版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1.范圍 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。3.方案設計要求 43.1.方案設計思想 43.1.1構建符合信息系統(tǒng)等級保護要求的安全體系結構 43.1.2建立科學實用的全程訪問控制機制 43.1.3加強源頭控制,實現(xiàn)基礎核心層的縱深謹防 53.1.4面向應用,構建安全應用支撐平臺 6 63.3.建設內容 8 錯誤!未定義書簽。3.3.2信息系統(tǒng)安全等級保護整體架構設計(三級) 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。 錯誤!未定義書簽。4.3.信息系統(tǒng)物理安全建設………………錯誤!未定義書簽。5.管理安全要求…………………錯誤!未定義書簽。5.1.信息系統(tǒng)安全管理的要求……………錯誤!未定義書簽。5.2.信息系統(tǒng)安全管理建設設計…………錯誤!未定義書簽。5.3.信息系統(tǒng)安全建設總結…………錯誤!未定義書簽。6.設備要求…………………錯誤!未定義書簽。6.1.設備選型原則……………………錯誤!未定義書簽。6.2.產品分類選型指標………………錯誤!未定義書簽。6.2.1.主機安全管理平臺指標…………………錯誤!未定義書簽。6.2.2.應用安全防護系統(tǒng)指標…………………錯誤!未定義書簽。6.2.3.終端安全防護系統(tǒng)(服務器版)指標……錯誤!未定義書簽。6.2.4.終端安全防護系統(tǒng)(PC版)指標…………錯誤!未定義書簽。6.2.5.身份認證網關指標………錯誤!未定義書簽。6.2.6.數據庫審計系統(tǒng)指標……錯誤!未定義書簽。6.2.7.防火墻選型指標…………錯誤!未定義書簽。6.2.8.防病毒網關指標…………錯誤!未定義書簽。6.2.9.入侵檢測系統(tǒng)指標………錯誤!未定義書簽。6.2.10.漏洞掃描系統(tǒng)指標……錯誤!未定義書簽。6.2.11.抗拒絕服務系統(tǒng)指標…………………錯誤!未定義書簽。6.2.12.流量控制網關指標……錯誤!未定義書簽。6.2.14.VPN設備選型指標………錯誤!未定義書簽。6.3.信息系統(tǒng)安全等級保護建設安全產品配置清單(三級)………錯誤!未定義書簽。2.9.1.構建符合信息系統(tǒng)等級保護要求的安全體系結構2.9.2.建立科學實用的全程訪問控制機制安全策略模型,對主、客體進行安全標記,并以此為基礎,按照訪源,那末重要信息就不會從終端泄露出去,病B/S模式的應用。雖然不少應用系統(tǒng)本身具有一定的安全機制,如身份認證、權限控制等,但是這些安全機制容易被篡改和旁路,導致敏感信息的安全難以得到有效保護。此外,由于應用系統(tǒng)的復雜性,修改現(xiàn)有應用也是不現(xiàn)實的。因此,在不修改現(xiàn)有應用的前提下,以保護應用的安全為目標,需要構筑安全應用支撐平臺。不會被非授權用戶訪問。輸入輸出安全檢查截獲并分析用戶和應用服務之間的交互請求,防范非法的輸入和輸出。2.10.建設原則及信息系統(tǒng)運營模式。要實現(xiàn)信息安全整體體系及安全聯(lián)動機制的統(tǒng)一規(guī)劃,需要嚴格遵循一定的建設原則與標準。主要包括:●需求、風險、代價平衡分析的原則●綜合性、整體性原則●易操作性原則●多重保護原則●可評價性原則參照信息系統(tǒng)(三級)的技術設計思路和建設內容,遵照等級?!缎畔⑾到y(tǒng)安全等級保護定級指南》信息系統(tǒng)安全等級保護實施指南》2.12.建設內容系統(tǒng)安全網絡安全數據安全虛擬化安全數據安全平臺安全備和系統(tǒng)及應用的安全方便用戶:不能因為安全要求高,而降低了用戶的交互友好度統(tǒng)的攻擊,保障網絡的高可用性;2、部署邊界防火墻設備,并開啟VPN模塊,防護來自外部的安全威脅及訪問控制,并對網絡間傳輸的數據進行加密;3、部署入侵防護系統(tǒng),避免業(yè)務系統(tǒng)遭受來自外部的入侵攻擊;4、在虛擬化平臺部署安裝虛擬防火墻,對東西向流量進行防護,及信息系統(tǒng)安全等級保護建設要求2.14.1.計算環(huán)境安全設計小操作系統(tǒng)"信息系統(tǒng)安全等級保護建設要求只開放web服務相關端口,關閉其它服務及端口。根據信息系統(tǒng)服務的具體內容,可以開放如下端口:端口服務郵件發(fā)送服務信息系統(tǒng)服務安全信息系統(tǒng)服務2)流量控制設備對網絡流量進行實時監(jiān)控和合理限制,保證網絡帶寬和業(yè)務服務的持續(xù)可用。3)抗拒絕服務系統(tǒng)有效防范拒絕服務等網絡攻擊,保證系統(tǒng)的成對局域網內部的設備和資源的有效保護。防病毒應采用防病毒網關與防病毒軟件聯(lián)動的方式,從而實現(xiàn)從邊界到內部全面有效的抵御病毒的攻擊要求:硬件統(tǒng)一威脅管理(UTM)等設備,形成服務器、終端操作系統(tǒng)加執(zhí)行程序完整性保護惡意代碼主動謹防病毒事件報警,病毒事件日志查詢與統(tǒng)計全網查殺病毒,實時監(jiān)控客戶端防毒狀況集中控制及管理防毒策略防病毒系統(tǒng)自我保護系統(tǒng)主動謹防,惡意行為檢測,隱藏進程檢測客戶端漏洞檢測與補丁分發(fā)控制未知病毒、蠕蟲、間諜軟件執(zhí)行信息系統(tǒng)安全等級保護建設要求信息系統(tǒng)安全等級保護建設要求入侵謹防(虛擬補丁);可見的東西向流量進行隔離和防護,從網絡層和VM多層面解決虛擬化網絡安全問題。通過云安全服務平臺,可以對部署于宿主機內的安全組件進行管該系統(tǒng)確保整體分布輿情系統(tǒng)的穩(wěn)定運行和及時處置,在網絡中部署網絡監(jiān)控管理平臺,對全網服務器運行狀態(tài)進行監(jiān)控;序號產品名稱配置信息備注1流量清洗設備清洗容量10G;小包謹防能力1480萬;2U機架式安裝;臺2防火墻/VPN設備吞吐28Gbps;建議用戶數3000-5000;最大并發(fā)連接數400W;每秒新建連接數28W;防病毒吞吐量12G;IPS吞吐量8G;臺SSL最大并發(fā)用戶數2,048;IPSEC吞吐360Mbps;IPSec隧道數10000;VRF個數(虛擬防火墻)512;2U機架式安裝;3入侵防護系統(tǒng)IPS吞吐8G;整機新建12w;整機并發(fā)220w;2U機架式安裝;臺4虛擬防火墻軟件產品套一、編制依據 二、工程概況 五、質量要求 邦生物科技-沃爾沃路)路面改造工程,全長4.8公里,寬組長:殷學明成員:張文韜、張登濤、周宗艷、李桂華等到雨季施工的不利因素,合理安排,做好各工作面的排水工作(特別是路面的排水工作),抓緊時間搶工期爭取瀝青工程提前完成。(1)、拌和溫度控制度,而拌和溫度又決定著瀝青混合料后繼的出一個循環(huán)時間約需40-55S,其中拌和時間占循環(huán)時間的50%-55%,其余45%-50%的時間用于烘料,在保證足夠的拌和時間前提下,實際操實踐證明集料的平均含水量每升高1%,瀝青混合料的生產率約降低(2)、運輸溫度控制信息系統(tǒng)安全等級保護建設要求的交通阻塞,縮短運輸時間。本項目拌和場挨近施工主線(吉安南互通旁),交通便捷,交通延誤小,因此拌和樓場地選址挨近施工主線(3)、攤鋪溫度控制機前方確保至少3-5輛運料車等候卸料,決不能因待料使攤鋪機停(4)、碾壓溫度控制10℃擺布,即初壓溫度不低于120℃,終壓溫度不低于80℃;確保碾蘸水潤滑,必要時配制有機油和水(1:4)混合液涂擦鋼輪。信息系統(tǒng)安全等級保護建設要求(1)、橫縫(2)、縱縫用人工將攤鋪在前半幅的混合料鏟走。碾壓時先在以壓實的路面位于車道的劃線位置3現(xiàn)場控制措施(1)、雨季施工條件(2)、粘層的施工(3)、瀝青砼面層的施工施工前,用切縫機切成豎直縫,清除端部斜坡(1)、生產配合比試驗(2)、集料含水量檢測(3)溫度檢測五、質量要
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025中國醫(yī)學科學院醫(yī)學生物學研究所第二批招聘10人考試備考題庫及答案解析
- 深度解析(2026)《GBT 26051-2010硬質合金 鈷粉中硫和碳量的測定 紅外檢測法》
- 深度解析(2026)《GBT 25935-2010橡膠硫化罐》(2026年)深度解析
- 深度解析(2026)《GBT 25907.1-2010信息技術 維吾爾文、哈薩克文、柯爾克孜文編碼字符集 16點陣字型 第1部分:正文白體》
- 深度解析(2026)《GBT 25805-2010還原灰3B(C.I.還原黑16)》(2026年)深度解析
- 2025北京首都醫(yī)科大學附屬北京同仁醫(yī)院門頭溝醫(yī)院(北京市門頭溝區(qū)醫(yī)院)引進高層次醫(yī)療衛(wèi)生技術人才4人備考考試題庫及答案解析
- 深度解析(2026)GBT 25696-2010道路施工與養(yǎng)護機械設備 瀝青路面加熱機 術語和商業(yè)規(guī)格
- 2026廣東中山市教體系統(tǒng)第一期招聘事業(yè)單位人員117人參考筆試題庫附答案解析
- 2025年河北邢臺市人民醫(yī)院公開招聘編外工作人員41名考試筆試模擬試題及答案解析
- 2025中國海洋大學材料科學與工程學院實驗技術人員招聘1人備考考試題庫及答案解析
- 2025年廣東省第一次普通高中學業(yè)水平合格性考試(春季高考)英語試題(含答案詳解)
- 2026年合同全生命周期管理培訓課件與風險防控手冊
- 特殊兒童溝通技巧培訓
- 理賠管理經驗分享
- 中國馬克思主義與當代2024版教材課后思考題答案
- DB44∕T 1297-2025 聚乙烯單位產品能源消耗限額
- 2025年歷城語文面試題目及答案
- 裝修合同三方協(xié)議范本
- 講給老年人聽的助聽器
- 大清包勞務合同樣本及條款解讀
- 算電協(xié)同產業(yè)園建設項目可行性研究報告
評論
0/150
提交評論