2025年网络安全防护与风险评估手册.docx

2025年网络安全防护与风险评估手册.docx

2025年网络安全防护与风险评估手册

第1章

1.1网络架构与安全基线

网络架构安全基线首先要求所有接入设备必须通过物理隔离或受控VLAN划分,禁止将办公网、生产网与互联网直接物理连接,确保攻击者无法通过横向移动突破边界;核心交换机与路由器必须部署下一代防火墙(NGFW),并配置基于应用层的深度包检测(DLP)策略,对默认开放的445、3389等高危端口实施严格的访问控制列表(ACL)阻断;

必须实施零信任网络架构,要求所有终端设备在接入网络前必须完成身份认证与设备健康检查,未通过安全基线检查的设备严禁接入业务网络;内部服务器集群需部署分布式数据库审计系统,实时记录所有数

文档评论(0)

1亿VIP精品文档

相关文档