- 2
- 0
- 约2.83万字
- 约 42页
- 2026-06-06 发布于江西
- 举报
2025年证券信息系统安全与运维手册
第1章
1.1系统安全体系架构设计
本章节确立了基于零信任(ZeroTrust)理念的纵深防御架构,将安全体系划分为“网络边界、边界防护、区域边界、应用边界、数据边界、用户边界”六大核心层级,形成环环相扣的立体防御网。在边界防护层级,部署下一代防火墙(NGFW)作为第一道防线,利用深度包检测(DPI)技术精准识别并阻断98%以上的未知威胁流量,同时配置基于行为异常的动态访问控制列表(ACL),确保所有进出流量均经过严格校验。
在区域边界层级,实施基于身份验证的零信任网关(ZTG)策略,要求所有跨区域访问必须获得可信身份凭证,并启用双向认证
您可能关注的文档
最近下载
- GBZ2.1工作场所有害因素职业接触限值.docx VIP
- 完成项目的基本条件和优势.docx VIP
- JTT 1516-2024 公路工程脚手架与支架施工安全技术规程.docx VIP
- 襄阳市2026年高三(二模)数学试卷(含答案及解析).pdf
- 幼小衔接一日一练:语言①.doc VIP
- 初级招采人员《招标采购法律法规》历年考试题及答案.doc VIP
- 消失模铸造培训资料.ppt VIP
- 《登岳阳楼》课件 统编版高一语文必修下册_1.pptx VIP
- 山西新源环保资源开发有限责任公司(山西新源西郊再生水厂)环境影响后评价报告环评资料环境影响受理公示.docx VIP
- 长春市2026年高三(三模)政治试卷(含答案).pdf
原创力文档

文档评论(0)