- 1、本文档共45页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
有限公司数据安全的项目建议书
XX制动器有限公司数据安全项目建议书
(技术部分)
2011年1月
目 录
一、项目综述 1
1.1公司概况 1
1.2 项目背景 1
1.3 项目目标 4
二、项目组成与设计 4
2.1 系统概述 4
2.2 系统功能 6
2.3 系统技术特点 14
2.4 系统技术指标 17
三、项目要求响应 19
3.1 功能要求响应 19
3.2 技术要求响应 24
四、项目方案说明 30
4.1 网络拓扑分析 30
4.2 部署方案说明 31
4.3 人员设备方案 32
五、项目实施计划 33
5.1 实施人员安排 33
5.2 实施进程安排 33
5.3 实施周期安排 34
5.4 项目实施方式 35
六、人员培训计划 35
6.1 培训目标 35
6.2 培训对象 36
6.3 培训计划 36
6.4 培训质量 37
七、项目验收方案 37
7.1 实施进度验收 37
7.2 系统自保护验收 38
7.3 产品功能验收 38
7.4 培训效果验收 41
八、售后服务与质量保障 42
8.1 服务目标 42
8.2 服务人员 42
8.3 服务内容 43
8.4 产品质量保证 43
九、项目风险分析 43
9.1 方案风险及控制 44
9.2 实施风险及控制 44
9.3 维护风险及控制 44
一、项目综述
1.1 企业安全重点的转变
为了实现企业内部的机密数据文件信息的安全管理,做了一定的对来自于外部网络的攻击和入侵做到了有效的防御。但是,传统信息安全领域主要关注由于外部入侵或外部破坏导致的数据破坏和泄漏,对于企业网络内部的信息泄漏(如内部人员泄密或其他未授权人员直接接入内部网络导致的泄密等),却没有引起足够的重视。
据2006年CSI调查显示,在所有的安全技术应用中,以数据加密传输和加密存储为基础的技术应用所占比率分别为66%和47%。
通过这一调查,我们可以看到数据加密技术正在成为传统安全技术—防病毒、防火墙、VPN、反间谍、入侵检测后的又一具有发展趋势的应用技术。结合各项攻击所带来的经济损失的变化,我们可以看到针对于机密信息的安全保护正在成为更多企业的新关注方向。
因此,信息盗窃事件的主谋已经不再单纯是网络黑客和恶意程序,更多的数据信息是被企业和机构的内部员工所泄漏。与传统的外部盗窃相比,这种来自内部的恶意泄露更具有针对性,给企业造成的损失更大。2006年,比率为68%。2007年这一数据依然保持,为64%。
2007年,由于内部人员窃取机密信息所造成的经济损失累计为1515万美元,2006年的这一数据为2329万美元。这一数据的变化说明越来越多的企业开始重视企业内部的机密数据安全。同时,财务数据的安全性问题日益涌现。对于财务数据来讲,安全和连续性是最为重要的因素。
企业信息安全已不再单属于技术专家情报局及学术机构所关注的问题。数据的泄漏已严重影响了业务流程。一次数据泄漏事件会严重损失公司的声誉,甚至导致无法预知的成本损失。都有自己的数据安全管理和管理流程,但公司在,策略的执行和监控等多个方面存在很大的缺陷。员工工资待遇技术部门设计数据数据公司的操作流程、规章制度等业务流程已不再是狭窄孤立的,而是非常具有动态性,协作性和广泛性的合作过程。例如:在,可能需要公司内外的人员通过电子邮件、演示文稿、电子表格或文档的形式来共享机密,当然每个人都担任不同的角色,从而对机密数据也就有不同的访问和使用权限。这种信息的公开性就给数据的泄漏造成了巨大的威胁,但是公司最具价值的信息又不能被封锁或拒绝流通。这就需要公司的人员在不影响公司竞争优势的前提下,采取积极的措施深刻理解和解决机密流失的问题。防火墙、访问控制、网关过滤等技术,能够控制用户准许或拒绝访问机密数据。但这些技术对用户不能提供更加细分化的策略权限控制,也就是说它们不能限定用户具体的使用权限。因此,这种静态的提供全部或零权限的安全工具已经不能满足当今动态的业务需求了。Enterprise Right Management 企业权限管理)的领导者,思智泰克经过多年的市场摸索和技术整合,先后推出了从终端到网络的企业级系列信息安全产品。同时在以往安全产品研发和应用的基础上,又综合了广大用户的实际应用需求,本着以易用、稳定、安全、先进的基本原则和以开发最适宜中国企业使用的ERM产品为目标,思智泰克最终推出了适合国内大中型企业的企业级数据信息安全产品——思智ERM系统。
思智ERM系统由服务器控制台、客户端C/S+B/S的组织架构,其中系统服务器端与客户端以C/S结构工作,是以B/S方式工作。用于用户认证信息整个系统管理和维护思智采用了C/S+B/S的结构设计,管理员在内网中任意一台可以连接服务器的机器上,即可以完成统一的浏览器界面操作,进行企业的管理工作,方便相关管理人员使用。设
您可能关注的文档
- 暖通工程施工的方案.doc
- 暖通工程施工组织的设计.doc
- 暖通专业毕业的设计论文.doc
- 暖场推广活动的方案.ppt
- 暖通空调初步的设计说明书.doc
- 暖通空调工程的设计程序及内容.ppt
- 暖通空调系统节能的设计探讨.doc
- 暨大本科16会计审计学期末复习试题一附的答案.doc
- 暴露学生思维过程的策略的的研究.doc
- 暨南大学深圳旅游学院学生会魔方大赛活动的的策划书.doc
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- ZZ027 全国职业院校技能大赛(中职组) 婴幼儿保育赛项理论题第3套(含答案).doc VIP
- 单片机(李朝青)课后习题答案.pdf
- ZZ027-全国职业院校技能大赛(中职组)-婴幼儿保育赛项第5套(含答案).doc VIP
- 厦门房地产行业报告.pptx VIP
- 普外科手术并发症处理ppt.pptx
- 劳淋(再发性尿路感染)中医临床路径.doc VIP
- 年处理10万吨乙醇-水筛板精馏塔设计说明书2024.12.18.docx
- 2023年2022版数学课程标准复习题.pdf VIP
- 土地利用现状调查方法技术.pdf
- 2022年人教版中考生物复习知识点思维导图 主题五 动物的运动和行为.ppt VIP
文档评论(0)