没有合适的资源?快使用搜索试试~ 我知道了~
电力信息网络安全防护系统设计方案范本模板.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
3 浏览量
2022-06-11
22:48:26
上传
评论
收藏 2.27MB DOCX 举报
。。。
资源推荐
资源详情
资源评论

















XX 电力信息网络安全防护系统
设计方案

目 录
1. 引言 .......................................... 4
1。1 信息安全体系建设的必要性 .................................... 4
1。2 解决信息安全问题的总体思路 .................................. 4
1。3XX 电力公司信息网安全防护策略 ................................ 5
1.3。1 XX 电力公司总体安全策略 ................................. 5
1。3。2 XX 电力信息安全总体框架 ................................ 6
1.3.3 防护策略.................................................. 6
1.3.3。1 对网络的防护策略 ...................................... 6
1.3。3.2 对主机的防护策略 ...................................... 6
1。3。3。3 对邮件系统的防护策略 ................................ 6
1.3.3.4 对终端的防护策略....................................... 7
2. 设计依据 ...................................... 7
2.1 信息安全管理及建设的国际标准 ISO-17799 ....................... 7
3。 XX 电力信息网安全现状 ......................... 8
3。1 管理安全现状................................................ 8
3.2 网络安全现状................................................. 8
3。3 主机及业务系统安全现状..................................... 10
3.4 终端安全现状................................................ 12
4.建设目标 ..................................... 13
5.安全区域的划分方案 ........................... 14
5。1 网络安全域划分原则 ......................................... 14
5。2 网络区域边界访问控制需求 ................................... 15
5。3 边界网络隔离和访问控制 ..................................... 17
5。3.1 区域边界的访问控制 ..................................... 17
5.3。2 敏感区域边界的流量审计 ................................. 17
1

5。3.3 敏感区域边界的网络防入侵及防病毒 ....................... 17
6.XX 电力信息网防火墙部署方案 ................... 18
6。1 省公司防火墙和集成安全网关的部署 ........................... 18
6.2 地市公司防火墙和集成安全网关的部署 .......................... 22
6.3 技术要求.................................................... 24
7.XX 电力信息网网络防病毒方案 ................... 25
7。1 XX 电力防病毒软件应用现状 .................................. 25
7。2 企业防病毒总体需求 ......................................... 25
7.3 功能要求 .................................................... 26
7.4XX 电力网防病毒系统整体架构和管理模式 ........................ 27
7。4。1 采用统一监控、分布式部署的原则 ........................ 27
7。4.2 部署全面的防病毒系统 ................................... 28
7。4.3 病毒定义码、扫描引擎的升级方式 ......................... 29
7。5 网络防病毒方案 ............................................. 30
7.6 防病毒系统部署 .............................................. 30
8.入侵检测/入侵防护(IDS/IPS)方案 .............. 34
8.1 网络入侵检测/入侵防护(IDS/IPS) ............................ 34
8。2 网络入侵检测/入侵保护技术说明 .............................. 35
8。2.1 入侵检测和入侵保护(IDS/IPS)产品的功能和特点 ........... 35
8。3 入侵检测/入侵防护(IDS/IPS)在公司系统网络中的部署 .......... 39
9.内网客户端管理系统 ........................... 41
9。1 问题分析与解决思路 ......................................... 41
9.1.1 IP 地址管理问题 ......................................... 41
9.1。2 用户资产信息管理问题................................... 42
9。1。3 软硬件违规行为监控 .................................... 43
9。1.4 网络拓扑查看与安全事件定位困难 ......................... 43
9。1.5 缺乏完整的用户授权认证系统............................. 44
9。2 系统主要功能模块 ........................................... 44
2

9。3 内网管理解决方案 ........................................... 45
9。4 方案实现功能 ............................................... 45
9。4。1 IP 地址管理 ........................................... 45
9。4。2 客户端管理 ............................................ 45
9。4.3 系统管理 ............................................... 47
12.安全产品部署总图和安全产品清单表 ............ 49
3

1。 引言
1.1 信息安全体系建设的必要性
随着电网的发展和技术进步,电力信息化工作也有了突飞猛进的发展,信息网络规
模越来越大,各种信息越来越广泛.然而,随之而来的信息安全问题也日益突出.电力工业
作为我国国民经济的基础产业和公用事业,电力系统的安全运行直接关系到国民经济的持
速发展和满足人民生活的需要,信息安全已成为电力企业在信息时代和知识经济新形势
下面临的新课题,电力信息网络与信息的安全一旦遭受破坏,造成的影响和损失将十分巨
大。近年以来,在互联网上先后出现的红色代码、尼姆达、蠕虫、冲击波等病毒造成了
数以万计的网站瘫痪,对电力信息系统的应用造成了较大不良影响。
公司按照建设“一强三优”电网公司的发展战略,为实现“安全基础扎实、管理层
次清晰、内部运作规范、企业文化鲜明、社会形象诚信"的企业共同愿景,公司的信息化
发展步伐不断加快.计算机网络已覆盖全省各市、县公司,实现了信息共享和快速传递。
省、市公司的用户数已达一万多个,各类应用 200 多个,省公司层面经营管理类数据达
2000G 字节,网络、信息系统已成为公司生产、经营和管理的重要支撑平台.企业的应用
要求网络与信息系统具有高可靠性、高可用性、高安全性,但类似网络病毒导致信息网
络部分瘫痪、内外部攻击致使应用服务中断等事件时有发生,实际上还有其它一些未发
现的或未产生后果的威胁,直接影响着省公司系统的信息安全,XX 电力系统信息安全体
系建设已迫在眉睫。
1。2 解决信息安全问题的总体思路
当前我国已把信息安全上升到国家战略决策的高度.国家信息化领导小组第三次会议
确定我国信息安全的指导思想:“坚持积极防御、综合防范的方针,在全面提高信息安
全防护能力的同时,重点保障基础网络和重要系统的安全。完善信息安全监控体系,建
立信息安全的有效机制和应急处理机制。” 这就引出等级保护的概念,必须区分重要程
度不同的应用系统,并据此将保护措施分成不同的等级,而从国家层面,必须将那些关系
到国家经济发展命脉的基础网络圈定出来,加以重点保护,这就是“重点保障基础网络和
重要系统的安全”思路。
这一思路蕴涵了“适度”信息安全的概念。“适度”实际体现了建设信息安全的综
合成本与信息安全风险之间的平衡,而不是要片面追求不切实际的安全.
所谓信息安全,可以理解为对信息四方面属性的保障,一是保密性,就是能够对抗对
手的被动攻击,保证信息不泄露给未经授权的人;二是完整性,就是能够对抗对手的主
4
剩余54页未读,继续阅读
资源评论

苦茶子12138
- 粉丝: 5195
- 资源: 9万+

上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制
