网络安全等级保护三级建设方案.docx

网络安全等级保护三级建设方案.docx

  1. 1、本文档共58页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全 等级保护三级建设方案 目录 1 概述 5 1.1 建设背景 5 1.2 安全目标 5 1.3 建设依据 6 2 需求分析 7 2.1 安全物理环境需求 7 2.2 安全通信网络需求 7 2.3 安全区域边界需求 8 2.4 安全计算环境需求 8 2.5 安全管理中心需求 9 2.6 构建安全管理保障体系 9 2.7 构建安全运维体系 10 3 总体方案介绍: 10 3.1 设计原则 10 3.2 网络安全等级保护建设过程 12 3.3 安全保障体系构成 12 3.3.1 安全技术体系 12 3.3.2 安全管理体系 13 3.3.3 安全运维体系 13 4 安全技术体系设计 13 4.1 安全区划分 13 4.2 整体方案拓扑设计 14 4.3 安全物理环境保护措施 15 4.4 安全通信网络保护措施 16 4.4.1 通信传输安全 16 4.4.2 网络架构安全 17 4.4.3 网络设备自身防护 17 4.5 安全区域边界保护措施 18 4.5.1 负载均衡技术 18 4.5.2 Ddos防护技术 18 4.5.3 边界访问控制技术 18 4.5.4 入侵防范技术 19 4.5.5 恶意代码防范技术 19 4.5.6 网络审计技术 19 4.5.7 边界完整性技术 20 4.6 安全计算环境设计 20 4.6.1 主机防病毒技术 20 4.6.2 Web防火墙技术 21 4.6.3 漏洞扫描技术 21 4.6.4 数据库审计技术 21 4.6.5 数据备份技术 21 4.7 安全管理中心保护措施 22 4.7.1 安全运维管理与审计技术 22 4.7.2 集中日志收集与分析技术 22 4.7.3 安全集中管控 22 5 安全管理体系设计 23 5.1 安全管理机构设计 23 5.1.1 网络安全领导小组 28 5.1.2 信息中心 29 5.1.3 安全维护组 30 5.1.4 安全审计组 31 5.1.5 安全监控中心 31 5.2 安全管理人员设计 32 5.2.1 人员录用 32 5.2.2 人员离岗 32 5.2.3 安全意识教育和培训 33 5.2.4 外部人员访问管理 33 5.3 安全管理制度设计 34 5.3.1 规章制度 35 5.3.2 管理流程 37 5.3.3 安全技术规范 37 5.3.4 必威体育官网网址协议 38 5.4 安全建设管理设计 38 5.4.1 系统定级和备案 38 5.4.2 安全方案设计 39 5.4.3 安全产品采购 40 5.4.4 外包软件开发 40 5.4.5 工程实施 40 5.4.6 测试验收 41 5.4.7 系统交付 41 5.4.8 等级测评 41 5.4.9 安全服务商选择 42 5.5 安全运维管理设计 42 5.5.1 环境管理 42 5.5.2 资产管理 43 5.5.3 介质管理 43 5.5.4 设备维护管理 44 5.5.5 漏洞和风险管理 44 5.5.6 网络和系统安全管理 44 5.5.7 配置安全管理 45 5.5.8 恶意代码防范 46 5.5.9 密码管理 46 5.5.10 变更管理 46 5.5.11 备份及恢复管理 47 5.5.12 安全事件处置 47 5.5.13 应急预案管理 48 5.5.14 外包运维管理 48 6 安全运维服务设计 50 6.1 安全咨询服务 50 6.2 安全评估服务 52 6.3 安全加固服务 53 6.4 渗透测试服务 53 6.5 安全配置检查服务 54 6.6 应急响应服务 54 6.7 系统上线前检测服务 56 1 概述 1.1 建设背景 随着信息化

文档评论(0)

专注方案设计、PPT制作,宣传片等

1亿VIP精品文档

相关文档