完整word版高校安全服务方案2Word文件下载.docx

上传人:b****2 文档编号:14106809 上传时间:2022-10-18 格式:DOCX 页数:27 大小:27.67KB
下载 相关 举报
完整word版高校安全服务方案2Word文件下载.docx_第1页
第1页 / 共27页
完整word版高校安全服务方案2Word文件下载.docx_第2页
第2页 / 共27页
完整word版高校安全服务方案2Word文件下载.docx_第3页
第3页 / 共27页
完整word版高校安全服务方案2Word文件下载.docx_第4页
第4页 / 共27页
完整word版高校安全服务方案2Word文件下载.docx_第5页
第5页 / 共27页
点击查看更多>>
下载资源
资源描述

完整word版高校安全服务方案2Word文件下载.docx

《完整word版高校安全服务方案2Word文件下载.docx》由会员分享,可在线阅读,更多相关《完整word版高校安全服务方案2Word文件下载.docx(27页珍藏版)》请在冰豆网上搜索。

完整word版高校安全服务方案2Word文件下载.docx

具体来讲,本项安全服务能帮客户解决以下几个方面问题:

●完善安全管理制度

●建立信息安全管理框架

●了解自身信息安全状况

●指导未来的信息安全建设和投入

●加固信息系统

●任务安保期间信息系统安全保障

2安全服务相关标准

2.1相关标准与规范

在整个服务过程中,我们将参照最新和最权威的信息安全标准,作为安全服务的基本原则。

这些安全标准包括:

●GB17859-1999《计算机信息系统安全保护等级划分准则》

●GB/T22239-2008《信息系统安全等级保护基本要求》

●GB/T28448-2012《信息系统安全等级保护测评要求》

●GB/T18336《信息技术-安全技术-信息技术安全性评估准则》

●CVE:

通用脆弱性标准。

CVE是个行业标准,为每个漏洞和弱点确定了惟一的名称和标准化的描述,可以成为评价相应入侵检测和漏洞扫描等工具产品和数据库的基准。

●IS027001:

Codeofpracticeforinformationsecuritymanagement,信息安全管理纲要

●IS013335:

Informationtechnology-GuidelinesforthemanagementofITSecurity,信息技术-安全技术-IT安全管理指南

3安全服务

3.1安全管理制度梳理服务

以信息系统安全等级保护管理要求为依据,结合高校自身管理要求,对高校现有的安全管理制度进行梳理,协助客户建全安全管理制度,交付客户安全管理制度建议报告。

3.1.1安全管理制度

安全管理制度是安全管理体系的核心,依据国家等级保护政策的要求,分五个步骤(落实安全责任、管理现状分析、制度安全策略和制度、落实安全管理措施、安全自检与调整)实现安全管理制度建设。

3.1.1.1落实信息安全责任制

明确领导机构和责任部门,包括设立或明确信息安全领导机构,明确主管领导,落实责任部门。

建立岗位和人员管理制度,根据责任分工,分别设置安全管理机构和岗位,明确每个岗位的责任和人文,落实安全管理责任制。

3.1.1.2信息系统安全管理现状分析

通过开展信息系统安全管理现状分析,查找信息系统安全管理建设整改需要解决的问题,明确信息系统安全管理建设整改的需求。

依据等级保护基本要求的标准,采取对照检查、风险评估、等级测评等方法,分析判断目前采取的安全管理措施与等级保护标准要求之间的差距,分析系统已发生的时间或事故,分析安全管理方面存在的问题,形成安全管理建设整改的需求并论证。

3.1.1.3制定安全管理策略和制度

根据安全管理需求,确定安全管理目标和安全策略,针对信息系统的各类管理活动,制定人员安全管理制度,明确人员录用、离岗、考核、培训等管理内容;

制定系统建设管理制度,明确系统定级备案、方案设计、产品采购使用、密码使用、软件开发、工程实施、验收交付、等级测评、安全服务等管理内容;

制定系统运维管理制度,明确机房环境安全、存储介质安全、设备设施安全、安全监控、恶意代码防范、备份与恢复、应急预案等管理内容;

制度定期检查制度,明确检查内容、方法、要求等,检查各项制度、措施的落实情况,并不断完善。

规范安全管理人员或操作人员的操作规程等,形成安全管理体系。

安全管理体系组成:

安全管理体系

安全管理方针和安全策略

面向中高层管理层

各类安全管理制度

面向安全管理人员

各类安全操作规程

面向安全技术人员

各类操作记录表格

面向一线运维人员

3.1.1.4落实安全管理措施

人员安全管理:

包括人员录入、离岗、考核、教育培训等内容。

规范人员录用、离岗、过程、管家岗位签署保密协议;

对各类人员进行安全意识教育、岗位技能培训;

对关键岗位进行全面的严格的审查和技能考核;

对外部人员允许访问的区域、系统、设备、信息等进行控制。

系统运维管理:

落实环境和资产安全管理、设备和介质安全管理、日常运行维护、集中安全管理、时间处置与应急响应、灾难备份、实时监测、其他安全管理

系统建设管理:

系统建设管理的重点是与系统建设活动相关的过程管理。

由于主要的建设活动是由服务方(如集成方、开发方、测评方、安全服务方)完成的,运营使用单位人员的主要工作上对其进行管理,应此,应制度系统建设相关的管理制度。

3.1.1.5安全自查与调整

制定安全检查制度,明确检查的内容、方式、要求等,检查各项制度、措施的落实情况并不不断完善。

3.1.1.6信息系统安全管理建设工作流程

编号

流程

1

明确主管领导、落实责任部门

2

落实安全岗位和人员

3

信息系统安全管理现状分析

4

确定安全管理策略和安全管理制度

5

落实安全管理措施

6

人员安全管理

系统运维管理

系统建设管理

环境和资产管理

事件处理和应急响应

设备和介质管理

灾难备份

日常运行维护

安全监测

集中安全管理

其他

安全运维管理

7

安全自查和调整

3.1.2服务流程

1)确定客户信息系统安全保护等级

2)收集客户现有安全管理制度;

3)将现有安全管理制度与等级保护基本要求做差距分析,输出《安全管理建议报告》;

4)根据《安全管理建议报告》,协助客户完善安全管理制度;

5)协助客户建立安全管理体系。

3.1.3服务方式

现场服务

3.1.4服务周期

单次服务

3.2防护体系合规服务

3.2.1防护体系检查

将客户信息系统现状与等级保护技术要求做差异分析,技术要求从物理安全、网络安全、主机安全、应用安全、数据安全五个方面进行分析,找出客户系统的安全短板和不合规项,输出《硬件防护体系报告》

3.2.2安全设备策略配置

对客户现有安全设备进行策略配置,充分发挥现有设备的防护作用。

3.2.3安全设备租赁

根据输出的《硬件防护体系报告》,如客户缺少相应安全设备,我公司提供设备租赁,以满足客户防护体系要求。

3.2.3.1租赁设备清单

产品大类

产品型号

产品描述

租赁方式

应用防火墙

FW1000-GM-E

DPtechFW1000-GM-E双电源交流主机,吞吐量10Gbps,并发连接数300万,攻击防护、病毒防护500Mbps,虚拟防火墙256个,推荐最大用户数3000,SSLVPN最大用户数200,固定接口4光4电,扩展插槽数量2个,高度1U

年租/月租

FW1000-GA-E

DPtechFW1000-GA-E双电源交流主机,吞吐量20Gbps,并发量400万,攻击防护、病毒防护1Gbps,虚拟防火墙256个,推荐最大用户数5000,SSLVPN最大用户数300,固定接口16光8Combo,扩展插槽数量2个,高度1U

FW1000-TS-A

FW1000-TS-A双电源交流主机,吞吐量25Gbps,并发量600万,攻击防护、病毒防护1.5Gbps,虚拟防火墙1024个,推荐最大用户数15000,SSLVPN最大用户数300,固定接口8GE光+8GE电+4万兆光,扩展插槽数量2个,高度1U

FW1000-TM-E

DPtechFW1000-TM-E双电源交流主机,吞吐量40Gbps,并发量600万,攻击防护、病毒防护5Gbps,虚拟防火墙1024个,推荐最大用户数15000,SSLVPN最大用户数300,固定接口:

4万兆光(SFP+)、4千兆Combo、2千兆电,扩展插槽数量4个,高度2U

入侵防御系统及防病毒网关

IPS2000-ME-N+1Y

DPtechIPS2000-ME-N双电源交流主机,特征库升级-1年,病毒库升级-1年;

吞吐量800Mbps,并发量100万,每秒新建连接数3万,支持带宽1.5Gbps,最大策略10000,固定接口:

4GE电、2GE光,扩展插槽数量1个,高度1U

IPS2000-GA-E+1Y

DPtechIPS2000-GA-E双电源AC主机含特征库病毒库1年;

吞吐量3Gbps,并发量300万,每秒新建连接数5万,支持带宽300Mbps,最大策略5000,固定接口:

16GE光、8Combo,扩展插槽数量1个,高度1U

IPS2000-TS-A+1Y

DPtechIPS2000-TS-A双电源AC主机含特征库病毒库1年;

吞吐量6Gbps,并发量400万,每秒新建连接数13万,支持带宽2Gbps,最大策略20000,固定接口:

8GE电、8GE光,扩展插槽数量2个,高度1U

IPS2000-TM-E+1Y

DPtechIPS2000-TM-E双电源AC主机含特征库病毒库1年;

吞吐量12Gbps,并发量500万,每秒新建连接数15万,支持带宽2Gbps,最大策略20000,固定接口:

4GECombo、4SFP+万兆光,扩展插槽数量4个,高度2U

WAF

WAF3000-GC+1Y

DPtechWAF3000-GC双电源交流主机,病毒库升级-1年,WAF库升级-1年;

网络吞吐量3Gbps,应用吞吐量800Mbps,时延10ms,并发连接数45万,推荐用户流量<600Mbps,硬盘500G,USB口数量:

1个,固定接口:

6GE电+2GE光,扩展插槽数量1个,高度1U

WAF3000-GE+1Y

DPtechWAF3000-GE双电源交流主机,病毒库升级-1年,WAF库升级-1年;

网络吞吐量6Gbps,应用吞吐量2.5Gbps,时延8ms,并发连接数100万,推荐用户流量<1.8Gbps,USB口数量:

2个;

固定接口:

8千兆(combo)+16千兆光,扩展插槽数量2个,高度1U

WAF3000-TS-A+1Y

DPtechWAF3000-TS-A双电源AC主机,病毒库WAF库1年;

网络吞吐量22Gbps,应用吞吐量5.4Gbps,时延5ms,并发连接数700万,推荐用户流量<4Gbps,USB口数量:

2个host+1个device;

8GE电+8GE光,扩展插槽数量2个,高度1U

负载均衡

AD

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > IT计算机 > 计算机软件及应用

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1