999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺議企業安全信息系統建設

2016-10-21 08:34:53楊濤陳晨王立群
科技創新與應用 2016年5期
關鍵詞:網絡安全

楊濤 陳晨 王立群

摘 ?要:信息化的發展促進了企業管理水平的提高,信息安全成為企業信息化建設中需要重點關注的問題。完善信息管理制度、提高系統的整體安防水平、防止失泄密事件的發生成為當前信息化安全建設中的首要目標。文章針對企業在信息系統安全建設中所依據的原則,要達到的目標以及如何利用各種成熟的軟、硬件技術手段和設備建立網絡安全管理平臺進行論述。

關鍵詞:信息系統;網絡;安全

1 信息系統安全建設原則

(1)物理隔離原則。為確保信息安全,信息系統必須與互聯網及其他公共信息網絡實行物理隔離。(2)分域分級原則。信息系統應根據信息密級、使用單位行政級別等級劃分不同的安全域并確定等級,按照相應等級的保護要求進行防護。(3)信息流向控制原則。禁止高密級信息由高等級涉密信息系統或安全域流向低等級涉密信息系統或安全域。(4)最小化授權與分權管理原則。信息系統內用戶的權限應配置為確保其完成工作所必須的最小權限,網絡中賬號設置、服務設置、主機間信任關系配置等應該為網絡正常運行所需的最小限度,并使不同用戶的權限相互獨立、相互制約,避免出現權限過大的用戶或賬號。(5)技術與管理并重原則。信息系統應采取技術和管理相互結合的、整體的安全技防措施。(6)標注化原則。設計應嚴格執行國家有關行業標準、國家相關部門的強制標準等,確保系統質量。(7)安全產品選型原則。企業在信息系統建設中必須選用可靠有效的安全產品,如具備國家相關管理機構檢測證書的產品。(8)實用性原則。系統要力求最大限度地滿足實際環境需要,充分考慮系統應用業務的特殊性,把滿足用戶需求作為設計的第一要素。(9)適度安全原則。要在安全風險分析的基礎上,實事求是、因地制宜地確定防護程度和安全措施,避免弱保護和過保護,保證安全措施切實可行,達到最佳防護目的。(10)動態防護原則。隨著技術的發展,網絡威脅攻擊手段的變化,企業信息系統必須不斷改進和完善安全保障措施,及時進行信息系統安全防護技術和設備的升級換代。

2 建設目標

根據對信息系統的現狀分析、安全風險分析、安全保密需求分析,按照相關技術要求和管理要求,遵循前述原則,建設科學合理,符合安全保密需求的信息系統,全面提升企業信息安全防范能力。

3 建設內容

企業的信息系統安全建設包括物理安全、運行安全、信息安全保密以及安全保密管理四個方面的內容。

(1)物理安全。物理安全是指信息系統的環境安全、設備安全、介質安全。(2)運行安全。運行安全包括備份與恢復、病毒防護、應急響應、運行管理。(3)信息安全保密。信息安全涉及內容包括身份鑒別與訪問控制、密碼保護措施、電磁泄露發射保護、安全性能檢測、邊界安全防護、硬件系統安全、信息完整性校驗、安全審計、操作系統和數據庫安全。(4)安全保密管理。包括安全保密管理策略、安全保密管理制度、人員管理、物理環境與設施管理、設備與介質管理、運行與開發管理、信息保密管理。

4 企業信息系統安全建設

(1)網絡綜合布線。a.選擇具備資質的施工單位;b.線纜選擇光纖與屏蔽線;c.布線嚴格遵循國家相關標準;d.交換設備選型應考慮未來企業信息化業務發展的需要;e.根據業務、密級以及知悉范圍劃分VLAN,并創建ACL,實現訪問控制;f.優化網絡配置,禁用暫時不用端口,對接入終端采用IP+MAC+端口綁定策略,防止非授權接入。(2)安全域。根據信息系統的信息密級劃分不同的安全域并確定等級,按照相應等級的保護要求進行防護。按照上述原則,一般將單位信息系統劃分為重要應用安全域、一般應用安全域、辦公安全域、管理安全域等四個區域,如圖1所示。圖中每個區域代表一個安全域,安全域前端架設防火墻,通過防火墻設置訪問控制策略,僅開放必要端口及IP,控制信息流向,實現安全域間的訪問控制。(3)交換機安全設置。全部交換機配置為SSH加密方式通信,對接入端口采用IP+MAC+端口綁定方式,禁用暫時不用端口,實現網絡層的身份認證。(4)安全產品部署。a.全部終端納入域控管理,通過主域控制器將安全策略下發至終端,如實名登錄、密碼管理、屏幕保護等策略,實現系統層身份認證。b.創建補丁分發系統,為全部終端定期升級系統安全補丁,完善系統的安全可靠性。c.全部終端安裝網絡版殺毒軟件,由系統管理人員定期導入最新病毒庫升級包,全網下發,制定殺毒策略,統一查殺網絡病毒。d.終端輸入輸出端口嚴格管控。終端安裝審計、打印管理、輸入輸出管理安全軟件,防止非授權移動存儲介質在信息系統中使用,對系統中的打印行為實現全生命周期管理,嚴格管控,從而降低或杜絕失泄密事件的發生。e.重要關鍵設備、服務器冗余備份。對系統中的核心交換機、防火墻采取在線或離線方式備份,避免因設備損壞造成網絡通信中斷,影響公司業務工作的開展;對重要部位的供電線路采用雙路供電+ups方式保障供電安全;對重要的核心業務服務器數據采用在線即時備份以及數據遠程異地備份的方式,確保數據完整、準確、安全。f.定期對系統進行漏洞掃描分析,發現系統中存在風險與漏洞,及時對系統修復完善。g.部署統一的日志存儲及分析系統,統計分析系統重要關鍵設備的生成日志,便于及時發現問題并解決問題。(5)制定應急響應預案,保證數據安全。應急響應預案的制定必須具有可操作性,應根據事件的等級制定響應流程,明確管理責任及責任主體,同時還需要在日常進行針對性的應急響應培訓教育與演練。

6 結束語

企業信息化的發展建設任重道遠,沒有絕對安全可靠的系統,在信息系統的安全建設中只有嚴格按照國家相關管理規定,結合現有成熟可靠的技術,統一建設規劃,部署有資質必要的安全產品,同時加強管理,建立健全的安全管理規章制度,才能有效保證企業信息系統的安全可控運行。

猜你喜歡
網絡安全
計算機網絡管理技術探析
芻議計算機網絡信息化管理
油氣集輸系統信息化發展形勢展望
基于網絡的信息資源組織與評價現狀及發展趨勢研究
基于網絡的中學閱讀指導
考試周刊(2016年79期)2016-10-13 21:50:36
新形勢下地市報如何運用新媒體走好群眾路線
中國記者(2016年6期)2016-08-26 13:02:28
主站蜘蛛池模板: 国产成人欧美| 欧美日韩一区二区在线播放| 亚洲国产精品日韩av专区| 国产欧美视频在线观看| 免费欧美一级| 国产福利观看| 国产精品欧美亚洲韩国日本不卡| 在线亚洲小视频| 国产精品成人一区二区| 一区二区三区四区精品视频| 九九九九热精品视频| 国产啪在线| 亚洲香蕉久久| 成人在线不卡| 国产精品自在在线午夜| 露脸真实国语乱在线观看| 69av在线| 日韩精品无码免费一区二区三区| 无码av免费不卡在线观看| 欧亚日韩Av| 在线观看国产网址你懂的| 3D动漫精品啪啪一区二区下载| 亚洲黄色激情网站| 毛片视频网址| 毛片基地视频| 色综合激情网| 99热亚洲精品6码| 呦女亚洲一区精品| 欧美激情二区三区| 美女一区二区在线观看| 国产三级a| 亚洲欧洲国产成人综合不卡| 免费A级毛片无码无遮挡| 国产精品丝袜在线| 亚洲品质国产精品无码| 99视频在线观看免费| 国产一区二区人大臿蕉香蕉| 一级毛片中文字幕| 午夜国产大片免费观看| 天堂在线www网亚洲| 免费看a级毛片| 色婷婷啪啪| 亚洲国产精品成人久久综合影院| 国产成年女人特黄特色大片免费| 性色在线视频精品| 黄色污网站在线观看| 欧美日韩国产综合视频在线观看| 成人韩免费网站| 韩国福利一区| 免费一级α片在线观看| 日韩无码真实干出血视频| 亚洲国产AV无码综合原创| 色天天综合| 亚洲成人网在线播放| 97视频在线精品国自产拍| 91精品啪在线观看国产| 国产免费一级精品视频 | 美女视频黄频a免费高清不卡| 青草娱乐极品免费视频| 久久综合一个色综合网| 亚洲精品无码抽插日韩| 全部免费毛片免费播放| 日韩免费无码人妻系列| 先锋资源久久| 亚洲成综合人影院在院播放| 熟女日韩精品2区| 亚洲欧洲自拍拍偷午夜色| 久久情精品国产品免费| 亚洲免费成人网| 蝴蝶伊人久久中文娱乐网| 国产精品极品美女自在线| 欧美黑人欧美精品刺激| 久久狠狠色噜噜狠狠狠狠97视色| 中文字幕乱码中文乱码51精品| www.狠狠| 亚洲高清无在码在线无弹窗| 久久久黄色片| 久久人与动人物A级毛片| 精品福利视频网| 9999在线视频| 国产精品999在线| 亚洲av日韩av制服丝袜|