最新网络安全建设方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全建设方案 网络安全建设方案 网络安全建设方案 网络安全建设方案 网络安全建设方案 网络安全建设方案 PAGE PAGE # / 219 / 21 网络安全建设方案 2016年7月 前言 错 误 !未指定书签。 方案涉及范围 错 误 !未指定书签。 方案参考标准 错 误 !未指定书签。 方案设计原则 错 误 !未指定书签。 安全需求分析 错 误 !未指定书签。 符合等级保护的安全需求 错 误 !未指定书签。 等级保护框架设计 错 误 !未指定书签。 相应等级的安全技术要求 错 误 !未指定书签。 自身安全防护的安全需求 错 误 !未指定书签。 物理层安全需求 错 误 ! 未指定书签。 网络层安全需求 错 误 !未指定书签。 系统层安全需求 错 误 !未指定书签。 应用层安全需求 错 误 !未指定书签。 网络安全建设内容 错 误 !未指定书签。 边界隔离措施 错 误 !未指定书签。 下一代防火墙 错 误 !未指定书签。 入侵防御系统 错 误 !未指定书签。 流量控制系统 错 误 !未指定书签。 流量清洗系统 错 误 !未指定书签。 3.2. 应用安全措施 错 误 !未指定书签。 应用防火墙 错 误 !未指定书签。 上网行为管理系统 错 误 !未指定书签。 内网安全准入控制系统 错 误 !未指定书签。 安全运维措施 错 误 !未指定书签。 3.3.1. 堡垒机 错 误 !未指定书签。 漏洞扫描系统 错 误 !未指定书签。 网站监控预警平台 错 误 !未指定书签。 网络防病毒系统 错 误 !未指定书签。 网络审计系统 错 误 !未指定书签。 网络安全建设方案 网络安全建设方案 PAGE PAGE # / 219 / 21 网络安全建设方案 网络安全建设方案 PAGE PAGE # / 219 / 21 / 、八— 前言 方案涉及范围 方案设计中的防护重点是学校中心机房的服务器区域, 这些服务器承载了学 校内部的所有业务系统,因此是需要重点防护的信息资产。 学校目前采取了数据大集中的模式,将所有的业务数据集中在中心机房,数 据大集中模式将导致数据中心的安全风险也很集中, 因此必须对中心机房服务器 区域进行重点防护。 方案中还要对综合网管区域、数据存储区域、办公区域进行规划和设计,纳 入到整体的安全防护体系内。 方案参考标准 本方案的主要规划的重点内容是网络安全防护体系,规划的防护对象以学校 数据中心为主, 规划的参考标准是等级保护, 该方案的设计要点就是定级和保障 技术的规划, 针对教育部和省教育厅对等级保护的相关要求, 本方案将主要参考 以下的标准进行规划: 方案的建设思想方面,将严格按照湘教发【 2011】33 号文件关于印发《湖 南省教育信息系统安全等级保护工作实施方案》 的通知,该文件对计算机信息系 统的等级化保护提出了建设要求, 是我省今后一段时期内信息安全保障工作的纲 领性文件,文件中对我省教育行业信息安全保障工作指出了总体思路。 系统定级方面: 参考《信息系统安全等级保护定级指南》 ,该指南适用于党 政机关网络于信息系统, 其中涉及国家秘密的网络与信息系统, 按照国家有关保 密规定执行, 其他网络与信息系统定级工作参考本指南进行, 本指南对定级工作 的原则、职责分工、工作程序、定级要素和方法进行了描述,并对网络与信息系 统提出了最低安全等级要求, 高等职业学校应不低于最低安全等级要求。 在本项 目中我们建议学校数据中心可按照二级的建设目标进行规划 。 本方案参考的指南和标准具体见下表: 安全要素 遵循标准 指导思想 中办[2003]27号文件(《国家信息化领导小组关于加强信 息安全保障工作的意见》) 等级保护 《信息系统安全等级保护定级指南》 《电子政务信息安全保障技术框架》 技术方面 18336信息技术安全技术信息技术安全性评估准则 信息安全技术信息系统安全等级保护基本要求(试用稿) 方案设计原则 学校数据中心安全体系的建设应遵循国家相关信息安全保障体系建设的总 体原则,按照统一规划、统一标准、适度超前;分级、分阶段实施;互联互通、 资源共享、安全保密;以需求为导向、以应用促发展的原则进行建设,本方案将 严格遵从以下的建设原则: 重点保护原则 本次项目建设,属于学校信息安全保障体系的基础防护平台建设阶段,以基 础性保障为准,同时对中心机房进行重点防护, 根据《信息系统安全等级保护定 级指南》,本方案针对重要的核心部位严格按照二级要求进行规划,确保重要的 信息资产能够得到重点的防护,具备相当的抗攻击能力; 分布实施原则 数据中心建设的效果将直接影响学校的信息化建设,特别是

文档评论(0)

cooldemon0601 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档