工具管理。工具箱总体架构示意图如图所示: 工具箱架构的各个功能如下: (1)工具箱管理系统 工具箱管理系统包括:检查计划管理、检查计划执行、检查结果分析、检查知识库管理、通知通报管理、检查工具管理、系统管理和退出,共计八项功能。 (2)技术检测工具库 技术检测工具库包括标配工具和选配工具。标配工具是工具箱必须配置的工具,选配工具为各地根据检查工作的需要而选配的工具。标配工具包括以下检查工具:Windows主机配置检查工具、Linux主机配置检查工具、网络及安全设备配置检查工具、病毒检查工具、木马检查工具、网站恶意代码检查工具、弱口令检查工具、数据库安全检查工具、网站安全检查工具、系统漏洞检查工具;选配工具包括协同工作处理机、网络设

文档评论(0)

pao0969363mou8 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档