没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
1 / 58
5.1 附件 1
华能电力网络安全
项目技术规书
2 / 58
华能电力网络安全解决方案 1
1.背景介绍 3
1.1.项目总述 3
1.2.网络环境总述 3
1.3.信息安全方案的组成 4
1.3.1.信息安全产品的选型原则 4
1.3.2.网络安全现状 5
1.3.3.典型的黑客攻击 5
1.3.4.网络与信息安全平台的任务 7
1.3.5.网络安全解决方案的组成 7
1.3.6.超高安全要求下的网络保护 9
2.安全架构分析与设计 11
2.1.网络整体结构 11
2.2.集中管理和分级管理 12
2.3.华能电力网络安全系统管理中心网络 13
2.4.各地方公司和电厂网络设计 13
2.5.和 INTERNET 相连的外部网络设计 14
3.产品选型 15
3.1.防火墙的选型 15
3.1.1.方正数码公司简介 15
3.1.2.产品概述 16
3.1.3.系统特点 16
3.1.4.方正方御防火墙功能说明 20
3.2.入侵检测产品选型 27
3.2.1.启明星辰公司介绍 28
3.2.2.入侵检测系统介绍 28
3.2.3.天阗(tian)黑客入侵检测系统功能特点 29
3.3.防病毒产品的选型 31
3.3.1.病毒介绍 31
3.3.2.为何使用 CA 公司的 Kill2000 网络防病毒 35
3.3.3.KILL 的技术和优势 36
3.3.4.KILL 与其他同类产品的比较的相对优势 38
3.3.5.KILL 所获得的权威机构认证 39
3.3.6.KILL 病毒防护系统部署方案 39
4.工程实施方案 42
4.1.测试与验收 42
4.1.1.测试与验收描述 42
3 / 58
4.2.系统初验 42
4.2.1.功能测试 42
4.2.2.性能测试 43
5.售后服务和技术支持 43
5.1.为华能电力网络提供安全评估 43
5.2.售后服务容 44
5.3.保修 45
5.4.保修方式 45
5.5.保修围 46
5.6.保修期的确认 46
5.7.培训安排 47
5.8.全国服务网络 48
5.9.场地与环境准备 48
5.9.1.常规要求 48
5.9.2.机房电源、地线与同步要求 48
5.9.3.设备场地、通信 49
5.9.4.机房环境 49
5.10.验收清单 50
5.10.1.设备开箱验收清单 50
5.10.2.用户信息清单 51
5.10.3.用户验收清单 52
6.方案整体优势 52
7.方正方御防火墙荣誉证书 54 附录一:威通网讯网络技术介绍
4 / 58
1. 背景介绍
1.1. 项目总述
本项目是华能国际电力股份为其网与下属电厂作网络安全保护中的防火墙
选型和实施部分(关于入侵检测系统和防病毒系统,我们建议使用启明星辰的天
阗黑客入侵检测与预警系统和冠群金辰的 kill 网络防病毒系统)。华能国际电力
股份网络整体结构是—个通过 WAN 连接的二级网络,整个网络分为网和外网两
个网,外网之间物理隔离。网络中心与下属 15 个电厂通过网络进行数据传输,
在网络每一级的节点上具有一个局域网,在二级网络上运行着电力业务系统、办
公自动化服务等
1.2. 网络环境总述
华能电力网络安全系统是非涉密的部业务工作处理网络,传输、处理、查询
工作中非涉密的信息。该网由与网络中心和 15 个电厂单位组成。在给地方局域
网出入口安装防火墙。在关键部位安放入侵检测系统,而且所有的服务器和普
通 PC 机需要安装防病毒软件。而且这些防火墙和入侵检测系统需要集中在数据
中心进行管理和审计。
1.3. 信息安全方案的组成
1.3.1. 信息安全产品的选型原则
华能电力网络安全系统是一个要求高可靠性和安全性的网络系统,若干重要
的公文信息在网络传输过程中不可泄露,如果数据被黑客修改或者删除,那么就
会严重的影响工作。所以华能电力网络安全系统安全产品的选型事关重大,要提
到国家战略的高度来衡量,否则一旦被黑客或者敌国攻入,其代价将是不能想象
的。
华能电力网络安全系统网络安全系统方案必须遵循如下原则:
✓ 全局性原则:安全威胁来自最薄弱的环节,必须从全局出发规划
5 / 58
安全系统。华能电力网络安全系统安全体系,遵循中心统一规划,各电
厂分别实施的原则。
✓ 综合性原则:网络安全不单靠技术措施,必须结合管理,当前我
国发生的网络安全问题中,管理问题占相当大的比例,在各地方建立网
络安全设施体系的同时必须建立相应的制度和管理体系。
✓ 均衡性原则:安全措施的实施必须以根据安全级别和经费限度统
一考虑。网络中一样安全级别的强度要一致。
✓ 节约性原则:整体方案的设计应该尽可能的不改变原来网络的设
备和环境,以免资源的浪费和重复投资。
✓ 集中性原则:所有的防火墙产品要求在数据中心可以进行集中管
理,这样才能保证在数据中心的服务器上可以掌握全局。
✓ 角色化原则:防火墙产品在管理上面不仅在数据中心可以完全控
制外,在地方还需要分配适当的角色使地方可以在自己的权利下修改和
查看防火墙策略和审计。
目前,很多公开的新闻表明美国国家安全局(NSA)有可能在许多美国大
软件公司的产品中安装“后门”,其中包括一些应用广泛的操作系统。为此德国军
方前些时候甚至规定在所有牵涉到的计算机里,不得使用美国的操作系统。作为
信息安全的保障,我们在安全产品选型时强烈建议使用国自主开发的优秀的网络
安全产品,将安全风险降至最低。
在为各安全产品选型时,我们立足国,同时保证所选产品的先进性与可靠性,
并要求通过国家各主要安全测评认证。
1.3.2. 网络安全现状
Internet 正在越来越多地融入到社会的各个方面。一方面,随着网络用户成
分越来越多样化,出于各种目的的网络入侵和攻击越来越频繁;另一方面,随
着 Internet 和以电子商务为代表的网络应用的日益发展,Internet 越来越深地渗
透到各行各业的关键要害领域。Internet 的安全包括其上的信息数据安全,日益
成为与政府、军队、企业、个人的利益休戚相关的“大事情”。尤其对于政府和军
队而言,如果网络安全问题不能得到妥善的解决,将会对国家安全带来严重的威
剩余57页未读,继续阅读
资源评论
智慧安全方案
- 粉丝: 3814
- 资源: 59万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功