下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
系統(tǒng)安全保護設施設計方案隨著信息化的高速發(fā)展信息安全已成為網絡信息系統(tǒng)能否正常運行所必面對的問題它貫穿于網絡信息系統(tǒng)的整個生命周期是保障系統(tǒng)安全的重要措施。1物理安全保護措施物理安全是信息系統(tǒng)安全中的基礎,如果無法保證實體設備的安全,就會使計算機設備遭到破壞或是被不法分子入侵計算機系統(tǒng)中的物理安全首先機制接觸計算機系統(tǒng)的人員由專人管理周記錄月總結確保計算機系統(tǒng)物理境的安全其次采取設備線路準確標記計算機設備周維護月巡檢以及機房力環(huán)境監(jiān)測短信報警等安全措施確保計算機設備的安全另外通信線路是絡信息系統(tǒng)正常運行的信息管道物理安全還包括通信線路實體的安全檢測網絡信息系統(tǒng)物理安全的主要方法采用現(xiàn)場檢查、方案審查等。2網絡安全保護措施網絡的開放性帶來了方便的可用性,但也使其更容易受到外界的攻擊和威信服多級防設備嚴格的與網絡攻防行為對抗,保障網絡安全。2.1網絡結構安全保護措施網絡信息系統(tǒng)為了保證內部網絡拓撲信息不被非法獲得在不對性能造成響的前提下,采用VPN虛擬專用網絡并以多重身份認證系統(tǒng)隔離內部網絡;網絡信息系統(tǒng)內部采用使用加密設備以及劃分VLAN的方法來防止非法竊聽采取監(jiān)控、隔離的措施來保護重要的服務器。2.2網絡系統(tǒng)設備安全保護措施網絡系統(tǒng)的網絡設備配備防火墻、入侵檢測系統(tǒng)、以及行為審計系統(tǒng)等。1)防火墻,防火墻的抗攻擊能力特別強,它是不同網絡以及網絡安全域問行為功能以及安全審計、安全告警功能;2)入侵檢測系統(tǒng),入侵檢測系統(tǒng)可以它可以協(xié)助系統(tǒng)對付網絡攻擊,主動保護自己免受攻擊使信息安全基礎的結構更加的完整入侵檢測系統(tǒng)功能包括實時監(jiān)測網絡上的數(shù)據流分析處理和過濾生成的審計數(shù)據聯(lián)動功能和自動響應功能是否正常身份認識功能是否合理有效什么權限的授權人員才有資格設更改或刪除日志記錄;3)病毒防范系統(tǒng)。病毒防范系統(tǒng)功能包括:病毒防范功能、病毒特征庫新功能以及審計數(shù)據生成與管理病毒防范系統(tǒng)安全檢測包括能控制病毒侵途徑控制并阻斷病毒在系統(tǒng)內傳播系統(tǒng)能在病毒侵入時應及時的隔離清病毒在日志上詳細記錄病毒時間的發(fā)生及處理過程病毒特征庫定期更新期統(tǒng)計和分析病毒的相關日志記錄,及時的對病毒防范策略進行調整;4漏洞掃描儀漏洞掃描儀可定期掃描系統(tǒng)發(fā)現(xiàn)系統(tǒng)漏洞防范于未然系統(tǒng)漏洞信息具有雙面性維護人員盡早發(fā)現(xiàn)它可采取措施填補不法份子也可描報告只有授權人員才能制定掃描規(guī)則比如說定義攻擊類型標準服務類型以及IP地址,授權使用者要定期的更新掃描特征數(shù)據庫,并及時的調整安全略,更新反病毒數(shù)據庫或設置更高的保護級別。5)安全審計系統(tǒng)。審計數(shù)據是系統(tǒng)根據設置的審計規(guī)則產生的,審計系統(tǒng)功能包括審計查閱功能選擇性審計功能只有授權人才有權查閱審計系統(tǒng)的日志記錄采取加密保護措施來確保日志的安全任何人不得隨意更改日志記錄2.3網絡系統(tǒng)可用性保護措施網絡系統(tǒng)的可用性是網絡信息系統(tǒng)安全要求的重要組成部分保證網絡系統(tǒng)安全的技術手段有:網絡冗余、技術方案驗證、網絡管理和監(jiān)控等方面。其中,網絡冗余是解決網絡故障的重要措施備份重要的網絡設備和網絡線路實時監(jiān)控網絡的運行狀態(tài),一旦網絡出現(xiàn)故障或是信息流量突變可以及時的切換分配,確保網絡的正常運行我們適當?shù)牟捎镁W絡監(jiān)控系統(tǒng)網絡管理系統(tǒng)這些網絡管理和監(jiān)控手段運用網絡故障發(fā)現(xiàn)網絡異常報警等功能來確保網絡運行的安全才用深信服全網監(jiān)測設備實時監(jiān)控網絡設備運行狀態(tài)。3運行安全措施信息系統(tǒng)的安全與運行密不可分網絡信息系統(tǒng)的運行安全主要包括以下個方面的內容:3.1備份與恢復為了使數(shù)據保持一致和完整我們對網絡系統(tǒng)的數(shù)據進行備份以此來確整體網絡系統(tǒng)數(shù)據的安全。備份和恢復的檢測方案是:1)如果系統(tǒng)的硬件或存儲媒體發(fā)生故障,使用系統(tǒng)自帶的備份功能,進單機備份,然后將數(shù)據存儲到其他存儲設備;2)在建立系統(tǒng)時要進行設備備份冗余備份。局域網內存在備份服務器,備份的數(shù)據保存在本地和異地為了確保備份的高效性要采用磁帶機加存儲的法共同執(zhí)行的方法;采用RAID等技術,確保備份的容錯性。3.2惡意代碼惡意代碼是指沒有作用卻會帶來危險的代碼。惡意代碼本身是程序,通過執(zhí)行可能會利用網絡信息系統(tǒng)的漏洞來攻擊和破壞系統(tǒng)。處理惡意代碼我們采用系統(tǒng)應審查所有從外界獲取的文件在一定范圍內建立防惡意代碼體系具有防惡意代碼工具,在造成損失之前徹底清除惡意代碼。3.3入侵檢測入侵檢測可以實時保護和防范網絡惡意攻擊以及誤操作它能夠提前攔截響應系統(tǒng)的入侵。1)可分析處理和過濾安全事件報警記錄,全方位的反映系統(tǒng)的安全情況;2)支持用戶根據系統(tǒng)安全需求定義用戶規(guī)則模板;3)能實時監(jiān)測系統(tǒng)活動,尋找敏感或可疑的系統(tǒng)活動;4)和防火墻機及其他網絡設備聯(lián)動,實施阻斷連接。3.4應急響應應急響應的目的是在發(fā)生緊急事件或是安全事件時確保系統(tǒng)不中斷或緊恢復。應急響應方案應包括的措施有:1)與多家網絡公司合作能夠在發(fā)生安全事件或是緊急事件時及時的做出響分析,并組成應急小組,在法定時間內對發(fā)生的事件做出響應;2組成的應急小組,在法定時間內對發(fā)生的事件做出響應。3.5系統(tǒng)維護維護的目的是確保系統(tǒng)的正常運行減少安全風險不同信息系統(tǒng)的安全求不同其維護安全的要求也會不同對所有系統(tǒng)進行一周一次的一般性的檢和維護。對特殊的設備進行日巡檢維護。4系統(tǒng)軟件安全措施軟件安全是網絡信息安全應考慮的一部分軟件安全是指確保計算機軟件完整性以及不被破壞或是泄漏軟件的完整性指的是系統(tǒng)應用軟件數(shù)據庫管軟件等相關資料的完整性系統(tǒng)軟件在保證網絡系統(tǒng)正常運行中發(fā)揮著重要的用。4.1系統(tǒng)軟件安全措施與驗收定期檢查軟件對軟件進行有效管理及時的發(fā)現(xiàn)安全隱患針對存在的題來適當?shù)母倪M現(xiàn)行的軟件,以保證軟件的安全。在正式對軟件進行加載之前先檢測軟件確定軟件和其他應用軟件之間否兼容對檢測結果的真實性準確性負責對檢測軟件的結果應做好完整的錄。4.2軟件安全措施在
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 企業(yè)信用管理經驗分享會
- 通信線路維護員聘用合同
- 證券交易違規(guī)行為處罰辦法
- 食品飲料行業(yè)設施管理準則
- 2025版山皮石石材電商平臺合作框架協(xié)議3篇
- 2024年能源行業(yè)擔保責任與節(jié)能減排合同3篇
- 藥房環(huán)境保護措施
- 2024年裝飾公司員工離職與補償合同范本3篇
- 2025年度住宅小區(qū)窗簾清洗與保養(yǎng)服務合同3篇
- 網絡直播反三違內容監(jiān)管
- 高級技師電工培訓
- 小學信息科技《數(shù)據與編碼-探索生活中的“編碼”》教學設計
- 工程款代扣代付款協(xié)議書(2篇)
- 2024年湖北省高考化學試卷真題(含答案解析)
- 物業(yè)充電樁合作加盟協(xié)議書范文
- 2023春國開會計實務專題形考任務4題庫1及答案
- 現(xiàn)有民辦學校選擇登記為營利性民辦學校辦理流程
- 機械工安全操作規(guī)程有哪些(11篇)
- 期末測試卷(一)(試題)2023-2024學年二年級上冊數(shù)學蘇教版
- 2024中國華電集團限公司校招+社招高頻難、易錯點500題模擬試題附帶答案詳解
- 國家開放大學電大《會計信息系統(tǒng)》期末終考題庫及標準參考答案
評論
0/150
提交評論