没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
目录
1
2
3
项目背景介绍...........................................................................................................................3
方案总体设计...........................................................................................................................4
网络安全服务总体响应标准...................................................................................................5
3.1 安全服务总体响应标准 ................................................................................................5
3.2 现场网络安全服务标准 ................................................................................................5
项目控制...................................................................................................................................5
4.1 项目配合 ........................................................................................................................5
4.1.1 相关资料...........................................................................................................6
4.1.2 人员配合...........................................................................................................6
4.1.3 场地环境...........................................................................................................7
4.2 风险及质量控制 ............................................................................................................7
4.2.1 风险控制...........................................................................................................7
4.2.2 数据备份...........................................................................................................7
4.2.3 实施方案交互...................................................................................................8
4.2.4 评估结果质量控制...........................................................................................8
4.3 文档控制 ........................................................................................................................8
安全服务方案...........................................................................................................................9
5.1 实施标准与原则 ............................................................................................................9
5.1.1 项目实施须遵循的标准...................................................................................9
5.1.2 项目实施应满足的原则.................................................................................10
5.2 门户网站 IPv6 改造及网站安全防护服务方案..........................................................11
5.2.1 IPv6 涉及的关键目标 ....................................................................................11
5.2.2 分布式网站整改方案.....................................................................................11
5.2.3 上架步骤.........................................................................................................12
5.2.4 IPv6 整改长期目标.........................................................................................18
售后服务.................................................................................................................................19
6.1 服务质量电话回访 ......................................................................................................19
6.2 安全通告服务 ..............................................................................................................20
风险规避.................................................................................................................................20
7.1 目标选择 ......................................................................................................................20
7.2 时间选择 ......................................................................................................................21
7.3 工具与技术 ..................................................................................................................21
7.4 过程记录 ......................................................................................................................21
7.5 数据备份 ......................................................................................................................22
保密措施.................................................................................................................................22
8.1 保密管理 ......................................................................................................................22
8.1.1 保密协议及保密承诺.....................................................................................22
8.1.2 安全保密管理.................................................................................................22
8.1.3 文档管理.........................................................................................................23
8.1.4 离场结束安全管理.........................................................................................23
4
5
6
7
8
8.1.5 遇外情况.........................................................................................................23
9 成果输出.................................................................................................................................23
10 项目验收.........................................................................................................................24
11 项目交接.........................................................................................................................25
1 项目背景介绍
2017 年 11 月 26 日,中办和国办共同发文,为贯彻落实党中央、国务院关于建设网络强
国的战略部署,特制定《推进互联网协议第六版(IPv6)规模部署行动计划》。文件指出:
IPv6 是互联网演进升级的必然趋势;以协同推进 IPv6 规模部署为主线,以典型应用改造和
特色应用创新为主攻方向,实现互联网向 IPv6 演进升级,构建高速、移动、安全、泛在的
新一代信息基础设施,为网络强国建设奠定坚实基础。
两办《推进 IPv6 规模部署行动计划》明确了两点,第一是要进行大规模部署,推进中
国信息基础设施向 IPv6 整体演进升级。第二是要政府带头,应用牵引,协同推进。各级政
府机构、运营商、广电、ICP、IDC、ISP 等都要行动起来,真抓实干,推进 IPv6 规模部署和
演进升级,为网络强国建设奠定基础。《推进 IPv6 规模部署行动计划》提出五项重点任务,
其中第一项重点任务就是:加快互联网应用服务升级,不断丰富网络信源。具体包括:
重点任务
1)升级典型应用
具体内容
推动用户量大、服务面广的门户、社交、视频、电商、搜索、游戏、应用
商店及上线应用等网络服务和应用全面支持IPv6。
2)升级政府网站 升级政府、中央媒体、中央企业网站。强化政府网站、新闻及广播电视
媒体网站和应用的示范带动作用,在相关政府采购活动中明确提出支
持 IPv6的具体需求,积极开展各级政府网站、新闻及广播电视媒体网站、
中央企业外网网站IPv6升级改造。
3)创新特色应用 支持地址需求量大的特色IPv6应用创新与示范,在宽带中国、“互联网
+”、新型智慧城市、工业互联网、云计算、物联网、智能制造、人工智
能等重大战略行动中加大IPv6推广应用力度。
对于中央企业对外发布网站 IPv6 整改,发文中提出明确的时间要求,在 2018 年信息
化建设工作中,要把对外发布网站系统改造作为 2018 年的工作重点,完成中央企业门户网
站和面向公众的在线服务窗口改造,加快企业生产管理信息系统等内部网络和应用
的 IPv6 改造。
5 / 25
为响应两办《推进 IPv6 规模部署行动计划》的文件精神,切合 2018年 3 月国
资委下发的《关于做好互联网协议第六版(IPv6)部署应用有关工作的通知》的文件
要求,XX 公司针对于对外发布网站的IPv6整改提出如下计划。
2 方案总体设计
利用安全云的 IPv6 地址池(需要运营商全面支持,但是本司不需要额外申请地址),
将 DNS 的 Cname 记录修改成 IPv6 地址,即可实现域名解析的地址从 IPv4 升级到 IPv6 地
址,初步完成对外网站的 IPv6 改造。同时实现对外网站的安全托管,集成了预测、防护、
监测和响应四个模块,由专家驱动形成有效联动,可以自适应不同基础架构和网站的变
化,实现与黑客攻击持续有效的对抗,达到持续安全防护的效果。
原理图
现 IPv6 整改和安全托管。
实现方案:下属单位的网站,通过修改 DNS 的 cname 记录集中引流到统一防护平台实
5 / 25
3 网络安全服务总体响应标准
3.1 安全服务总体响应标准
1. 提供 7x24 小时电话咨询;
2. 提供专家 2 小时到场的现场支持服务;
3. 提供远程技术支持服务;
4. 提交安全监测报告,包含日报、月报和安全事件报告;
5. 完整项目实施方案。
服务方式包括:7×24 小时热线支持、7*24 小时现场支持、二线应急支持。
安全问题视严重程度不同,要求服务提供方提供不同的响应时间和故障排除时间:
问题程度 响应时间 排除时间
一般问题 ≤2 小时 ≤3 天
严重问题 ≤1 小时 ≤2 天
紧急问题 立即 ≤1 天
3.2 现场网络安全服务标准
网络安全服务不局限于设备调试和策略调优,主要以威胁分析、安全事件溯源分析,
提供处置方案和加固方案并协助解决。
供上门服务,按采购方需求安排核心安全设备厂商工程师(具有 3 年及以上核心安
全设备厂商工作经验)上门服务。
4 项目控制
4.1 项目配合
我公司在安全服务实施过程中,需要提供相关技术资料和场地环境,并且
相关管理人员和技术人员也将进行必要的工作配合。
5 / 25
剩余24页未读,继续阅读
资源评论
a66889999
- 粉丝: 41
- 资源: 1万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 410.基于SpringBoot的高校科研信息管理系统(含报告).zip
- 附件1.植物健康状态的影响指标数据.xlsx
- Windows 10 1507-x86 .NET Framework 3.5(包括.NET 2.0和3.0)安装包
- Image_1732500699692.png
- Windows 10 21h1-x86 .NET Framework 3.5(包括.NET 2.0和3.0)安装包
- VMware 是一款功能强大的虚拟化软件,它允许用户在一台物理计算机上同时运行多个操作系统
- 31万条全国医药价格与采购数据.xlsx
- SQL注入详解,SQL 注入是一种常见的网络安全漏洞,攻击者通过在输入数据中插入恶意的 SQL 语句,欺骗应用程序执行这些恶意语句,从而获取、修改或删除数据库中的数据,甚至控制数据库服务器
- 用C语言实现哈夫曼编码:从原理到实现的详细解析
- py爱心代码高级粒子!!
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功