- 1、本文档共156页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
报告编号版等级测评结论测评结论与综合得分系统名称班汇通信息服务平台保护等级第三级上海鲁班金融信息服务有限公司系统研发部承担了班汇通信息服务平台信息系统的安全保护责任平台架构组负责系统的日常运维工作为该系统的主管部门班汇通信息服务平台系统部署的物理机房位于长江西路号科技网机房班汇通信息服务平台系统基于服务器使用系统简介数据库本次测评依据信息安全技术信息系统安全等级保护基本要求三级的要求对上海鲁班金融信息服务有限公司班汇通信息服务平台的物理安全网络安全主机安全应用安全数据安全及备份恢复安全管理制度安
报告编号:P201803007-GB01 [2015 版]
等级测评结论
测评结论与综合得分
系统名称 班汇通信息服务平台 保护等级 第三级
上海鲁班金融信息服务有限公司系统研发部承担了班汇通信息服务平台信
息系统的安全保护责任,平台架构组负责系统的日常运维工作,为该系统
的主管部门。班汇通信息服务平台系统部署的物理机房位于长江西路 101
号科技网机房。班汇通信息服务平台系统基于 Linux 服务器,使用 Oracle
系统简介 数据库。
本次测评依据GB/T 22239-2008 《信息安全技术信息系统安全等级保护基本
要求》三级(S3A3G3)的要求对上海鲁班金融信息服务有限公司班汇通信
息服务平台的物理安全、网络安全、主机安全、应用安全、数据安全及备
份恢复、安全管理制度、安全管理机构、人员安全管理、系统建设管理、
系统运维管理10 个方面进行信息系统安全等级保护测评。
测评过程简介
综合得分 90.10 分
等级测评结论 -III-
报告编号:P201803007-GB01 [2015 版]
班汇通信息服务平台采用CentOS 操作系统和Oracle 数据库,通过堡垒机对服
务器和数据库进行统一管理,访问堡垒机通过 HTTPS 方式,经由跳板机采用 SSH
方式访问服务器,防止了鉴别信息在网络传输过程中被窃听。操作系统和数据库系
统均启用了口令复杂度策略、访问控制策略、安全审计等功能。操作系统和数据库
系统均根据用户角色为用户分配不同的用户名,设置了系统管理员、审计员、操作
员等,并限制了root 账户的远程访问权限。安装了开源clamAV 防病毒软件,及时
更新软件版本和恶意代码库。通过安恒综合日志审计系统对审计记录数据进行分析,
并生成审计报表。采用SSL 数据加密和SHA256 数据加密算法的技术进行会话初始
化验证。部署了webcare 智能网络监控系统对于重要服务器进行监视,对服务器的
CPU、硬盘、内存、网络等资源的使用情况进行监控,系统资源降低到预先规定的
阈值时软件可通过邮件进行报警系。
班汇通信息服务平台通过HTTPS 协议和SSL 加密技术保证对重要业务数据、
身份鉴别信息在传输规程中的完整性和保密性,采用MD5 摘要算法对用户鉴别信
息进行存储,并采用DES (64 位)加盐密码技术对(手机号、身份证号、银行卡号)
进行加密存储。备份,每天进行rman 0 级物理全量备份,本地备份保留7 天,并通
过rsync 同步至办公机房,备份数据存储于主机房数据备份磁盘,配备高性能磁盘
阵列设备,机房网络设备和服务器设备均采取集群或热备方式冗余部署,并采购了
年付的云盾太极抗D 尊享版,DDoS 攻击防护峰值为10Gbps,保证系统的高可用性。
上海鲁班金融信息服务有限公司建立了较为完善的由安全策略、管理制度、操
作规程等构成的信息安全管理制度体系,包括组织机构、员工、文件规范、网络安
全、系统安全、信息资产、介质管理、设备安全、病毒防护、系统变更、备份恢复、
安全事件、应急预案等方面的管理制度。每年对管理制度体系的合理性和适宜性进
行论证审定,并适时修订或履行作废手续。
制定了《人员信息安全管理制度》,明确由人力资源部负责人员录用与管理的
全过程,对其背景、身份、履历、资质等进行审查和核实。离岗人员及时清理和移
交软件、访问卡、文件和设备等,并撤销访问权限。定期对各个岗位人员进行安全
相关培训,并对外部人员进行受控访问。公司设立研发部为信息安全管理工作的职
能部门,设立了系统管理员、应用管理员、安全管理员、主机管理员、网络管理员、
安全审计员等
您可能关注的文档
- ICANN董事会在伦敦于当地时间1830召开了例行会议.pdf
- IC测试基本原理与ATE测试向量生成.doc
- ISATAP隧道方式-上海交通大学.ppt
- ITU-RBT1362建议书-数字电视流辅助数据空间中按照ITU-RBT.doc
- KaiOffice是一套办公软件的综合解决方案它集文本文档工作表文档.doc
- KNT-CGC01型城轨道交通车辆实训系统V10-南京铁道职业技术学院.doc
- Level2公路单车技术训练班-CMSCycling.ppt
- LE包衣剂胃溶型操作规程-天津爱勒易.doc
- LMS物流中心-LMS物流管理系统-鸿泰资讯.ppt
- LOGO屈臣氏供应链的构建.ppt
- 2025年中国办公楼市场年中回顾与展望.docx
- 中药材功能性食品行业研究:中医养生观念深入人心,中药材功能性食品获消费者青睐.docx
- 【特易资讯】2025中国阀门出口分析及各国进口政策影响白皮书.docx
- 2025全球农业科技十大创新趋势报告 Agriculture Trend Report.docx
- 2025 美妆工具类 选品指南.docx
- openai+agent测试报告-郎瀚威-202507.docx
- 借力海外社媒矩阵营销,撬动独立站流量新增长.docx
- 2025年人工智能与创造力报告:塑形引领智能时代.docx
- 2025最新商业用户燃气安全知识培训课件.pdf
- 2025巨量引擎抖音母婴行业白皮书-.pdf.docx
最近下载
- 人教版四年级数学上册培优练习题《亿以内数的认识》.pdf VIP
- 中考数学(二次函数提高练习题)压轴题训练含详细答案(1).doc VIP
- 表1消防技术服务基础设备配备要求.doc VIP
- 探索“在线问诊”服务 - 春雨医生产品分析报告.docx VIP
- 私域培训2_私域顶层设计.pptx VIP
- 人教版2024四年级上册英语 unit1 C 课件.pptx VIP
- 2024届广东深圳市翠园中学高三第三次模拟考试语文试卷含解析.doc VIP
- 专题05 记叙文阅读(解析版)-备战2025年中考语文真题题源解密(上海专用).docx VIP
- 04抗滑桩施工技术规程(试行)-TCAGHP 004-2018.pdf VIP
- 借款合同借款合同.docx VIP
文档评论(0)