“上海宏力”信息安全建设建议书选读.doc

“上海宏力”信息安全建设建议书选读.doc

  1. 1、本文档共54页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
“上海宏力”信息安全建设 建议书 冠群金辰(CA-Jinchen)软件有限公司 日期:2002/8/12 文档编号: KJSS-PRO-02003 1 前言 2 1.1 背景 2 1.2 冠群金辰公司介绍 4 1.3 方案介绍 5 2 信息安全 5 2.1 信息安全概述 5 2.2 网络信息安全设计思想 8 2.2.1 网络信息安全设计宗旨 8 2.2.2 网络信息安全的目标 8 2.2.3 系统安全是什么结构? 9 2.2.4 系统的安全应具备那些功能? 10 2.3 网络信息安全要素 11 2.4 网络信息安全标准与规范 11 2.5 网络信息安全周期 16 3 系统现状与建设目标 17 3.1 上海宏力的IT发展战略 17 4 安全审计总体计划 17 5 安全评估 19 5.1 安全评估流程 19 5.2 安全需求分析 20 6 制定安全管理策略 22 7 安全管理模型 22 7.1 经典安全模型 23 8 网络安全系统整体方案 25 8.1 总体设计思路与原则 25 8.1.1 总体设计原则 26 8.1.2 产品选用原则 26 8.1.3 安全风险管理 27 8.1.4 物理安全管理 30 8.1.5 逻辑安全管理 31 8.1.6 日常安全管理 32 8.2 访问控制策略 33 8.3 入侵检测系统策略 33 8.4 网络防病毒策略 34 8.5 数据库管理安全策略 35 8.6 虚拟专用网络(VPN应用) 37 8.6.1 PPTP与IPSec在安全性上的比较 37 8.6.2 公钥体系结构(PKl) 38 8.7 备份系统策略 39 9 主机防护系统 43 9.1 主机防护策略 44 10 安全教育 45 11 紧急处理能力 46 11.1 项目实施流程 48 11.2 项目成功的定义 50 11.3 项目管理 50 11.4 项目组织结构 51 11.4.1 项目经理 51 11.4.2 客户经理 51 11.4.3 首席顾问及其职责 52 11.4.4 网络和系统顾问及其主要职责 52 11.4.5 高级安全顾问及其主要职责 52 11.5 项目实施进度控制 53 11.6 项目验收 53 前言 背景 网络技术的发展极大地改变了人们的生活,工作模式,网上新闻、网上购物、远程教育、电子商务等等各种应用层出不穷,世界各地的信息资源得到了高度的共享。显示出对生产力变革的巨大作用。但随着计算机以及互联网在全球的迅猛发展,在带来巨大的进步与利益的同时,随之而来的也是潜伏着的巨大的安全威胁,随着全球互联网的飞速发展,人们的日常生活、国家的正常运作,全球经济一体化、社会信息化、军事信息化、金融、证券、保险、银行、电信等等领域在享受着互联网所带来的便利的同时,也必须面对着脆弱的网络所带来的巨大安全隐患。 信息安全越来越成为世界各国高度重视的并想尽办法着手解决的重大问题之一。随着世界范围内的计算机犯罪、病毒、黑客攻击的事件发生越来越频繁,这个信息世界也越来越不安全,据有关报道,每年仅仅因为信息安全领域的策略失误所造成的损失就高达几百亿美元。 在我国,随着金字工程、政府网、电子商务、电子政务、军事信息化等国家信息化建设的发展,网络已成为国家的重要基础设施,同时信息安全也受到国家及国家领导人的高度重视。 江泽民主席在今年7月11日就信息安全管理做重要指示:对信息网络化问题,我们的基本方针是积极发展,加强管理,趋利避害,为我所用,努力在全球信息网络化的发展中占据主动地位。我们要抓住机遇,加快发展我国的信息技术和网络技术,并在经济、社会、科技、国防、教育、文化、法律等方面积极加以运用。同时,要高度重视信息网络化带来的挑战。各地各部门的领导干部,必须加紧学习?。 江泽民主席的重要讲话,说明了国家领导人对信息化建设的高度重视,对信息安全等国家信息化建设中重大问题的关心,同时,也为我们建设一个安全高效的信息网络指出了一条正确的道路。 冠群金辰公司介绍 北京冠群金辰软件有限公司是中国领先的网络安全解决方案提供商,她成立于1998年7月15日,是由CA(冠群电脑)有限公司与公安部中国金辰公司共同出资成立的中外合资企业,这是国内软件业的第一次合资,也是国外先进计算机网络安全技术与国内先进的反病毒技术的首次融合。 冠群金辰公司提供KILL系列反病毒软件,包括KILL单机系列;KILL for NT/2000、KILL for Netware、KILL for Exchange/Notes、KILL客户端、KILL for Unix/Linux;GUARD系列安全软件,包括企业级防火墙(eTrust Firewall)、入侵检测(eTrust Intrusion Detection

文档评论(0)

希望之星 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档