互联网资产信息采集监测系统项目建设方案.docx
《互联网资产信息采集监测系统项目建设方案.docx》由会员分享,可在线阅读,更多相关《互联网资产信息采集监测系统项目建设方案.docx(56页珍藏版)》请在优知文库上搜索。
1、目录第一章项目概述11、项目名称12、项目背景13、指导思想24、建设原则25、建设目标与任务5第二章需求分析61、业务目标需求分析结论62、系统功能指标分析73、信息量指标分析84、系统性能指标分析9第三章总体建设方案111、总体设计原则111.1、总体框架111. 2、总体技术路线132、总体目标与分期目标132. 1、总体目标133. 2、分期目标143、总体建设任务与分期建设内容144. 1、总体建设任务144、系统总体结构和逻辑结构155. 2、系统逻辑结构15第四章本期项目设计方案161、建设目标、规模与内容161.1、建设目标161. 2、建设规模161.3、 建设内容172、标
2、准规范建设内容172. 1、项目建设标准172.3、 项目先进性标准193、信息资源规划和数据库设计203. 1、信息资源规划204. 2、数据库设计214、应用支撑系统设计225、应用系统设计235.1、资产识别235.2、资产查询245.3、资产数据分析挖掘255.4、业务领先的资产指纹识别能力255.5、准确的资产与漏洞检测能力255.6、独有扫描机制265.7、系统抓取分析技术266、数据处理和存储系统设计276.1、数据处理设计276.2、数据存储系统设计317、终端系统及接口设计378、网络系统设计3810、备份系统设计39H、运行维护系统设计4012、系统配置及软硬件选型原则44
3、14、系统软硬件物理部署方案44第五章人员配置与培训461、人员配置计划461. 1技术力量和人员配置461.2、 人员培训需求和计划461.3、 项目建设的实施策略462、人员培训方案471.4、 人员培训计划471.5、 培训目标472. 3、培训对象482、 4、培训讲师483、 5、培训时间492. 6、培训课程492、 7、培训方式503、 8、培训意见反馈52第八章效益分析541、前期项目建设成效分析542、本期项目效益分析54第一章项目概述1、项目名称互联网资产信息采集监测系统建设项目2、项目背景目前,随着各类开源系统的逐渐丰富,安全问题也随之逐步暴露,全球范围内的通用漏洞开始呈
4、现出爆发式的增长趋势。伴随着今年StrUtS2漏洞的再次爆发,黑客利用通用漏洞进行攻击的案例越来越多。2017年6月,“永恒之蓝”勒索软件漏洞影响了全球近千万台服务器,仅我国境内受影响服务器多达4万多台。可以看到,针对通用组件的攻击将成为未来很长一段时间的主旋律。反观我们国家整体的安全建设,网络防火墙、Web应用防火墙、下一代防火墙、IDS、IPS、扫描器等等设备一应俱全,为何仍会在StrUtS2及“永恒之蓝”等漏洞出现时束手无策。由此可见,在新的网络安全形势下,已有的安全监控及防护手段存在着极大的不足和滞后性,无法及时反映出信息系统、网络设备的信息及安全状况,缺少一种高效精准的技术手段了解这
5、些系统和设备开放的组件、服务和端口情况,以至于在出现严重漏洞时既不知道受不受影响,也不知道影响范围有多大。因此亟待采取有效的措施来进行弥补,了解并掌握网络资产状况,一旦高危漏洞爆发时,能够更快速、精确的发现存在问题的站点并发出预警及利用。互联网资产信息采集监测系统的推广将会在这个过程中起到至关重要的作用,帮助技术侦查部门掌握足够的真实数据以做出了解判断并及时预警、响应,同时可以加以利用,获取有价值的信息,信息系统化的方式大量节约人力和时间。3、指导思想以“情报信息主导”理念为导向,紧密结合工作实际,按照“因地制宜,分类指导,稳步推进”的原则,全力推动信息化建设工作。从基础建设、加强执法管理、业
6、务流程等环节入手,切实推动基础工作信息化,使工作和队伍管理真正融入到信息化平台,不断提升信息化应用的整体水平。4、建设原则互联网资产信息采集监测系统建设应遵循如下基本原则: 全面性互联网资产信息采集监测系统的框架设计,应遵循科学的设计理念,各个组成部分均符合当代信息技术发展形势,满足未来各种业务对信息系统的要求,提供统一系统应用,选择先进的平台软件,提供针对各种数据源的接口支持。 开放性在现有应用系统和手段建设中有大量资源,包括软硬件环境资源和大量信息资源,在实现资源共享时要统一规划,最大限度实现各类资源共享,支持多重业务工作的开展。系统需提供多种数据访问、服务调用和资源管理接口,实现资源和服
7、务对其他业务手段和使用人员的共享。 灵活性各警种未来在数据类型、数据规模、业务应用方面都会有不断扩展和演化,系统设计需采用灵活架构实现可配置,动态可扩展和自定义,有较强的可扩展性。 融合性工作涉及到海量数据、多用户。良好的数据融合和应用融合可以帮助在日常工作和情报分析工作中快速、有效、准确的获得成果。 标准化数据中心的设计与开发应坚持标准化、规范化原则,采用业界成熟的标准化技术,遵循国家和部制定的相关标准和技术规范。只有基于标准化的处理方式,数据资源才能有序、完好的汇聚到数据中心,系统才能横向或纵向的可持续发展。安全性系统必须有高可靠性,能够长时间运行而不宕机,要保证系统使用的连续性。建立全局
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 互联网 资产 信息 采集 监测 系统 项目 建设 方案
