- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX电力信息网络安全防护系统设计的方案
XX电力信息网络安全防护系统设计方案目 录1. 引言31.1信息安全体系建设的必要性31.2解决信息安全问题的总体思路31.3XX电力公司信息网安全防护策略41.3.1 XX电力公司总体安全策略41.3.2 XX电力信息安全总体框架51.3.3 防护策略对网络的防护策略对主机的防护策略对邮件系统的防护策略 对终端的防护策略62. 设计依据72.1 信息安全管理及建设的国际标准ISO-1779973. XX电力信息网安全现状73.1 管理安全现状73.2 网络安全现状83.3 主机及业务系统安全现状93.4 终端安全现状114.建设目标135.安全区域的划分方案135.1网络安全域划分原则135.2网络区域边界访问控制需求145.3边界网络隔离和访问控制165.3.1区域边界的访问控制165.3.2敏感区域边界的流量审计165.3.3敏感区域边界的网络防入侵及防病毒166.XX电力信息网防火墙部署方案176.1省公司防火墙和集成安全网关的部署176.2地市公司防火墙和集成安全网关的部署216.3 技术要求237.XX电力信息网网络防病毒方案247.1 XX电力防病毒软件应用现状247.2企业防病毒总体需求247.3功能要求257.4XX电力网防病毒系统整体架构和管理模式267.4.1采用统一监控、分布式部署的原则267.4.2部署全面的防病毒系统287.4.3病毒定义码、扫描引擎的升级方式297.5网络防病毒方案307.6防病毒系统部署308.入侵检测/入侵防护(IDS/IPS)方案348.1网络入侵检测/入侵防护(IDS/IPS)348.2网络入侵检测/入侵保护技术说明358.2.1入侵检测和入侵保护(IDS/IPS)产品的功能和特点358.3入侵检测/入侵防护(IDS/IPS)在公司系统网络中的部署399.内网客户端管理系统419.1问题分析与解决思路419.1.1 IP地址管理问题419.1.2 用户资产信息管理问题429.1.3软硬件违规行为监控439.1.4网络拓扑查看与安全事件定位困难439.1.5 缺乏完整的用户授权认证系统449.2系统主要功能模块449.3内网管理解决方案459.4方案实现功能459.4.1 IP地址管理459.4.2客户端管理459.4.3系统管理4712.安全产品部署总图和安全产品清单表491. 引言1.1信息安全体系建设的必要性随着电网的发展和技术进步,电力信息化工作也有了突飞猛进的发展,信息网络规模越来越大,各种信息越来越广泛。然而,随之而来的信息安全问题也日益突出。电力工业作为我国国民经济的基础产业和公用事业,电力系统的安全运行直接关系到国民经济的持速发展和满足人民生活的需要,信息安全已成为电力企业在信息时代和知识经济新形势下面临的新课题,电力信息网络与信息的安全一旦遭受破坏,造成的影响和损失将十分巨大。近年以来,在互联网上先后出现的红色代码、尼姆达、蠕虫、冲击波等病毒造成了数以万计的网站瘫痪,对电力信息系统的应用造成了较大不良影响。公司按照建设“一强三优”电网公司的发展战略,为实现“安全基础扎实、管理层次清晰、内部运作规范、企业文化鲜明、社会形象诚信”的企业共同愿景,公司的信息化发展步伐不断加快。计算机网络已覆盖全省各市、县公司,实现了信息共享和快速传递。省、市公司的用户数已达一万多个,各类应用200多个,省公司层面经营管理类数据达2000G字节,网络、信息系统已成为公司生产、经营和管理的重要支撑平台。企业的应用要求网络与信息系统具有高可靠性、高可用性、高安全性,但类似网络病毒导致信息网络部分瘫痪、内外部攻击致使应用服务中断等事件时有发生,实际上还有其它一些未发现的或未产生后果的威胁,直接影响着省公司系统的信息安全,XX电力系统信息安全体系建设已迫在眉睫。1.2解决信息安全问题的总体思路当前我国已把信息安全上升到国家战略决策的高度。国家信息化领导小组第三次会议确定我国信息安全的指导思想:“坚持积极防御、综合防范的方针,在全面提高信息安全防护能力的同时,重点保障基础网络和重要系统的安全。完善信息安全监控体系,建立信息安全的有效机制和应急处理机制。” 这就引出等级保护的概念,必须区分重要程度不同的应用系统,并据此将保护措施分成不同的等级,而从国家层面,必须将那些关系到国家经济发展命脉的基础网络圈定出来,加以重点保护,这就是“重点保障基础网络和重要系统的安全”思路。 这一思路蕴涵了“适度”信息安全的概念。“适度”实际体现了建设信息安全的综合成本与信息安全风险之间的平衡,而不是要片面追求不切实际的安全。所谓信息安全,可以理解为对信息四方面属性的保障,一是保密性,就是能够对抗对手的被动攻击,保证信息不泄露给未经授权的人;二是完整性,就是能够对抗对手的主动攻击,防止信息被未经授权的
您可能关注的文档
- 50MWp并网光伏电站项目电气调试的方案作业指导书.doc
- 50万吨-年煤焦油精制装置安装工程复式压缩机安装试运转的方案.doc
- 50KNm3-h焦炉煤气净化、转化、PSA制氢项目开车试运行的方案.doc
- 50万吨塑料工程项目自备热电站土建工程烟道基础、主体结构的方案.doc
- 46”(LED)超窄边液晶拼项目解决的方案(3x4).docx
- 50万吨塑料工程项目自备热电站土建工程砼栈桥及支架的方案.doc
- 5万吨“犁镜”及汽车农机箱体类消失模铸件项目技术经济可行性的方案.doc
- 5S管理策划的方案.doc
- 600t-a2-甲基-3-联苯基甲醇建设项目试生产的方案.docx
- 50万吨-年磷矿小坝磷矿山(整合)开发利用的方案.doc
文档评论(0)