在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一套完整的網絡安全等級(等保2.0)建設方案

jf_uPRfTJDa ? 來源:5G通信 ? 2023-06-29 16:21 ? 次閱讀

今天分享一套詳細等保2.0網絡安全等級建設方案,供參考。

1.1.1網絡安全(等保2.0建設)

2019年12月1日,《信息安全技術網絡安全等級保護基本要求》正式實施,標志著網絡安全等保建設進入2.0時代,對網絡安全建設提出了更高的要求;

《河南省高校信息化發展水平評估指標體系》明確對信息化和網絡安全建設提出了具體的指標和要求;

教育廳、公安廳(局)等主管單位,經常進行信息化評估、安全掃描、通報處理等工作,需要高度重視。

教辦科技〔2022〕58號河南省教育廳辦公室關于在全省教育系統開展虛擬貨幣“挖礦”專項整治攻堅行動的通知。

1.1.1.1背景

長期以來,學校的建設與發展得到了國家的高度重視,隨著我國信息技術的快速發展,計算機及信息網絡對促進國民經濟和社會發展發揮著日益重要的作用。加強對信息系統安全保護工作的監督管理,打擊各類計算機違法犯罪活動,是我國信息化順利發展的重要保障。因此某工程職業學院應依據國家等級保護相關政策和標準開展信息安全建設,從而保障信息系統正常穩定。

1.1.1.2建設目標

此次主要依據《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019)(以下簡稱《基本要求》)和《信息安全技術網絡安全等級保護安全設計技術要求》(GB/T25070-2019)、《教育行業信息系統安全等級保護定級工作指南(試行)》等相關政策標準,針對鄭某工程職業學院信息系統的安全等級保護提出設計方案。

設計方案從信息安全等級保護技術體系、安全等級保護管理體系兩個方面提出安全建設的整體框架,建立“一個基礎”(安全物理環境)、“一個中心”(安全管理中心)保障下的“三重防護體系”(安全通信網絡、安全區域邊界、安全計算環境)的架構,使得鄭某工程職業學院信息系統具備滿足需求的安全防護能力。

1.1.1.3設計原則

在建設過程中,要遵循統一規劃、統一標準、統一管理、適度保護、強化管理、注重技術的原則。

需求導向:方案設計應充分考慮到鄭某工程職業學院信息系統的業務需求、管理需求、技術需求,以需求導向為原則,對方案進行設計,確保方案符合實際需求。

注重實效:方案設計應結合鄭某工程職業學院信息系統現有技術措施和管理措施,講求實際效果,既要具有前瞻性,又避免過度防護造成浪費。

標準規范:方案設計既要滿足等級保護系統的相關要求,又要遵循相關標準和規范,保持系統的整體性、一致性和開放性。

技管并重:方案設計過程中應充分考慮技術體系建設和管理體系建設,并通過技術體系與管理體系結合的方式,使某工程職業學院信息系統處于一個結構化的安全保護環境中。

1.1.1.4設計依據

《中華人民共和國網絡安全法》2017年6月1日起施行

《中華人民共和國計算機信息系統安全保護條例》(國務院147號令)

《計算機信息系統安全保護等級劃分準則》(GB17859-1999)

《信息系統安全等級保護定級指南GB/T22240-2008》

《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019)

《信息安全技術網絡安全等級保護安全設計技術要求》(GB/T25070-2019)

《教育行業信息系統安全等級保護定級工作指南(試行)》

1.1.1.5安全現狀及需求分析

1.1.1.5.1安全現狀

某工程職業學院信息系統主要業務有:圖書館管理系統等,學校網絡目前有多個互聯網出口及教育專線,通過負載均衡-防火墻到核心交換機,分別到教學樓、數據中心區、各終端接入區;網絡部分內網服務器和終端存在被攻擊的風險,并可發現服務器、終端電腦均存在系統高危漏洞,存在較大安全隱患。同時攻擊方式,不再為單純的網絡流量型攻擊、傳統的網絡安全攻擊,更多傾向于新型的僵尸、木馬、蠕蟲等攻擊行為,對整個內網產生巨大的安全隱患。

本次增加設備上網行為管理、日志系統、入侵檢測、計劃分期達到等保2.0的要求

382568e8-1597-11ee-962d-dac502259ad0.png

現狀圖

384e4998-1597-11ee-962d-dac502259ad0.png

一期網絡規劃拓撲圖

1.1.1.6安全方案總體設計

1.1.1.6.1安全架構

某工程職業學院信息系統的安全體系設計,從信息安全等級保護技術體系,信息安全等級保護管理體系,線下安全服務三個角度出發,對設備、終端、業務系統、網絡接入、人員管理提供全方位的安全保障,總體安全架構如圖所示:

386b76ee-1597-11ee-962d-dac502259ad0.png

1.1.1.6.2分區設計

1.1.1.6.3分區分域的目的

通過劃分區域,對整體網絡進行清楚的規劃,具有以下意義:

?區域的劃分使整體網絡結構的界限清晰;

?具有相同安全保護要求的網絡和設備劃分到一個安全區域中;

?不同的安全區域內,可方便地部署不同類型和功能的安全防護設備和產品,同時形成相輔相成的多層次立體防護體系;

?同一個安全區域內可方便地部署相同或相似的安全防護策略。

分區分域保護做到重點明確,將有效的安全資源投入到最需要保護的部分,并且由各個不同的區域組成多層次的立體防護體系。

1.1.1.6.4分區分域的原則

分區分域的過程遵循以下基本原則:

?業務保障原則:分區分域方法的根本目標是能夠更好的保障網絡上承載的業務,在保證安全的同時,還要保證業務的正常運行和效率。

?結構簡化原則:分區分域方法的直接目的和效果是將信息(應用)系統整個網絡變得更加簡單,簡單的邏輯結構便于設計防護體系。比如,分區分域并不是粒度越細越好,區域數量過多,過雜可能會導致安全管理過于復雜和困難。

?立體協防原則:分區分域的主要對象是信息(應用)系統對應的網絡,在分區分域部署安全設備時,需綜合運用身份鑒別、訪問控制、安全審計等安全功能實現立體協防。

?生命周期原則:對于信息(應用)系統的分區分域建設,不僅要考慮靜態設計,還要考慮變化因素,另外,在分區分域建設和調整過程中要考慮工程化的管理。

1.1.1.6.5區域劃分

根據分區分域的原則,鄭某工程職業學院信息系統安全區域劃分為出口邊界安全接入區,核心交換區,安全管理中心區,超融合服務器業務應用區,老服務器DMZ區,有線無線終端接入區,如下圖:

3895cfca-1597-11ee-962d-dac502259ad0.png

?核心交換區:負責跨區域網絡的數據交換和網絡審計。

?出口邊界接入區:作為鄭某工程職業學院信息系統對外互聯區域,主要針對互聯網、高校互聯網與鄭某工程職業學院信息系統之間的進出流量,提供負載均衡、訪問控制、流量清洗、病毒過濾、入侵防御、病毒防護等防護措施,并為移動終端提供VPN接入服務。

?DMZ網絡服務區:為鄭某工程職業學院信息系統內部提供DNS,DHCP,LDAP,網站,綜合網絡管理等服務。

?安全管理中心:對鄭某工程職業學院信息系統中的網絡、主機、終端、安全設備等進行統一管理,提供漏洞掃描、身份認證、監控、審計、日志收集與分析、態勢感知等服務。

?校園超融合平臺及物理服務器區:承載校園業務系統/網站群、一卡通系統、財務系統等虛擬化服務集群為智慧校園業務提供服務。

?有線無線終端接入區:滿足學校的互聯網連接,學生上網,教學辦公、WIFI業務等一系列服務。

1.1.1.7最終實現效果

?網絡架構清晰,區域劃分合理,按照功能將各部分區域進行有效隔離,可以有效制定邊界安全策略;

?對網絡進行冗余設計,避免業務高峰期,由單點而引起網絡和業務中斷

?便于安全產品部署,提高網絡與信息系統防護能力;

?超融合業務應用區和老服務器區的安全防護;

?整個網絡狀態的展示與分析;

?終端與服務器端的威協防御、終端安全管理;

?各系統及設備的運維審計;

?滿足未來發展需要,靈活性和擴展性更好;

?為將來的集中管理奠定技術基礎。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9596

    瀏覽量

    86998
  • 信息安全
    +關注

    關注

    5

    文章

    671

    瀏覽量

    39471
  • 網絡安全
    +關注

    關注

    11

    文章

    3268

    瀏覽量

    60991

原文標題:一套完整的網絡安全等級(等保2.0)建設方案

文章出處:【微信號:5G通信,微信公眾號:5G通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    安全等級車規芯片在星載控制終端上的應用

    隨著航天技術與汽車電子技術的深度融合,高安全等級車規芯片在星載控制終端上的應用逐漸受到關注。
    的頭像 發表于 03-29 11:47 ?239次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之
    的頭像 發表于 02-08 08:47 ?292次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    網絡安全挑戰方面的卓越能力。 ISO/SAE 21434認證是全球公認的汽車網絡安全管理標準,旨在幫助企業建立并維護一套完善的風險防控體系,以確保汽車產品的網絡安全。智達誠遠此次獲得該
    的頭像 發表于 12-30 10:46 ?357次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發網絡安全
    的頭像 發表于 12-19 17:30 ?969次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決<b class='flag-5'>方案</b>

    XAORI驍銳科普安全控制電路的等級劃分

    國內生產的機器設備出口歐盟,獲取CE認證的時候,我們通常會在電氣控制電路的設計中遇到“安全等級”的概念。那么如何來區分電氣控制電路的安全等級?如何來設計電路以達到安全認證的要求?首先,在設計
    的頭像 發表于 12-09 10:55 ?513次閱讀
    XAORI驍銳科普<b class='flag-5'>安全</b>控制電路的<b class='flag-5'>等級</b>劃分

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載電腦
    的頭像 發表于 11-26 16:00 ?538次閱讀

    海外穩定IP動態代理:保障網絡安全與隱私的優選方案

    海外穩定IP動態代理確實是種保障網絡安全與隱私的優選方案
    的頭像 發表于 11-05 07:12 ?490次閱讀

    驍銳XAORI工業安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產的工業安全產品有:安全光柵,安全門鎖,安全門閂,安全開關,接近開關,行程開關,安全
    的頭像 發表于 10-09 11:53 ?668次閱讀
    驍銳XAORI工業<b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全等級</b>概念的劃分

    LoRa無線鍵報警安防建設系統

    及就醫人員安全,必須有一套完善的醫療安防系統。 ? 適用于重大緊急事件的LoRa無線鍵報警安防建設已成為構建安全就醫環境,保障醫生和人民群
    發表于 09-25 17:08

    IP風險畫像如何維護網絡安全

    的重要工具。 什么是IP風險畫像? IP風險畫像是種基于大數據分析和機器學習技術的網絡安全管理工具。它通過對IP地址的網絡行為、流量特征、歷史記錄多維度數據進行深入分析,構建出每個
    的頭像 發表于 09-04 14:43 ?469次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1637次閱讀

    水庫大壩安全監測系統完整解決方案

    、背景隨著全球氣候變化的加劇,極端天氣事件頻發,水庫大壩作為防洪、蓄水灌溉、供水、發電等重要基礎設施,其安全性顯得尤為關鍵。因此,開發一套高效、可靠的水庫大壩安全監測系統成為當務之急
    的頭像 發表于 06-14 14:13 ?753次閱讀
    水庫大壩<b class='flag-5'>安全</b>監測系統<b class='flag-5'>完整</b>解決<b class='flag-5'>方案</b>

    Quectel榮獲2024年Fortress網絡安全

    全球物聯網解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發的2024年Fortress網絡安全獎。這殊榮旨在表彰那些在
    的頭像 發表于 06-04 11:27 ?853次閱讀

    TüV南德:建立可持續網絡安全是對企業數字化保護的重中之重

    2024網絡安全高峰論壇"于深圳拉開帷幕,這也是TüV南德連續舉辦網絡安全峰會的第四年,今年論壇圍繞物聯網?(IoT)設備網絡安全、智能網聯汽車安全合規、企業隱私保護、海內外法律法規、
    的頭像 發表于 05-22 15:58 ?583次閱讀
    TüV南德:建立可持續<b class='flag-5'>網絡安全</b>是對企業數字化保護的重中之重

    4G插卡路由器:安全可靠的網絡安全解決方案

    4G插卡路由器是安全可靠的網絡安全解決方案,具有數據加密、防DDoS攻擊、安全防護和設備管理
    的頭像 發表于 05-07 10:35 ?1221次閱讀
    主站蜘蛛池模板: 日本亚洲一区二区 | 奇米一区二区三区四区久久 | 日韩天堂在线观看 | 中文字幕第7页 | 国产女人在线观看 | 日日噜噜夜夜狠狠久久aⅴ 日日噜噜夜夜狠狠久久丁香 | 超级毛片| 无夜精品久久久久久 | 爽好舒服快受不了了老师 | 好爽好大www视频在线播放 | 日成人网 | 欧美成人天天综合在线视色 | 国产一区二区高清在线 | 亚洲 欧美 校园 | 天天射狠狠干 | 日本特黄在线观看免费 | 色婷婷资源网 | 国产一区二区在线视频播放 | 男操女免费视频 | 欧美日本俄罗斯一级毛片 | 欧美香蕉在线 | 最近视频在线播放免费观看 | 午夜视频在线观看免费观看在线观看 | 日本免费在线一区 | 午夜寂寞影 | 国产综合精品久久亚洲 | 国产欧美一区二区三区观看 | 色六月丁香 | 免费人成网址在线观看国内 | 日本aaaa视频| 日韩成人在线影院 | 午夜影院啊啊啊 | 国产精品天天爽夜夜欢张柏芝 | 一级大片免费观看 | 亚洲国产成人精品青青草原100 | 色五夜婷婷 | 91大神在线观看精品一区 | 亚洲免费观看在线视频 | 日本天天色| 噜噜噜动态图超猛烈 | 天堂福利视频在线观看 |