chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

一套完整的網(wǎng)絡安全等級(等保2.0)建設方案

jf_uPRfTJDa ? 來源:5G通信 ? 2023-06-29 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天分享一套詳細等保2.0網(wǎng)絡安全等級建設方案,供參考。

1.1.1網(wǎng)絡安全(等保2.0建設)

2019年12月1日,《信息安全技術網(wǎng)絡安全等級保護基本要求》正式實施,標志著網(wǎng)絡安全等保建設進入2.0時代,對網(wǎng)絡安全建設提出了更高的要求;

《河南省高校信息化發(fā)展水平評估指標體系》明確對信息化和網(wǎng)絡安全建設提出了具體的指標和要求;

教育廳、公安廳(局)等主管單位,經(jīng)常進行信息化評估、安全掃描、通報處理等工作,需要高度重視。

教辦科技〔2022〕58號河南省教育廳辦公室關于在全省教育系統(tǒng)開展虛擬貨幣“挖礦”專項整治攻堅行動的通知。

1.1.1.1背景

長期以來,學校的建設與發(fā)展得到了國家的高度重視,隨著我國信息技術的快速發(fā)展,計算機及信息網(wǎng)絡對促進國民經(jīng)濟和社會發(fā)展發(fā)揮著日益重要的作用。加強對信息系統(tǒng)安全保護工作的監(jiān)督管理,打擊各類計算機違法犯罪活動,是我國信息化順利發(fā)展的重要保障。因此某工程職業(yè)學院應依據(jù)國家等級保護相關政策和標準開展信息安全建設,從而保障信息系統(tǒng)正常穩(wěn)定。

1.1.1.2建設目標

此次主要依據(jù)《信息安全技術網(wǎng)絡安全等級保護基本要求》(GB/T22239-2019)(以下簡稱《基本要求》)和《信息安全技術網(wǎng)絡安全等級保護安全設計技術要求》(GB/T25070-2019)、《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》等相關政策標準,針對鄭某工程職業(yè)學院信息系統(tǒng)的安全等級保護提出設計方案。

設計方案從信息安全等級保護技術體系、安全等級保護管理體系兩個方面提出安全建設的整體框架,建立“一個基礎”(安全物理環(huán)境)、“一個中心”(安全管理中心)保障下的“三重防護體系”(安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境)的架構,使得鄭某工程職業(yè)學院信息系統(tǒng)具備滿足需求的安全防護能力。

1.1.1.3設計原則

在建設過程中,要遵循統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一管理、適度保護、強化管理、注重技術的原則。

需求導向:方案設計應充分考慮到鄭某工程職業(yè)學院信息系統(tǒng)的業(yè)務需求、管理需求、技術需求,以需求導向為原則,對方案進行設計,確保方案符合實際需求。

注重實效:方案設計應結合鄭某工程職業(yè)學院信息系統(tǒng)現(xiàn)有技術措施和管理措施,講求實際效果,既要具有前瞻性,又避免過度防護造成浪費。

標準規(guī)范:方案設計既要滿足等級保護系統(tǒng)的相關要求,又要遵循相關標準和規(guī)范,保持系統(tǒng)的整體性、一致性和開放性。

技管并重:方案設計過程中應充分考慮技術體系建設和管理體系建設,并通過技術體系與管理體系結合的方式,使某工程職業(yè)學院信息系統(tǒng)處于一個結構化的安全保護環(huán)境中。

1.1.1.4設計依據(jù)

《中華人民共和國網(wǎng)絡安全法》2017年6月1日起施行

《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務院147號令)

《計算機信息系統(tǒng)安全保護等級劃分準則》(GB17859-1999)

《信息系統(tǒng)安全等級保護定級指南GB/T22240-2008》

《信息安全技術網(wǎng)絡安全等級保護基本要求》(GB/T22239-2019)

《信息安全技術網(wǎng)絡安全等級保護安全設計技術要求》(GB/T25070-2019)

《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》

1.1.1.5安全現(xiàn)狀及需求分析

1.1.1.5.1安全現(xiàn)狀

某工程職業(yè)學院信息系統(tǒng)主要業(yè)務有:圖書館管理系統(tǒng)等,學校網(wǎng)絡目前有多個互聯(lián)網(wǎng)出口及教育專線,通過負載均衡-防火墻到核心交換機,分別到教學樓、數(shù)據(jù)中心區(qū)、各終端接入?yún)^(qū);網(wǎng)絡部分內(nèi)網(wǎng)服務器和終端存在被攻擊的風險,并可發(fā)現(xiàn)服務器、終端電腦均存在系統(tǒng)高危漏洞,存在較大安全隱患。同時攻擊方式,不再為單純的網(wǎng)絡流量型攻擊、傳統(tǒng)的網(wǎng)絡安全攻擊,更多傾向于新型的僵尸、木馬、蠕蟲等攻擊行為,對整個內(nèi)網(wǎng)產(chǎn)生巨大的安全隱患。

本次增加設備上網(wǎng)行為管理、日志系統(tǒng)、入侵檢測、計劃分期達到等保2.0的要求

382568e8-1597-11ee-962d-dac502259ad0.png

現(xiàn)狀圖

384e4998-1597-11ee-962d-dac502259ad0.png

一期網(wǎng)絡規(guī)劃拓撲圖

1.1.1.6安全方案總體設計

1.1.1.6.1安全架構

某工程職業(yè)學院信息系統(tǒng)的安全體系設計,從信息安全等級保護技術體系,信息安全等級保護管理體系,線下安全服務三個角度出發(fā),對設備、終端、業(yè)務系統(tǒng)、網(wǎng)絡接入、人員管理提供全方位的安全保障,總體安全架構如圖所示:

386b76ee-1597-11ee-962d-dac502259ad0.png

1.1.1.6.2分區(qū)設計

1.1.1.6.3分區(qū)分域的目的

通過劃分區(qū)域,對整體網(wǎng)絡進行清楚的規(guī)劃,具有以下意義:

?區(qū)域的劃分使整體網(wǎng)絡結構的界限清晰;

?具有相同安全保護要求的網(wǎng)絡和設備劃分到一個安全區(qū)域中;

?不同的安全區(qū)域內(nèi),可方便地部署不同類型和功能的安全防護設備和產(chǎn)品,同時形成相輔相成的多層次立體防護體系;

?同一個安全區(qū)域內(nèi)可方便地部署相同或相似的安全防護策略。

分區(qū)分域保護做到重點明確,將有效的安全資源投入到最需要保護的部分,并且由各個不同的區(qū)域組成多層次的立體防護體系。

1.1.1.6.4分區(qū)分域的原則

分區(qū)分域的過程遵循以下基本原則:

?業(yè)務保障原則:分區(qū)分域方法的根本目標是能夠更好的保障網(wǎng)絡上承載的業(yè)務,在保證安全的同時,還要保證業(yè)務的正常運行和效率。

?結構簡化原則:分區(qū)分域方法的直接目的和效果是將信息(應用)系統(tǒng)整個網(wǎng)絡變得更加簡單,簡單的邏輯結構便于設計防護體系。比如,分區(qū)分域并不是粒度越細越好,區(qū)域數(shù)量過多,過雜可能會導致安全管理過于復雜和困難。

?立體協(xié)防原則:分區(qū)分域的主要對象是信息(應用)系統(tǒng)對應的網(wǎng)絡,在分區(qū)分域部署安全設備時,需綜合運用身份鑒別、訪問控制、安全審計等安全功能實現(xiàn)立體協(xié)防。

?生命周期原則:對于信息(應用)系統(tǒng)的分區(qū)分域建設,不僅要考慮靜態(tài)設計,還要考慮變化因素,另外,在分區(qū)分域建設和調(diào)整過程中要考慮工程化的管理。

1.1.1.6.5區(qū)域劃分

根據(jù)分區(qū)分域的原則,鄭某工程職業(yè)學院信息系統(tǒng)安全區(qū)域劃分為出口邊界安全接入?yún)^(qū),核心交換區(qū),安全管理中心區(qū),超融合服務器業(yè)務應用區(qū),老服務器DMZ區(qū),有線無線終端接入?yún)^(qū),如下圖:

3895cfca-1597-11ee-962d-dac502259ad0.png

?核心交換區(qū):負責跨區(qū)域網(wǎng)絡的數(shù)據(jù)交換和網(wǎng)絡審計。

?出口邊界接入?yún)^(qū):作為鄭某工程職業(yè)學院信息系統(tǒng)對外互聯(lián)區(qū)域,主要針對互聯(lián)網(wǎng)、高?;ヂ?lián)網(wǎng)與鄭某工程職業(yè)學院信息系統(tǒng)之間的進出流量,提供負載均衡、訪問控制、流量清洗、病毒過濾、入侵防御、病毒防護等防護措施,并為移動終端提供VPN接入服務。

?DMZ網(wǎng)絡服務區(qū):為鄭某工程職業(yè)學院信息系統(tǒng)內(nèi)部提供DNS,DHCP,LDAP,網(wǎng)站,綜合網(wǎng)絡管理等服務。

?安全管理中心:對鄭某工程職業(yè)學院信息系統(tǒng)中的網(wǎng)絡、主機、終端、安全設備等進行統(tǒng)一管理,提供漏洞掃描、身份認證、監(jiān)控、審計、日志收集與分析、態(tài)勢感知等服務。

?校園超融合平臺及物理服務器區(qū):承載校園業(yè)務系統(tǒng)/網(wǎng)站群、一卡通系統(tǒng)、財務系統(tǒng)等虛擬化服務集群為智慧校園業(yè)務提供服務。

?有線無線終端接入?yún)^(qū):滿足學校的互聯(lián)網(wǎng)連接,學生上網(wǎng),教學辦公、WIFI業(yè)務等一系列服務。

1.1.1.7最終實現(xiàn)效果

?網(wǎng)絡架構清晰,區(qū)域劃分合理,按照功能將各部分區(qū)域進行有效隔離,可以有效制定邊界安全策略;

?對網(wǎng)絡進行冗余設計,避免業(yè)務高峰期,由單點而引起網(wǎng)絡和業(yè)務中斷

?便于安全產(chǎn)品部署,提高網(wǎng)絡與信息系統(tǒng)防護能力;

?超融合業(yè)務應用區(qū)和老服務器區(qū)的安全防護;

?整個網(wǎng)絡狀態(tài)的展示與分析;

?終端與服務器端的威協(xié)防御、終端安全管理;

?各系統(tǒng)及設備的運維審計;

?滿足未來發(fā)展需要,靈活性和擴展性更好;

?為將來的集中管理奠定技術基礎。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    10002

    瀏覽量

    90136
  • 信息安全
    +關注

    關注

    5

    文章

    687

    瀏覽量

    40293
  • 網(wǎng)絡安全

    關注

    11

    文章

    3414

    瀏覽量

    62483

原文標題:一套完整的網(wǎng)絡安全等級(等保2.0)建設方案

文章出處:【微信號:5G通信,微信公眾號:5G通信】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為發(fā)布全新升級星河AI網(wǎng)絡安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡安全解決方案,該方案以AI為核心驅(qū)動力,構建覆蓋企業(yè)分支、園區(qū)
    的頭像 發(fā)表于 09-20 09:43 ?1134次閱讀

    華為亮相2025國家網(wǎng)絡安全宣傳周

    2025國家網(wǎng)絡安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽多種形式著力展示創(chuàng)新成果。大會期間,華
    的頭像 發(fā)表于 09-16 15:12 ?634次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡安全</b>宣傳周

    分支多、云也多,網(wǎng)絡又慢又燒錢?一套方案全搞定!

    、成本控制與運維效率的多重壓力。面對這些挑戰(zhàn),是否有一套網(wǎng)絡架構能夠“全搞定”?答案是肯定的?;谛袠I(yè)實踐與技術演進,我們逐漸形成了一套以SD-WAN+云網(wǎng)融合平臺+
    的頭像 發(fā)表于 08-28 14:25 ?851次閱讀
    分支多、云也多,<b class='flag-5'>網(wǎng)絡</b>又慢又燒錢?<b class='flag-5'>一套</b><b class='flag-5'>方案</b>全搞定!

    wifi解決方案實現(xiàn)了網(wǎng)絡安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡安全
    的頭像 發(fā)表于 08-27 15:01 ?352次閱讀

    德思特案例 | 一套設備兼容四大測試場景:全面解析弱網(wǎng)測試方案

    隨著用戶對網(wǎng)絡體驗要求的不斷提升,弱網(wǎng)環(huán)境下的穩(wěn)定性已不再是“加分項”,而是終端產(chǎn)品必須具備的“基本功”。德思特通過現(xiàn)網(wǎng)模擬 + 參數(shù)可控 + 自動化測試 + 創(chuàng)新硬件設計,為行業(yè)提供了一套完整、可復用、可擴展的弱網(wǎng)測試解決
    的頭像 發(fā)表于 08-08 10:47 ?681次閱讀
    德思特案例 | <b class='flag-5'>一套</b>設備兼容四大測試場景:全面解析弱網(wǎng)測試<b class='flag-5'>方案</b>

    Claroty BMS 網(wǎng)絡安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    英飛凌TLE9954:高安全等級的車載電機控制解決方案

    英飛凌推出新代TLE9954電機控制器,具備ASIL-B安全等級,專為車載應用設計。其開發(fā)板集成LIN通信、電源防反、濾波電路及逆變電路,采用6顆最新7代IAUCN04S7N030 MOS,耐壓
    的頭像 發(fā)表于 05-20 08:03 ?1933次閱讀
    英飛凌TLE9954:高<b class='flag-5'>安全等級</b>的車載電機控制解決<b class='flag-5'>方案</b>

    安全等級車規(guī)芯片在星載控制終端上的應用

    隨著航天技術與汽車電子技術的深度融合,高安全等級車規(guī)芯片在星載控制終端上的應用逐漸受到關注。
    的頭像 發(fā)表于 03-29 11:47 ?608次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?875次閱讀

    探索國產(chǎn)網(wǎng)絡安全整機,共筑5G時代網(wǎng)絡安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡詐騙以及病毒軟件入侵網(wǎng)絡安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡安全整機就成為了我們必不可少的防護手段之
    的頭像 發(fā)表于 02-08 08:47 ?713次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    網(wǎng)絡安全挑戰(zhàn)方面的卓越能力。 ISO/SAE 21434認證是全球公認的汽車網(wǎng)絡安全管理標準,旨在幫助企業(yè)建立并維護一套完善的風險防控體系,以確保汽車產(chǎn)品的網(wǎng)絡安全。智達誠遠此次獲得該
    的頭像 發(fā)表于 12-30 10:46 ?685次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡安全團隊密切關注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡安全咨詢服務。在智能網(wǎng)聯(lián)汽車電子電氣架構(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡安全目標,開發(fā)網(wǎng)絡安全
    的頭像 發(fā)表于 12-19 17:30 ?1386次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡安全</b>開發(fā)解決<b class='flag-5'>方案</b>

    XAORI驍銳科普安全控制電路的等級劃分

    國內(nèi)生產(chǎn)的機器設備出口歐盟,獲取CE認證的時候,我們通常會在電氣控制電路的設計中遇到“安全等級”的概念。那么如何來區(qū)分電氣控制電路的安全等級?如何來設計電路以達到安全認證的要求?首先,在設計
    的頭像 發(fā)表于 12-09 10:55 ?1027次閱讀
    XAORI驍銳科普<b class='flag-5'>安全</b>控制電路的<b class='flag-5'>等級</b>劃分

    ETAS推出兩種全新網(wǎng)絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡安全會議上宣布推出兩種全新的網(wǎng)絡安全解決方案。ESCRYPT車載電腦
    的頭像 發(fā)表于 11-26 16:00 ?950次閱讀

    海外穩(wěn)定IP動態(tài)代理:保障網(wǎng)絡安全與隱私的優(yōu)選方案

    海外穩(wěn)定IP動態(tài)代理確實是種保障網(wǎng)絡安全與隱私的優(yōu)選方案。
    的頭像 發(fā)表于 11-05 07:12 ?908次閱讀