xxxx局重保服务方案.docx
《xxxx局重保服务方案.docx》由会员分享,可在线阅读,更多相关《xxxx局重保服务方案.docx(13页珍藏版)》请在优知文库上搜索。
1、XXX局重保服务方案2021年5月目录一、 组织及职责分工3二、 资产清单4三、 防护工作方案53.1.资产梳理工作53.2.安全自查和整改工作63.2.1.网络安全检查63.2.2.主机安全检查73.2.3.应用系统安全检查73.2.4.日志审计73.2.5.备份有效性检查83.2.6,安全整改加固83.3.重保期间防护工作83. 3.1.安全事件监测84. 3.2.事件分析与处置95. 3.3.防护总结与整改9四、 重要安全防护措施优化汇总10五、 应急预案流程11组织及职责分工为确保本次重要时期安全保障(以下简称“重保”)任务的顺利完成,拟成立重保领导小组(以下简称“领导小组”)和项目工
2、作组(以下简称“工作组”),组织架构如下图。(1)领导小组:组长:XXX,副组长:XXX成员组成:信息管理处、XXX局主要负责人。工作职责:负责领导、指挥和协调本次重保工作开展,向上级领导和有关部门汇报重保工作情况。(2)项目工作组(含重保工作小组、应用系统支撑小组、安全厂商支撑小组):组长:何林成员组成:XXX局运维单位、应用系统厂商、安全厂商技术支持服务人员组成。工作职责:负责整体的项目沟通、人员筹备、任务分工、分析研判、防护监测、应急处置、安全整改、事件汇报等工作。项目工作组中各小组具体工作职责如下:序号小组名称工作职责1.重保工作小组1)负责制定重保服务方案、重保应急预案;2)对指定范
3、围内的应用系统、网络、安全监测与防护设备相关资产进行全面梳理和安全检查,摸清网络安全现状、发现安全漏洞、弱点和不完善的策略设置;排查整体网络中的安全薄弱点,对薄弱点进行安全整改或提出安全整改建议。3)重保工作期间利用甲方已有的安全防护设施(防火墙、IPS、安全审计、日志审计系统、主机加固软件、防病毒软件、云WAF)和新增的安全防护措施(租赁WEB应用防火墙)对网络攻击行为进行监测、分析、预警和处置。4)依据重保应急预案,负责重保工作期间的安全事件的应急响应和处置。5)负责对本次重保工作中的重要事件进行每日汇报,重保工作结束后进行总结,编写总结报告。2.应用系统支撑小组1)负责配合重保工作小组的
4、应用访谈工作。2)负贲配合重保工作小组的安全检查和整改工作。3)负责配合重保工作小组的应急处置工作。3.安全厂商支撑小组1)负责配合重保工作小组的安全整改工作。2)负责配合重保工作小组的应急处置工作。二、资产清单序号应用系统名称地址位置用途巳有防护措施1.XXX局门户网站(门户服务器及数据库服务器)XxxxxxXxxxXxx1 .主机加固软件:支持病毒木马、未知恶意代码、入侵攻击、APT攻击、服务器和WEB应用防护。2 .虚拟主机杀毒软件:企业版服务器安全杀毒软件,支持防病毒、打补丁等。3 .云WAF:支持网页篡改、网页黑链、网页挂马、业务可用性安全事件监测;支持应用层攻击防护、网页防窜改等防
5、护功能。4.其他安全防护措施:云平台提供的边界和平台层安全防护措施。2.XXX局综合办公系统XxxXxxXxx1 .主机加固软件:支持病毒木马、未知恶意代码、入侵攻击、APT攻击、服务器和WEB应用防护。2 .虚拟主机杀毒软件:企业版服务器安全杀毒软件,支持防病毒、打补丁等。3 .其他安全防护措施:平台提供的边界和平台层安全防护措施。3.XXX信息系统XxxxXxxx1 .网络边界:部署有防火墙、IPS(特征库已过期)、WEB应防火墙(特征库已过期)。2 .主机层:部署有免费版主机杀毒软件三、防护工作方案3.1.资产梳理工作(一)网络路径梳理对目标系统相关的网络访问路径进行梳理,明确系统访问源
6、(包括用户、设备或系统)的类型、位置和途径的网络节点,绘制准确的网络路径图。网络路径梳理须明确从互联网访问的路径、内部访问路径等,全面梳理目标系统可能被访问到的路径和数据流向,为后续有针对性的网络安全防护和安全设备的部署和调整奠定基础。(二)系统资产械理梳理目标系统的关联及未知资产,形成目标系统的关联资产清单、未知资产清单,关联资产包括目标系统网络路径中的各个节点设备、节点设备同一区域的其它设备以及目标系统相关资产,未知资产包括与目标系统可有关联但未记录在关联资产清单里的资产,为后续安全自查和整改加固等工作提供基础数据。(三)安全资产梳理根据已梳理的重要资产和网络路径,梳理当前已有的安全监测和
7、防御产品,对其实现的功能、效果、防御范围、安全日志、特征库更新情况等进行综合分析。依据梳理结果对已有防护设施进行调整或提出相关安全建议。3.2.安全自查和整改工作根据资产梳理工作形成的目标系统关联资产清单、未知资产清单,对与组成目标系统相关的网络设备、服务器、中间件、数据库、应用系统、安全设备等开展安全自查和整改工作。通过安全自查对目标系统的安全状况得以真实反映,结合整改加固手段对评估发现的问题逐一进行整改。设置必要的防御规则,基于最小权限原则制定,即仅仅开放允许业务正常运行所必须的网络和系统资源。3.2.1.网络安全检查网络架构检查针对目标系统开展网络架构检查工作,以评估目标系统在网络架构方
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- xxxx 局重保 服务 方案