freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

xxx銀行網(wǎng)絡安全規(guī)劃建議書(已改無錯字)

2023-06-29 22:14:42 本頁面
  

【正文】 戶到生產(chǎn)網(wǎng)絡特定區(qū)域上特定主機的訪問行為進行控制,同時除必須開放的連接外,禁止任何從生產(chǎn)網(wǎng)主動向辦公網(wǎng)發(fā)起的訪問請求。采用 IDS 設備,分別連接到地市生產(chǎn)網(wǎng)兩臺核心交換機上,監(jiān)視和防范內(nèi)網(wǎng)上的違規(guī)訪問行為,主要監(jiān)聽進出生產(chǎn)區(qū)域及來自辦公網(wǎng)、下級單位和協(xié)作單位的流量。各地市生產(chǎn)網(wǎng)到總行生產(chǎn)網(wǎng)以及區(qū)縣生產(chǎn)網(wǎng)、分理處等營業(yè)網(wǎng)點之間采用一套雙機防火墻系統(tǒng)提供安全控制。對來自總行和各分支機構網(wǎng)絡的訪問行為進行控制。網(wǎng)絡結構及安全設備部署方式如下圖:圖 地市聯(lián)社生產(chǎn)網(wǎng)安全解決方案部署圖 區(qū)縣聯(lián)社生產(chǎn)網(wǎng)安全建議區(qū)縣聯(lián)社生產(chǎn)業(yè)務網(wǎng)絡與辦公業(yè)務網(wǎng)絡核心交換機之間設置一套防火墻系統(tǒng),對從21 / 34辦公網(wǎng)絡特定用戶到生產(chǎn)網(wǎng)絡特定區(qū)域上特定主機的訪問行為進行控制,同時除必須開放的連接外,禁止任何從生產(chǎn)網(wǎng)主動向辦公網(wǎng)發(fā)起的訪問請求。各區(qū)縣聯(lián)社生產(chǎn)網(wǎng)到上級分行生產(chǎn)網(wǎng)以及分理處等營業(yè)網(wǎng)點之間采用一套雙機防火墻系統(tǒng)提供安全控制。對來自上級分行和各分支機構網(wǎng)絡的訪問行為進行控制。網(wǎng)絡結構及安全設備部署方式如下圖:圖 區(qū)縣聯(lián)社生產(chǎn)網(wǎng)安全解決方案部署圖 全行網(wǎng)絡防病毒系統(tǒng)建議具體的部署建議如下:在 XXX 銀行各級單位所有 Windows 服務器上部署服務器防毒系統(tǒng),確保服務器系統(tǒng)不會成為病毒駐留的平臺,提高整個服務器系統(tǒng)的高可靠性;在 XXX 銀行各級單位所有 Windows 客戶端上部署客戶端防毒系統(tǒng),一方面增強客戶端的防毒能力,另一方面保證客戶端不為因為病毒問題而帶給管理員極大的工作量;防病毒系統(tǒng)采用集中和分布相結合的管理模式,總行辦公網(wǎng)服務器區(qū)域中設置一臺防病毒管理中心服務器,提供集中的策略制定和下發(fā),管理總行辦公網(wǎng)的所有防病毒客戶端;生產(chǎn)網(wǎng)運行管理區(qū)域中設置一臺防病毒管理分中心服務器,管理生產(chǎn)網(wǎng)的所有防病毒客戶端(包括總部、支行、網(wǎng)點) ,以及與上級管理中心進行通信;各管轄支行辦公網(wǎng)中分別設置一臺防病毒管理分中心服務器,管理本網(wǎng)的所有防病毒客戶端,以及與上級管理中22 / 34心進行通信;這樣做的好處是防止了因軟件或策略下發(fā)時帶來的帶寬消耗和減小安全隱患;辦公網(wǎng)防病毒管理中心服務器定期從互聯(lián)網(wǎng)進行升級,生產(chǎn)網(wǎng)防病毒管理分中心服務器、各支行防病毒管理分中心服務器均從管理中心服務器獲得升級碼;各防毒服務器負責向所管轄范圍內(nèi)所有防病毒客戶端分發(fā)升級碼。在 XXX 銀行各互聯(lián)網(wǎng)出口處,生產(chǎn)網(wǎng)絡與網(wǎng)銀網(wǎng)絡之間分別部署病毒過濾網(wǎng)關(通過 UTM 設備實現(xiàn)) ,消除來自互聯(lián)網(wǎng)的病毒威脅。 網(wǎng)絡安全管理平臺建議 部署網(wǎng)絡安全管理平臺的必要性傳統(tǒng)安全技術和產(chǎn)品集成的有如下缺點:? 需要大量人為參與的判斷。比如一個報警事件是否準確需要人為的判斷。? 存在信息淹沒的可能性大量安全產(chǎn)品的報警信息導致管理員無法一一察看和分析,從而導致信息淹沒。同時大量的垃圾報警信息,也加重了管理員的工作負擔,導致管理員容易疏忽很多真正有用的信息,這也導致信息淹沒。? 需要專業(yè)安全人員的分析大多數(shù)安全產(chǎn)品對報警事件的語言描述都是專業(yè)安全技術性的描述,對管理員的專業(yè)技能要求很高。 ? 需要安全維護人員高度的責任心的協(xié)助管理員需要積極主動的去查看各類安全產(chǎn)品的報警信息,才能及時地發(fā)現(xiàn)安全事件,并著手去解決。? 止步于安全事件的報警,而沒有完善的事件處理監(jiān)督考核措施傳統(tǒng)的安全產(chǎn)品集成在向管理員報告安全事件后,安全系統(tǒng)的功用便宣告結束,后續(xù)的所有的工作完全依靠管理員去完成,管理員是否去解決這些安全問題,無從考據(jù)和監(jiān)控。23 / 34應該說,傳統(tǒng)的安全產(chǎn)品和技術的集成只能夠部分的實現(xiàn)安全的“可見性”和“可控性” 。出于上述原因,我們認為在未來的信息安全建設中,綜合安全監(jiān)控和管理平臺將倍受尊崇,真正讓安全建設做到完善的“可見、可控、可管理” 。而對于 XXX 銀行來說,我們必須在網(wǎng)絡內(nèi)部署大量的安全產(chǎn)品。因此,我們急需一個真正的綜合性安全管理平臺來使得整個網(wǎng)絡的安全建設實現(xiàn)可見、可控和可管理。集成安全監(jiān)控管理技術的優(yōu)點:? 延伸了傳統(tǒng)安全產(chǎn)品集成的功能,充分讓每一條有效的安全報警信息得到完善的分析和處理;? 融合網(wǎng)絡管理、安全管理、運維管理思想于一體,充分發(fā)揮各類安全技術的功效;? 實現(xiàn)安全事件的閉環(huán)管理,最強有力的實現(xiàn)安全管理的技術輔助手段。 網(wǎng)絡安全管理平臺部署建議對于 XXX 銀行網(wǎng)絡來說,我們應該本著重點防護,分步實施的策略來進行我們的安全建設。因此我們應該首先將省聯(lián)社網(wǎng)絡建設成為一個高度安全,高度可管理的安全網(wǎng)絡。我們建議在第一階段只在省中心部署一套網(wǎng)絡安全管理平臺。當這套安全管理平臺成功運行并積累一定經(jīng)驗后,可以很靈活的擴展到各個地市以及更低一級的網(wǎng)絡中去。我們所部署的網(wǎng)絡安全管理平臺應該具備以下一些功能:? 管理對象被監(jiān)控管理的目標包括:網(wǎng)絡系統(tǒng)、服務器主機、數(shù)據(jù)庫、安全產(chǎn)品、業(yè)務應用。按照不同的 KBP 關鍵業(yè)務點來劃分進行資產(chǎn)管理。? 運維管理網(wǎng)絡安全的最重要目標就是保障系統(tǒng)的安全、可靠的運行,也就是保障業(yè)務的連續(xù)運行,這也是我們所熟知的安全三性中的可用性。對系統(tǒng)進行基于業(yè)務的監(jiān)控管理,包括:資產(chǎn)管理、流程管理、知識管理等。24 / 34? 網(wǎng)絡管理網(wǎng)絡系統(tǒng)作為業(yè)務應用的載體,對其的監(jiān)控管理也非常重要,我們采用網(wǎng)管技術對網(wǎng)絡系統(tǒng)進行監(jiān)控管理。內(nèi)容包括:拓撲展示、設備發(fā)現(xiàn)、管理工具? 安全管理網(wǎng)絡安全運行管理中心的核心內(nèi)容,從安全策略管理、事件管理、脆弱性管理、風險管理、配置管理等方面,實現(xiàn)安全管理。? 輸出通過報表、報警、工單的方式,得出相應的輸出。包括:KBDP 視圖、資產(chǎn)報表、風險報告、安全狀態(tài)、趨勢分析、脆弱性報告、知識庫、專家建議等。 建立專業(yè)的安全服務體系建議在前面的管理層安全建議中我們已經(jīng)提出,應該“借助專業(yè)的第三方服務,在安全管理平臺的基礎上建立 XXX 銀行安全運營中心,對 XXX 銀行安全保障體系的建設起到推動作用,確保 XXX 銀行信息網(wǎng)絡信息系統(tǒng)內(nèi)部不發(fā)生安全事件、少發(fā)生安全事件或者發(fā)生安全事件時能夠及時處理減少由于安全事件帶來的損失” 。專業(yè)的安全服務是建立一個能夠持續(xù)運行,動態(tài)更新的網(wǎng)絡安全體系的技術保障。和關鍵環(huán)節(jié)。 信 息 安 全 現(xiàn) 狀 信 息 安 全 建 設工 程 建 議 書信 息 網(wǎng) 絡 安 全功 能 的 增 強信 息 安 全 狀 況 的 全面 改 善信 息 安 全 建 設 的效 果 檢 驗微 弱 風 險逐 步 積 累圖 動態(tài)信息安全體系建設過程25 / 34動態(tài)信息安全體系建設是一個周期性的循環(huán)過程,每個建設周期都是以安全策略為核心,以風險評估為開端,通過需求確認、網(wǎng)絡安全功能建設、完善信息安全管理/策略、風險復審、風險積累的過程,建立信息安全體系。對于現(xiàn)階段的 XXX 銀行網(wǎng)絡來說,我們建議通過以下的步驟來實現(xiàn)這個動態(tài)的信息安全體系建設過程。 現(xiàn)狀調(diào)查和風險評估現(xiàn)狀調(diào)查和風險評估是建立安全農(nóng)行計算機安全體系的基礎和關鍵,在整個 XXX銀行網(wǎng)絡安全建設項目過程中,現(xiàn)狀調(diào)查和風險評估的工作量占了很大比例,現(xiàn)狀調(diào)查和風險評估的深度直接影響安全體系能否與 XXX 銀行實際情況相一致且具有可操作性?,F(xiàn)狀調(diào)查和風險評估的主要目標包括對 XXX 銀行計算機系統(tǒng)進行全面的現(xiàn)狀調(diào)查、建立保護對象框架和根據(jù)保護對象框架進行風險評估。? 全面的現(xiàn)狀調(diào)查全面現(xiàn)狀調(diào)查是本項目十分關鍵的步驟,現(xiàn)狀調(diào)查的廣度和深度將對保護對象框架的建立和風險評估帶來非常十分重要的作用。在全面現(xiàn)狀調(diào)查中,XXX 銀行的計算機系統(tǒng)的場所、環(huán)境、網(wǎng)絡、網(wǎng)絡設備、主機、操作系統(tǒng)、數(shù)據(jù)庫、中間件、應用軟件、業(yè)務流程、管理制度和組織機構將得到全面的調(diào)研。? 風險評估風險評估的目的是了解 XXX 銀行計算機系統(tǒng)的安全現(xiàn)狀,以便在安全體系的實施過程進行需求分析和解決方案設計。風險評估過程包括對 XXX 銀行計算機系統(tǒng)的資產(chǎn)安全價值、弱點嚴重性、威脅可能性和現(xiàn)有安全措施等進行估值,并通過這些因素計算風險值。風險評估的具體目標包括:? 準確地獲得 XXX 銀行計算機系統(tǒng)安全現(xiàn)狀;? 獲得 XXX 銀行計算機系統(tǒng)風險現(xiàn)狀,為安全對策框架設計提供依據(jù)。 安全策略制定及方案設計為迎接 XXX 銀行業(yè)務的飛速發(fā)展而帶來信息安全方面的挑戰(zhàn),規(guī)范 XXX 銀行信息26 / 34系統(tǒng)的安全維護管理,促進安全維護和管理工作體系化、規(guī)范化,提高信息和網(wǎng)絡服務質量,提高網(wǎng)絡維護隊伍的整體安全素質和水平,需要制定安全方針和系列安全制度和規(guī)范。安全方針的目標是為信息安全管理提供清晰的策略方向,闡明信息安全建設和管理的重要原則,闡明信息安全的所需支持和承諾。安全策略是指導 XXX 銀行信息系統(tǒng)維護管理工作的基本依據(jù),安全管理和維護管理人員必須認真執(zhí)行本規(guī)程,并根據(jù)工作實際情況,制定并遵守相應的安全標準、流程和安全制度實施細則,做好安全維護管理工作。安全策略的適用范圍是 XXX 銀行信息系統(tǒng)擁有的、控制和管理的所有信息系統(tǒng)、數(shù)據(jù)和網(wǎng)絡環(huán)境,適用于屬于 XXX 銀行信息系統(tǒng)范圍內(nèi)的所有部門。對人員的適用范圍包括所有與 XXX 銀行信息系統(tǒng)的各方面相關聯(lián)的人員,它適用于全部應用 XXX 銀行的員工,全部 XXX 銀行范圍內(nèi)容的維護人員,集成商,軟件開發(fā)
點擊復制文檔內(nèi)容
范文總結相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1