基于ISMS校园信息安全体系探究及实践.docVIP

基于ISMS校园信息安全体系探究及实践.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于ISMS校园信息安全体系探究及实践

基于ISMS校园信息安全体系探究及实践摘要:随着数字化校园平台和电信校园“翼机通”系统的实施,信息系统被攻击风险增大。本文分析了学院网络整体架构、数字化校园系统框架及系统应用层次,参照国际标准ISO/IEC27001信息安全管理体系(ISMS),研究和构建了校园信息安全体系。 关键词:ISMS;信息安全;管理体系 中图分类号:G718.5?摇 文献标志码:A 文章编号:1674-9324(2012)09-0149-02 作为国家示范性骨干高职院校和浙江省示范性高职院校的建设单位,随着学院不断加大对信息化建设的投入,我院已经初步建成了一个以信息技术为基础,以师生服务为核心的基于现代教育的数字化校园,并在信息资源、信息技术、服务方式和服务质量等方面处于国内高职院校的领先水平。 信息系统(information system)建设的深入和完善,使得信息(information)和数据(data)大量产生并持续快速增长,如何确保整个学院信息及数据的安全已经成为我院信息化的重点工作。参照国际标准信息安全管理体系(Information Security Management System,ISMS)来构建校园信息安全体系可以有效地解决校园网络中存在的诸如不良信息传播、非法访问、恶意破坏等问题,也可以进一步保障数据信息的安全。 一、现状分析 学院已在网络出口部署专业防火墙,能够对整个校园网起到基本的防护作用。但传统的防火墙都是基于三到四层的检测和过滤,对应用层的安全威胁视而不见。同时,学校终端设备数量庞大,各类软硬件信息系统均广泛应用,虽然已经实现了对(于)用户身份的认证管理系统,但是对(于)用户计算机的安全状态是不了解的,也无法控制用户的网络行为。 随着学校数字化校园的建设,以及众多B/S架构信息系统的普及,越来越多的Web威胁已经对学校的Web应用造成了重大安全隐患,如利用Internet对Web服务执行身份窃取、私密信息窃取、带宽资源占用等。而几乎所有的Web威胁都无法被防病毒软件和传统的防火墙发现;另一方面,与信息化广泛应用相对应的是大量关键数据的产生,如何确保关键数据的可靠性至关重要。但是,学校有部分信息系统仍为手工备份甚至没有备份,即使采用手工备份也是将数据库资料保存在服务器本地硬盘,数据丢失仍存在隐患。 二、信息安全体系的构建 学院校园信息安全体系的建设是针对信息安全在物理层、网络层、终端层、应用层(包括Web应用和数据库应用)、数据层等不同层次上采取行之有效的安全防范措施,以用来建立完整信息安全管理制度和流程,形成一套严密的安全保障体系,实现多渠道的安全控制,保证信息系统的安全稳定运行。 (一)物理层安全措施 从可靠性和安全性两个方面来完善和提高,通过增加设备及链路的冗余来提高其可靠性,通过严格的机房管理制度以及机房监控等措施来提高其安全性。 (二)网络层安全措施 在Internet出口处部署专业的IPS(主动入侵防御设备),开启实时防御和安全过滤,使防火墙与主动入侵防御系统紧密配合,真正实现校园网络与应用的安全保障;在数据中心前面部署IPS和防火墙,可以保护关键服务器,抵御来自校园网外部及内部的各种恶意攻击和病毒传播,确保校园核心业务和核心资源的安全;部署专业的流控设备,实现学院网络流量的全面透析与管控,优化网络带宽,构建可视、可控、可优化的高效网络。 (三)终端层安全措施 采用强制有效的网络准入技术,对需要使用网络的用户进行实名认证,对将接入网络的主机进行实名安全体检,只有符合安全规范的才能确保接入网络,从而保证了整个网络的安全性和可管理性;采用上网行为管理设备,确保对院内终端用户的上网行为进行合理规范和有效监管。这不仅大大提高了网络利用效率,同时还极大的降低了因为终端用户的违法网络行为带来的安全及法规风险;与此同时,在终端部署专业的桌面管理软件,也可以实现IT资产分级安全管理、桌面设置及运维、统一补丁管理等。 (四)应用层安全措施 选用Web应用防火墙针对Web应用进行专门保护,在第一时间捕获相关攻击包,识别绝大多数的攻击行为,并且实现攻击阻断。此设备可防御各类Web应用攻击及其变种,如蠕虫、缓冲区溢出、CGI信息扫描、目录遍历、恶意远程文件执行及跨站脚本攻击。 选用数据库加固设备,针对数据库管理系统的漏洞及潜在的风险进行检测,对数据库系统的各项设置、数据库系统软件本身的已知漏洞以及数据库系统完整性进行检查和对数据库系统的整体安全性做出评估,并给出提高数据库安全性的修复建议。 (五)数据层安全措施 (1)统一备份:针对整个信息系统进行统一定时的D2D2T备份,并结合重复数据删除等技术提高数据备份效率和数据保留周期。 (2)数据库服务器

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档