- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
企业信息网络安全管理架构部署探析
摘 要:企业网络信息安全管理架构的部署,既是用户需求带动的结果,也是网络安全领域向全方位、纵深化、专业化方向发展的结果,通过安全需求分析,对企业信息网络安全架构进行了设计,并对企业信息网络安全工程的部署作了细致的探讨。通过对企业信息网络安全管理架构的部署,可有效地实现企业安全建设的最终目标。? 关键词:企业;网络安全;管理;部署 ? 1 引言? ? 随着信息化进程的提速,越来越多地企业信息被披露于企业内外部网络环境中,如何保护企业机密,保障企业信息安全,成为企业信息化发展过程中必然需要面临和解决的问题。? 对于企业信息网络安全管理需要部署的内容,首先要明确企业的哪些资产需要保护,确定关键数据和相关业务支持技术资产的价值,然后在此基础上,制定并实施安全策略,完成安全策略的责任分配,设立安全标准。 ? 2 企业网络信息安全需求分析? ? 对企业网络信息安全的网络调查显示:有超过85%的安全威胁来自企业内部;有16%来自内部未授权的访问;有11%资料或网络的破坏。可以看出:来自于企业内部的安全威胁比来自于外部的威胁要大得多,必要的安全措施对企业是非常重要的。安全风险分析通常包括对系统资源的价值属性的分析、资源面临的威胁分析、系统的安全缺陷分析等等。分析的目标就是确定安全系统的建设环境,建立信息系统安全的基本策略。? 2.1 企业信息网络安全需求? 企业对信息网络安全方面的需求主要包含:? (1)业务系统与其它信息系统充分隔离。? (2)企业局域网与互联的其它网络充分隔离。? (3)全面的病毒防御体系,恢复已被病毒感染的设备及数据。? (4)关键业务数据必须进行备份,具有完善的灾难恢复功能。? (5)管理员必须对企业信息网络系统的安全状况和安全漏洞进行周期性评估,并根据评估结果采用相应措施。? (6)关键业务数据和敏感数据在公网上的传输必须加密,防止非法获取和篡改。? (7)加强内部人员操作的技术监控,采用强有力的认证系统,代替一些不安全的用户名/口令系统授权模式。? (8)建立完善的入侵审计和监控措施,监视和记录外部或者内部人员可能发起的攻击。? (9)对整个信息系统进行安全审计,可预见管理和总拥有成本控制。? 2.2 企业信息网络安全内容? 从企业整体考虑,它的信息网络安全包括以下六个方面:? (1)企业信息网络安全策略建设,它是安全系统执行的安全策略建设的依据。? (2)企业信息网络管理体系建设,它是安全系统的安全控制策略和安全系统体系结构建设的依据。? (3)企业信息网络资源管理体系建设,它是安全系统体系结构规划的依据。? (4)企业信息网络人员管理建设,它是保障安全系统可靠建设、维护和应用的前提。? (5)企业信息网络工程管理体系建设,信息安全系统工程必须与它统一规划和管理。? (6)企业信息网络事务持续性保障规划,它是信息安全事件处理和安全恢复系统建设的依据。? ? 3 企业信息网络安全架构? ? 3.1 企业信息网络安全系统设计? 安全系统设计是在信息系统安全策略的基础上,从安全策略的分析中抽象出安全系统及其服务。安全系统的设计如图1所示。安全系统设计的目标是设计出系统安全防御体系,设计和部署体系中各种安全机制从而形成自动的安全防御、监察和反应体系,忠实地贯彻系统安全策略。 ? ? ? 3.2 企业信息网络安全系统组建? 安全系统设计关心的是抽象定义的系统。具体系统组建是建立在设计基础上的实现。通常系统功能组件的实现方式是软件、硬件和固体等。安全系统组建的另一项重要内容是配制安全系统,并将安全系统与整个信息系统形成一体。? ? 4 企业信息网络安全工程的部署? ? 信息系统安全是信息系统服务质量的要求,网络安全系统应当融于信息网络服务系统之中,其建设与维护应当与信息网络系统的建设和维护保持一致,遵循系统工程的方法。网络安全工程就是应用系统工程建设和维护网络安全系统。? 4.1 工程环节? 系统工程总是与被建设的系统特性紧密结合,工程环节与系统生命周期保持同步。安全系统的生命周期也是基本如此,因而安全系统工程典型的基本环节包括信息系统安全需求分析、安全系统设计、安全系统组建、安全系统认证、系统安全运行维护和安全系统改造等,如图2所示。? ? ? (1)安全的互联网接入。? 企业内部网络的每位员工要随时登录互联网,因此Internet接入平台的安全是该企业信息系统安全的关键部分,可采用外部边缘防火墙,其内部用户登录互联网时经过内部防火墙,再由外部边缘防火墙映射到互联网。外部边缘防火墙与内部防火墙
您可能关注的文档
- 仪器分析练习题及答案.doc
- 仪器分析练习题2.doc
- 仪器分析考试题及答案.doc
- 仪器分析试卷(A).doc
- 仪器分析综合设计实验报告摸版.doc
- 仪器分析试题及答案.doc
- 仪器分析课后练习.doc
- 仪器分析重点~.docx
- 仪器分析高效液相色谱法.doc
- 仪器基本知识与操作步骤.doc
- DB5329T117.1-2024 凤蚕豆十八号生产技术规程 第1部分:品种性状.docx
- DB53_T 1155-2023 甘蔗铲蔸技术规程.docx
- DB50/T 847-2017 乡村旅游农家特色业态指南.docx
- DB62T4636-2022 绿色食品 露地大白菜生产技术规程.docx
- DB43_T 317-2006 莴笋栽培技术规程.docx
- DB46T92-2007黄灯笼辣椒酱.docx
- DB50T 884-2018 现代生态茶园生产技术规程.docx
- DB53_T 1202-2023咖啡果皮茶加工技术规程.docx
- DB5134_T 48-2024 草原物候期地面监测技术规程.docx
- DB4412_T 29-2024 餐饮节约行为规范.docx
最近下载
- 充电桩采购安装投标方案.pdf VIP
- 2025四川甘孜州城市综合执法大队招聘编外辅助人员5人笔试备考试题及答案解析.docx VIP
- 部编版三年级下册晋升职称无生试讲稿——24.火烧云 第二课时(1).doc VIP
- 管道非开挖修复施工方案.docx
- 《老年人能力评估实务》教案 项目四 老年人能力评估实务.docx VIP
- 《西门子能源管理系统》.pdf VIP
- 20210219-中金公司-行业轮动系列(1):如何从微观结构探析行业轮动信息.pdf VIP
- 2025四川甘孜州城市综合执法大队招聘编外辅助人员5人笔试参考题库附答案解析.docx VIP
- 产业园服务体系内容大全.docx VIP
- 安全文化建设评估表.docx VIP
文档评论(0)