- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析等级保护方案设计中的几个问题
摘要:从等保思想的理解,通过对等保基本要求的具体内容分析,从等保的技术核心、终端的保护及安全部署等方面进行了探讨,并形成了设计建设等保方案的思路、步骤及需要关注的地方。
关键词:等级保护;方案;设计
中图分类号:TP393.08 文献标识码:A文章编号:1007-9599 (2011) 14-0000-01
Several Issues of the Level Protection Design
Qian Weixing
(Peoples Bank of China Branch in Suzhou City,Suzhou215011,China)
Abstract:The idea of understanding and other insurance,through insurance and other basic requirements of the specific content analysis,and other security technologies from the core,the terminal protection and security arrangements and other aspects were discussed,and the formation of a building security program design ideas,steps and areas of concern.
Keywords:Level protection;Program;Design
引言:人民银行作为央行,负责协调和指导金融业信息安全,正在开展有关符合金融业的等保标准的制订及自身等保的设计和实施,并且在信息安全的指导和监管过程中引用等报作为相关依据已经势在必行。因此,作为基层央行的科技部门,在实际工作中,如何编写一个适合本单位实际情况又符合等保要求的解决方案,我觉得应该特别关注以下几点。
一、等保的核心思想是不同业务系统分等级进行保护
它根据信息系统的重要性和受破坏后的危害性,将信息系统划分成不同的等级,不同等级有着不同的保护要求。系统越重要,受破坏后危害越大,则系统的安全等级就越高,保护的要求也就越高。等保不是“二级系统要有防火墙,三级系统要有IPS,四级系统要加密。”
等保涵盖了信息安全的方方面面,希望通过一次性安全建设就可以实现等保合规是不现实的。一次性的安全建设只能为等保合规提供基本的条件,彻底的等保合规需要在系统日常运维等方面做大量认真细致的工作。因此,笔者觉得应该从等保的思想来源和基本要求入手,结合行业特点深入分析以后,找到等保建设的要点,以等保建设要点为基础,形成全局视角,然后在全局视角下形成方案框架,并最终形成建设方案。
二、等保内容可以分为管理要求和技术要求
在等保基本要求中,网络安全、主机安全和应用安全等部分都提出了类似的安全要求(如访问控制)。但是,对不同层次的类似要求是分别实现,还是在一个安全设备上统一实现,又或者结合安全设备和服务器以及应用系统的策略配置来综合实现,并没有做具体的规定。这需要结合实际,具体分析而定。
因此,笔者以为,除了物理安全是个相对独立的部分,可以单独设计外,应着眼实现等保合规的统一安全技术框架,在此框架之上,通过各种安全策略配置或者其它安全管理手段实现各种安全目标,核心就是将安全策略与设备部署分开,一个设备可能需要实现很多种不同目的的安全策略,而一个具体的安全策略也可能会在不同的设备上实现。
三、等保的核心思想是不同业务系统分等级保护
其基本要求的内容是对某一个具体的业务系统的安全要求,而实际网络中不可能只有一个业务系统,对于多个业务系统,会有不同的安全级别,完全的独立保护是不现实的。一方面,业务系统之间必然存在数据共享和交互,否则就是一个一个的信息孤岛,与信息化建设的基本目标背道而驰。另一方面,各自独立保护所需要付出的代价也是巨大的,远远超出了实际承受能力。
解决这一矛盾的手段是分域保护,除安全级别特别高的业务系统需要与其他系统进行物理隔离,单独保护之外,可以将其它不同的业务系统划分在不同的安全域中分别保护。安全域应采用纵向结构,应包含某一业务所需要的终端、网路、服务器、存储等全部内容。不同的安全域之间进行逻辑上的隔离,分别予以保护。同时,各个安全域共享统一的基础网络架构,以实现互联互通并降低整体投资。
每个逻辑网络都应该具有独立的资源、网络带宽与QoS保证等。同时,需要设计共享MPLS VPN等手段,以保证业务系统之间的互联互通。
根据终端需要同时处理多业务的特性,最佳的处理方式应
您可能关注的文档
最近下载
- 体例格式8:工学一体化课程《windows服务器基础配置与局域网组建》任务3学习任务考核方案.docx VIP
- 石方破碎开挖施工组织设计.pdf VIP
- TCCPA-陆上风力发电机组钢混塔架施工与质量验收规范.pdf VIP
- 2025年浙江省江山市中考数学试题及参考答案详解【新】.docx VIP
- 支持性护理对结直肠癌术后结肠造口患者生活质量改善情况分析.pdf VIP
- Goodrive300-01A系列空压机专用变频器说明书.pdf
- 跨境电商平台创业计划书.docx VIP
- 智能制造系统建模与仿真 课件 第1章 智能制造技术的产生及发展.pptx
- 2025年辅警招聘公安基础知识100题及答案.pdf VIP
- 砂浆及砌块原始记录.docx VIP
文档评论(0)