网络信息安全解决方案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXXX信息系统安全建设方案
目录
第1章项目概述 (5)
1.1项目背景 (5)
1.2项目目的 (6)
第2章信息系统现状及需求分析 (6)
2.1信息系统现状 (6)
2.1.1网络结构现状 (6)
2.1.2信息系统现状 (7)
2.2信息系统安全现状分析 (8)
第3章总体安全目标 (10)
第4章安全解决方案总体框架 (11)
4.1网络安全 (11)
4.2系统安全 (12)
4.3应用安全 (13)
4.4数据安全 (13)
第5章安全解决方案详细设计 (14)
5.1网络安全建设 (16)
5.1.1防火墙系统设计 (16)
防火墙系统部署意义 (16)
防火墙系统部署方式 (16)
防火墙系统部署后达到的效果 (18)
5.1.2网络入侵防御系统设计 (20)
网络入侵防御系统部署意义 (20)
网络入侵防御系统部署方式 (21)
网络入侵防御系统部署后所达到的效果 (22)
5.1.3病毒过滤网关系统设计 (24)
病毒过滤网关系统部署意义 (24)
病毒过滤网关系统部署方式 (25)
病毒过滤网关系统部署后达到的效果 (27)
5.1.4网络入侵检测系统设计 (28)
入侵检测系统部署意义 (28)
入侵检测系统部署方式 (29)
5.1.5VPN系统设计 (32)
VPN系统部署意义 (32)
VPN系统部署方式 (33)
5.2系统安全建设 (35)
5.2.1集中安全审计系统设计 (35)
集中安全审计系统部署意义 (35)
集中安全审计系统部署方式 (36)
集中安全审计系统部署后达到的效果 (37)
5.2.2网络防病毒软件系统设计 (39)
5.2.3终端管理系统设计 (40)
终端安全管理系统部署 (40)
终端管理系统部署后达到的效果 (42)
5.2.4信息安全管理平台设计 (45)
信息安全管理平台部署意义 (45)
信息安全管理平台部署方式 (46)
信息安全管理平台部署后的效果 (46)
5.2.5ERP系统服务器冗余备份机制设计 (47)
5.3应用安全建设 (50)
5.4数据安全建设 (50)
第6章XXXX信息系统安全建设管理制度建议 (53)
6.1策略系列文档结构图 (53)
6.2策略系列文档清单 (55)
第7章搬迁后网络拓扑规划 (58)
第8章安全解决方案整体实施效果 (60)
第9章第一期安全实施效果 (62)
缩写
为了方便阅读,特将文中提及的术语及缩写列示如下:
第1章项目概述
1.1 项目背景
一、化工行业面临的挑战
信息化和经济全球化正在迅速而深刻地改变着人类的生产和生活方式,改变着国与国之间、企业与企业之间的生存和竞争环境。加入WTO之后,我国企业正直接地、全面地面对国际市场的全方位竞争。形势要求我们加快采用现代信息技术和网络技术及与之相适应的现代管理方式来改造和提升传统产业,推动产业的优化和升级。信息化是个大战略。推进化工企业信息化,不是政府要我们做或者政府出钱支持我们做我们才做的事情,它是化工行业自身提高竞争力、适应新经济、实现现代化的内在需要,是化工企业适应国际环境、融入全球经济的战略选择。企业信息化建设的新浪潮正在给中国化工企业的经营管理带来深刻变革。
众所周知,中国作为发展中国家,工业化进程是不可逾越的一个过程。在这个高速发展的过程中,快速的积累社会财富则必然带来资源大量消耗的矛盾。中国要走新型工业化道路,降低资源消耗、减少环境污染是核心。由于国内需求的拉动和世界经济的影响,新世纪伊始,化工工业进入了高速发展时期,在产能快速增长的同时,资源消耗过大、环境污染严重的化工工业必然面临各种资源、能源紧缺和环境保护的双重压力。为了引导化工工业可持续健康发展,化工工业走循环经济的发展方向,必须采用工程科学技术,提高资源、能源综合利用,减少环境污染,把挑战转化为机遇,使化工工业在新型工业化道路上健康稳步迈进, "坚持以信息化带动工业化,以工业化促进信息化,走出一条科技含量高、经济效益好、资源消耗低、环境污染少、人力资源优势得到充分发挥的新型工业化路子",实现跨越式发展和可持续发展。
二、信息化是化工工业合理利用资源,实现可持续发展的重要途径
中国化工工业为了提高产品质量、减少废次品、降低成本、合理组织生产、能源综合利用、清洁化生产、管理流程优化、最大限度地满足客户个性化的需求,需要以信息技术为手段、以管理创新、技术创新、制度创新为动力,改造落后装备,实现生产过程自动化、管理信息化。
信息化为中国化工工业走新型工业化道路提供了重要机遇。特别是在资源开发和利用
中,使用先进的信息技术能够实现优化设计、制造和管理,通过对各种生产和消费过程进行数字化、智能化的实时监控,大大降低各种资源的消耗。对于中国化工企业来说,信息化是企业合理利用资源、降低资源消耗的重要途径。
应用信息技术还可以在化工企业生产管理诸多方面发挥促进作用。例如:信息化能够为企业实现全面的、实时的、动态的监测和管理各种资源提供现代化手段,这些资源包括保证企业生产安全运营的水、电、煤、气、油以及原材料,能源信息管理系统、环保污染监控系统已经在化工企业得到应用;数据库技术可以对这些资源消耗量进行分析预测并作出预报预警,网络和通信技术可以将位于远程数据采集点的资源消耗的数据实时采集到信息系统中,进行统计分析;通过产销系统和制造执行系统的运行,保证产品质量,减少废次品,以销定产,以产定料,压缩库存,合理资源调配,避免能源和资源的浪费,提高资源/能源的综合利用率;设备管理系统能够对设备的检点维修状况进行动态管理,防止设备未及时检修造成资源的跑冒滴漏现象发生;智能化仪表将各种资源使用情况准确记录下来等等,信息技术已经被广泛地应用于化工企业的各个环节并将发挥更大的作用。化工企业要积极利用信息技术在资源、环境领域的应用,推进绿色制造和清洁生产,合理利用资源,保护生态环境。这是我们在资源、能源缺乏的情况下推动化工工业化进程的良好途径。
1.2 项目目的
本方案依据与XXXX工程师的交流沟通,将对XXXX网络做出系统的全面优化设计。其目的在于构建XXXX整体网络安全体系架构,部署网络安全策略,保证XXXX的网络安全、系统管理都能有机整合。
第2章信息系统现状及需求分析
2.1 信息系统现状
2.1.1 网络结构现状
XXXX信息系统现有网络拓扑图如图1.1所示: