




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、第十章 網(wǎng)絡(luò)安全方案設(shè)計(jì) 內(nèi)容提要n本章從網(wǎng)絡(luò)安全工程的角度探討一份網(wǎng)絡(luò)安全方案的編寫(xiě)n介紹網(wǎng)絡(luò)安全方案設(shè)計(jì)的注意點(diǎn)以及網(wǎng)絡(luò)安全方案的編寫(xiě)框架n最后利用一個(gè)案例說(shuō)明網(wǎng)絡(luò)安全的需求以及針對(duì)需求的設(shè)計(jì)方案以及完整的實(shí)施方案。網(wǎng)絡(luò)安全方案概念 n網(wǎng)絡(luò)安全方案可以認(rèn)為是一張施工的圖紙,圖紙的好壞,直接影響到工程的質(zhì)量。n總的來(lái)說(shuō),網(wǎng)絡(luò)安全方案涉及的內(nèi)容比較多,比較廣,比較專(zhuān)業(yè)和實(shí)際。網(wǎng)絡(luò)安全方案設(shè)計(jì)的注意點(diǎn) n對(duì)于一名從事網(wǎng)絡(luò)安全的人來(lái)說(shuō),網(wǎng)絡(luò)必須有一個(gè)整體、動(dòng)態(tài)的安全概念??偟膩?lái)說(shuō),就是要在整個(gè)項(xiàng)目中,有一種總體把握的能力,不能只關(guān)注自己熟悉的某一領(lǐng)域,而對(duì)其他領(lǐng)域毫不關(guān)心,甚至不理解,這樣寫(xiě)不出一
2、份好的安全方案。n因?yàn)閷?xiě)出來(lái)的方案,就是要針對(duì)用戶所遇到的問(wèn)題,運(yùn)用產(chǎn)品和技術(shù)解決問(wèn)題。設(shè)計(jì)人員只有對(duì)安全技術(shù)了解的很深,對(duì)產(chǎn)品線了解的很深,寫(xiě)出來(lái)的方案才能接近用戶的要求。評(píng)價(jià)網(wǎng)絡(luò)安全方案的質(zhì)量 n一份網(wǎng)絡(luò)安全方案需要從以下8個(gè)方面來(lái)把握。n1、體現(xiàn)唯一性,由于安全的復(fù)雜性和特殊性,唯一性是評(píng)估安全方案最重要的一個(gè)標(biāo)準(zhǔn)。實(shí)際中,每一個(gè)特定網(wǎng)絡(luò)都是唯一的,需要根據(jù)實(shí)際情況來(lái)處理。n2、對(duì)安全技術(shù)和安全風(fēng)險(xiǎn)有一個(gè)綜合把握和理解,包括現(xiàn)在和將來(lái)可能出現(xiàn)的所有情況。n3、對(duì)用戶的網(wǎng)絡(luò)系統(tǒng)可能遇到的安全風(fēng)險(xiǎn)和安全威脅,結(jié)合現(xiàn)有的安全技術(shù)和安全風(fēng)險(xiǎn),要有一個(gè)合適、中肯的評(píng)估,不能夸大,也不能縮小。n4、
3、對(duì)癥下藥,用相應(yīng)的安全產(chǎn)品、安全技術(shù)和管理手段,降低用戶的網(wǎng)絡(luò)系統(tǒng)當(dāng)前可能遇到的風(fēng)險(xiǎn)和威脅,消除風(fēng)險(xiǎn)和威脅的根源,增強(qiáng)整個(gè)網(wǎng)絡(luò)系統(tǒng)抵抗風(fēng)險(xiǎn)和威脅的能力,增強(qiáng)系統(tǒng)本身的免疫力。n5、方案中要體現(xiàn)出對(duì)用戶的服務(wù)支持。這是很重要的一部分。因?yàn)楫a(chǎn)品和技術(shù),都將會(huì)體現(xiàn)在服務(wù)中,服務(wù)來(lái)保證質(zhì)量、服務(wù)來(lái)提高質(zhì)量。n6、在設(shè)計(jì)方案的時(shí)候,要明白網(wǎng)絡(luò)系統(tǒng)安全是一個(gè)動(dòng)態(tài)的、整體的、專(zhuān)業(yè)的工程,不能一步到位解決用戶所有的問(wèn)題。n7、方案出來(lái)后,要不斷的和用戶進(jìn)行溝通,能夠及時(shí)的得到他們對(duì)網(wǎng)絡(luò)系統(tǒng)在安全方面的要求、期望和所遇到的問(wèn)題。n8、方案中所涉及的產(chǎn)品和技術(shù),都要經(jīng)得起驗(yàn)證、推敲和實(shí)施,要有理論根據(jù),也要有實(shí)際
4、基礎(chǔ)。網(wǎng)絡(luò)安全方案的框架 n總體上說(shuō),一份安全解決方案的框架涉及6大方面,可以根據(jù)用戶的實(shí)際需求取舍其中的某些方面。n1、概要安全風(fēng)險(xiǎn)分析n2、實(shí)際安全風(fēng)險(xiǎn)分析n3、網(wǎng)絡(luò)系統(tǒng)的安全原則n4、安全產(chǎn)品n5、風(fēng)險(xiǎn)評(píng)估n6、安全服務(wù)網(wǎng)絡(luò)安全案例需求 n網(wǎng)絡(luò)安全的唯一性和動(dòng)態(tài)性決定了不同的網(wǎng)絡(luò)需要有不能的解決方案。通過(guò)一個(gè)實(shí)際的案例,可以提高安全方案設(shè)計(jì)能力。n項(xiàng)目名稱(chēng)是:卓越信息集團(tuán)公司(公司名為虛構(gòu))網(wǎng)絡(luò)信息系統(tǒng)的安全管理。項(xiàng)目要求 n集團(tuán)在網(wǎng)絡(luò)安全方面提出5方面的要求:n1、安全性n全面有效的保護(hù)企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全,保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)、網(wǎng)絡(luò)不因偶然的或惡意破壞的原因遭到更改、泄漏和丟失,
5、確保數(shù)據(jù)的完整性。n2、可控性和可管理性n可自動(dòng)和手動(dòng)分析網(wǎng)絡(luò)安全狀況,適時(shí)檢測(cè)并及時(shí)發(fā)現(xiàn)記錄潛在的安全威脅,制定安全策略,及時(shí)報(bào)警、阻斷不良攻擊行為,具有很強(qiáng)的可控性和可管理性。n3、系統(tǒng)的可用性n在某部分系統(tǒng)出現(xiàn)問(wèn)題的時(shí)候,不影響企業(yè)信息系統(tǒng)的正常運(yùn)行,具有很強(qiáng)的可用性和及時(shí)恢復(fù)性。n4、可持續(xù)發(fā)展n滿足卓越信息集團(tuán)公司業(yè)務(wù)需求和企業(yè)可持續(xù)發(fā)展的要求,具有很強(qiáng)的可擴(kuò)展性和柔韌性。n5、合法性n所采用的安全設(shè)備和技術(shù)具有我國(guó)安全產(chǎn)品管理部門(mén)的合法認(rèn)證。工作任務(wù) n該項(xiàng)目的工作任務(wù)在于四個(gè)方面:n1、研究卓越信息集團(tuán)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)(包括各級(jí)機(jī)構(gòu)、基層生產(chǎn)單位和移動(dòng)用戶的廣域網(wǎng))的運(yùn)行情況(
6、包括網(wǎng)絡(luò)結(jié)構(gòu)、性能、信息點(diǎn)數(shù)量、采取的安全措施等),對(duì)網(wǎng)絡(luò)面臨的威脅以及可能承擔(dān)的風(fēng)險(xiǎn)進(jìn)行定性與定量的分析和評(píng)估。n2、研究卓越信息集團(tuán)公司的計(jì)算機(jī)操作系統(tǒng)(包括服務(wù)器操作系統(tǒng)、客戶端操作系統(tǒng)等)的運(yùn)行情況(包括操作系統(tǒng)的版本、提供的用戶權(quán)限分配策略等),在操作系統(tǒng)最新發(fā)展趨勢(shì)的基礎(chǔ)上,對(duì)操作系統(tǒng)本身的缺陷以及可能承擔(dān)的風(fēng)險(xiǎn)進(jìn)行定性和定量的分析和評(píng)估。n3、研究卓越信息集團(tuán)公司的計(jì)算機(jī)應(yīng)用系統(tǒng)(包括信息管理信息系統(tǒng)、辦公自動(dòng)化系統(tǒng)、電網(wǎng)實(shí)時(shí)管理系統(tǒng)、地理信息系統(tǒng)和Internet/Intranet信息發(fā)布系統(tǒng)等)的運(yùn)行情況(包括應(yīng)用體系結(jié)構(gòu)、開(kāi)發(fā)工具、數(shù)據(jù)庫(kù)軟件和用戶權(quán)限分配策略等),在滿足各
7、級(jí)管理人員、業(yè)務(wù)操作人員的業(yè)務(wù)需求的基礎(chǔ)上,對(duì)應(yīng)用系統(tǒng)存在的問(wèn)題、面臨的威脅以及可能承擔(dān)的風(fēng)險(xiǎn)進(jìn)行定性與定量的分析和評(píng)估。n4、根據(jù)以上的定性和定量的評(píng)估,結(jié)合用戶需求和國(guó)內(nèi)外網(wǎng)路安全最新發(fā)真趨勢(shì),有針對(duì)地制定卓越信息集團(tuán)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全策略和解決方案,確保該集團(tuán)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全可靠的運(yùn)行。 解決方案設(shè)計(jì) n零點(diǎn)網(wǎng)絡(luò)安全公司(公司名為虛構(gòu))通過(guò)招標(biāo),以50萬(wàn)的工程造價(jià)得到了該項(xiàng)目的實(shí)施權(quán)。在解決方案設(shè)計(jì)中需要包含九方面的內(nèi)容:公司背景簡(jiǎn)介、卓越信息集團(tuán)的安全風(fēng)險(xiǎn)分析、完整網(wǎng)絡(luò)安全實(shí)施方案的設(shè)計(jì)、實(shí)施方案計(jì)劃、技術(shù)支持和服務(wù)承諾、產(chǎn)品報(bào)價(jià)、產(chǎn)品介紹、第三方檢測(cè)報(bào)告和安全技術(shù)培訓(xùn)。n
8、一份網(wǎng)絡(luò)安全設(shè)計(jì)方案應(yīng)該包括九個(gè)方面:公司背景簡(jiǎn)介、安全風(fēng)險(xiǎn)分析、解決方案、實(shí)施方案、技術(shù)支持和服務(wù)承諾、產(chǎn)品報(bào)價(jià)、產(chǎn)品介紹、第三方檢測(cè)報(bào)告和安全技術(shù)培訓(xùn)。公司背景簡(jiǎn)介 n介紹零點(diǎn)網(wǎng)絡(luò)安全公司的背景需要包括:公司簡(jiǎn)介、公司人員結(jié)構(gòu)、曾經(jīng)成功的案例、產(chǎn)品或者服務(wù)的許可證或認(rèn)證。n1、零點(diǎn)網(wǎng)絡(luò)安全公司簡(jiǎn)介n2、公司的人員結(jié)構(gòu)n3、成功的案例n4、產(chǎn)品的許可證或服務(wù)的認(rèn)證n5、卓越信息集團(tuán)實(shí)施網(wǎng)絡(luò)安全意義安全風(fēng)險(xiǎn)分析n對(duì)網(wǎng)絡(luò)物理結(jié)構(gòu)、網(wǎng)絡(luò)系統(tǒng)和應(yīng)用進(jìn)行風(fēng)險(xiǎn)分析。n1、現(xiàn)有網(wǎng)絡(luò)物理結(jié)構(gòu)安全分析n詳細(xì)分析卓越信息集團(tuán)公司與各分公司得網(wǎng)絡(luò)結(jié)構(gòu),包括內(nèi)部網(wǎng)、外部網(wǎng)和遠(yuǎn)程網(wǎng)。n2、網(wǎng)絡(luò)系統(tǒng)安全分析n詳細(xì)分析卓
9、越信息集團(tuán)公司與各分公司網(wǎng)絡(luò)得實(shí)際連接、Internet的訪問(wèn)情況、桌面系統(tǒng)的使用情況和主機(jī)系統(tǒng)的使用情況,找出可能存在得安全風(fēng)險(xiǎn)n3、網(wǎng)絡(luò)應(yīng)用的安全分析n詳細(xì)分析卓越信息集團(tuán)公司與各分公司的所有服務(wù)系統(tǒng)以及應(yīng)用系統(tǒng),找出可能存在的安全風(fēng)險(xiǎn)。解決方案n解決方案包括五個(gè)方面:n1、建立卓越信息集團(tuán)公司系統(tǒng)信息安全體系結(jié)構(gòu)框架n2、技術(shù)實(shí)施策略n3、安全管理工具n4、緊急響應(yīng)n5、災(zāi)難恢復(fù)實(shí)施方案 n實(shí)施方案包括:項(xiàng)目管理以及項(xiàng)目質(zhì)量保證。n1、項(xiàng)目管理n2、項(xiàng)目質(zhì)量保證技術(shù)支持和服務(wù)承諾 n包括技術(shù)支持的內(nèi)容和技術(shù)支持的方式。n1、技術(shù)支持的內(nèi)容n包括安全項(xiàng)目中所包括的產(chǎn)品和技術(shù)的服務(wù),提供的技
10、術(shù)和服務(wù)包括:(1)安裝調(diào)試項(xiàng)目中所涉及的全部產(chǎn)品和技術(shù)。(2)安全產(chǎn)品以及技術(shù)文檔。(3)提供安全產(chǎn)品和技術(shù)的最新信息。(4)服務(wù)器內(nèi)免費(fèi)產(chǎn)品升級(jí)。n2、技術(shù)支持方式n安全項(xiàng)目完成以后提供的技術(shù)支持服務(wù),內(nèi)容包括:(1)客戶現(xiàn)場(chǎng)24小時(shí)支持服務(wù)。(2)客戶支持中心熱線電話。(3)客戶支持中心Email服務(wù)。(4)客戶支持中心Web服務(wù)。產(chǎn)品報(bào)價(jià)n項(xiàng)目所涉及到全部產(chǎn)品和服務(wù)的報(bào)價(jià)。產(chǎn)品介紹n卓越信息集團(tuán)公司安全項(xiàng)目中所有涉及到的產(chǎn)品介紹,主要是使用戶清楚所選擇的產(chǎn)品使什么,不用很詳細(xì),但要描述清除。 第三方檢測(cè)報(bào)告 n由一個(gè)第三方的中立機(jī)構(gòu),對(duì)實(shí)施好的網(wǎng)絡(luò)安全構(gòu)架進(jìn)行安全掃描與安全檢測(cè),并提供相關(guān)的檢測(cè)報(bào)告。安全技術(shù)培訓(xùn) n1、管理人員的安全培訓(xùn)n2、安全技術(shù)基礎(chǔ)培訓(xùn)n3、安全攻防技術(shù)培訓(xùn)n4、Windows 9X/NT/2000/2003的系統(tǒng)安全管理培訓(xùn)n5、Unix系統(tǒng)的安全管理培訓(xùn)n6、安全產(chǎn)品的培訓(xùn)本章總結(jié)n本章需要理解網(wǎng)絡(luò)安全方案的基本概念,在編寫(xiě)網(wǎng)絡(luò)安全方案的時(shí)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度企業(yè)股份變更與股權(quán)結(jié)構(gòu)調(diào)整協(xié)議書(shū)
- 荒山轉(zhuǎn)讓與林業(yè)產(chǎn)業(yè)園區(qū)建設(shè)2025年度合作協(xié)議
- 二零二五年度北京市房屋出租代理及風(fēng)險(xiǎn)控制合同
- 二零二五年度汽車(chē)維修企業(yè)安全生產(chǎn)責(zé)任書(shū)范本
- 2025年度汽車(chē)銷(xiāo)售單方違約解除合同賠償倍數(shù)計(jì)算標(biāo)準(zhǔn)書(shū)
- 二零二五年度精英階層相親婚姻合同
- 二零二五年度木工行業(yè)專(zhuān)業(yè)人才培養(yǎng)合同
- 二零二五年度車(chē)輛貸款抵押與二手車(chē)交易平臺(tái)會(huì)員服務(wù)協(xié)議
- 2025年吉林貨運(yùn)從業(yè)資格證考試模擬題庫(kù)及答案
- 2025年貴州貨運(yùn)叢業(yè)資格證試題
- 窗簾工程方案
- 2024年醫(yī)學(xué)高級(jí)職稱(chēng)-全科醫(yī)學(xué)(醫(yī)學(xué)高級(jí))筆試歷年真題薈萃含答案
- 2024年蘭州市高三診斷考試(一診)地理試卷(含答案)
- 國(guó)防動(dòng)員建設(shè)總體規(guī)劃方案
- 教案檢查總結(jié)及整改措施
- 商品流通學(xué)課件
- 第2課《美麗的“缺牙巴”》課件
- 2024年青島版數(shù)學(xué)五年級(jí)下冊(cè)第一單元、第二單元測(cè)試題及答案(各一套)
- 胃癌術(shù)后化療后護(hù)理查房
- ESD靜電管理標(biāo)準(zhǔn)課件
- 自行車(chē)的力學(xué)知識(shí)研究報(bào)告
評(píng)論
0/150
提交評(píng)論