




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
網(wǎng)絡(luò)信息全保措施考2010年07月301、站服務(wù)和其他計算機之間設(shè)置經(jīng)公安部認證的防火,并專業(yè)網(wǎng)絡(luò)安全公司合作,做好安全策,絕外來的惡意攻擊,保障網(wǎng)站正常運行。
2、網(wǎng)站的務(wù)器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
3、好生產(chǎn)志的留存。網(wǎng)站具有保存60天上的系統(tǒng)運行日和用戶使用日志記錄功能,內(nèi)容包括IP地及使用情況主頁維護者、郵箱使用者和對應(yīng)的IP地情況等。
4、互式欄具備有IP地、身份登記和識別確認功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。
5、站信息務(wù)系統(tǒng)建立雙機熱備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。
6、閉網(wǎng)站統(tǒng)中暫不使用的服務(wù)功,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏,定期查殺病毒。7、務(wù)器平處于鎖定狀,并保管好登錄密碼后臺管理界面設(shè)置超級用戶名及密并綁定以他人登入。
8、站提供中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。
9、司機房照電信機房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨立UPS不斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查煢楨網(wǎng)絡(luò)與信息安全保障措施一、網(wǎng)安全保障措施為了全面確保本公司網(wǎng)絡(luò)安全,在本公司網(wǎng)絡(luò)平臺解決方案設(shè)計中,主要將基于以下設(shè)計原則:a安性在本方案的設(shè)計中,我們將從網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、運行管理、系統(tǒng)冗余等角度綜合分析,采用先進的安全技術(shù),如防火墻、加密技術(shù),熱點網(wǎng)站提供系統(tǒng)、完整的安全體系。確保系統(tǒng)安全運行。b高能
考慮本公司網(wǎng)絡(luò)平臺未來業(yè)務(wù)量的增長,在本方案的設(shè)計中,我們將從網(wǎng)絡(luò)、服務(wù)器、軟件、應(yīng)用等角度綜合分析,合理設(shè)計結(jié)構(gòu)與配,以確保大量用戶并發(fā)訪問峰值時段,系統(tǒng)仍然具有足夠的處理能力,保障服務(wù)質(zhì)量。c靠性本公司網(wǎng)絡(luò)平臺作為企業(yè)門戶平臺,設(shè)計中將在盡可能減少投資的情況下,從系統(tǒng)結(jié)構(gòu)、網(wǎng)絡(luò)結(jié)構(gòu)、技術(shù)措施、設(shè)施選型等方面綜合考,以盡量減少系統(tǒng)中的單故障節(jié)點,實現(xiàn)7×24小時的不間斷服務(wù)d可展性優(yōu)良的體系結(jié)構(gòu)(包括硬件、軟件體系結(jié)構(gòu))設(shè)計對于系統(tǒng)是否能夠適應(yīng)未來業(yè)務(wù)的發(fā)展至關(guān)重要。在本系統(tǒng)的設(shè)計中,硬件系統(tǒng)(如服務(wù)、存貯設(shè)計等)將遵循可擴充的原則,以確保系統(tǒng)隨著業(yè)務(wù)量的不斷增長,在不停止服務(wù)的前提下無縫平滑擴展;同時軟件體系結(jié)構(gòu)的設(shè)計將遵循可擴充的原則,適應(yīng)新業(yè)務(wù)增長的需要。e開性考慮到本系統(tǒng)中將涉及不同廠商的設(shè)備技術(shù),以及不斷擴展的系統(tǒng)需求,在本工程的產(chǎn)品技術(shù)選型中,全部采用國際標(biāo)/工業(yè)標(biāo)準(zhǔn),使本擁締鳳襪備訊顎輪爛薔。系統(tǒng)具有良好的開放性。f先性本系統(tǒng)中的軟硬件平臺建設(shè)、應(yīng)用系統(tǒng)的設(shè)計開發(fā)以及系統(tǒng)的維護管理所采用的產(chǎn)品技術(shù)均綜合考慮當(dāng)今互聯(lián)網(wǎng)發(fā)展趨勢,采用相對先進同市場相對成熟的產(chǎn)品技術(shù),以滿足未來熱點網(wǎng)站的發(fā)展需求。g系集成性在本方案中的軟硬件系統(tǒng)包括時力科技以及第三方廠商的優(yōu)秀產(chǎn)品。我們將為滿拉網(wǎng)站提供完整的應(yīng)用集成服務(wù),使?jié)M拉網(wǎng)站將更多的資源中在業(yè)務(wù)的開拓與運營中,而不是具體的集成工作中。1、件設(shè)施障措施:重慶市滿拉科技發(fā)展有限公司的信息服務(wù)器設(shè)備符合郵電公用通信網(wǎng)絡(luò)的各項技術(shù)接口指標(biāo)和終端通信的技術(shù)標(biāo)準(zhǔn)、電氣特性和通信方式等不會影響公網(wǎng)的安全。本公司租用重慶電信的IDC放置信息服務(wù)器的標(biāo)準(zhǔn)機房環(huán),包括:空調(diào)、照明、濕度、不間斷電源、防靜電地板等。買慶電信為本公司服務(wù)器提供一條高速數(shù)據(jù)端口用以接入CHINANET網(wǎng)。系統(tǒng)主機統(tǒng)的應(yīng)用模式?jīng)Q定了系統(tǒng)將面向大量的用戶和面對大量的綾
發(fā)訪問,系統(tǒng)要求是高可靠性的關(guān)鍵性應(yīng)用系統(tǒng),要求系統(tǒng)避免任何可能的停機和數(shù)據(jù)的破壞與丟失。系統(tǒng)要求采用最新的應(yīng)用服務(wù)器技術(shù)現(xiàn)負載均衡和避免單點故障。系統(tǒng)主機硬件技術(shù):位以上CPU支持多CPU結(jié),并支持平滑升級。服務(wù)器具有高可靠性,具有長時間工作能力,系統(tǒng)整機平均無故障時(MTBF)不低于100000小,系統(tǒng)供強大的診斷軟件,對系統(tǒng)進行診貓蠆。服務(wù)器具有鏡象容錯功能,采用雙盤容錯,雙機容錯。主機系統(tǒng)具有強大的總線帶寬和I/O吞能力,并具有靈活強大的可擴充能力配置原則處理器的負荷峰值為75%處理器、內(nèi)存和磁盤需要配置平衡以提供好效果;磁盤(以鏡像為佳應(yīng)30-40%冗余量應(yīng)付高峰。內(nèi)存配置應(yīng)配合數(shù)據(jù)庫指標(biāo)。(5)I/O與處理器同樣重要。系統(tǒng)主機軟件技術(shù):服務(wù)器平臺的系統(tǒng)軟件符合開放系統(tǒng)互連標(biāo)準(zhǔn)和協(xié)議。操作系統(tǒng)選用通用的多用戶、多任務(wù)winduws2000或Linux操系統(tǒng),系統(tǒng)應(yīng)具有高度可靠性、開放性,支持對稱多重處理)功能,支鍬籟饗逕瑣持包括TCP/IP在的多種網(wǎng)絡(luò)協(xié)議。符合C2級全標(biāo)準(zhǔn):提供完善的操作系統(tǒng)監(jiān)控、報警和故障處理。應(yīng)支持當(dāng)前流行的數(shù)據(jù)庫系統(tǒng)和開發(fā)工具。系統(tǒng)主機的存儲設(shè)備系統(tǒng)的存儲設(shè)備的技術(shù)RAID0+1或RAID5的磁盤陣列措施保證系統(tǒng)的安全和可靠。I/O能可達6M/s。提供足夠的擴充槽位。系統(tǒng)的存儲能力設(shè)計系統(tǒng)的存儲能力主要考慮用戶等數(shù)據(jù)的存儲空間、文件系統(tǒng)、備份空間、測試系統(tǒng)空間、數(shù)據(jù)庫管理空間和系統(tǒng)的擴展空間服務(wù)器系統(tǒng)的擴容能力系統(tǒng)主機的擴容能力主要包括三個方面:性能、處理能力的擴充-包括CPU及存的擴充存儲容量的擴充-磁盤存儲空間的擴展I/O能的擴充,包括網(wǎng)絡(luò)適配器的擴(如FDDI卡ATM卡及外部設(shè)備的擴充(如外接磁帶庫、光盤機等)輒嶧陽檉籪癤網(wǎng)2、件系統(tǒng)證措施:
操作系統(tǒng):Windows2000絡(luò)操作系統(tǒng)防火墻CISCO硬防火墻WindowsSERVER操系和美國微軟司的windowsupdate站升級站點保持數(shù)據(jù)聯(lián)系,確保操作系統(tǒng)修補現(xiàn)已知的漏洞利用NTFS分技術(shù)嚴(yán)格控制用戶對服務(wù)器數(shù)據(jù)訪問權(quán)限。操作系統(tǒng)上建立了嚴(yán)格的安全策略和日志訪問記.保障了用戶安全、密碼安全、以及網(wǎng)絡(luò)對系統(tǒng)的訪問控制安全、并且記錄了網(wǎng)絡(luò)對系統(tǒng)一切訪問以及動作。系統(tǒng)實現(xiàn)上采用標(biāo)準(zhǔn)的基于WEB中件技術(shù)的三層體系結(jié)構(gòu),即:所有基于WEB的用都采用WEB應(yīng)服務(wù)器技術(shù)來實現(xiàn)中間件平臺的性能設(shè)計:可伸縮性:允許用戶開發(fā)系統(tǒng)和應(yīng)用程序,以簡單的方式滿足不斷增長的業(yè)務(wù)需求。安全性:利用各種加密技術(shù),身份和授權(quán)控制及會話安全技術(shù),以及W安性術(shù),避免用戶信息免受非法入侵的損害完整性:通過中間件實現(xiàn)可靠、高性能的分布式交易功能,確保準(zhǔn)確的數(shù)據(jù)更新??删S護性:能方便地利用新技術(shù)升級現(xiàn)有應(yīng)用程序,滿足不斷增長的企業(yè)發(fā)展需要。互操作性和開放性:中間件技術(shù)應(yīng)基于開放標(biāo)準(zhǔn)的體系,提供開發(fā)分布交易應(yīng)用程序功能,可跨異構(gòu)環(huán)境實現(xiàn)現(xiàn)有系統(tǒng)的互操作性。能支持種硬件和操作系統(tǒng)平臺環(huán)境。網(wǎng)絡(luò)安全方面:多層防火墻:根據(jù)用戶的不同需求,采用多層高性能的硬件防火墻對客戶托管的主機進行全面的保護。異構(gòu)防火墻:同時采用業(yè)界最先進成熟的CiscoPIX硬防火墻進行保護,不同廠家不同結(jié)構(gòu)的防火墻更進一步保障了用戶網(wǎng)絡(luò)和主機的安。防病毒掃描:專業(yè)的防病毒掃描軟件,杜絕病毒對客戶主機的感染。入侵檢測:專業(yè)的安全軟件,提供基于網(wǎng)絡(luò)、主機、數(shù)據(jù)庫、應(yīng)用程序的入侵檢測服務(wù),在防火墻的基礎(chǔ)上又增加了幾道安全措施,確保用系統(tǒng)的高度安全。漏洞掃描:定期對用戶主機及應(yīng)用系統(tǒng)進行安全漏洞掃描和分析,排除安全隱患,做到安全防患于未然。CISCO硬防火墻行在交機層提供了專門的主機上監(jiān)視所有網(wǎng)絡(luò)上流過的數(shù)據(jù)包,發(fā)現(xiàn)能夠正確識別攻擊在進行的攻擊特征氬攻擊的識別是實時的,用戶可定義報警和一旦攻擊被檢測到的響應(yīng)。此處,我們有如下保護措施:
全部事件監(jiān)控策略此項略用于測試目的,監(jiān)視報告所有安全事件。在現(xiàn)實環(huán)境下面,此項策略將嚴(yán)重影響檢測服務(wù)器的性能攻擊檢測策略此策略重點防范自網(wǎng)絡(luò)上的惡意攻擊,適合管理員了解網(wǎng)絡(luò)上的重要的網(wǎng)絡(luò)事件。協(xié)議分析此策與攻擊檢測策略不同,將會對網(wǎng)絡(luò)的會話進行協(xié)議分析,適合安全管理員了解網(wǎng)絡(luò)的使用情況。網(wǎng)站保護此策用于監(jiān)視網(wǎng)絡(luò)上對HTTP流的監(jiān)視,而只對HTTP攻敏感。適合安全管理員了解和監(jiān)視網(wǎng)絡(luò)上的網(wǎng)站訪問情況Windows絡(luò)保護此略重點防護Windows絡(luò)環(huán)境。會話復(fù)制此項略提供了復(fù)制Telnet,FTP,SMTP會的功能。此功能用于安全策略的定制。DMZ監(jiān)此項策略重點保護在防火墻外的DMZ區(qū)的網(wǎng)絡(luò)活動。這個策監(jiān)視網(wǎng)絡(luò)攻擊和典型的互聯(lián)網(wǎng)協(xié)議弱點攻擊,例如HTTP,FTP,SMTP,POP
和DNS),適合安全管理員監(jiān)視企防火墻以外的網(wǎng)絡(luò)事件。防火墻內(nèi)監(jiān)控此項策略重點針穿越防火墻的網(wǎng)絡(luò)應(yīng)用的攻擊和協(xié)議弱點利用,適合防火墻內(nèi)部安全事件的監(jiān)視。嘰覲詿縲鐋囁數(shù)據(jù)庫服務(wù)器平臺數(shù)據(jù)庫平臺是應(yīng)用系統(tǒng)的基礎(chǔ),接關(guān)系到整個應(yīng)用系統(tǒng)的性能表現(xiàn)及數(shù)據(jù)的準(zhǔn)確性和安全可靠性以及數(shù)據(jù)的處理效率等多個方面。本系統(tǒng)對據(jù)庫平臺的設(shè)計包括:數(shù)據(jù)庫系統(tǒng)應(yīng)具有高度的可靠性,支持分布式數(shù)據(jù)處理;支持包括TCP/IP協(xié)及IPX/SPX協(xié)在內(nèi)的多種網(wǎng)絡(luò)協(xié)議;支持和MSNT等種操作系統(tǒng)支持客戶/務(wù)器體系結(jié)構(gòu),具備開放式的客戶編程接口,支持漢字操作鶼漬螻偉具有支持并行操作所需的技術(shù)(如:多服務(wù)器協(xié)同技術(shù)和事務(wù)處理的完整性控制技術(shù)等);支持聯(lián)機分析處理(OLAP和聯(lián)機事務(wù)處理(OLTP),持數(shù)據(jù)倉庫的建立;要求能夠?qū)崿F(xiàn)數(shù)據(jù)的快速裝載,以及高效的并發(fā)處理和交互式查詢;支持C2級全標(biāo)準(zhǔn)和多級安全控制,提供WEB服接口模塊,對客戶端輸出紂協(xié)議支持HTTP2.0SSL3.0等支持聯(lián)機備份,具有自動備份和日志管理功能。二、信息安全保密管理制度1、信監(jiān)制度:()網(wǎng)站信息必須在網(wǎng)頁上標(biāo)明來源(即有關(guān)轉(zhuǎn)載信息都必標(biāo)明轉(zhuǎn)載的地)()相關(guān)責(zé)任人定期或不定期檢查網(wǎng)站信息內(nèi)容,實施有效監(jiān)控,做安全監(jiān)督工作;
()不得利用國際互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播一系列以下信息,有違反規(guī)定有關(guān)部門將按規(guī)定對其進行處理A反對憲法所確定的基本原則的;B危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;C、害家榮譽和利益的;D、動族仇恨、民族歧視、破壞民族團結(jié)的;E破壞國家宗教政策,宣揚邪教和封建迷信的;F、布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;、布淫穢、色、賭博、暴力、兇殺、恐怖或者教唆犯罪的;H、辱者誹謗他人,侵害他人合法權(quán)益的;含有法律、行政法規(guī)禁止的其他內(nèi)容的。2、組結(jié):設(shè)置專門的網(wǎng)絡(luò)管理員,并由其上級進行監(jiān)督、凡向國際聯(lián)網(wǎng)的站點提供或發(fā)布信息,必須經(jīng)過保密審查批準(zhǔn)。保密審批實行部門管理,有單位應(yīng)當(dāng)根據(jù)國家保密法規(guī),審核批準(zhǔn)后發(fā)布、堅持做到來源不名的不發(fā)、為經(jīng)過上級部門批準(zhǔn)的不發(fā)、內(nèi)容有問題的不發(fā)、的三不發(fā)制度對網(wǎng)站管理實行責(zé)任制對網(wǎng)站的管理人員,以及領(lǐng)導(dǎo)明確各級人員的責(zé)任,管理網(wǎng)站的正常運行,嚴(yán)格抓管理工作,實行誰管理誰負責(zé)。三、用戶信息安全管理制度一、信安全內(nèi)部人員保密管制度:1、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 農(nóng)業(yè)電子商務(wù)實踐操作指南
- 國際貿(mào)易實務(wù)操作與規(guī)范手冊
- 安全專項施工方案需要進行專家論證的是
- 高效率團隊協(xié)作技巧培訓(xùn)計劃書
- 農(nóng)業(yè)行業(yè)物聯(lián)網(wǎng)技術(shù)與應(yīng)用方案
- 農(nóng)村金融服務(wù)與合作社發(fā)展指南
- 語音智能家居怎么安裝
- 項目調(diào)研報告及分析
- 體育產(chǎn)業(yè)發(fā)展規(guī)劃細節(jié)對比表
- 主管護師內(nèi)科護理復(fù)習(xí)測試題
- 部編版語文市級公開教學(xué)講座《口語交際》培訓(xùn)課件
- 高中英語-新外研版必修一unit5-The-Monarchs-Journey-公開課reading課件
- 氣象報文日常航空天氣報告電報翻譯
- 建設(shè)項目用地預(yù)審與選址意見課件講解
- DB44∕T 1049-2012 物業(yè)服務(wù) 綠化養(yǎng)護檢查規(guī)范
- 腹膜透析治療的護理-課件資料
- 國家開放大學(xué)《調(diào)劑學(xué)(本)》形考任務(wù)1-4參考答案
- 幼兒園小班繪本:《一步一步_走啊走》 PPT課件
- 《基礎(chǔ)和聲學(xué)》試習(xí)題庫(6套答案)
- 馬克思主義政治經(jīng)濟學(xué)課程講義
- SolidWorks、CAD三維建模練習(xí)習(xí)題圖
評論
0/150
提交評論