下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
系統(tǒng)安全保護(hù)設(shè)施設(shè)計(jì)方案隨著信息化的高速發(fā)展信息安全已成為網(wǎng)絡(luò)信息系統(tǒng)能否正常運(yùn)行所必面對(duì)的問(wèn)題它貫穿于網(wǎng)絡(luò)信息系統(tǒng)的整個(gè)生命周期是保障系統(tǒng)安全的重要措施。1物理安全保護(hù)措施物理安全是信息系統(tǒng)安全中的基礎(chǔ),如果無(wú)法保證實(shí)體設(shè)備的安全,就會(huì)使計(jì)算機(jī)設(shè)備遭到破壞或是被不法分子入侵計(jì)算機(jī)系統(tǒng)中的物理安全首先機(jī)制接觸計(jì)算機(jī)系統(tǒng)的人員由專(zhuān)人管理周記錄月總結(jié)確保計(jì)算機(jī)系統(tǒng)物理境的安全其次采取設(shè)備線路準(zhǔn)確標(biāo)記計(jì)算機(jī)設(shè)備周維護(hù)月巡檢以及機(jī)房力環(huán)境監(jiān)測(cè)短信報(bào)警等安全措施確保計(jì)算機(jī)設(shè)備的安全另外通信線路是絡(luò)信息系統(tǒng)正常運(yùn)行的信息管道物理安全還包括通信線路實(shí)體的安全檢測(cè)網(wǎng)絡(luò)信息系統(tǒng)物理安全的主要方法采用現(xiàn)場(chǎng)檢查、方案審查等。2網(wǎng)絡(luò)安全保護(hù)措施網(wǎng)絡(luò)的開(kāi)放性帶來(lái)了方便的可用性,但也使其更容易受到外界的攻擊和威信服多級(jí)防設(shè)備嚴(yán)格的與網(wǎng)絡(luò)攻防行為對(duì)抗,保障網(wǎng)絡(luò)安全。2.1網(wǎng)絡(luò)結(jié)構(gòu)安全保護(hù)措施網(wǎng)絡(luò)信息系統(tǒng)為了保證內(nèi)部網(wǎng)絡(luò)拓?fù)湫畔⒉槐环欠ǐ@得在不對(duì)性能造成響的前提下,采用VPN虛擬專(zhuān)用網(wǎng)絡(luò)并以多重身份認(rèn)證系統(tǒng)隔離內(nèi)部網(wǎng)絡(luò);網(wǎng)絡(luò)信息系統(tǒng)內(nèi)部采用使用加密設(shè)備以及劃分VLAN的方法來(lái)防止非法竊聽(tīng)采取監(jiān)控、隔離的措施來(lái)保護(hù)重要的服務(wù)器。2.2網(wǎng)絡(luò)系統(tǒng)設(shè)備安全保護(hù)措施網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)設(shè)備配備防火墻、入侵檢測(cè)系統(tǒng)、以及行為審計(jì)系統(tǒng)等。1)防火墻,防火墻的抗攻擊能力特別強(qiáng),它是不同網(wǎng)絡(luò)以及網(wǎng)絡(luò)安全域問(wèn)行為功能以及安全審計(jì)、安全告警功能;2)入侵檢測(cè)系統(tǒng),入侵檢測(cè)系統(tǒng)可以它可以協(xié)助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,主動(dòng)保護(hù)自己免受攻擊使信息安全基礎(chǔ)的結(jié)構(gòu)更加的完整入侵檢測(cè)系統(tǒng)功能包括實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)上的數(shù)據(jù)流分析處理和過(guò)濾生成的審計(jì)數(shù)據(jù)聯(lián)動(dòng)功能和自動(dòng)響應(yīng)功能是否正常身份認(rèn)識(shí)功能是否合理有效什么權(quán)限的授權(quán)人員才有資格設(shè)更改或刪除日志記錄;3)病毒防范系統(tǒng)。病毒防范系統(tǒng)功能包括:病毒防范功能、病毒特征庫(kù)新功能以及審計(jì)數(shù)據(jù)生成與管理病毒防范系統(tǒng)安全檢測(cè)包括能控制病毒侵途徑控制并阻斷病毒在系統(tǒng)內(nèi)傳播系統(tǒng)能在病毒侵入時(shí)應(yīng)及時(shí)的隔離清病毒在日志上詳細(xì)記錄病毒時(shí)間的發(fā)生及處理過(guò)程病毒特征庫(kù)定期更新期統(tǒng)計(jì)和分析病毒的相關(guān)日志記錄,及時(shí)的對(duì)病毒防范策略進(jìn)行調(diào)整;4漏洞掃描儀漏洞掃描儀可定期掃描系統(tǒng)發(fā)現(xiàn)系統(tǒng)漏洞防范于未然系統(tǒng)漏洞信息具有雙面性維護(hù)人員盡早發(fā)現(xiàn)它可采取措施填補(bǔ)不法份子也可描報(bào)告只有授權(quán)人員才能制定掃描規(guī)則比如說(shuō)定義攻擊類(lèi)型標(biāo)準(zhǔn)服務(wù)類(lèi)型以及IP地址,授權(quán)使用者要定期的更新掃描特征數(shù)據(jù)庫(kù),并及時(shí)的調(diào)整安全略,更新反病毒數(shù)據(jù)庫(kù)或設(shè)置更高的保護(hù)級(jí)別。5)安全審計(jì)系統(tǒng)。審計(jì)數(shù)據(jù)是系統(tǒng)根據(jù)設(shè)置的審計(jì)規(guī)則產(chǎn)生的,審計(jì)系統(tǒng)功能包括審計(jì)查閱功能選擇性審計(jì)功能只有授權(quán)人才有權(quán)查閱審計(jì)系統(tǒng)的日志記錄采取加密保護(hù)措施來(lái)確保日志的安全任何人不得隨意更改日志記錄2.3網(wǎng)絡(luò)系統(tǒng)可用性保護(hù)措施網(wǎng)絡(luò)系統(tǒng)的可用性是網(wǎng)絡(luò)信息系統(tǒng)安全要求的重要組成部分保證網(wǎng)絡(luò)系統(tǒng)安全的技術(shù)手段有:網(wǎng)絡(luò)冗余、技術(shù)方案驗(yàn)證、網(wǎng)絡(luò)管理和監(jiān)控等方面。其中,網(wǎng)絡(luò)冗余是解決網(wǎng)絡(luò)故障的重要措施備份重要的網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)線路實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)的運(yùn)行狀態(tài),一旦網(wǎng)絡(luò)出現(xiàn)故障或是信息流量突變可以及時(shí)的切換分配,確保網(wǎng)絡(luò)的正常運(yùn)行我們適當(dāng)?shù)牟捎镁W(wǎng)絡(luò)監(jiān)控系統(tǒng)網(wǎng)絡(luò)管理系統(tǒng)這些網(wǎng)絡(luò)管理和監(jiān)控手段運(yùn)用網(wǎng)絡(luò)故障發(fā)現(xiàn)網(wǎng)絡(luò)異常報(bào)警等功能來(lái)確保網(wǎng)絡(luò)運(yùn)行的安全才用深信服全網(wǎng)監(jiān)測(cè)設(shè)備實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)設(shè)備運(yùn)行狀態(tài)。3運(yùn)行安全措施信息系統(tǒng)的安全與運(yùn)行密不可分網(wǎng)絡(luò)信息系統(tǒng)的運(yùn)行安全主要包括以下個(gè)方面的內(nèi)容:3.1備份與恢復(fù)為了使數(shù)據(jù)保持一致和完整我們對(duì)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)進(jìn)行備份以此來(lái)確整體網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全。備份和恢復(fù)的檢測(cè)方案是:1)如果系統(tǒng)的硬件或存儲(chǔ)媒體發(fā)生故障,使用系統(tǒng)自帶的備份功能,進(jìn)單機(jī)備份,然后將數(shù)據(jù)存儲(chǔ)到其他存儲(chǔ)設(shè)備;2)在建立系統(tǒng)時(shí)要進(jìn)行設(shè)備備份冗余備份。局域網(wǎng)內(nèi)存在備份服務(wù)器,備份的數(shù)據(jù)保存在本地和異地為了確保備份的高效性要采用磁帶機(jī)加存儲(chǔ)的法共同執(zhí)行的方法;采用RAID等技術(shù),確保備份的容錯(cuò)性。3.2惡意代碼惡意代碼是指沒(méi)有作用卻會(huì)帶來(lái)危險(xiǎn)的代碼。惡意代碼本身是程序,通過(guò)執(zhí)行可能會(huì)利用網(wǎng)絡(luò)信息系統(tǒng)的漏洞來(lái)攻擊和破壞系統(tǒng)。處理惡意代碼我們采用系統(tǒng)應(yīng)審查所有從外界獲取的文件在一定范圍內(nèi)建立防惡意代碼體系具有防惡意代碼工具,在造成損失之前徹底清除惡意代碼。3.3入侵檢測(cè)入侵檢測(cè)可以實(shí)時(shí)保護(hù)和防范網(wǎng)絡(luò)惡意攻擊以及誤操作它能夠提前攔截響應(yīng)系統(tǒng)的入侵。1)可分析處理和過(guò)濾安全事件報(bào)警記錄,全方位的反映系統(tǒng)的安全情況;2)支持用戶根據(jù)系統(tǒng)安全需求定義用戶規(guī)則模板;3)能實(shí)時(shí)監(jiān)測(cè)系統(tǒng)活動(dòng),尋找敏感或可疑的系統(tǒng)活動(dòng);4)和防火墻機(jī)及其他網(wǎng)絡(luò)設(shè)備聯(lián)動(dòng),實(shí)施阻斷連接。3.4應(yīng)急響應(yīng)應(yīng)急響應(yīng)的目的是在發(fā)生緊急事件或是安全事件時(shí)確保系統(tǒng)不中斷或緊恢復(fù)。應(yīng)急響應(yīng)方案應(yīng)包括的措施有:1)與多家網(wǎng)絡(luò)公司合作能夠在發(fā)生安全事件或是緊急事件時(shí)及時(shí)的做出響分析,并組成應(yīng)急小組,在法定時(shí)間內(nèi)對(duì)發(fā)生的事件做出響應(yīng);2組成的應(yīng)急小組,在法定時(shí)間內(nèi)對(duì)發(fā)生的事件做出響應(yīng)。3.5系統(tǒng)維護(hù)維護(hù)的目的是確保系統(tǒng)的正常運(yùn)行減少安全風(fēng)險(xiǎn)不同信息系統(tǒng)的安全求不同其維護(hù)安全的要求也會(huì)不同對(duì)所有系統(tǒng)進(jìn)行一周一次的一般性的檢和維護(hù)。對(duì)特殊的設(shè)備進(jìn)行日巡檢維護(hù)。4系統(tǒng)軟件安全措施軟件安全是網(wǎng)絡(luò)信息安全應(yīng)考慮的一部分軟件安全是指確保計(jì)算機(jī)軟件完整性以及不被破壞或是泄漏軟件的完整性指的是系統(tǒng)應(yīng)用軟件數(shù)據(jù)庫(kù)管軟件等相關(guān)資料的完整性系統(tǒng)軟件在保證網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行中發(fā)揮著重要的用。4.1系統(tǒng)軟件安全措施與驗(yàn)收定期檢查軟件對(duì)軟件進(jìn)行有效管理及時(shí)的發(fā)現(xiàn)安全隱患針對(duì)存在的題來(lái)適當(dāng)?shù)母倪M(jìn)現(xiàn)行的軟件,以保證軟件的安全。在正式對(duì)軟件進(jìn)行加載之前先檢測(cè)軟件確定軟件和其他應(yīng)用軟件之間否兼容對(duì)檢測(cè)結(jié)果的真實(shí)性準(zhǔn)確性負(fù)責(zé)對(duì)檢測(cè)軟件的結(jié)果應(yīng)做好完整的錄。4.2軟件安全措施在
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 專(zhuān)職司機(jī)2024勞動(dòng)協(xié)議模板版
- 2025年廠區(qū)物業(yè)服務(wù)與設(shè)施更新改造合同4篇
- 2025年茶葉原料供應(yīng)長(zhǎng)期合作協(xié)議4篇
- 專(zhuān)業(yè)2024年注塑車(chē)間承包合同2篇
- 2025年度智能交通信號(hào)控制系統(tǒng)合同4篇
- 二零二五年度廠房租賃及環(huán)保設(shè)施升級(jí)合同3篇
- 2024鐵路危險(xiǎn)品運(yùn)輸協(xié)議模板版
- 專(zhuān)項(xiàng)采購(gòu)附加合同(2024修訂版)版B版
- 二零二四塔吊操作人員勞務(wù)承包高空作業(yè)服務(wù)協(xié)議3篇
- 二零二五年度新型環(huán)保材料研發(fā)與市場(chǎng)拓展合同3篇
- 工程項(xiàng)目采購(gòu)與供應(yīng)鏈管理研究
- 2024年吉林高考語(yǔ)文試題及答案 (2) - 副本
- 拆除電纜線施工方案
- 搭竹架合同范本
- Neo4j介紹及實(shí)現(xiàn)原理
- 焊接材料-DIN-8555-標(biāo)準(zhǔn)
- 工程索賠真實(shí)案例范本
- 重癥醫(yī)學(xué)科運(yùn)用PDCA循環(huán)降低ICU失禁性皮炎發(fā)生率品管圈QCC持續(xù)質(zhì)量改進(jìn)成果匯報(bào)
- 個(gè)人股權(quán)證明書(shū)
- 醫(yī)院運(yùn)送工作介紹
- 重癥患者的容量管理
評(píng)論
0/150
提交評(píng)論