chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一套完整的網(wǎng)絡(luò)安全等級(等保2.0)建設(shè)方案

jf_uPRfTJDa ? 來源:5G通信 ? 2023-06-29 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天分享一套詳細等保2.0網(wǎng)絡(luò)安全等級建設(shè)方案,供參考。

1.1.1網(wǎng)絡(luò)安全(等保2.0建設(shè))

2019年12月1日,《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》正式實施,標志著網(wǎng)絡(luò)安全等保建設(shè)進入2.0時代,對網(wǎng)絡(luò)安全建設(shè)提出了更高的要求;

《河南省高校信息化發(fā)展水平評估指標體系》明確對信息化和網(wǎng)絡(luò)安全建設(shè)提出了具體的指標和要求;

教育廳、公安廳(局)等主管單位,經(jīng)常進行信息化評估、安全掃描、通報處理等工作,需要高度重視。

教辦科技〔2022〕58號河南省教育廳辦公室關(guān)于在全省教育系統(tǒng)開展虛擬貨幣“挖礦”專項整治攻堅行動的通知。

1.1.1.1背景

長期以來,學(xué)校的建設(shè)與發(fā)展得到了國家的高度重視,隨著我國信息技術(shù)的快速發(fā)展,計算機及信息網(wǎng)絡(luò)對促進國民經(jīng)濟和社會發(fā)展發(fā)揮著日益重要的作用。加強對信息系統(tǒng)安全保護工作的監(jiān)督管理,打擊各類計算機違法犯罪活動,是我國信息化順利發(fā)展的重要保障。因此某工程職業(yè)學(xué)院應(yīng)依據(jù)國家等級保護相關(guān)政策和標準開展信息安全建設(shè),從而保障信息系統(tǒng)正常穩(wěn)定。

1.1.1.2建設(shè)目標

此次主要依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)(以下簡稱《基本要求》)和《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》(GB/T25070-2019)、《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》等相關(guān)政策標準,針對鄭某工程職業(yè)學(xué)院信息系統(tǒng)的安全等級保護提出設(shè)計方案。

設(shè)計方案從信息安全等級保護技術(shù)體系、安全等級保護管理體系兩個方面提出安全建設(shè)的整體框架,建立“一個基礎(chǔ)”(安全物理環(huán)境)、“一個中心”(安全管理中心)保障下的“三重防護體系”(安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境)的架構(gòu),使得鄭某工程職業(yè)學(xué)院信息系統(tǒng)具備滿足需求的安全防護能力。

1.1.1.3設(shè)計原則

在建設(shè)過程中,要遵循統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一管理、適度保護、強化管理、注重技術(shù)的原則。

需求導(dǎo)向:方案設(shè)計應(yīng)充分考慮到鄭某工程職業(yè)學(xué)院信息系統(tǒng)的業(yè)務(wù)需求、管理需求、技術(shù)需求,以需求導(dǎo)向為原則,對方案進行設(shè)計,確保方案符合實際需求。

注重實效:方案設(shè)計應(yīng)結(jié)合鄭某工程職業(yè)學(xué)院信息系統(tǒng)現(xiàn)有技術(shù)措施和管理措施,講求實際效果,既要具有前瞻性,又避免過度防護造成浪費。

標準規(guī)范:方案設(shè)計既要滿足等級保護系統(tǒng)的相關(guān)要求,又要遵循相關(guān)標準和規(guī)范,保持系統(tǒng)的整體性、一致性和開放性。

技管并重:方案設(shè)計過程中應(yīng)充分考慮技術(shù)體系建設(shè)和管理體系建設(shè),并通過技術(shù)體系與管理體系結(jié)合的方式,使某工程職業(yè)學(xué)院信息系統(tǒng)處于一個結(jié)構(gòu)化的安全保護環(huán)境中。

1.1.1.4設(shè)計依據(jù)

《中華人民共和國網(wǎng)絡(luò)安全法》2017年6月1日起施行

《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務(wù)院147號令)

《計算機信息系統(tǒng)安全保護等級劃分準則》(GB17859-1999)

《信息系統(tǒng)安全等級保護定級指南GB/T22240-2008》

《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)

《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》(GB/T25070-2019)

《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》

1.1.1.5安全現(xiàn)狀及需求分析

1.1.1.5.1安全現(xiàn)狀

某工程職業(yè)學(xué)院信息系統(tǒng)主要業(yè)務(wù)有:圖書館管理系統(tǒng)等,學(xué)校網(wǎng)絡(luò)目前有多個互聯(lián)網(wǎng)出口及教育專線,通過負載均衡-防火墻到核心交換機,分別到教學(xué)樓、數(shù)據(jù)中心區(qū)、各終端接入?yún)^(qū);網(wǎng)絡(luò)部分內(nèi)網(wǎng)服務(wù)器和終端存在被攻擊的風(fēng)險,并可發(fā)現(xiàn)服務(wù)器、終端電腦均存在系統(tǒng)高危漏洞,存在較大安全隱患。同時攻擊方式,不再為單純的網(wǎng)絡(luò)流量型攻擊、傳統(tǒng)的網(wǎng)絡(luò)安全攻擊,更多傾向于新型的僵尸、木馬、蠕蟲等攻擊行為,對整個內(nèi)網(wǎng)產(chǎn)生巨大的安全隱患。

本次增加設(shè)備上網(wǎng)行為管理、日志系統(tǒng)、入侵檢測、計劃分期達到等保2.0的要求

382568e8-1597-11ee-962d-dac502259ad0.png

現(xiàn)狀圖

384e4998-1597-11ee-962d-dac502259ad0.png

一期網(wǎng)絡(luò)規(guī)劃拓撲圖

1.1.1.6安全方案總體設(shè)計

1.1.1.6.1安全架構(gòu)

某工程職業(yè)學(xué)院信息系統(tǒng)的安全體系設(shè)計,從信息安全等級保護技術(shù)體系,信息安全等級保護管理體系,線下安全服務(wù)三個角度出發(fā),對設(shè)備、終端、業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)接入、人員管理提供全方位的安全保障,總體安全架構(gòu)如圖所示:

386b76ee-1597-11ee-962d-dac502259ad0.png

1.1.1.6.2分區(qū)設(shè)計

1.1.1.6.3分區(qū)分域的目的

通過劃分區(qū)域,對整體網(wǎng)絡(luò)進行清楚的規(guī)劃,具有以下意義:

?區(qū)域的劃分使整體網(wǎng)絡(luò)結(jié)構(gòu)的界限清晰;

?具有相同安全保護要求的網(wǎng)絡(luò)和設(shè)備劃分到一個安全區(qū)域中;

?不同的安全區(qū)域內(nèi),可方便地部署不同類型和功能的安全防護設(shè)備和產(chǎn)品,同時形成相輔相成的多層次立體防護體系;

?同一個安全區(qū)域內(nèi)可方便地部署相同或相似的安全防護策略。

分區(qū)分域保護做到重點明確,將有效的安全資源投入到最需要保護的部分,并且由各個不同的區(qū)域組成多層次的立體防護體系。

1.1.1.6.4分區(qū)分域的原則

分區(qū)分域的過程遵循以下基本原則:

?業(yè)務(wù)保障原則:分區(qū)分域方法的根本目標是能夠更好的保障網(wǎng)絡(luò)上承載的業(yè)務(wù),在保證安全的同時,還要保證業(yè)務(wù)的正常運行和效率。

?結(jié)構(gòu)簡化原則:分區(qū)分域方法的直接目的和效果是將信息(應(yīng)用)系統(tǒng)整個網(wǎng)絡(luò)變得更加簡單,簡單的邏輯結(jié)構(gòu)便于設(shè)計防護體系。比如,分區(qū)分域并不是粒度越細越好,區(qū)域數(shù)量過多,過雜可能會導(dǎo)致安全管理過于復(fù)雜和困難。

?立體協(xié)防原則:分區(qū)分域的主要對象是信息(應(yīng)用)系統(tǒng)對應(yīng)的網(wǎng)絡(luò),在分區(qū)分域部署安全設(shè)備時,需綜合運用身份鑒別、訪問控制、安全審計等安全功能實現(xiàn)立體協(xié)防。

?生命周期原則:對于信息(應(yīng)用)系統(tǒng)的分區(qū)分域建設(shè),不僅要考慮靜態(tài)設(shè)計,還要考慮變化因素,另外,在分區(qū)分域建設(shè)和調(diào)整過程中要考慮工程化的管理。

1.1.1.6.5區(qū)域劃分

根據(jù)分區(qū)分域的原則,鄭某工程職業(yè)學(xué)院信息系統(tǒng)安全區(qū)域劃分為出口邊界安全接入?yún)^(qū),核心交換區(qū),安全管理中心區(qū),超融合服務(wù)器業(yè)務(wù)應(yīng)用區(qū),老服務(wù)器DMZ區(qū),有線無線終端接入?yún)^(qū),如下圖:

3895cfca-1597-11ee-962d-dac502259ad0.png

?核心交換區(qū):負責(zé)跨區(qū)域網(wǎng)絡(luò)的數(shù)據(jù)交換和網(wǎng)絡(luò)審計。

?出口邊界接入?yún)^(qū):作為鄭某工程職業(yè)學(xué)院信息系統(tǒng)對外互聯(lián)區(qū)域,主要針對互聯(lián)網(wǎng)、高?;ヂ?lián)網(wǎng)與鄭某工程職業(yè)學(xué)院信息系統(tǒng)之間的進出流量,提供負載均衡、訪問控制、流量清洗、病毒過濾、入侵防御、病毒防護等防護措施,并為移動終端提供VPN接入服務(wù)。

?DMZ網(wǎng)絡(luò)服務(wù)區(qū):為鄭某工程職業(yè)學(xué)院信息系統(tǒng)內(nèi)部提供DNS,DHCP,LDAP,網(wǎng)站,綜合網(wǎng)絡(luò)管理等服務(wù)。

?安全管理中心:對鄭某工程職業(yè)學(xué)院信息系統(tǒng)中的網(wǎng)絡(luò)、主機、終端、安全設(shè)備等進行統(tǒng)一管理,提供漏洞掃描、身份認證、監(jiān)控、審計、日志收集與分析、態(tài)勢感知等服務(wù)。

?校園超融合平臺及物理服務(wù)器區(qū):承載校園業(yè)務(wù)系統(tǒng)/網(wǎng)站群、一卡通系統(tǒng)、財務(wù)系統(tǒng)等虛擬化服務(wù)集群為智慧校園業(yè)務(wù)提供服務(wù)。

?有線無線終端接入?yún)^(qū):滿足學(xué)校的互聯(lián)網(wǎng)連接,學(xué)生上網(wǎng),教學(xué)辦公、WIFI業(yè)務(wù)等一系列服務(wù)。

1.1.1.7最終實現(xiàn)效果

?網(wǎng)絡(luò)架構(gòu)清晰,區(qū)域劃分合理,按照功能將各部分區(qū)域進行有效隔離,可以有效制定邊界安全策略;

?對網(wǎng)絡(luò)進行冗余設(shè)計,避免業(yè)務(wù)高峰期,由單點而引起網(wǎng)絡(luò)和業(yè)務(wù)中斷

?便于安全產(chǎn)品部署,提高網(wǎng)絡(luò)與信息系統(tǒng)防護能力;

?超融合業(yè)務(wù)應(yīng)用區(qū)和老服務(wù)器區(qū)的安全防護;

?整個網(wǎng)絡(luò)狀態(tài)的展示與分析;

?終端與服務(wù)器端的威協(xié)防御、終端安全管理;

?各系統(tǒng)及設(shè)備的運維審計;

?滿足未來發(fā)展需要,靈活性和擴展性更好;

?為將來的集中管理奠定技術(shù)基礎(chǔ)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10339

    瀏覽量

    91733
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    713

    瀏覽量

    40699
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558

原文標題:一套完整的網(wǎng)絡(luò)安全等級(等保2.0)建設(shè)方案

文章出處:【微信號:5G通信,微信公眾號:5G通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    的相關(guān)項和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全工程,包含ECU、車載網(wǎng)絡(luò)、車聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口全鏈路架構(gòu),適用于整車廠(OEM)、級 / 二級供應(yīng)商、芯
    發(fā)表于 04-07 10:37

    華為星河AI融合SASE解決方案如何重塑網(wǎng)絡(luò)安全新范式

    智能化時代飛速發(fā)展,數(shù)字邊界不斷延伸。我們正處于網(wǎng)絡(luò)安全與智能技術(shù)相互交融的歷史時刻,網(wǎng)絡(luò)安全正迎來前所未有的機遇與挑戰(zhàn)。賦予安全以智能,已成為新時代安全
    的頭像 發(fā)表于 03-10 10:21 ?320次閱讀

    網(wǎng)絡(luò)接口到 DMA,一套面向工程師的 FPGA 網(wǎng)絡(luò)開發(fā)框架

    在高性能網(wǎng)絡(luò)、數(shù)據(jù)中心和智能網(wǎng)卡加速領(lǐng)域,硬件與軟件協(xié)同設(shè)計已成為提升網(wǎng)絡(luò)處理效率的關(guān)鍵。Liberouter 提供的 Network Development Kit(NDK) 就是這樣一套專門用來
    的頭像 發(fā)表于 02-12 11:28 ?501次閱讀
    從<b class='flag-5'>網(wǎng)絡(luò)</b>接口到 DMA,<b class='flag-5'>一套</b>面向工程師的 FPGA <b class='flag-5'>網(wǎng)絡(luò)</b>開發(fā)框架

    解讀“網(wǎng)絡(luò)安全等級保護”:守護網(wǎng)絡(luò)空間的法律基石與實戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術(shù)標準,更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“二級”、“
    的頭像 發(fā)表于 01-12 17:31 ?668次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全等級</b>保護”:守護<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實戰(zhàn)指南

    人工智能時代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學(xué)習(xí)新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識別、告警
    的頭像 發(fā)表于 12-02 16:05 ?561次閱讀

    如何使用SpringBoot、Vue2.0、MySQL開發(fā)一套云診所系統(tǒng)?

    ? 如何使用Java語言;前端框架:Vue2.0;后端框架:SpringBoot;數(shù) 據(jù) 庫: MySQL 這些技術(shù)開發(fā)一套云診所系統(tǒng)? 技術(shù)棧分析: 后端:SpringBoot
    的頭像 發(fā)表于 11-27 16:02 ?380次閱讀
    如何使用SpringBoot、Vue<b class='flag-5'>2.0</b>、MySQL開發(fā)<b class='flag-5'>一套</b>云診所系統(tǒng)?

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    能力能夠動態(tài)適應(yīng)系統(tǒng)更新與環(huán)境變化; 與此同時,隨著人工智能新興技術(shù)的發(fā)展,攻擊逃逸手法正日趨復(fù)雜與多樣化,安全設(shè)備制造商必須持續(xù)加強在攻擊逃逸測試方面的投入與驗證,通過不斷創(chuàng)新測試方法和技術(shù)手段,確保其產(chǎn)品能夠有效應(yīng)對未來可能出現(xiàn)的高級
    發(fā)表于 11-17 16:17

    華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書發(fā)布

    發(fā)布《華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書》(以下簡稱“白皮書”),該白皮書匯集了各參編單位在智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全上的理念、探索實踐、創(chuàng)新成果和寶貴思考。白皮書的聯(lián)合發(fā)布,為汽車產(chǎn)業(yè)應(yīng)對日益嚴峻的
    的頭像 發(fā)表于 10-21 09:37 ?900次閱讀

    華為發(fā)布全新升級星河AI網(wǎng)絡(luò)安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網(wǎng)絡(luò)智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網(wǎng)絡(luò)安全解決方案,該方案以AI為核心驅(qū)動力,構(gòu)建覆蓋企業(yè)分支、園區(qū)
    的頭像 發(fā)表于 09-20 09:43 ?1750次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽多種形式著力展示創(chuàng)新成果。大會期間,華
    的頭像 發(fā)表于 09-16 15:12 ?1255次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    分支多、云也多,網(wǎng)絡(luò)又慢又燒錢?一套方案全搞定!

    、成本控制與運維效率的多重壓力。面對這些挑戰(zhàn),是否有一套網(wǎng)絡(luò)架構(gòu)能夠“全搞定”?答案是肯定的?;谛袠I(yè)實踐與技術(shù)演進,我們逐漸形成了一套以SD-WAN+云網(wǎng)融合平臺+
    的頭像 發(fā)表于 08-28 14:25 ?1292次閱讀
    分支多、云也多,<b class='flag-5'>網(wǎng)絡(luò)</b>又慢又燒錢?<b class='flag-5'>一套</b><b class='flag-5'>方案</b>全搞定!

    wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?767次閱讀

    德思特案例 | 一套設(shè)備兼容四大測試場景:全面解析弱網(wǎng)測試方案

    隨著用戶對網(wǎng)絡(luò)體驗要求的不斷提升,弱網(wǎng)環(huán)境下的穩(wěn)定性已不再是“加分項”,而是終端產(chǎn)品必須具備的“基本功”。德思特通過現(xiàn)網(wǎng)模擬 + 參數(shù)可控 + 自動化測試 + 創(chuàng)新硬件設(shè)計,為行業(yè)提供了一套完整、可復(fù)用、可擴展的弱網(wǎng)測試解決
    的頭像 發(fā)表于 08-08 10:47 ?1131次閱讀
    德思特案例 | <b class='flag-5'>一套</b>設(shè)備兼容四大測試場景:全面解析弱網(wǎng)測試<b class='flag-5'>方案</b>

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    隨著智慧城市建設(shè)的深入推進,叁仟智慧路燈桿作為城市物聯(lián)網(wǎng)的重要節(jié)點,正從單照明工具升級為集成 5G 基站、攝像頭、傳感器多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風(fēng)險也隨功能拓展
    的頭像 發(fā)表于 05-21 09:51 ?634次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線