23网络设备安全配置管理程序.docx
《23网络设备安全配置管理程序.docx》由会员分享,可在线阅读,更多相关《23网络设备安全配置管理程序.docx(5页珍藏版)》请在优知文库上搜索。
1、目录目录11目的22范围23职责24相关文件25程序26记录51目的为确保网络安全,依据安全策略,加强与信息相关网络设备的配置管理,特制定本程序。2范围本程序适用于在组织内使用的所有主要网络设备的安全参数设置管理,包括:a)防火墙设备及软硬件;b)网关设备及软硬件;c)网络交换机及HUB等。3职责3.1市场部负责对组织内所有主要网络设备的配置和参数设定。4相关文件信息安全管理手册信息系统访问与使用监控管理程序5程序5.1 网络设备安全配置策略5.1.1 通用策略网络设备的配置必须由市场部工程师实施。设备系统H志的记录内容和保存期限应该符合信息系统访问与使用监控管理程序。1 .上网要求D上网用户
2、不得利用公司网络从事危害公司安全、泄露公司秘密等违规活动,不得制作、查阅、复制和传播有碍社会治安和有伤风化的信息。2)上网用户不得利用公司网络进行任何干扰网络用户、破坏网络服务和破坏网络设备的活动。这些活动主要包括(但并不局限于)在网络上发布不真实的信息、散布计算机病毒、使用网络进入未经授权使用的计算机、以不真实身份使用网络资源等。3)上网用户必须接受并配合公司相关部门依法进行的监督检查,有义务向管理部门报告网上违法犯罪行为和有害信息。4)遵守国家有关法律、法规。不允许利用网络传播小道消息或进行人身攻击。5)上网时,禁止浏览色情、反动及与工作无关的网页。浏览信息时,不要随意下载网页信息,特别是
3、不要随意打开不明来历的邮件及附件,避免网上病毒入侵。2 .网络开通1)公司网络出口防火墙由市场部集中管理,默认对外只开放WEB、FTP等常用端口;2)对外联系如需使用到其他端口,必须由使用的团队领导向网络管理员提出申请;3)经网管测试,如果适合,向市场部经理申请;4)经理批准后,由市场部负责实施创建或更改规则,网管在完成后测试;5)防火墙日志记录,监控和分析等工作,由市场部负责。3 .网络管理1)上网时,禁止浏览与工作无关的内容;禁止浏览色情、反动及与工作无关的网页。浏览信息时,不要随便下载网页的信息,特别是不要随便打开不明来历的邮件及附件,以免网上病毒入侵。禁止进行与工作无关的各种网上活动。
4、2)邮件与网络系统都属于公司资产,公司有权监视公司内部电子邮件与网络行为。3)为避免员工沉迷于网络、占用网络带宽、影响其它人正常使用网络工作、以及电脑感染病毒、网络无法正常运行,公司利用网络管理系统进行网络自动控制,对各种网络应用进行控制和记录,包括实时记录局域网内电脑所有对外收发的邮件、浏览的网页以及上传下载的文件,监视和管理网内用户的聊天行为,限制、阻断网内用户访问指定网络资源或网络协议等。4 .行为控制网络用户必须接受公司网络主管部门的监督检查,对违规的用户,将视其情节轻.重分别对其进行警告、处罚、记过、辞退等处理,情节严重者将追究其法律责任。1)避免浪费电力、保护电脑设施及安全考虑,各
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 23 网络设备 安全 配置管理 程序