欢迎来到天天文库
浏览记录
ID:29613531
大小:3.04 MB
页数:33页
时间:2018-12-21
《内网安全整体解决方案说明》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、WORD格式整理内网安全整体解决方案二〇二一年十月专业资料值得拥有WORD格式整理目录第一章总体方案设计31.1依据政策标准31.1.1国内政策和标准31.1.2国际标准及规范41.2设计原则51.3总体设计思想6第二章技术体系详细设计82.1技术体系总体防护框架82.2内网安全计算环境详细设计82.2.1传统内网安全计算环境总体防护设计82.2.2虚拟化内网安全计算环境总体防护设计162.3内网安全数据分析262.3.1内网安全风险态势感知262.3.2内网全景流量分析262.3.3内网多源威胁情
2、报分析282.4内网安全管控措施282.4.1内网安全风险主动识别282.4.2内网统一身份认证与权限管理302.4.1内网安全漏洞统一管理平台33第三章内网安全防护设备清单34专业资料值得拥有WORD格式整理第一章总体方案设计1.1依据政策标准1.1.1国内政策和标准1.《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)2.《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号)3.《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)4.《信息安
3、全等级保护管理办法》(公通字〔2007〕43号)5.《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861号)6.《信息安全等级保护备案实施细则》(公信安〔2007〕1360号)7.《公安机关信息安全等级保护检查工作规范》(公信安〔2008〕736号)8.《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号)9.《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)10.国资委、公安部《关于进一步推进
4、中央企业信息安全等级保护工作的通知》(公通字[2010]70号文)11.《关于推动信息安全等级保护测评体系建设和开展等保测评工作的通知》(公信安[2010]303号文)12.国资委《中央企业商业秘密保护暂行规定》(国资发〔2010〕41号)13.《GB/T22239.1-XXXX 信息安全技术网络安全等级保护基本要求第1部分安全通用要求(征求意见稿)》14.《GB/T22239.2-XXXX 信息安全技术网络安全等级保护基本要求专业资料值得拥有WORD格式整理第2部分:云计算安全扩展要求(征求意见稿
5、)》1.《GB/T25070.2-XXXX 信息安全技术网络安全等级保护设计技术要求第2部分:云计算安全要求(征求意见稿)》2.《GA/T20—XXXX 信息安全技术 网络安全等级保护定级指南(征求意见稿)》3.《信息安全技术信息系统安全等级保护基本要求》4.《信息安全技术信息系统等级保护安全设计技术要求》5.《信息安全技术信息系统安全等级保护定级指南》6.《信息安全技术信息系统安全等级保护实施指南》7.《计算机信息系统安全等级保护划分准则》8.《信息安全技术信息系统安全等级保护测评要求》9.《信息
6、安全技术信息系统安全等级保护测评过程指南》10.《信息安全技术信息系统等级保护安全设计技术要求》11.《信息安全技术网络基础安全技术要求》12.《信息安全技术信息系统安全通用技术要求(技术类)》13.《信息安全技术信息系统物理安全技术要求(技术类)》14.《信息安全技术公共基础设施PKI系统安全等级保护技术要求》15.《信息安全技术信息系统安全管理要求(管理类)》16.《信息安全技术信息系统安全工程管理要求(管理类)》17.《信息安全技术信息安全风险评估规范》18.《信息技术安全技术信息安全事件管理
7、指南》19.《信息安全技术信息安全事件分类分级指南》20.《信息安全技术信息系统安全等级保护体系框架》21.《信息安全技术信息系统安全等级保护基本模型》专业资料值得拥有WORD格式整理1.《信息安全技术信息系统安全等级保护基本配置》2.《信息安全技术应用软件系统安全等级保护通用技术指南》3.《信息安全技术应用软件系统安全等级保护通用测试指南》4.《信息安全技术信息系统安全管理测评》5.《卫生行业信息安全等级保护工作的指导意见》1.1.1国际标准及规范1.国际信息安全ISO27000系列2.国际服务管
8、理标准ISO200003.ITIL最佳实践4.企业内控COBIT1.2设计原则随着单位信息化建设的不断加强,某单位内网的终端计算机数量还在不断增加,网络中的应用日益复杂。某单位信息安全部门保障着各种日常工作的正常运行。专业资料值得拥有WORD格式整理目前为了维护网络内部的整体安全及提高系统的管理控制,需要对单位内网办公终端、服务器、信息系统、关键数据、网络设备等统一进行安全防护,加强对非法外联、终端入侵、病毒传播、数据失窃等极端情况的风险抑制措施。同时对于内部业务系统
此文档下载收益归作者所有