- 1、本文档共64页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
等保三级方案--第1页
等级化保护三级方案
等保三级方案--第1页
等保三级方案--第2页
目录
1.需求分析1
2.设计原则1
3.参考标准与规范2
4.方案详细设计3
4.1.功能要求设计3
4.1.1.防火墙3
4.1.2.入侵检测系统5
4.1.3.入侵防御系统7
4.1.4.网闸8
4.1.5.防病毒网关10
4.1.6.数据库审计10
4.1.7.网络审计14
4.1.8.安全管理平台17
4.1.9.堡垒机22
4.1.10.终端安全管理系统26
4.2.性能设计要求54
4.2.1.防火墙54
4.2.2.入侵检测系统54
4.2.3.入侵防御系统54
4.2.4.网闸54
4.2.5.防病毒网关55
4.2.6.数据库审计55
4.2.7.网络审计55
4.2.8.安全管理平台56
4.2.9.堡垒机56
4.2.10.终端安全管理系统56
4.3.部署方案设计56
等保三级方案--第2页
等保三级方案--第3页
4.3.1.防火墙56
4.3.2.入侵检测系统57
4.3.3.入侵防御系统57
4.3.4.网闸58
4.3.5.防病毒网关58
4.3.6.数据库审计58
4.3.7.网络审计59
4.3.8.安全管理平台59
4.3.9.堡垒机60
4.3.10.终端安全管理系统60
5.整体部署示意图61
等保三级方案--第3页
等保三级方案--第4页
1.需求分析
(1)建立完善的访问控制体系,制定完善的访问控制策略,细粒度为端口
级、单个用户。
(2)建立完善的审计、监控体系。
(3)建立完善的边界防御体系。
(4)建立完善的计算机病毒、恶意代码防护体系。
(5)建立完善的运维管理体系。
2.设计原则
本方案将主要遵循统一规划、分步实施、立足现状、节省投资、科学规范、
严格管理的原则进行安全体系的整体设计和实施,并充分考虑到先进性、现实
性、持续性和可扩展性。具体体现为:
(1)等级标准性原则
本方案从设计到产品选型都遵循信息系统安全等级保护——第三级要求。
(2)需求、风险、代价平衡的原则
对任一网络,绝对安全难以达到,也不一定是必要的。应对一个网络进行
实际分析(包括任务、性能、结构、可靠性、可用性、可维护性等),并对网络
面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和
措施,确定安全策略。
(3)综合性、整体性原则
安全模块和设备的引入应该体现系统运行和管理的统一性。一个完整的系
统的整体安全性取决于其中安全防范最薄弱的一个环节,
您可能关注的文档
最近下载
- 常见的平面牵出线调车工作(宽屏).ppt
- 行风建设及医德医风考核领导小组 .pdf VIP
- 2024危险化学品重大生产安全事故隐患判定标准考核试题及答案.docx VIP
- 宁攀高速zcb1-14项目部现浇箱梁统计表.xlsx VIP
- 咸阳市事业单位招聘硕士研究生人员真题.docx VIP
- 物业管理服务节能降耗与环保管理方案.pdf
- 万东医疗DR产品介绍课件.ppt
- 高中政治2025届高考《中国特色社会主义》真题汇总练习(附参考答案).doc
- 联通新融合发展技能竞赛(业务管理及稽核赛道)试题及答案.doc VIP
- 山东省临沂市罗庄区2023-2024学年七年级上学期期中考试语文试题(含答案).doc VIP
文档评论(0)