網(wǎng)絡安全風險評估.doc

網(wǎng)絡安全風險評估.doc

ID:20893569

大?。?7.68 KB

頁數(shù):3頁

時間:2018-10-17

網(wǎng)絡安全風險評估.doc_第1頁
網(wǎng)絡安全風險評估.doc_第2頁
網(wǎng)絡安全風險評估.doc_第3頁
資源描述:

《網(wǎng)絡安全風險評估.doc》由會員上傳分享,免費在線閱讀,更多相關內(nèi)容在教育資源-天天文庫。

1、網(wǎng)絡安全風險評估網(wǎng)絡安全主要包括以下幾個方面:一是網(wǎng)絡物理是否安全;二是網(wǎng)絡平臺是否安全;三是系統(tǒng)是否安全;四是信息數(shù)據(jù)是否安全;五是管理是否安全。一、安全簡介:  (一)網(wǎng)絡物理安全是指計算機網(wǎng)絡設備設施免遭水災、火災等環(huán)境事故以及電源故障、人為操作失誤或錯誤等導致的損壞,是整個網(wǎng)絡系統(tǒng)安全的前提?! ?二)網(wǎng)絡平臺安全包括網(wǎng)絡結(jié)構(gòu)和網(wǎng)絡系統(tǒng)的安全,是整個網(wǎng)絡安全的基礎和技術支撐。安全的網(wǎng)絡結(jié)構(gòu)采用分層的體系結(jié)構(gòu),便于維護管理和安全控制及功能拓展,并應設置冗余鏈路及防火墻、入侵檢測等設備;網(wǎng)絡系統(tǒng)安全主要涉及訪問控制及內(nèi)外網(wǎng)的有效隔離、內(nèi)網(wǎng)不同區(qū)域的隔離及訪問控制、網(wǎng)絡安全檢測、審計與監(jiān)控

2、(記錄用戶使用計算機網(wǎng)絡系統(tǒng)的活動過程)、網(wǎng)絡防病毒和網(wǎng)絡備份等方面內(nèi)容。二、安全風險分析與措施:1、物理安全:公司機房設在4樓,可以免受水災的隱患;機房安裝有煙感報警平臺,發(fā)生火災時可以自動滅火;機房安裝有UPS不間斷電源、發(fā)電機,當市電出現(xiàn)故障后,可以自動切換至UPS供電;機房進出實行嚴格的出入登記流程,機房大門安裝有門禁裝置,只有授權了的管理員才有出入機房的權限,機房安裝了視頻監(jiān)控,可以對計算機管理員的日常維護操作進行記錄。1、網(wǎng)絡平臺安全:公司網(wǎng)絡采用分層架構(gòu)(核心層、接入層),出口配備有電信、聯(lián)通雙運營商冗余鏈路,主干鏈路上安裝有H3C防火墻、H3C入侵防御設備,防火墻實現(xiàn)內(nèi)外網(wǎng)邊

3、界,互聯(lián)網(wǎng)區(qū)、DMZ區(qū)、內(nèi)網(wǎng)區(qū)的訪問控制及邏輯隔離,入侵防御設備可以有效抵御外來的非法攻擊;在內(nèi)網(wǎng)辦公區(qū)與服務器區(qū)之間,部署防火墻,實現(xiàn)辦公區(qū)與服務器區(qū)的訪問控制及隔離,內(nèi)網(wǎng)部署了堡壘機、數(shù)據(jù)庫審計與日志審計系統(tǒng),可以有效記錄用戶使用計算機網(wǎng)絡系統(tǒng)的活動過程。2、系統(tǒng)安全:公司各系統(tǒng)及時安裝并升級補丁,可以及時的修復系統(tǒng)漏洞,同時在關鍵應用系統(tǒng)前部署WAF,防護來自對網(wǎng)站源站的動態(tài)數(shù)據(jù)攻擊,電腦終端與服務器系統(tǒng)安裝殺毒軟件,可以對病毒進行查殺。3、信息數(shù)據(jù)安全:公司通過防火墻實現(xiàn)了內(nèi)外網(wǎng)的邏輯隔離,內(nèi)網(wǎng)無法訪問外網(wǎng);同時部署了IP-guard加解密系統(tǒng),借助IP-guard,能夠有效地防范信

4、息外泄,保護信息資產(chǎn)安全;對重要數(shù)據(jù)提供數(shù)據(jù)的本地備份機制,每天備份至本地。4、管理安全:公司嚴格按照等級保護之三級等保技術要求和管理要求制定了一套完善的網(wǎng)絡安全管理制度,對安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設管理、系統(tǒng)運維管理各個方面都做出了要求。

當前文檔最多預覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當前文檔最多預覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學公式或PPT動畫的文件,查看預覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權歸屬用戶,天天文庫負責整理代發(fā)布。如果您對本文檔版權有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。