




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、網(wǎng)絡(luò)安全保障工作總結(jié)篇一固廢中心網(wǎng)絡(luò)安全工作總結(jié)為切實做好*杭州國際峰會 網(wǎng)絡(luò)安全 保障工作, 根據(jù)市網(wǎng)信辦和市城管委的 部署 ,按照 杭州市城管委*杭州峰會網(wǎng)絡(luò)安全工作方案和杭州市城管委*杭州峰會重大網(wǎng)絡(luò)安全事件應(yīng)急處置預(yù)案 ( 杭城管委 201 6 204號 )文件 要求 ,我中心高度重視,立即行動,抓緊落實網(wǎng)絡(luò)安全工作,現(xiàn)將有關(guān)情況匯報如下:一、 高度重視,落實責(zé)任 。 中心成立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,由中心一把手任小組組長,領(lǐng)導(dǎo)班子成員及各科室負(fù)責(zé)人分別擔(dān)任副組長及組員。根據(jù)市城管委要求, 7月15日 將責(zé)任領(lǐng)導(dǎo)、聯(lián)絡(luò)員名單、安全責(zé)任承諾書和網(wǎng)絡(luò)安全自查表報送委網(wǎng)絡(luò)安全組,要求網(wǎng)絡(luò)安全 責(zé)任
2、 領(lǐng)導(dǎo)及 聯(lián)絡(luò)員 24小時開機(jī),做好隨時解決網(wǎng)絡(luò)安全問題的準(zhǔn)備工作。二、 提升安全理念,健全制度建設(shè) 。 中心 結(jié)合 網(wǎng)絡(luò) 安全管理現(xiàn)狀,在充分調(diào)研的基礎(chǔ)上,制定了 固廢中心網(wǎng)絡(luò)安全子方案 、 固廢中心網(wǎng)絡(luò)安全應(yīng)急預(yù)案 及 固廢中心 網(wǎng)絡(luò)信息安全演練方案 ,以公文的形式下發(fā)執(zhí)行,把安全教育發(fā)送到每一個崗位和人員。三、著力堵塞漏洞 , 開展安全隱患自查和 安全演練。一是 積極聯(lián)系委信息中心, 開展 網(wǎng)絡(luò)安全自查自糾和風(fēng)險評估 工作,并根據(jù)評估結(jié)果及時 落實 問題整改。 二是 根據(jù)江干區(qū) 網(wǎng)警大隊的要求,完成中心網(wǎng)站在“公安機(jī)關(guān)互聯(lián)網(wǎng)站安全管理服務(wù)平臺”上的備案工作,并 按要求 在7月30日之前,
3、暫時關(guān)閉中心門戶網(wǎng)站。 三是 按照 固廢中心 網(wǎng)絡(luò)信息安全演練方案 要求,在8月中旬開展信息安全演練,開展以解決辦公網(wǎng)絡(luò)遭受不法軟件攻擊等突發(fā)事件為主的實戰(zhàn)演習(xí)。 四是 做好 固廢 在線監(jiān)測系統(tǒng) 關(guān)閉的準(zhǔn)備工作。四、 規(guī)范流程操作,養(yǎng)成良好習(xí)慣 。 中心 要求全 體 工作人員都應(yīng)該了 網(wǎng)絡(luò) 安全形勢,遵守安全規(guī)定,掌握操作技能,努力提高 中心網(wǎng)絡(luò)安全 保障能力,提出人人養(yǎng)成良好 網(wǎng)絡(luò) 安全習(xí)慣 的七項規(guī)定 。1 . 禁止用非涉密機(jī)處理涉密文件。2. 禁止在外網(wǎng)上處理和存放內(nèi)部文件資料。3.禁止在 工作網(wǎng)絡(luò) 計算機(jī)中安裝游戲等非工作類軟件。4. 所有工作機(jī)須要設(shè)置開機(jī)口令??诹铋L度不得少于8位,
4、字母數(shù)字混合 , 并要求 口令 做到“一周一更” 。5. 所有工作機(jī)均應(yīng)安裝防病毒軟件。軟件必須及時更新,定期進(jìn)行全盤掃描查殺病毒,系統(tǒng)補(bǔ)丁需及時更新。6. 禁止在工作網(wǎng)絡(luò)設(shè)置無線路由等無線設(shè)備。7. 嚴(yán)格做到人離開工作電腦即斷網(wǎng)斷電。篇二通信網(wǎng)絡(luò)安全防護(hù)工作總結(jié)為提高網(wǎng)絡(luò)通訊防護(hù)水平,從網(wǎng)絡(luò)結(jié)構(gòu)安全、網(wǎng)絡(luò)訪問控制、邊界完整性幾個大方向上采取一系列技術(shù)手段保障通信網(wǎng)絡(luò)安全穩(wěn)定,總結(jié)如下:( 1 )網(wǎng)絡(luò)冗余和備份使用電信和網(wǎng)通雙城域網(wǎng)冗余線路接入 , 目前電信城域網(wǎng)的接入帶寬是 20M, 聯(lián)通城域網(wǎng)的接入帶寬是 20M. 可根據(jù)日后用戶的不斷增多和務(wù)業(yè)的發(fā)展需求再向相關(guān)網(wǎng)絡(luò)服務(wù)提供商定購更大的線
5、路帶寬。( 2 )路由器安全控制業(yè)務(wù)服務(wù)器及路由器之間配置靜態(tài)路由,并進(jìn)行訪問控制列表控制數(shù)據(jù)流向。 Qos 保證方向使用金 (Dscp32), 銀 (Dscp8), 銅 (Dscp0) 的等級標(biāo)識路由器的 Qos 方式來分配線路帶寬的優(yōu)先級 , 保證在網(wǎng)絡(luò)流量出現(xiàn)擁堵時優(yōu)先為重要的數(shù)據(jù)流和服務(wù)類型預(yù)留帶寬并優(yōu)先傳送。( 3 )防火墻安全控制主機(jī)房現(xiàn)有配備有主備 juniper 防火墻 和深信服 waf 防火墻, juniper 防火墻具備 ips 、殺毒等功能模塊,深信服 waf 防火墻主要用于網(wǎng)頁攻擊防護(hù),可防止 sql 注入、跨站攻擊、黑客掛馬等攻擊。防火墻使用 Untrust,Trun
6、st 和 DMZ 區(qū)域來劃分網(wǎng)絡(luò) , 使用策略來控制各個區(qū)域之間的安全訪問。( 4 ) IP 子網(wǎng)劃分 / 地址轉(zhuǎn)換和綁定已為辦公區(qū)域 , 服務(wù)器以及各個路由器之間劃分 IP 子網(wǎng)段 , 保證各個子網(wǎng)的 IP 可用性和整個網(wǎng)絡(luò)的 IP 地址非重復(fù)性。使用 NAT,PAT,VIP,MIP 對內(nèi)外網(wǎng) IP 地址的映射轉(zhuǎn)換 , 在路由器和防火墻上使用 IP 地址與 MAC 地址綁定的方式來防止發(fā)生地址欺騙行為。服務(wù)器及各個路由器之間劃分 IP 子網(wǎng)劃分 :/16( 5 )網(wǎng)絡(luò)域安全隔離和限制生產(chǎn)網(wǎng)絡(luò)和辦公網(wǎng)絡(luò)隔離,連接生產(chǎn)必須通過連接 vpn 才能連接到生產(chǎn)網(wǎng)絡(luò)。在網(wǎng)絡(luò)邊界部署堡壘機(jī) , 通過堡壘機(jī)
7、認(rèn)證后才可以對路由器進(jìn)行安全訪問操作 , 在操作過程中堡壘機(jī)會將所有操作過程視頻錄像,方便安全審計以及系統(tǒng)變更后可能出現(xiàn)的問題,迅速查找定位。另外路由器配置訪問控制列表只允許堡壘機(jī)和備機(jī) IP 地址對其登陸操作 , 在路由器中配置 3A 認(rèn)證服務(wù) , 通過 TACAS 服務(wù)器作為認(rèn)證 , 授權(quán)。( 6 )網(wǎng)絡(luò)安全審記網(wǎng)絡(luò)設(shè)備配置日志服務(wù) , 把設(shè)備相關(guān)的日志消息統(tǒng)一發(fā)送到日志服務(wù)器上作記錄及統(tǒng)計操作 . 日志服務(wù)器設(shè)置只允許網(wǎng)管主機(jī)的訪問 , 保證設(shè)備日志消息的安全性和完整性。logging buffered 102400logging trap debugginglogging source
8、-interface Loopback0logging XX.XX.XX.XX( 日志服務(wù)器 IP)( 7 )內(nèi)外網(wǎng)非法連接阻斷和定位交換機(jī)劃分 Vlan 方式隔離開內(nèi)外網(wǎng)區(qū)域關(guān)閉空閑沒有使用的網(wǎng)絡(luò)設(shè)備端口 , 防止非授權(quán)設(shè)備的私自接入網(wǎng)絡(luò) . 如發(fā)現(xiàn)非授權(quán)設(shè)備接入網(wǎng)絡(luò) , 可在日志服務(wù)器匹配端口關(guān)鍵字對其跟蹤記錄。內(nèi)部網(wǎng)絡(luò)用戶則采用 MAC 地址綁定進(jìn)行有效阻斷。已為辦公網(wǎng)絡(luò)劃分子網(wǎng)并做地址綁定,部署有深信服上網(wǎng)行為管理設(shè)備,防止非受權(quán)設(shè)備私自接入網(wǎng)絡(luò)( 8 )網(wǎng)絡(luò) ARP 欺騙攻擊主機(jī)與服務(wù)器安裝防火墻軟件 , 將網(wǎng)關(guān) IP 與 MAC 之間作 ARP 綁定 , 防止因 ARP 欺騙攻擊導(dǎo)
9、致設(shè)備無法連接網(wǎng)絡(luò)在上安裝殺毒軟件,使用上網(wǎng)行為管理防止非法連接外網(wǎng), Arp 00 AAAA.BBBB.CCCC( 9 ) DOS/DDOS 攻擊已在防火墻部著 DOS/DDOS 攻擊防范措施,具體有 ICMP,UDP,SYN 洪水攻擊保護(hù) ,SYN-ACK-ACK 代理保護(hù),會話數(shù)據(jù)流源地址和目標(biāo)地址條目限制等。另外我們建立網(wǎng)絡(luò)流量監(jiān)控系流,可以即時反映流網(wǎng)實時流量,并與電信與聯(lián)通網(wǎng)絡(luò)服務(wù)提供商建立良好的溝通渠道,發(fā)現(xiàn)線路流量異常即時聯(lián)系相關(guān)網(wǎng)管部請求協(xié)助檢查如防火墻無法解決的需人工干預(yù)查出受攻擊的主機(jī)地址后配置訪問列表過濾掉非法的異常流量。( 10 )網(wǎng)絡(luò)設(shè)備最小化配置所有網(wǎng)絡(luò)設(shè)備(包括
10、但不限于防火墻、路由器、交換機(jī))一律要求最小化配置,關(guān)閉無用的協(xié)議,如 RPC 協(xié)議、 ftp 協(xié)議等,只開放使用端口,非使用一律關(guān)閉。(11) 漏洞掃描定期使用 nessus 漏洞掃描攻擊對網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描,若掃描發(fā)現(xiàn)漏洞并進(jìn)行漏洞修補(bǔ)。篇三絡(luò)與信息安全工作總結(jié)農(nóng)業(yè)局絡(luò)與信息安全檢查情況報告今年以來,我局大力夯實信息化基礎(chǔ)建設(shè),嚴(yán)格落實信息系統(tǒng)安全機(jī)制,從源頭做起,從基礎(chǔ)抓起,不斷提升信息安全理念,強(qiáng)化信息技術(shù)的安全管理和保障,加強(qiáng)對包括設(shè)備安全、絡(luò)安全、數(shù)據(jù)安全等信息化建設(shè)全方位的安全管理,以信息化促進(jìn)農(nóng)業(yè)管理的科學(xué)化和精細(xì)化。一、提升安全理念,健全制度建設(shè)我局結(jié)合信息化安全管理現(xiàn)狀,
11、在充分調(diào)研的基礎(chǔ)上,制定了保密及計算機(jī)信息安全檢查工作實施方案,以公文的形式下發(fā)執(zhí)行,把安全教育發(fā)送到每一個崗位和人員。進(jìn)一步強(qiáng)化信息化安全知識培訓(xùn),廣泛簽訂保密承諾書。進(jìn)一步增強(qiáng)全局的安全防范意識,在全農(nóng)業(yè)系統(tǒng)建立保密及信息安全工作領(lǐng)導(dǎo)小組,由書記任組長,局長為副組長,農(nóng)業(yè)系統(tǒng)各部門主要負(fù)責(zé)同志為成員的工作領(lǐng)導(dǎo)小組 , 下設(shè)辦公室,抽調(diào)精兵強(qiáng)將負(fù)責(zé)對州農(nóng)業(yè)局及局屬各事業(yè)單位保密文件和局上機(jī)、工作機(jī)、中轉(zhuǎn)機(jī)以及絡(luò)安全的日管管理與檢查。局屬各單位也相應(yīng)成立了絡(luò)與信息安全領(lǐng)導(dǎo) 小組。二、著力堵塞漏洞,狠抓信息安全我局現(xiàn)有計算機(jī) 37 臺,其中 6 臺為工作機(jī), 1 臺中轉(zhuǎn)機(jī), 每個工作人員使用的計
12、算機(jī)按涉密用、內(nèi)用、外用三種情況分類登記和清理,清理工作分為自我清理和檢查兩個步驟。清理工作即每個干部職工都要對自己使用的計算機(jī)(含筆記本電腦)和移動存儲介質(zhì),按涉密用、內(nèi)用、外用進(jìn)行分類,并進(jìn)行相應(yīng)的信息清理歸類,分別存儲。檢查組辦公室成員對各類計算機(jī)和移動存儲介質(zhì)進(jìn)行抽查,確保所有計算機(jī)及存儲設(shè)備都符合保密的要求。定期巡查,建立安全保密長效機(jī)制。針對不同情況采用分類處理辦法(如更 新病毒庫、重裝操作系統(tǒng)、更換硬盤等),并制定相應(yīng)制度來保證長期有效。嚴(yán)肅紀(jì)律,認(rèn)真學(xué)習(xí)和嚴(yán)格按照計算機(jī)安全及保密工作條例養(yǎng)成良好的行為習(xí)慣,掌握安全操作技能,強(qiáng)化安全人人有責(zé)、違規(guī)必究的責(zé)任意識和機(jī)制。三、規(guī)范流
13、程操作,養(yǎng)成良好習(xí)慣 我局要求全系統(tǒng)工作人員都應(yīng)該了解信息安全形勢,遵守安全規(guī)定,掌握操作技能,努力提高全系統(tǒng)信息保障能力,提出人人養(yǎng)成良好信息安全習(xí)慣“九項規(guī)范”。1 、禁止用非涉密機(jī)處理涉密文件。所有涉密文件必須在涉密計算機(jī)上處理(包括編輯、拷貝和打?。瑑?nèi)外計算機(jī)不得處理、保 存標(biāo)密文件。2 、禁止在外上處理和存放內(nèi)部文件資料。3 、禁止在內(nèi)計算機(jī)中安裝游戲等非工作類軟件。4 、禁止內(nèi)計算機(jī)以任何形式接入外。包括插頭轉(zhuǎn)換、私接無線絡(luò)、使用 3G 上卡、紅外、藍(lán)牙、手機(jī)、 wifi 等設(shè)備。5 、禁止非內(nèi)計算機(jī)未經(jīng)檢查和批準(zhǔn)接入內(nèi)。包括禁止外計算機(jī)通過插拔線的方式私自連接內(nèi)。6 、禁止非工
14、作筆記本電腦與內(nèi)連接和工作筆記本電腦與外連接。7 、禁止移動存儲介質(zhì)在內(nèi)、外機(jī)以及涉密機(jī)之間交叉使用。涉密計算機(jī)、內(nèi)機(jī)、外機(jī)使用的移動存儲介質(zhì)都應(yīng)分開專用,外向內(nèi)復(fù)制數(shù)據(jù)須通過刻錄 光盤單向?qū)搿? 、所有工作機(jī)須要設(shè)臵開機(jī)口令??诹铋L度不得少于 8 位,字母數(shù)字混合。9 、所有工作機(jī)均應(yīng)安裝防病毒軟件。軟件必須及時更新,定期進(jìn)行全盤掃描查殺病毒,系統(tǒng)補(bǔ)丁需及時更新。四、檢查發(fā)現(xiàn)的問題及整改在對保密工作和計算機(jī)安全管理檢查過程中也發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進(jìn)行整改。1 、安全意識不夠。工作人員信息安全意識不夠,未引起高度重視。檢查要求其要高度保持信息安全工作的警惕
15、性,從政治和大局出發(fā),繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工 作的主動性和自覺性。2 、缺乏相關(guān)專業(yè)人員。由于單位缺乏相關(guān)專業(yè)技術(shù)人員,信息系統(tǒng)安全方面可投入的力量非常有限,下一步要加強(qiáng)相關(guān)技術(shù)人員的培訓(xùn)工作。3 、安全制度落實不力。要求加強(qiáng)制度建設(shè),加大安全制度的執(zhí)行力度,責(zé)任追究力度。要強(qiáng)化問責(zé)制度,對于行動緩慢、執(zhí)行不力、導(dǎo)致不良后果的個人,要嚴(yán)肅追究相關(guān)責(zé)任人責(zé)任,從而提高人員安全防護(hù)意識。4 、工作機(jī)制有待完善。絡(luò)與信息安全管理混亂,要進(jìn)一步創(chuàng)新安全工作機(jī)制,提高機(jī)關(guān)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。5 、計算機(jī)病毒問題較為嚴(yán)重。部分 計算機(jī)使用的是盜版殺毒軟件,有的是上下載的,有的是已過期不能升級的。今后對此項工作加大資金投入,確保用上正版殺毒軟件。6 、計算機(jī)密碼管理重視不夠。計算機(jī)密碼設(shè)臵也過于簡單。要求各臺計算機(jī)至少要設(shè)臵 8-10 個字符的開機(jī)密碼。7 、由于缺少計算
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 八年級英語下冊 Module 9 Friendship Unit 1 Could I ask if you've mentioned this to her第一課時教學(xué)實錄(新版)外研版
- 混凝土協(xié)議合同范本
- 第13課 香港和澳門回歸祖國(教學(xué)設(shè)計)2023-2024學(xué)年八年級歷史下冊同步教學(xué)設(shè)計(統(tǒng)編版)
- 四年級數(shù)學(xué)(上)計算題專項練習(xí)及答案
- 三年級數(shù)學(xué)計算題專項練習(xí)及答案
- 光伏建設(shè)三年行動方案
- 合作托管餐飲合同范例
- 勞動中介合同范例
- 個人抵押還款合同范例
- 幼兒園中班教師個人工作總結(jié)
- 國際經(jīng)濟(jì)與貿(mào)易《大學(xué)生專業(yè)勞動實踐》教學(xué)大綱
- 工作談心談話100篇簡短
- 蜀道難全文注音版
- 養(yǎng)老機(jī)構(gòu)認(rèn)知癥老人非藥物干預(yù)療法操作指南
- 一例結(jié)腸穿孔手術(shù)患者護(hù)理查房
- 《鐵路職業(yè)道德》課件-3.1 鐵路職業(yè)意識
- 生物材料伴我行 知到智慧樹網(wǎng)課答案
- 【碧桂園項目成本控制存在的問題及優(yōu)化建議探析11000字(論文)】
- 2024年河北省初中學(xué)業(yè)水平適應(yīng)性測試生物學(xué)試卷
- 《鴻門宴》(教學(xué)課件)- 統(tǒng)編版高中語文必修下冊
- 標(biāo)識標(biāo)牌制作及安裝項目技術(shù)方案
評論
0/150
提交評論