信息安全等级保护三级建设方案.docx
《信息安全等级保护三级建设方案.docx》由会员分享,可在线阅读,更多相关《信息安全等级保护三级建设方案.docx(21页珍藏版)》请在优知文库上搜索。
1、Xx信息安全手缎保护(三级)虚设方案目录1. 访方31.1 概述31.2 相关政策及标准32. 现状及需求分析51. 1.现状分析52. 2.需求分析53. 等保三圾It设总体规划63.1 网络边界安全比谀63.2 日志集中审计建谀63.3 3.安全达维建设63.4 答保及安全合规性白米建设63.5 迂设方案优瞥总结74. 寺保三级速设相关产品介绢94.1 阿热边界安殳仿航94.1.1 标渔委求94.1.2 明抑下一代仿火战104.1.3 明抑人收仿砌系悦(IPS)134.2.日志及敬媒洋安全审计154.2.1标渔委未154.2.2呻抑捺合H志审计平台174.2.3明柳数据库审计与风检拄制系统
2、194.3. 安全运雄审升224. 3.1标虺耍米225. 3.2吼抑运慢审计和风检控制系统234.4. 核心WEB应用安全防妒264.4.1 标论安求264.4.2 3.2明抑WEB应用防火险274.4.3 觇抑网站卫士304.5. 寺保及安全合规检查314.5.1 标准安求314.5.2 5.2明笠WEB应用弱点打描器324.5.3 明笠敦据库嘉点扫描3344.5.4 5.4明某远包安全评佶系统374.5.5 明宓信息金等级保护捡查工具箱384. 6.等保速设咨询服务404. 6.1服务概述405. 6.2安全服务遗钠标准416. 6.3服务内容及客户敢及415. 等保三圾虚设配置虔议42
3、前1. 1概述穆孙互联网金融的快it发展,金枕构对信息系统的依戟幅度日益增高.信息安全的问魅也越来垓突出.同时.由于利拉的驱使,针时金融机构的妥全威胁越来越多,尤其是涉及民生与兔椒相关的单位,收到攻击的次我日渐诙繁,相关单位必须加强自务的信息安全保障工作.建立先杏的安全机制来抵卿将来和内在的信息安全威胁.为提升我国玄要信息系统终体信息安全管理水平和抗风陡健,力,国率公安部、保宏局、国宰资吗管理局、国务陀信息化领导小蛆办公室于2007年我合i布861号文件关于开展全国支要信愿系统安全导火假护定圾工作的通知和信息安仝等缄保护管理办法,要求涉及国计民生的信息乐烧应达到一定的安全曾皴,根据文件忖种和寺
4、级划分的殷训,涉及到政用机关、金融等核心信息系统,构筑至少应达到三级或.以上防护要未。互联同金融行业是关东及济、社会稳定等的支委单(1,等级保护制度的瞄立和实达,无疑对互联冈金融单位加快自身信安全虐议共有前喙性、系统性的指导毒义.从国家层田上看.在点点行业、单住推行寻汲保将$4度式.关系列国家憎息安金的大事.为矶保更要行业和单位的等级保护信息系统叔利开照实施,同时出台了一系列政策文件来规范,、指导和粗劲风险评估工作的进行,等级保护也枳极响应各林标港和政发,以保障支点行业传息系悦安全.1.2相关政袋及珞发国家相关部门对等级保护安全要求相当史祖.相继出台多个信息安全相关指导感山与法姆.土冬在:中华
5、人K共和国计算机信息系统安全等保护条例3(国务虎147号令)关于推动信息安全寻见保护测评体系建设和开展等次测评工作的通知(公信安2010)303)6GB/T22239-2008信息安全技术信息系统安仝等级保护基本娶东tt中,目前等级保护等嵌主要安全依据,上要冬期6GB178597999优息系统安全导火保妒制评准购和CGB/T22239-2008信息安全技辰信息第统安全导彼保护基本要求瓦本方堂亦主要依据这两个标浪,以其他要求为辅.来建立本技术方案。2. 现状及需求分析2.1. 观状分析XX核心亚分系统为互联冈客户提供在伐业务以及准下业务史抖。通过该系统平台,实或互取同金融业务信息全面融合、集中管
6、崖、内部管院的流程化、标溶化和信息化,为XX管理工作提供全面的东统支再。该系统定统为安全保护等城三级,通过第三方测评、整体分析与风除分析,XX业务系统中存在与国家寻饯保护三级标点要求不杼合项.2.2.需求分析为了满足达到国家GB/T22239-2008信息技术信息系统安全等级保护基本要求相应的号场保护施力要求,XX业务管理系统启动等俄保护安全终改工作,以增张系统的安全防护能力,有效抵加内部和外部威胁,为切实达到国家及行业怙息安全等蚁俵护相应安未,使XX业务菁理系统在现有运行环境下风险可控.能够为XX客户及内部各部口提供安全*自定的业务服务.本次方案结合初步检查报告,由于XX业务系统只采用防护堵
7、进疔安全昉护措施,什对安全运段管理、应用层安全防护、第三方日志审计、自理制度等方面的薄题之处,建议部普相关全防护设备,结合安全管理制度,将满足相应的等级保护防护能力。一、安全防护:安全伤护谟计网络安全、主机安全导多个溜评内容,什对所发J1.I的安全问题风险中.如网络边界未部罟防芯急代蚂设各.可通过对定点系统的网络边界部者相应的安仝防护设备来进行解决。二.审计分析:审计分析在三纨等纨保护要求中,占据也要地位,涉及网络安全,主机安全、应用安全等港多环节,XX企务乐统在不三方审计相关建设上我之必委手段,异R对部分受臭系统的安全现我雌以了解,加强系统安全检测能力,和审计分析能力十分必要.三、关全运维:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 三级 建设 方案
