没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
内网安全整体解决方案
i / 34
目录
ii / 34
第一章 总体方案设计
1.1 依据政策标准
1.1.1 国内政策和标准
1.《中华人民共和国计算机信息系统安全保护条例》(国务院 147 号令)
2.《国家信息化领导小组关于加强信息安全保障工作的意见》 (中办发
〔2003〕27 号)
3.《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66 号)
4.《信息安全等级保护管理办法》(公通字〔2007〕43 号)
5.《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安
〔2007〕861 号)
6.《信息安全等级保护备案实施细则》(公信安〔2007〕1360 号)
7.《公安机关信息安全等级保护检查工作规范》(公信安〔2008〕736 号)
8.《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》
(发改高技〔2008〕2071 号)
9.《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安
〔2009〕1429 号)
10. 国资委、公安部《关于进一步推进中央企业信息安全等级保护工作的
通知》(公通字[2010]70 号文)
11. 《关于推动信息安全等级保护测评体系建设和开展等保测评工作的
通知》(公信安[2010]303 号文)
12. 国资委《中央企业商业秘密保护暂行规定》(国资发〔2010〕41 号)
13. 《 22239.1 信息安全技术 网络安全等级保护基本要求 第 1 部分
安全通用要求(征求意见稿)》
14. 《 22239.2 信息安全技术 网络安全等级保护基本要求 第 2 部分:
云计算安全扩展要求(征求意见稿)》
15. 《 25070.2 信息安全技术 网络安全等级保护设计技术要求 第 2
部分:云计算安全要求(征求意见稿)》
3 / 34
16. 《 20— 信息安全技术 网络安全等级保护定级指南(征求意见
稿)》
17. 《信息安全技术 信息系统安全等级保护基本要求》
18. 《信息安全技术 信息系统等级保护安全设计技术要求》
19. 《信息安全技术 信息系统安全等级保护定级指南》
20. 《信息安全技术 信息系统安全等级保护实施指南》
21. 《计算机信息系统 安全等级保护划分准则》
22. 《信息安全技术 信息系统安全等级保护测评要求》
23. 《信息安全技术 信息系统安全等级保护测评过程指南》
24. 《信息安全技术 信息系统等级保护安全设计技术要求》
25. 《信息安全技术 网络基础安全技术要求》
26. 《信息安全技术 信息系统安全通用技术要求(技术类)》
27. 《信息安全技术 信息系统物理安全技术要求(技术类)》
28. 《信息安全技术 公共基础设施 系统安全等级保护技术要求》
29. 《信息安全技术 信息系统安全管理要求(管理类)》
30. 《信息安全技术 信息系统安全工程管理要求(管理类)》
31. 《信息安全技术 信息安全风险评估规范》
32. 《信息技术 安全技术 信息安全事件管理指南》
33. 《信息安全技术 信息安全事件分类分级指南》
34. 《信息安全技术 信息系统安全等级保护体系框架》
35. 《信息安全技术 信息系统安全等级保护基本模型》
36. 《信息安全技术 信息系统安全等级保护基本配置》
37. 《信息安全技术 应用软件系统安全等级保护通用技术指南》
38. 《信息安全技术 应用软件系统安全等级保护通用测试指南》
39. 《信息安全技术 信息系统安全管理测评》
40. 《卫生行业信息安全等级保护工作的指导意见》
1.1.2国际标准及规范
1.国际信息安全 27000 系列
2.国际服务管理标准 20000
4 / 34
3.最佳实践
4.企业内控
1.2 设计原则
随着单位信息化建设的不断加强,某单位内网的终端计算机数量还在不断增
加,网络中的应用日益复杂。某单位信息安全部门保障着各种日常工作的正常运
行。
目前为了维护网络内部的整体安全及提高系统的管理控制,需要对单位内网
办公终端、服务器、信息系统、关键数据、网络设备等统一进行安全防护,加强
对非法外联、终端入侵、病毒传播、数据失窃等极端情况的风险抑制措施。同时
对于内部业务系统的服务器进行定向加固,避免由于外部入侵所导致的主机失陷
等安全事件的发生
如上图所示,本项目的设计原则具体包括:
➢ 整体设计,重点突出原则
➢ 纵深防御原则
➢ 追求架构先进、技术成熟,扩展性强原则
➢ 统一规划,分布实施原则
➢ 持续安全原则
➢ 可视、可管、可控原则
5 / 34
剩余33页未读,继续阅读
资源评论
xxpr_ybgg
- 粉丝: 6756
- 资源: 3万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 微信小程序实现找不同游戏
- 100_Numpy_exercises.ipynb
- 2023-04-06-项目笔记 - 第三百二十六阶段 - 4.4.2.324全局变量的作用域-324 -2025.11.23
- 一个简单的模板,开始用 Python 编写你自己的个性化 Discord 机器人.zip
- TP-Link 智能家居产品的 Python API.zip
- 一个需要十一个字才能i激活的神奇代码-OLP
- 如果你喜欢 Python,请使用此模板.zip
- 带有 python 3 和 opencv 4.1 的 Docker 映像.zip
- 知识领域,内容概要,使用场景及目标
- 《基于MATLAB的三段式距离保护建模与仿真》
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功