freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全集成系統(tǒng)方案-文庫吧資料

2025-05-20 22:00本頁面
  

【正文】 a G2 Modular Smart Array Controller帶1GB緩存。每個控制器有2個1Gb iSCSI端口;支持RAID 0, 1, 3, 5, 6, 10, 50;最大支持32個主機;帶12顆硬盤插槽;冗余電源1AJ956AHP MSA2300fc SAN Starter HA Upgrade Kit包括額外一個單獨控制器,18端口8Gb SAN Switch,28Gb HBAs,SFP和線纜,可以給AJ954A或AJ955A 升級1磁盤籠及可添加控制器    選一個LFF或SFF 磁盤籠,選擇一個或兩個 FC/SA/iSCSI 控制器磁盤籠AJ949AHP MSA2324 SFF “磁盤存儲機箱2個陣列控制器槽位,冗余電源1AJ948AHP MSA2312 LFF ”磁盤存儲機箱2個陣列控制器槽位,冗余電源1DC磁盤籠AJ950AHP MSA2012 “直流電源存儲機箱1AJ951AHP MSA2024 ”直流電源存儲機箱1控制器AJ798AHP 2300fc 磁盤存儲控制器,1 GB緩存。每個控制器有2個4Gb Fibre Channel 端口;支持RAID 0, 1, 3, 5, 6, 10, 50;最大支持64個主機;;冗余電源1AJ805AHP MSA2312sa 雙控制器磁盤陣列:冗余控制器,帶1GB緩存。這款機架式服務(wù)器采用Intel 至強5600系列Xeon E5620型號處理核心,配合2個NC382i雙端口千兆網(wǎng)卡和iLO 3管理程序,充分保障了機體的可靠性和可控性,更加便于使用者操作?;萜誔roLiant DL388 G7(616659AA1)機架式服務(wù)器的主板上最大設(shè)計有6個擴展槽,并配置有18個內(nèi)存插槽和多個硬盤插槽,使最大內(nèi)存容量可以達到192GB,最大硬盤容量可達8TB,充分保障運轉(zhuǎn)的流暢程度?;萜誔roLiant DL388 G7(616659AA1)機架式服務(wù)器內(nèi)置有2GB的DDR3類型內(nèi)存,智能陣列 P410i/零緩存,充分保障了機體運行的流暢與數(shù)據(jù)交換的可靠?;萜?ProLiant DL388 G7(616659AA1) 圖片惠普ProLiant DL388 G7(616659AA1)機架式服務(wù)器配置Intel 至強5600系列Xeon E5620型號處理器。 DL388 G7基本參數(shù)產(chǎn)品類別:機架式糾錯產(chǎn)品結(jié)構(gòu):2U糾錯處理器CPU類型:Intel 至強5600糾錯CPU型號:Xeon E5649糾錯CPU頻率:智能加速主頻:標配CPU數(shù)量:1顆糾錯最大CPU數(shù)量:2顆糾錯制程工藝:32nm糾錯三級緩存:12MB糾錯總線規(guī)格:QPI CPU核心:六核糾錯CPU線程數(shù):12線程糾錯主板擴展槽:6糾錯內(nèi)存內(nèi)存類型:DDR3糾錯內(nèi)存容量:2GB糾錯內(nèi)存描述:PC310600R RDIMM DDR3 或 PC310600E UDIMM DDR3糾錯內(nèi)存插槽數(shù)量:18糾錯最大內(nèi)存容量:192GB糾錯存儲硬盤接口類型:SATA/SAS糾錯標配硬盤容量:標配不提供糾錯最大硬盤容量:8TB糾錯內(nèi)部硬盤架數(shù):最大支持8塊SFF SATA/SAS硬盤糾錯熱插拔盤位:支持熱插拔糾錯RAID模式:P410i控制器糾錯網(wǎng)絡(luò)網(wǎng)絡(luò)控制器:兩個NC382i 雙端口千兆網(wǎng)卡糾錯管理及其他系統(tǒng)管理:iLO 3糾錯電源性能電源功率:460W糾錯外觀特征產(chǎn)品尺寸:產(chǎn)品重量:適用環(huán)境工作溫度:10℃35℃糾錯工作濕度:10%90%糾錯儲存溫度:30℃60℃糾錯儲存濕度:5%95%糾錯惠普ProLiant DL388 G7(616659AA1)機架式服務(wù)器一款品質(zhì)高、價位合理的高信價比2U機架式服務(wù)器。HP Insight Control配備動態(tài)用電控制技術(shù)后,可以正確監(jiān)督和控制每臺服務(wù)器所使用的能源,加強使用數(shù)據(jù)中心、重新收回過度配置的能源,并增加數(shù)據(jù)中心3倍的容量。通過HP Insight Control提供的Integrated LightsOut Advanced (iLO 3),加速遠程服務(wù)器管理任務(wù)作業(yè)。因為采用Intel 7500 系列處理器,該服務(wù)器允許向上擴展更多的客戶端。HP ProLiant服務(wù)器發(fā)揮最佳應(yīng)用程序運行時間和性能為客戶帶來更多的效益包括:HP ProLiant DL580 G7服務(wù)器利用HP ProLiant DL580 G7服務(wù)器可擴展的4核性能和類似Intel Machine Check Architecture (MCA)復(fù)原的耐用安全功能,增進系統(tǒng)可靠性。在本方案的技術(shù)選擇和設(shè)備選型首先是基于對本項目的理解和分析,并特別考慮到滿足未來5到10年的業(yè)務(wù)發(fā)展要求做出的,并遵循以下原則得出的:v 實用性采用成熟、穩(wěn)定的技術(shù),滿足業(yè)務(wù)的實際要求;v 先進性根據(jù)當前業(yè)務(wù)要求,考慮今后5到10年的業(yè)務(wù)發(fā)展需要,在設(shè)計上留有余量;v 可靠性采用目前國際上商用SAN交換機最先進且成熟可靠的軟硬件技術(shù);選用可靠性高的產(chǎn)品與技術(shù),充分考慮到在系統(tǒng)出現(xiàn)異常時的應(yīng)變與容錯能力,從而確保整個系統(tǒng)的高可靠性。在海關(guān)網(wǎng)絡(luò)核心層選擇1臺高性能交換機作為系統(tǒng)主交換機。核心層設(shè)置在海關(guān)信息中心機房,匯聚層設(shè)置在海關(guān)信息中心機房、查驗平臺機房,接入層設(shè)置在卡口。海關(guān)網(wǎng)絡(luò)覆蓋范圍包括:閘口及閘口辦公區(qū)、查驗平臺及查驗倉庫及聯(lián)檢大樓海關(guān)辦公場地等。通過更換跳線實現(xiàn)與其他網(wǎng)絡(luò)設(shè)備的連接。l 樓層配線間(FD)在各樓層配線架中,與水平雙絞線連接的用戶區(qū)采用六類配線架,每個信息點完全靈活用于語音或數(shù)據(jù)。機柜內(nèi)所有的信息點符合規(guī)定的編號規(guī)則和顏色規(guī)則,以方便用戶的使用。管理子系統(tǒng)將電話模塊、電腦模塊和網(wǎng)絡(luò)模塊安裝在機柜中,對線纜進行統(tǒng)一布局和管理。l 管理子系統(tǒng)管理子系統(tǒng)由各層分設(shè)的樓層配線系統(tǒng)及主機房中的主配線系統(tǒng)(設(shè)備間子系統(tǒng))構(gòu)成,負責樓層內(nèi)及信息通道的統(tǒng)一管理。本系統(tǒng)采用六類雙絞線,用于所有的數(shù)據(jù)點和語音點,實現(xiàn)信息點可完全互換。l 水平干線子系統(tǒng)水平子系統(tǒng)由各大樓內(nèi)樓層配線間至各個工作區(qū)之間的電纜和多模水平光纜構(gòu)成。l 工作區(qū)子系統(tǒng)工作區(qū)子系統(tǒng)由設(shè)在各工作區(qū)的信息插座、跳線(連接信息插座至終端設(shè)備之間的線纜)構(gòu)成。 綜合布線系統(tǒng)設(shè)計為保證系統(tǒng)先進性、開放性和擴展性,實現(xiàn)語音、多媒體、數(shù)據(jù)等應(yīng)用的承載能力,綜合布線系統(tǒng)采用六類結(jié)構(gòu)化布線系統(tǒng),采用星型拓撲結(jié)構(gòu),主干網(wǎng)絡(luò)采用千兆以太網(wǎng)絡(luò),實現(xiàn)百兆接入、千兆上行的物理鏈路。綜合布線系統(tǒng)范圍主要包括聯(lián)檢大樓、閘口及閘口辦公區(qū)、查驗平臺及查驗倉庫及實驗樓等。 b) 采用MSTP的組網(wǎng)方式,A、B、C三區(qū)采用MSTP光纖電路(RJ45接口),通過中國電信MSTP網(wǎng)絡(luò),實現(xiàn)了A、B、C三個區(qū)的互聯(lián)通訊、三個區(qū)的網(wǎng)絡(luò)熱備以及A區(qū)通過互聯(lián)網(wǎng)接入與成都海關(guān)總部互訪,組成數(shù)據(jù)通信傳輸通信專網(wǎng)。系統(tǒng)使用IC卡存儲業(yè)務(wù)數(shù)據(jù)時,采用了DES加密算法,對關(guān)鍵數(shù)據(jù)進行加密。系統(tǒng)提供完整的日志功能,對所有的業(yè)務(wù)數(shù)據(jù),進行日志記錄,以備后查。 l 當應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話; l 應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會話連接數(shù)進行限制; l 應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進行限制。 l 在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進行會話初始化驗證; l 應(yīng)對通信過程中的敏感信息字段進行加密。 l 應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進行審計; l 應(yīng)保證無法刪除、修改或覆蓋審計記錄; l 審計記錄的內(nèi)容至少應(yīng)包括事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果等。 應(yīng)用安全 l 應(yīng)提供專用的登錄控制模塊對登錄用戶進行身份標識和鑒別; l 應(yīng)提供用戶身份標識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標識,身份鑒別信息不易被冒用; l 應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施; l 應(yīng)啟用身份鑒別、用戶身份標識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。 l 應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫; l 應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。 l 審計范圍應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶; l 審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件; l 審計記錄應(yīng)包括事件的日期、時間、類型、主體標識、客體標識和結(jié)果等; l 應(yīng)保護審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。 主機安全 l 應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標識和鑒別; l 操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換; l 應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施; l 當對服務(wù)器進行遠程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽; l 應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。并可產(chǎn)生圖文并茂的報表輸出?;謴?fù)和重放網(wǎng)絡(luò)中發(fā)生的事件??梢圆榭捶治鲆粋€或多個檢測引擎,進行策略配置,系統(tǒng)管理。同時記錄網(wǎng)絡(luò)中發(fā)生的所有事件,以便事后重放和分析。其結(jié)構(gòu)如下圖所示:檢測引擎是一個高性能的專用硬件,運行安全的操作系統(tǒng),對網(wǎng)絡(luò)中的所有數(shù)據(jù)包進行記錄和分析。在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。 l 對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志記錄; l 審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息。 l 在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能; l 根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級。其網(wǎng)絡(luò)結(jié)構(gòu)圖如下圖所示:圖9:網(wǎng)絡(luò)結(jié)構(gòu)圖網(wǎng)絡(luò)中設(shè)備、電路均安全可靠,關(guān)鍵設(shè)備、電路均有冗余備份,并采用先進的容錯技術(shù)和故障處理技術(shù),保證數(shù)據(jù)傳輸?shù)陌踩煽?,保證網(wǎng)絡(luò)可用性達到使用要求。 電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。 機房設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。 a) 水管安裝,不得穿過機房屋頂和活動地板下; b) 采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透; c) 采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。 a) 機房建筑設(shè)置了電源防雷器、數(shù)據(jù)防雷器和視頻信息防雷器等避雷裝置; b) 機房設(shè)置交流電源地線。 a) 機房出入口應(yīng)安排專人值守,控制、鑒別和記錄進入的人員; b) 需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。高可管理性整個系統(tǒng)的設(shè)計要層次清晰、功能明確,便于性能分析、故障診斷,能實現(xiàn)對系統(tǒng)資源的全面監(jiān)控和優(yōu)化配置,對訪問的有效監(jiān)控和審計,保證整個系統(tǒng)具有高度的可管理性。升級性和可擴展性系統(tǒng)設(shè)計要充分考慮到擴容和升級的需要,能靈活方便地適應(yīng)未來系統(tǒng)可能的變化。安全性建立完善的網(wǎng)絡(luò)安全體系,保證海關(guān)信息中心網(wǎng)絡(luò)設(shè)備的安全運行。成熟性技術(shù)方案中所采用的系統(tǒng)體系結(jié)構(gòu)和技術(shù)必須是已經(jīng)過實踐檢驗,證明是成熟的。開放性、互連性和標準化采用國際、國家標準、協(xié)議和接口,能與現(xiàn)有的和未來的系統(tǒng)互連與集成。系統(tǒng)設(shè)計、設(shè)計依據(jù)《計算機信息系統(tǒng)安全保護等級劃分準則》(GB178591999)《信息系統(tǒng)安全等級保護基本要求》(GB/T 222392008)。消防報警:根據(jù)具體情況自行設(shè)計。各樓層匯聚機房配線架,配線架型號選擇參見綜合布線各網(wǎng)絡(luò)設(shè)計要求。機房空調(diào):能夠滿足機房使用條件的專用獨立溫濕度調(diào)節(jié)空調(diào)。地面工程:地面應(yīng)平整,必須進行防塵處理,采用防塵涂料時,至少粉刷2遍以上。機房面積:按二類機房的相關(guān)要求,面積在90~130平方米之間;機房走線與裝修:按上走線方式進行綜合布線,吊頂應(yīng)可拆卸,或留有出入口,以方便管道和設(shè)備的安裝維護。園區(qū)網(wǎng)建設(shè)方案應(yīng)提交海關(guān)技術(shù)處審批,海關(guān)技術(shù)處可對園區(qū)網(wǎng)的建設(shè)進行協(xié)助和指導(dǎo)。園區(qū)內(nèi)應(yīng)建設(shè)園區(qū)網(wǎng),以實現(xiàn)區(qū)內(nèi)所有企業(yè)與管委會之間信息的互通和管理,同時考慮相應(yīng)的安全管理建設(shè),包括防病毒管理、客戶端準入等。具體編號說明參見海關(guān)相應(yīng)文件。使用時從面板標識的顏色可確定點位所屬的網(wǎng)絡(luò)或電話。配線間:管理網(wǎng)、業(yè)務(wù)網(wǎng)可共用一個機柜,互聯(lián)網(wǎng)、電話、備用網(wǎng)共用一個機柜;機房:管理網(wǎng)、業(yè)務(wù)網(wǎng)可共用一個機柜,互聯(lián)網(wǎng)、備用網(wǎng)共用一個機柜,電話共用一個機柜。在樓層弱電井設(shè)有不同功能的獨立配線間。主干數(shù)據(jù)采用4芯多模室內(nèi)光纜、語音采用25芯5類大對數(shù)電纜及超5類屏蔽電纜。各網(wǎng)絡(luò)物理隔離、獨立組網(wǎng),新設(shè)機構(gòu)可根據(jù)實際情況選擇網(wǎng)絡(luò)系統(tǒng)的建設(shè)。電子口岸專網(wǎng)也采用“雙線熱備”方案,原則上由部署數(shù)據(jù)中心負責審批。系統(tǒng)建設(shè)配置包括廣域網(wǎng)路由設(shè)備,不同的運營網(wǎng)分別租用4M以上的寬帶線路。其具體需求是海關(guān)業(yè)務(wù)運行網(wǎng)和業(yè)務(wù)管理網(wǎng)在網(wǎng)絡(luò)正常時各走一條鏈路,當其中一條鏈路出理故障時互為備份,故障排除后自動切換回原有鏈路,無需人工干預(yù)。需求分析為保證綜保區(qū)海關(guān)業(yè)務(wù)正常開展,按海關(guān)部署相關(guān)規(guī)定,要求綜保區(qū)到成都海關(guān)中心機房廣域網(wǎng)線路“雙線熱備”方案。3)集中控制層。2)流程及業(yè)務(wù)信息安全管理層。
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1