999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)安全等級保護建設(shè)探索

2020-12-30 11:22:07莫新建
關(guān)鍵詞:網(wǎng)絡(luò)安全用戶系統(tǒng)

◆莫新建

網(wǎng)絡(luò)安全等級保護建設(shè)探索

◆莫新建

(河南航天精工制造有限公司 河南 464100)

隨著網(wǎng)絡(luò)安全形勢的日益嚴峻,國家有關(guān)部門先后出臺了一系列文件,明確了等級保護的重要性。為了履行國家《網(wǎng)絡(luò)安全法》法律義務(wù),落實網(wǎng)絡(luò)安全保護責任,單位需開展網(wǎng)絡(luò)安全等級保護建設(shè)工作,按照技術(shù)與管理的需求進行建設(shè)實施,并加強日常運維與監(jiān)管。

網(wǎng)絡(luò)安全;等級保護;建設(shè)探索

1 網(wǎng)絡(luò)安全建設(shè)規(guī)劃

按網(wǎng)絡(luò)安全等級保護實施指南及基本要求等文件要求,對網(wǎng)絡(luò)信息系統(tǒng)保護對象劃分區(qū)域并定級,根據(jù)定級級別,對不同的保護對象從物理環(huán)境防護、通訊網(wǎng)絡(luò)、網(wǎng)絡(luò)邊界、主機設(shè)備以及應(yīng)用和數(shù)據(jù)等方面的安全防護進行不同級別的安全防護設(shè)計。同時建設(shè)統(tǒng)一的安全管理中心來保障安全管理措施和技術(shù)防護的有效協(xié)同及一體化管理,保障安全措施及管理有效運行。

2 網(wǎng)絡(luò)安全技術(shù)設(shè)施建設(shè)

2.1 物理環(huán)境安全

中心機房可以說是一個單位網(wǎng)絡(luò)的神經(jīng)中樞,對于一個單位的網(wǎng)絡(luò)信息系統(tǒng)十分重要。所以中心機房在物理環(huán)境安全方面必須高標準嚴要求進行設(shè)計及施工。中心機房建設(shè)可以依據(jù)國家《電子信息系統(tǒng)機房設(shè)計規(guī)范》(GB50174-2008)的要求,主要從機房位置選擇、門禁控制、配電及UPS、防雷接地、設(shè)備監(jiān)控、防火及火災(zāi)報警、防水和防潮、防靜電、溫濕度控制、新風系統(tǒng)、電磁泄漏防護等方面綜合考慮進行建設(shè),從而保障中心機房及網(wǎng)絡(luò)信息系統(tǒng)的安全。

2.2 網(wǎng)絡(luò)通信安全

網(wǎng)絡(luò)結(jié)構(gòu)是網(wǎng)絡(luò)安全的前提和基礎(chǔ),對信息系統(tǒng)所依托的網(wǎng)絡(luò)需要進行合理的規(guī)劃。根據(jù)總體網(wǎng)絡(luò)規(guī)劃,分析其重要性和所涉及信息的重要程度等,并據(jù)此劃分不同的VLAN網(wǎng)段,設(shè)置相應(yīng)的安全訪問控制策略。另外,在網(wǎng)絡(luò)安全域的邊界部署防火墻及入侵防御系統(tǒng),對所有流經(jīng)防火墻的數(shù)據(jù)包按照安全規(guī)則過濾,屏蔽不安全的或不符合安全規(guī)則的數(shù)據(jù)包,禁止越權(quán)訪問以及各類非法攻擊的行為。利用入侵防御系統(tǒng)的動態(tài)檢測功能,對網(wǎng)絡(luò)中的異常流量進行監(jiān)測,并定期對入侵防御系統(tǒng)的特征庫進行升級,及時發(fā)現(xiàn)網(wǎng)絡(luò)中存在的異常行為。在核心交換機上設(shè)置訪問控制策略,禁止終端用戶對安全管理設(shè)備的非授權(quán)訪問,同時在接入層交換機上對所有接入網(wǎng)絡(luò)的信息設(shè)備進行端口、IP地址和MAC地址的綁定。在網(wǎng)絡(luò)層通過旁路方式部署漏洞掃描系統(tǒng),在即不影響網(wǎng)絡(luò)速度的情況下,又能及時的發(fā)現(xiàn)系統(tǒng)存在的漏洞,并根據(jù)漏洞掃描系統(tǒng)提供的解決方案及時更新補丁,消除相應(yīng)的安全隱患。部署日志審計系統(tǒng),對網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器進行安全審計,審計記錄應(yīng)包含事件的時間、用戶信息、事件類型、事件是否成功等信息。在交換機與防火墻上配置詳細的訪問控制策略,限制終端的接入方式、網(wǎng)絡(luò)地址的范圍等。

2.3 主機設(shè)備安全

對登錄主機設(shè)備的用戶進行用戶身份鑒別,使用賬號+密碼的方式,身份鑒別的密碼具有一定的復(fù)雜度要求并設(shè)置定期更換;對電腦登錄采用了USB-KEY+密鑰的方式進行登錄,需要進行遠程管理的設(shè)備采用堡壘機等安全防護保證措施的方式進行遠程管理。同時,針對主機系統(tǒng)訪問控制策略對服務(wù)器及終端設(shè)備進行安全加固,包括:刪除或修改默認賬戶名稱,修改賬戶默認口令,刪除系統(tǒng)及數(shù)據(jù)庫中多余無用賬戶,禁用默認共享等;根據(jù)管理員用戶的角色分配相應(yīng)的管理權(quán)限,僅授權(quán)各管理員用戶所需的最小權(quán)限。日志審計系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、上網(wǎng)行為審計系統(tǒng)等安全設(shè)備的部署實現(xiàn)主機設(shè)備的安全審計功能。針對主機系統(tǒng)遵循最小安裝原則,關(guān)閉不必要的系統(tǒng)服務(wù)及高危端口,比如135、139、445端口等。在所有終端主機和服務(wù)器上部署防病毒系統(tǒng),加強終端主機的病毒防護能力并及時升級防病毒庫,定期對網(wǎng)絡(luò)中的惡意代碼進行查殺。域控服務(wù)器根據(jù)安全策略設(shè)置終端主機設(shè)備登錄的超時鎖定閾值及無效登錄次數(shù)鎖定閾值,并限制用戶對系統(tǒng)資源的使用最大及最小限度,并對重要的關(guān)鍵網(wǎng)絡(luò)設(shè)備及服務(wù)器配備硬件冗余,保障高可用性。

2.4 應(yīng)用和數(shù)據(jù)安全

應(yīng)用系統(tǒng)開發(fā)要考慮應(yīng)用及數(shù)據(jù)安全需求,在開發(fā)時同時進行安全方面開發(fā)及設(shè)置。信息系統(tǒng)身份鑒別,可以采用用戶賬戶和密碼的方式,密碼要設(shè)置復(fù)雜度要求,也可以采用用戶賬戶與USB-KEY進行綁定的雙因子方式進行認證,為安全事件的跟蹤審計提供有效依據(jù)。應(yīng)配置對登錄的用戶賬號和權(quán)限訪問控制的功能,并及時刪除或停用應(yīng)用系統(tǒng)中多余的、過期的賬號;刪除或修改系統(tǒng)默認賬戶及登錄口令,設(shè)置不同的管理員權(quán)限,操作系統(tǒng)和數(shù)據(jù)庫管理員分權(quán)管理,安排不同人員擔任并分配不同的賬號。開啟應(yīng)用系統(tǒng)及其使用的中間件的自帶審計功能,并把相應(yīng)的日志發(fā)送到日志審計系統(tǒng),統(tǒng)一進行審計分析。同時部署數(shù)據(jù)庫審計系統(tǒng),對管理員操作數(shù)據(jù)庫的相關(guān)記錄進行安全審計,防止非法操作及更改相關(guān)數(shù)據(jù)信息。應(yīng)用系統(tǒng)在資源控制方面,應(yīng)設(shè)置一個客戶端只允許一個用戶同時登錄,并且一個用戶只允許同時在一個客戶端上登錄,從而保障信息資源的安全。在數(shù)據(jù)完整性和保密性方面,通過部署加密機實現(xiàn)網(wǎng)絡(luò)傳輸層數(shù)據(jù)的完整性和保密性防護。對信息及業(yè)務(wù)數(shù)據(jù)加密傳輸和存儲,確保傳輸?shù)臄?shù)據(jù)是加密后傳輸和存儲。在數(shù)據(jù)備份和恢復(fù)方面,重要數(shù)據(jù)實現(xiàn)本地備份和恢復(fù)并且異地能夠?qū)崟r備份實現(xiàn)數(shù)據(jù)的備份和恢復(fù)。

3 網(wǎng)絡(luò)安全管理體系建設(shè)

網(wǎng)絡(luò)安全管理重要的就是要建立統(tǒng)一的網(wǎng)絡(luò)安全管理體系,落實各項網(wǎng)絡(luò)安全管理制度。所謂“三分技術(shù),七分管理”,技術(shù)是基礎(chǔ),安全管理是關(guān)鍵。安全管理體系建設(shè)需從安全管理制度、安全管理機構(gòu)、安全人員管理、應(yīng)用系統(tǒng)建設(shè)及安全運維管理等方面進行統(tǒng)籌規(guī)劃設(shè)計。

3.1 網(wǎng)絡(luò)安全管理策略和制度

單位應(yīng)制定網(wǎng)絡(luò)安全管理總體方針和安全策略,明確網(wǎng)絡(luò)安全管理工作的總體目標、范圍、原則和框架等。根據(jù)網(wǎng)絡(luò)安全管理的方針策略制訂一系列網(wǎng)絡(luò)安全管理制度、規(guī)范、辦法等,用來規(guī)范各部門的網(wǎng)絡(luò)安全工作,并建立管理人員及操作人員執(zhí)行的日常管理操作規(guī)程,形成由安全管理策略、制度與管理辦法、操作規(guī)程等構(gòu)成的全方位的網(wǎng)絡(luò)安全管理制度體系,指導(dǎo)并有效地規(guī)范各部門的網(wǎng)絡(luò)安全管理工作,并形成相關(guān)的記錄表單以闡明所遵循制度操作規(guī)范取得的結(jié)果或提供完成活動的證據(jù)。網(wǎng)絡(luò)安全管理部門應(yīng)根據(jù)環(huán)境變化對策略、安全管理制度及操作規(guī)程進行評審,并及時修訂相關(guān)內(nèi)容。

3.2 網(wǎng)絡(luò)安全組織機構(gòu)和人員管理

單位應(yīng)成立網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組及辦公室等機構(gòu),明確網(wǎng)絡(luò)安全管理機構(gòu)的組織形式和執(zhí)行方法,并設(shè)立系統(tǒng)管理員、安全管理員、審計員等崗位,從人員配置、授權(quán)審批、溝通協(xié)調(diào)、檢查審計、人員上崗錄用、人員離崗離職及人員安全意識教育培訓(xùn)等各方面進行管理落地執(zhí)行。

3.3 網(wǎng)絡(luò)安全運維管理

單位應(yīng)根據(jù)網(wǎng)絡(luò)安全管理制度體系框架中有關(guān)信息系統(tǒng)安全運維有關(guān)的管理制度規(guī)定,不斷完善運維安全管理的措施及手段,具體包括:物理環(huán)境管理、設(shè)備資產(chǎn)管理、存儲介質(zhì)管理、設(shè)備維護管理、漏洞風險管理、網(wǎng)絡(luò)信息安全管理、病毒惡意代碼防范管理、策略配置管理、密鑰密碼管理、權(quán)限變更管理、備份與恢復(fù)管理、外包運維服務(wù)管理、應(yīng)急預(yù)案管理及安全事件應(yīng)急處置管理等等內(nèi)容,確保網(wǎng)絡(luò)及信息系統(tǒng)安全穩(wěn)定運行。

[1]《信息安全技術(shù)信息系統(tǒng)安全等級保護實施指南》GB/T 25058-2010.

[2]《信息安全技術(shù)信息系統(tǒng)安全等級保護體系框架》GA/T 708-2007.

[3]《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》GB/T 22239-2019.

猜你喜歡
網(wǎng)絡(luò)安全用戶系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 久久精品亚洲中文字幕乱码| 国产精品第一区在线观看| 国产欧美日韩精品综合在线| 欧美区国产区| 国产高清在线观看91精品| 久久久亚洲国产美女国产盗摄| 欧美一级大片在线观看| 日韩东京热无码人妻| 欧美日韩在线成人| 国产不卡国语在线| 精品亚洲麻豆1区2区3区 | 久草美女视频| 日韩成人在线一区二区| 亚洲伊人电影| 欧美综合中文字幕久久| 久久久噜噜噜| 欧美人人干| 茄子视频毛片免费观看| 国产美女一级毛片| 精品乱码久久久久久久| 亚洲福利网址| 久久国产精品电影| 一本无码在线观看| 国产99视频在线| 中文无码精品A∨在线观看不卡| 国产欧美在线| 精品少妇人妻一区二区| 狠狠综合久久久久综| 青青青国产视频手机| 日韩经典精品无码一区二区| 欧美一区二区啪啪| 亚洲午夜福利精品无码| 久久男人资源站| 亚洲成人动漫在线| 亚洲乱强伦| 女同久久精品国产99国| 国产午夜小视频| 日韩精品亚洲一区中文字幕| 人妻91无码色偷偷色噜噜噜| 亚洲第一黄片大全| 无码在线激情片| 亚洲综合第一页| 欧美成人精品一级在线观看| 午夜精品区| 亚洲天堂区| 欧美在线一二区| 婷婷亚洲最大| 国产成人综合日韩精品无码首页 | 精品午夜国产福利观看| 亚洲国产欧洲精品路线久久| 色婷婷国产精品视频| 女人一级毛片| 91亚洲精品国产自在现线| 久久人人爽人人爽人人片aV东京热 | 亚洲天堂视频在线观看| 熟女日韩精品2区| 久久男人视频| 99久久婷婷国产综合精| 日韩在线播放中文字幕| 午夜精品久久久久久久无码软件| 四虎国产精品永久一区| 亚洲精品视频在线观看视频| 欧美日韩动态图| 亚洲欧洲日韩久久狠狠爱| 这里只有精品在线| 中文字幕 91| 国产麻豆精品手机在线观看| 精品一区二区三区水蜜桃| 久久国产精品77777| 日韩午夜伦| 无码视频国产精品一区二区| 免费毛片全部不收费的| 波多野吉衣一区二区三区av| 国产一区二区三区精品久久呦| 理论片一区| 日本免费高清一区| 高潮毛片免费观看| 国产精品开放后亚洲| 综1合AV在线播放| 九九免费观看全部免费视频| 伊伊人成亚洲综合人网7777| 国产精品免费入口视频|