- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
精品 Word 可修改 欢迎下载
最新 精品 Word 欢迎下载 可修改
精品 Word 可修改 欢迎下载
Xx
信息安全等级保护(三级)建设方案
目录
TOC \o 1-3 \h \z \u 1. 前言 3
1.1 概述 3
1.2 相关政策及标准 3
2. 现状及需求分析 5
2.1. 现状分析 5
2.2. 需求分析 5
3. 等保三级建设总体规划 6
3.1. 网络边界安全建设 6
3.2. 日志集中审计建设 6
3.3. 安全运维建设 6
3.4. 等保及安全合规性自查建设 6
3.5. 建设方案优势总结 7
4. 等保三级建设相关产品介绍 9
4.1. 网络边界安全防护 9
标准要求 9
明御下一代防火墙 10
明御入侵防御系统(IPS) 13
4.2. 日志及数据库安全审计 15
标准要求 15
明御综合日志审计平台 17
明御数据库审计与风险控制系统 19
4.3. 安全运维审计 22
标准要求 22
明御运维审计和风险控制系统 23
4.4. 核心WEB应用安全防护 26
标准要求 26
明御WEB应用防火墙 27
明御网站卫士 30
4.5. 等保及安全合规检查 31
标准要求 31
明鉴WEB应用弱点扫描器 32
明鉴数据库弱点扫描器 34
明鉴远程安全评估系统 37
明鉴信息安全等级保护检查工具箱 38
4.6. 等保建设咨询服务 40
服务概述 40
安全服务遵循标准 41
服务内容及客户收益 41
5. 等保三级建设配置建议 42
前言
概述
随着互联网金融的快速发展,金融机构对信息系统的依赖程度日益增高,信息安全的问题也越来越突出。同时,由于利益的驱使,针对金融机构的安全威胁越来越多,尤其是涉及民生与金融相关的单位,收到攻击的次数日渐频繁,相关单位必须加强自身的信息安全保障工作,建立完善的安全机制来抵御外来和内在的信息安全威胁。为提升我国重要信息系统整体信息安全管理水平和抗风险能力。 国家公安部、保密局、国家密码管理局、国务院信息化领导小组办公室于2022年联合颁布861号文件《最新开展全国重要信息系统安全等级保护定级工作的通知》和《信息安全等级保护管理办法》,要求涉及国计民生的信息系统应达到一定的安全等级,根据文件精神和等级划分的原则,涉及到政府机关、金融等核心信息系统,构筑至少应达到三级或以上防护要求。
互联网金融行业是关系经济、社会稳定等的重要单位,等级保护制度的确立和实施,无疑对互联网金融单位加快自身信息安全建议具有前瞻性、系统性的指导意义。从国家层面上看,在重点行业、单位推行等级保护制度是关系到国家信息安全的大事,为确保重要行业和单位的等级保护信息系统顺利开展实施,同时出台了一系列政策文件来规范、指导和推动风险评估工作的进行,等级保护也积极响应各种标准和政策,以保障重点行业信息系统安全。
相关政策及标准
国家相关部门对等级保护安全要求相当重视,相继出台多个信息安全相关指导意见与法规,主要有:
《中华人民共和国计算机信息系统安全等级保护条例》(国务院147号令)
《最新推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安〔2021〕303)
《GB/T 22239-2021 信息安全技术 信息系统安全等级保护基本要求》
《GB/T20984—2022 信息安全技术 信息安全风险评估规范》
《GB17859-1999 信息系统安全等级保护测评准则》
其中,目前等级保护等保主要安全依据,主要参照《GB17859-1999 信息系统安全等级保护测评准则》和《GB/T 22239-2021 信息安全技术 信息系统安全等级保护基本要求》,本方案亦主要依据这两个标准,以其他要求为辅,来建立本技术方案。
现状及需求分析
现状分析
xx核心业务系统为互联网客户提供在线业务以及线下业务支持。通过该系统平台,实现互联网金融业务信息全面融合、集中管理、内部管理的流程化、标准化和信息化,为xx管理工作提供全面的系统支持。该系统定级为安全保护等级三级,通过第三方测评、整体分析与风险分析,xx业务系统中存在与国家等级保护三级标准要求不符合项。
需求分析
为了满足达到国家GB/T 22239-2021《信息技术信息系统安全等级保护基本要求》相应的等级保护能力要求,xx业务管理系统启动等级保护安全整改工作,以增强系统的安全防护能力,有效抵御内部和外部威胁,为切实达到国家及行业信息安全等级保护相应要求,使xx业务管理系统在现有运行环境下风险可控,能够为xx客户及内部各部门提供安全、稳定的业务服务。
本次方案结合初步检查报告,由于xx业务系统只采用防护墙进行安全防护措施,针对安全运维管理、应用层安
您可能关注的文档
- 常见PLC通讯故障及解决方案.doc
- 常见化学反应现象以及吸热或放热.doc
- 常用寒暄及赞美话术.doc
- 师德建设方案计划.doc
- 师资队伍建设规划及实施方案.doc
- 常州中考化学化学技巧计算.doc
- 师德师风专项整治工作方案.doc
- 师德师风建设整改方案及措施.doc
- 师德师风建设实施方案.doc
- 市工商局机关整体搬迁工作方案新1.doc
- 2023年三门峡市特岗教师招聘考试真题题库含答案解析(夺冠).docx
- 2023年安徽省特岗教师笔试真题题库及答案解析(夺冠).docx
- 2025年龙州县事业单位联考招聘考试真题汇编新版.docx
- 2023年湖南省特岗教师招聘笔试真题题库附答案解析(夺冠).docx
- 2024年通江县事业单位联考招聘考试历年真题附答案.docx
- 2024年靖西县事业单位联考招聘考试真题汇编附答案.docx
- 2025年平阳县事业单位联考招聘考试历年真题附答案.docx
- 2023年南通市特岗教师招聘考试真题题库及答案解析(夺冠).docx
- 2024年金溪县事业单位联考招聘考试真题汇编推荐.docx
- 2023年泸州市特岗教师招聘考试真题题库带答案解析.docx
最近下载
- BP5929_CN_DS_Rev_1.1 规格书 晶丰明源LED电源.pdf VIP
- 肠造口患者造口周围皮肤损伤变化轨迹及影响因素研究.pdf
- (国家标准)GB/T 10051.1-2010 起重吊钩 第1部分:力学性能、起重量、应力及材料.pdf
- 江苏开放大学Android基础第1次形考作业.pdf VIP
- 一种水产养殖增氧剂.pdf VIP
- 环境的监视和测量控制程序.doc VIP
- 2025年四川省国家工作人员法治素养测评(卷二).docx
- 某石油化工有限公司加氢装置安全设施专篇.pdf VIP
- 厂房施工现场临时用电施工组织设计.doc VIP
- 2025-2030中国军工连接器行业发展趋势预判及市场前景预测研究报告.docx
原创力文档


文档评论(0)