信息系统评估风险分析.docx
《信息系统评估风险分析.docx》由会员分享,可在线阅读,更多相关《信息系统评估风险分析.docx(84页珍藏版)》请在优知文库上搜索。
1、信息系统风险分析XXX信息系统主要由HIS系统、1.IS系统、PACS系统以及医保、大屏、合理用药、折子工程等业务系统、内外网安全服务器、双翼服务渊、OAIH务器、交换机、防火墙以及安全控制设备等构成,内外网物理隔离,外网为访问互联网相关服务为主,内网为XXX生产网络.1.1. 网络通信1.1.1. V1.AN间未做访问控制(O内网V1.AN中的主机网关全部指到内网核心交换机C6509上,外网V1.AN的主机网关都指在外网核心交换机4506上。内外网对这些V1.AN的路由未作控制,各个V1.AN间通过C6509(4506)可以进行互访。威胁分析由于各个V1.AN代表不同的业务内容,安全级别也是
2、不同的,需要在不同的V1.AN间做访问控制。现有配置,各个V1.AN间路由都是通的,那么各个V1.AN间就都可以互访,安全级别低的V1.AN可以访问安全级别高的V1.AN,这样V1.AN设定的目的效果就大大削弱了。安全级别低的V1.AN尝试访问高级别V1.AN,有意或者无意的破坏高级别V1.AN中服务器上的数据,将会对XXX的业务造成重大的影响。(3)现有或已计划的安全措施核心交换机6509上配置了防火墙模块,但该模块没有配置访问控制策略,(4)风险评价风险名称者从例V1.AiaJ!核心V1.AN可级别3J描述非法者很可能从普通VIRN渗透到核心V1.AN.影级别3响描述非法者从普通VIKN渗
3、透到核心V1.AN,对XXX的管理运营具有一定影响。风险级别高(5)建幽制油施序号建议控制措施描述1定义V1.AN安全级别及访问关系由网络管理员定义各个V1.AN的安全级别和互相之间的访问关系表2修改核心交换机上V1.AN间访同控制策略按照己定义好的VIAN间访问关系表,重新定义访问控制列表,控制V1.AN间的访间关系1.1.2. 内网设计中存在单点故障风险(1)现状描述分析XXX目前实际的网络情况,我们发现内网中存在蛋单点故障风险,其中内网接入访问控制系统中WINS/DNS服务器没有采用热备或冷备措施“(2)威胁分析当此服务器发生故障后,网内所有域用户全部都不能正常登录到域,造成业务系统服务
4、停止。(3)现有或已计划的安领施无O(4)风险升价风险名称内网单点故障风险造成业务系统服务停止可能性级别;描述内网单点故幽风险很可能造成业务系统服务停止。影响级别5描述业务系统服务停止会造成用户对外眼务效率降低,并由丁用户业务为公众服务业务,服务停止后会对用户造成极大的影响。风险级别极高(5)建议控制擒施序号建议控制措施描述1配备内网WinHdns热备服务器采用双机热备技术,有效降低单一故障风险。2配备内网WinNdns冷备服务器配备冷备设备,能满足在可接受的时间范国恢复服务1.1.3. 外网设计中存在单点故障风险(O3M三分析XXX目前实际的网络情况我们发现外网中存在单点故障风险,其中外网接
5、入访问控制系统中WINSQNS服务器没有采用热备或冷备措施“Internet接入设备SSG52O防火墙,城市热点计我网关与外网核心交换机4506/单线接入,没有链路和设备备份措施。(2)威胁分析外网网络中存在4个单点故障风险点,每单点故障点发生故障都会造成Imeme1.访问中断,影响外网用户的正常工作。(3)现有或已甘划的安全措施无。(4)风险评价风险名称外网单点故障风险造成Internet访问中断可级别4能M、件描述网络接入控制系统系统中存在点故障风险,故障发生可能性较高影级别2晌描述外网单点故障风险造成IntemC1.访问中断,对XXX管理运营具有轻微影响。风除级别中(5)建议控IM措施序
6、号建议控制措施描述1外网单点设备配备热备服务器采用双机热备技术,有效降低单点故障风险。2外网单点设备配备冷备服务滞配备冷备设备,能满足在可接受的时间范困恢复服务1.1.4. 无专业审计系统现状描述现有XXX内外网网络均无专业审计系统。(2)威胁分析无专业审计系统,无法对已发生安全事件准确回溯,将给确认安全事件发生时间,分析攻击源造成极大困难.同时,在依法问灾时缺乏审计信息将无法作为安全事件发生的证据.(3)现有或己计戈!的安全措施无.(4)风险褥价风险名称出现安全事件无法进行有效定位和问责可级别2能M性描述出现安全事件而无法发现的情况有可能发生影级别2响描述出现安全事件无法进行有效定位和向抗将
7、对XXX的管理运营具有轻微影响风看级别低(5)建议控磷施序号建议控制措施描述1采购专业的审计系统采购并集中部署专业的审计系统,并启动网络设备和安全设备上的日志服务“2定期审计日志中的异常记录指定专人负责,定期对H志进行审计,杳看是否有异常记录。1.1.5. SSG520防火墙配置策略不当(O分析SSG52O的配凭文件,发现防火墙配置的端口控制中开放了过多的不用使用端口,例如10700.3765,8888.445端口等。setserviceprotoco1.tcpSrC-Por1.(65535dst-port107(X)-1.()7(X)setservice+ICPsrv-port0-65535
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 评估 风险 分析
