网络安全建设实施方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

京唐港股份有限公司网络安全建设实施方案

目录

1概述 (3)

2网络系统安全建设 (3)

2.1安全现状分析 (3)

2.2安全风险分析 (4)

2.2.1物理安全 (4)

2.2.2网络安全与系统安全 (4)

2.2.3应用安全 (5)

2.2.4安全管理 (5)

2.3安全需求分析 (6)

2.3.1物理安全需求分析 (6)

2.3.2网络安全与系统安全 (7)

2.3.3应用安全 (7)

2.3.4安全管理 (8)

2.4安全实施方案 (8)

2.4.1物理安全防护 (8)

2.4.2备份与恢复 (9)

2.4.3访问控制 (9)

2.4.4系统安全 (9)

2.4.5网段划分与虚拟局域网 (11)

2.4.6办公网整体安全建议 (11)

2.4.7防火墙实施方案 (13)

2.4.8入侵检测系统实施方案 (20)

2.4.9漏洞扫描系统实施方案 (29)

2.4.10身份认证系统实施方案 (33)

2.4.11安全审计系统实施方案 (39)

2.4.12防病毒系统实施方案 (43)

3异地网接入安全建设 (55)

3.1接入方式选择 (56)

3.2安全性分析 (57)

3.3两种方式优势特点 (57)

3.4VPN 原理介绍 (58)

3.5VPN 的选型 (63)

3.6财务系统安全防护 (66)

4机房设备集中监控管理 (66)

4.1.1设备及应用系统管理现状 (66)

4.1.2建立机房集中控制管理系统需求 (66)

4.1.3集中控制管理系统方案实现 (67)

4.1.4功能特点 (68)

4.2监控显示系统 (68)

4.2.1投影显示系统 (68)

4.2.2等离子显示系统 (68)

5网络管理中心 (69)

5.1.1建立网络管理中心需求 (69)

5.1.2网络管理功能实现 (69)

6桌面管理及补丁分发中心 (72)

6.1.1建立桌面管理中心需求 (72)

6.1.2桌面管理功能实现 (74)

7网络设备升级 (81)

1概述

京唐港股份有限公司办公大楼网络信息系统目前刚刚投入使用,主要包括新建大厦、旧办公区办公网络以及部分省市办事处专网,该套网络与 Internet 互联,将要实现整个业务系统的办公自动化,包括业务系统使用、数据存储备份、文件共享、对外宣传等,同时还要为员工相关业务应用及学习提供便利的上网条件;所以该网络既是办公系统的承载体,也是威胁风险的承受体,在公司规模日渐壮大的今天,网络规模也相应的在不断的扩大,相关的配套网络及安全设备虽然具有较新的技术和功能,但还不足以抵御纷繁复杂的互联网的威胁,整个网络的安全也需要做相应的增强防护,另外从设备及应用的管理角度来看,可以采取一些智能和高效的管理手段及措施,在保障业务正常运行了同时,保证系统的安全可靠,减少和简化安全管理,提高系统工作效率。

本方案将着重从安全系统的整体建设及相应的一些网络管理手段上具体分析,并提出可行性的实施方案,把目前在使用过程中遇到的一些问题解决并防患于未然,同时为用户提供一整套安全及网络管理措施,把公司网络建设成为一个符合业务需求、安全可靠、容易管理操作的高质量的办公网络。

2网络系统安全建设

2.1 安全现状分析

京唐港股份有限公司依托于京唐港整体规划建设和发展,将承载着越来越多的港口业务等工作,特别是随着信息化办公的进一步深入,自动化办公的便利和效率可以说是公司发展壮大的必要手段;但是京唐港股份有限公司办公大楼是整个公司信息的核心地带,不但为本地员工及另外一个园区的业务人员提供各种办公应用服务,而且在各地已经或是将要成立办事处,实现远程办公,并且各个位置和部门的业务需求又不尽相同,在这种网络结构较为庞大,多层次、多应用的网络中,安全是一项很重要的任务和保证措施。

目前,该网络已经建设完成,安全手段主要在网络边界处采取了防火墙,

在整个网络中部署了网络版杀毒软件和网管软件,其他安全措施主要是依靠个人的安全意识和行为;现阶段,全网已经爆发了多次病毒感染等问题,一定程度上影响了办公的效率,所以有必要进一步从技术角度完善安全系统。

2.2 安全风险分析

2.2.1物理安全

物理安全层面存在下述威胁和风险形式:

➢机房毁坏:由于战争、自然灾害、意外事故造成机房毁坏,大部分设备损坏。

➢线路中断:因线路中断,造成系统不能正常工作。

➢电力中断:因电力检修、线路或设备故障造成电力中断。

➢设备非正常毁坏:因盗窃、人为故意破坏造成设备毁坏。

➢设备正常损坏:设备软、硬件故障,造成设备不能正常工作。

➢存贮媒体损坏:因温度、湿度或其他原因,各种数据存储媒体不能正常使用。

2.2.2网络安全与系统安全

➢互联网安全隐患:互联网会带来的越权访问、恶意攻击、病毒入侵等安全隐患;

➢搭线窃取的隐患:黑客或犯罪团体通过搭线和架设协议分析设备非法窃取系统信息;

➢病毒侵袭的隐患:病毒在系统内感染、传播和发作;

➢操作系统安全隐患:操作系统可能的后门程序、安全漏洞、安全设置不当、安全级别低等,缺乏文件系统的保护和对操作的控制,让各种

攻击有可乘之机;

➢数据库系统安全隐患:不能实时监控数据库系统的运行情况,数据库数据丢失、被非法访问或窃取;

➢应用系统安全隐患:应用系统存在后门、因考虑不周出现安全漏洞等,

相关文档
最新文档