




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、信息系統(tǒng)安全設(shè)計方案信息系安設(shè)計方XX 公司目安全設(shè)計方案(模板)XX 公司二一 X 年 X 月 批準:審核:校核:編寫:版本記錄目錄1 編寫依據(jù). 2 安全需求說明.1信息系統(tǒng)安全設(shè)計方案2.1 風險分析.2.2 數(shù)據(jù)安全需求.2.3 運行安全需求. 3 系統(tǒng)結(jié)構(gòu)及部署.3.1 系統(tǒng)拓撲圖.3.2 負載均衡設(shè)計.3.3 網(wǎng)絡(luò)存儲設(shè)計.3.4 冗余設(shè)計.3.5 災難備份設(shè)計. 4 系統(tǒng)安全設(shè)計.4.1 網(wǎng)絡(luò)安全設(shè)計.4.1.1 訪問控制設(shè)計4.1.2 拒絕服務攻擊防護設(shè)計4.1.3 嗅探(sniffer)防護設(shè)計4.2 主機安全設(shè)計.4.2.1 操作系統(tǒng)4.2.2 數(shù)據(jù)庫4.2.3 中間件 4
2、.3 應用安全設(shè)計2信息系統(tǒng)安全設(shè)計方案4.3.1 身份鑒別防護設(shè)計4.3.2 訪問控制防護設(shè)計4.3.3 自身安全防護設(shè)計4.3.4 應用審計設(shè)計4.3.5 通信完整性防護設(shè)計4.3.6 通信保密性防護設(shè)計4.3.7 防抵賴設(shè)計4.3.8 系統(tǒng)交互安全設(shè)計 4.4 數(shù)據(jù)及備份安全設(shè)計.4.4.1 數(shù)據(jù)的保密性設(shè)計4.4.2 數(shù)據(jù)的完整性設(shè)計4.4.3 數(shù)據(jù)的可用性設(shè)計4.4.4 數(shù)據(jù)的不可否認性設(shè)計4.4.5 備份和恢復設(shè)計 4.5 管理安全設(shè)計.4.5.1 介質(zhì)管理4.5.2 備份恢復管理4.5.3 安全事件處置4.5.4 應急預案管理3信息系統(tǒng)安全設(shè)計方案1 編寫依據(jù)信息系統(tǒng)安全等級保護
3、基本要求信息技術(shù)安全信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求GB/T 涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求IT 主流設(shè)備安全基線技術(shù)規(guī)范 11804-2010)信息系統(tǒng)應用開發(fā)安全技術(shù)規(guī)范 )2 安全需求說明2.1風險分析此處依據(jù)安全需求分析報告描述互聯(lián)網(wǎng)應用系統(tǒng)面臨的威脅和脆弱性 2.2 數(shù)據(jù) 安全需求此處依據(jù)安全需求分析報告描述互聯(lián)網(wǎng)應用系統(tǒng)的數(shù)據(jù)安全需求包括訪問控 制機密性完整性可用性不可否認性按照數(shù)據(jù)的生命周(產(chǎn)生傳輸、 處理、使用、存儲、刪除)進行描述2.3運行安全需求此處依據(jù)安全需求分析報告描述互聯(lián)網(wǎng)應用系統(tǒng)的運行安全需求包括安全監(jiān) 控、安全審計、邊界安全保護、備份與故障恢復、惡意代碼防
4、護3 系統(tǒng)結(jié)構(gòu)及部署3.1 系統(tǒng)拓撲圖4信息系統(tǒng)安全設(shè)計方案此處描述系統(tǒng)各層設(shè)備的部署,主要側(cè)重安全設(shè)備之外的設(shè)備,包括: 服務器、應用服務器、數(shù)據(jù)庫服務器,及其所處的區(qū)域,包括:外網(wǎng)接入?yún)^(qū)域、DMZ 區(qū)域、內(nèi)網(wǎng)區(qū)域、核心數(shù)據(jù)區(qū)域、測試區(qū)域,示例如下:二級系統(tǒng)安全需求網(wǎng)絡(luò)拓撲結(jié)構(gòu)示例三級系統(tǒng)安全需求網(wǎng)絡(luò)拓撲結(jié)構(gòu)示例3.2 負載均衡設(shè)計(可選)此處描述系統(tǒng)具體采用的負載均衡產(chǎn)品型號及數(shù)量部署位置部署目的主要 的配置策略3.3 網(wǎng)絡(luò)存儲設(shè)計(可選)此處以系統(tǒng)網(wǎng)絡(luò)存儲設(shè)計要求,包括:SAN 和 NAS 的選擇,磁盤陣列的位置要 求3.4 冗余設(shè)計(可選)此處以系統(tǒng)冗余設(shè)計要求,包括:單點故障的防范、
5、主備設(shè)計、負載均衡3.5 災難備份設(shè)計(可選)此處以系統(tǒng)災難備份設(shè)計要求,包括:同城和異地的災難備份系統(tǒng)建設(shè)的要求, 網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計、備份系統(tǒng)設(shè)計同步4 系統(tǒng)安全設(shè)計4.1 網(wǎng)絡(luò)安全設(shè)計4.1.1 訪問控制設(shè)計此處描述系統(tǒng)采用的防火墻的配置策略據(jù)系統(tǒng)等保級別的不同采用以下不同5信息系統(tǒng)安全設(shè)計方案的設(shè)計,商密增強要求作為補充要求:1)等保二級要求此處描述系統(tǒng)根據(jù)等保二級要求所采用的技術(shù)設(shè)計包括防火墻的部署以網(wǎng)段 為粒度的訪問控制策略以用戶為粒度的網(wǎng)絡(luò)資源訪問控制策略撥號訪問的限 制策略。2)等保三級要求此處描述系統(tǒng)除了等保二級要求的技術(shù)外據(jù)等保三級要求還需采用的技術(shù)設(shè) 計包括對應用層協(xié)議的過濾
6、控制策略對超時會話的終止控制策略對網(wǎng)絡(luò)最 大流量數(shù)及連接數(shù)的控制策略。3)商密增強要求(補充)此處描述系統(tǒng)除了符合等保要求外需要符合的商密增強要求的設(shè)計包括同一 網(wǎng)絡(luò)區(qū)域的統(tǒng)一出口設(shè)計、對未授權(quán)外聯(lián)行為的監(jiān)控設(shè)計、對不同等保級別系統(tǒng)的安全區(qū)域的劃分、安全區(qū)域間訪問控制策略設(shè)計等。4.1.2 入侵防范設(shè)計此處描述系統(tǒng)針對端口掃描、強力攻擊、木馬后門攻擊、拒絕服務攻擊、緩沖區(qū) 溢出攻擊 碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等的防范措施根據(jù)系統(tǒng)等保級別的不同 采用以下不同的設(shè)計,商密增強要求作為補充要求:1)等保二級要求此處描述系統(tǒng)根據(jù)等保二級要求所采用的技術(shù)設(shè)計,包括對攻擊行為的監(jiān)視。2)等保三級要求此處描述系
7、統(tǒng)除了等保二級要求的技術(shù)外據(jù)等保三級要求還需采用的技術(shù)設(shè)6信息系統(tǒng)安全設(shè)計方案計包括對攻擊行為的記錄和報警對惡意代碼的檢測和清除對惡意代碼庫的 更新和系統(tǒng)更新。3)商密增強要求(補充)此處描述系統(tǒng)除了符合等保要求外需要符合的商密增強要求的設(shè)計包括對攻 擊行為的記錄和報警對惡意代碼的檢測和清除對惡意代碼庫的更新和系統(tǒng)更 新4.1.3 結(jié)構(gòu)安全設(shè)計此處描述系統(tǒng)針對網(wǎng)絡(luò)結(jié)構(gòu)的防護技術(shù),包括:使用交換網(wǎng)絡(luò)、網(wǎng)絡(luò)結(jié)構(gòu)劃分、地址綁定、 ,根據(jù)系統(tǒng)等保級別的不同采用以下不同的設(shè)計,商 密增強要求作為補充要求:1)等保二級要求此處描述系統(tǒng)根據(jù)等保二級要求所采用的技術(shù)設(shè)計括根據(jù)信息重要性的不同 劃分不同的子網(wǎng)或網(wǎng)段。2)等保三級要求此處描述系統(tǒng)除了等保二級要求的技術(shù)外據(jù)等保三級要求還需采用的技術(shù)設(shè) 計,包括地址的綁定,VPN 的配置等。3)商密增強要求(補充)此處描述系統(tǒng)除了符合等保要求外需要符合的商密增強要求的設(shè)計包括對網(wǎng) 絡(luò)區(qū)域內(nèi)所有設(shè)備的自動識別與定位、地址的綁定。4.2 主機安全設(shè)計4.2.1 操作系統(tǒng)7信息系統(tǒng)安全設(shè)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 江蘇省連云港市贛榆區(qū)2024-2025學年高一下學期6月期末學業(yè)質(zhì)量監(jiān)測政治試卷(含答案)
- 武漢聯(lián)通轉(zhuǎn)電信活動方案
- 植樹春耕活動方案
- 永嘉茶園活動方案
- 歡聚吧親子活動方案
- 水泥銷售活動方案
- 河南組織集市活動方案
- 法治宣傳活動方案
- 樓盤推介活動方案
- 步步高超市促銷活動方案
- 《客戶關(guān)系管理課程》課件
- 品質(zhì)PDCA培訓課件
- 4 公民的基本權(quán)利和義務(教學設(shè)計)2023-2024學年統(tǒng)編版道德與法治六年級上冊
- 醫(yī)療行業(yè)員工激勵與穩(wěn)定措施
- GB/T 45019-2024道路用玄武巖纖維瀝青混合料
- 第五章 純電動汽車制動能量回收系統(tǒng)
- “三違”與“四不傷害”
- 《工藝流程培訓》課件
- 急性髓系白血病護理個案
- 頂板事故應急演練
- 人教版高三上學期一輪復習課件 鹽類的水解
評論
0/150
提交評論