- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
凤翔县社会管理服务信息平台项
目信息系统
信息安全等级保护设计方案
西安鼎蓝通讯术有限公司
2013年6月
目录
1前言6
2设计方案概述7
2.1编制背景8
2.2编制目的9
2.3建设内容9
3系统建设情况描述10
3.1物理环境分析10
3.2网架构描述10
3.3外网应用系统分析11
3.3.1百姓网站系统11
3.4网设备情况12
3.5服务器设备情况12
3.6安全设备情况13
3.6.1防火墙系统13
3.6.2网入侵防御系统14
3.6.3网入侵检测系统14
3.6.4网行为审计系统14
3.6.5终端安全管理系统15
3.6.6终端防病毒15
4外网安全需求分析15
4.1系统定级建议16
4.1.1确定定级对象16
4.1.2确定系统等级17
4.2外网安全风险分析30
4.2.1物理安全风险30
4.2.2网安全风险31
4.2.3主机安全风险34
4.2.4应用安全风险36
4.2.5数据安全风险38
4.2.6管理风险40
4.3安全需求分析43
4.3.1符合等级保护术要求的需求43
4.3.2符合等级保护管理要求的需求54
4.3.3符合自身安全防护的需求66
5外网总体方案设计69
5.1设计目的69
5.2设计原则70
5.3设计参考标准72
5.3.1信息系统安全等级保护标准和规范72
5.3.2其他信息安全标准和规范73
5.4总体安全方案设计概述73
5.4.1构建分域的控制体系74
5.4.2构建纵深的防御体系74
5.4.3保证一致的安全强度74
5.5分域保护框架建立75
5.5.1等级保护中对网络结构安仝的要求和实现75
5.5.2安全域的定义76
5.5.3安全域划分的原则76
5.5.4外网安全域划分77
5.5.5外网域控制原则79
5.5.6外网VLAN划分建议80
5.6确定分域框架下的保护强度82
5.7外网总体安全策略设计83
5.7.1物理安全策略83
5.7.2网络安全策略84
5.7.3系统安全策略86
5.7.4应用安全策略86
5.7.5安全管理策略8/
5.8外网基于分域保护的总体设计87
6外网安全术方案详细设计88
6.1外网的物理安全设计88
6.1.1等保对物理安全防护的术要求88
6.1.2对物理安全防护的术实现90
您可能关注的文档
最近下载
- 甘肃省庆阳市2024-2025学年八年级上学期语文期末试卷.docx
- 主动脉夹层诊断与治疗规范中国专家共识.pdf VIP
- 石油天然气开采行业安全生产知识培训课件.pptx
- 必修11:混合研究方法最新修改.pdf VIP
- 浅谈针织毛衫设计方法与实现.doc VIP
- 九成宫醴泉铭原版碑帖米字格(全).docx
- 2013年速编制现金流量表(自动生成).doc VIP
- 2025年黑龙江高中学业水平合格性考试英语试卷真题.pdf VIP
- ISO 9001(DIS)-2026《质量管理体系要求》中英文标准对照版(2025年9月).docx VIP
- ISO 9001(DIS)-2026《质量管理体系——要求》(含附录使用指南-中文版-译-2025年9月).docx VIP
原创力文档


文档评论(0)