




已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
第十章 網(wǎng)絡安全方案設計,10,內(nèi)容提要,本章從網(wǎng)絡安全工程的角度探討一份網(wǎng)絡安全方案的編寫 介紹網(wǎng)絡安全方案設計的注意點以及網(wǎng)絡安全方案的編寫框架 最后利用一個案例說明網(wǎng)絡安全的需求以及針對需求的設計方案以及完整的實施方案。,網(wǎng)絡安全方案概念,網(wǎng)絡安全方案可以認為是一張施工的圖紙,圖紙的好壞,直接影響到工程的質(zhì)量。 總的來說,網(wǎng)絡安全方案涉及的內(nèi)容比較多,比較廣,比較專業(yè)和實際。,網(wǎng)絡安全方案設計的注意點,對于一名從事網(wǎng)絡安全的人來說,網(wǎng)絡必須有一個整體、動態(tài)的安全概念??偟膩碚f,就是要在整個項目中,有一種總體把握的能力,不能只關注自己熟悉的某一領域,而對其他領域毫不關心,甚至不理解,這樣寫不出一份好的安全方案。 因為寫出來的方案,就是要針對用戶所遇到的問題,運用產(chǎn)品和技術解決問題。設計人員只有對安全技術了解的很深,對產(chǎn)品線了解的很深,寫出來的方案才能接近用戶的要求。,評價網(wǎng)絡安全方案的質(zhì)量,一份網(wǎng)絡安全方案需要從以下8個方面來把握。 1、體現(xiàn)唯一性,由于安全的復雜性和特殊性,唯一性是評估安全方案最重要的一個標準。實際中,每一個特定網(wǎng)絡都是唯一的,需要根據(jù)實際情況來處理。 2、對安全技術和安全風險有一個綜合把握和理解,包括現(xiàn)在和將來可能出現(xiàn)的所有情況。 3、對用戶的網(wǎng)絡系統(tǒng)可能遇到的安全風險和安全威脅,結合現(xiàn)有的安全技術和安全風險,要有一個合適、中肯的評估,不能夸大,也不能縮小。 4、對癥下藥,用相應的安全產(chǎn)品、安全技術和管理手段,降低用戶的網(wǎng)絡系統(tǒng)當前可能遇到的風險和威脅,消除風險和威脅的根源,增強整個網(wǎng)絡系統(tǒng)抵抗風險和威脅的能力,增強系統(tǒng)本身的免疫力。 5、方案中要體現(xiàn)出對用戶的服務支持。這是很重要的一部分。因為產(chǎn)品和技術,都將會體現(xiàn)在服務中,服務來保證質(zhì)量、服務來提高質(zhì)量。 6、在設計方案的時候,要明白網(wǎng)絡系統(tǒng)安全是一個動態(tài)的、整體的、專業(yè)的工程,不能一步到位解決用戶所有的問題。 7、方案出來后,要不斷的和用戶進行溝通,能夠及時的得到他們對網(wǎng)絡系統(tǒng)在安全方面的要求、期望和所遇到的問題。 8、方案中所涉及的產(chǎn)品和技術,都要經(jīng)得起驗證、推敲和實施,要有理論根據(jù),也要有實際基礎。,網(wǎng)絡安全方案的框架,總體上說,一份安全解決方案的框架涉及6大方面,可以根據(jù)用戶的實際需求取舍其中的某些方面。 1、概要安全風險分析 2、實際安全風險分析 3、網(wǎng)絡系統(tǒng)的安全原則 4、安全產(chǎn)品 5、風險評估 6、安全服務,網(wǎng)絡安全案例需求,網(wǎng)絡安全的唯一性和動態(tài)性決定了不同的網(wǎng)絡需要有不能的解決方案。通過一個實際的案例,可以提高安全方案設計能力。 項目名稱是:卓越信息集團公司(公司名為虛構)網(wǎng)絡信息系統(tǒng)的安全管理。,項目要求,集團在網(wǎng)絡安全方面提出5方面的要求: 1、安全性 全面有效的保護企業(yè)網(wǎng)絡系統(tǒng)的安全,保護計算機硬件、軟件、數(shù)據(jù)、網(wǎng)絡不因偶然的或惡意破壞的原因遭到更改、泄漏和丟失,確保數(shù)據(jù)的完整性。 2、可控性和可管理性 可自動和手動分析網(wǎng)絡安全狀況,適時檢測并及時發(fā)現(xiàn)記錄潛在的安全威脅,制定安全策略,及時報警、阻斷不良攻擊行為,具有很強的可控性和可管理性。 3、系統(tǒng)的可用性 在某部分系統(tǒng)出現(xiàn)問題的時候,不影響企業(yè)信息系統(tǒng)的正常運行,具有很強的可用性和及時恢復性。 4、可持續(xù)發(fā)展 滿足卓越信息集團公司業(yè)務需求和企業(yè)可持續(xù)發(fā)展的要求,具有很強的可擴展性和柔韌性。 5、合法性 所采用的安全設備和技術具有我國安全產(chǎn)品管理部門的合法認證。,工作任務,該項目的工作任務在于四個方面: 1、研究卓越信息集團公司計算機網(wǎng)絡系統(tǒng)(包括各級機構、基層生產(chǎn)單位和移動用戶的廣域網(wǎng))的運行情況(包括網(wǎng)絡結構、性能、信息點數(shù)量、采取的安全措施等),對網(wǎng)絡面臨的威脅以及可能承擔的風險進行定性與定量的分析和評估。 2、研究卓越信息集團公司的計算機操作系統(tǒng)(包括服務器操作系統(tǒng)、客戶端操作系統(tǒng)等)的運行情況(包括操作系統(tǒng)的版本、提供的用戶權限分配策略等),在操作系統(tǒng)最新發(fā)展趨勢的基礎上,對操作系統(tǒng)本身的缺陷以及可能承擔的風險進行定性和定量的分析和評估。 3、研究卓越信息集團公司的計算機應用系統(tǒng)(包括信息管理信息系統(tǒng)、辦公自動化系統(tǒng)、電網(wǎng)實時管理系統(tǒng)、地理信息系統(tǒng)和Internet/Intranet信息發(fā)布系統(tǒng)等)的運行情況(包括應用體系結構、開發(fā)工具、數(shù)據(jù)庫軟件和用戶權限分配策略等),在滿足各級管理人員、業(yè)務操作人員的業(yè)務需求的基礎上,對應用系統(tǒng)存在的問題、面臨的威脅以及可能承擔的風險進行定性與定量的分析和評估。 4、根據(jù)以上的定性和定量的評估,結合用戶需求和國內(nèi)外網(wǎng)路安全最新發(fā)真趨勢,有針對地制定卓越信息集團公司計算機網(wǎng)絡系統(tǒng)的安全策略和解決方案,確保該集團計算機網(wǎng)絡信息系統(tǒng)安全可靠的運行。,解決方案設計,零點網(wǎng)絡安全公司(公司名為虛構)通過招標,以50萬的工程造價得到了該項目的實施權。在解決方案設計中需要包含九方面的內(nèi)容:公司背景簡介、卓越信息集團的安全風險分析、完整網(wǎng)絡安全實施方案的設計、實施方案計劃、技術支持和服務承諾、產(chǎn)品報價、產(chǎn)品介紹、第三方檢測報告和安全技術培訓。 一份網(wǎng)絡安全設計方案應該包括九個方面:公司背景簡介、安全風險分析、解決方案、實施方案、技術支持和服務承諾、產(chǎn)品報價、產(chǎn)品介紹、第三方檢測報告和安全技術培訓。,公司背景簡介,介紹零點網(wǎng)絡安全公司的背景需要包括:公司簡介、公司人員結構、曾經(jīng)成功的案例、產(chǎn)品或者服務的許可證或認證。 1、零點網(wǎng)絡安全公司簡介 2、公司的人員結構 3、成功的案例 4、產(chǎn)品的許可證或服務的認證 5、卓越信息集團實施網(wǎng)絡安全意義,安全風險分析,對網(wǎng)絡物理結構、網(wǎng)絡系統(tǒng)和應用進行風險分析。 1、現(xiàn)有網(wǎng)絡物理結構安全分析 詳細分析卓越信息集團公司與各分公司得網(wǎng)絡結構,包括內(nèi)部網(wǎng)、外部網(wǎng)和遠程網(wǎng)。 2、網(wǎng)絡系統(tǒng)安全分析 詳細分析卓越信息集團公司與各分公司網(wǎng)絡得實際連接、Internet的訪問情況、桌面系統(tǒng)的使用情況和主機系統(tǒng)的使用情況,找出可能存在得安全風險 3、網(wǎng)絡應用的安全分析 詳細分析卓越信息集團公司與各分公司的所有服務系統(tǒng)以及應用系統(tǒng),找出可能存在的安全風險。,解決方案,解決方案包括五個方面: 1、建立卓越信息集團公司系統(tǒng)信息安全體系結構框架 2、技術實施策略 3、安全管理工具 4、緊急響應 5、災難恢復,實施方案,實施方案包括:項目管理以及項目質(zhì)量保證。 1、項目管理 2、項目質(zhì)量保證,技術支持和服務承諾,包括技術支持的內(nèi)容和技術支持的方式。 1、技術支持的內(nèi)容 包括安全項目中所包括的產(chǎn)品和技術的服務,提供的技術和服務包括:(1)安裝調(diào)試項目中所涉及的全部產(chǎn)品和技術。(2)安全產(chǎn)品以及技術文檔。(3)提供安全產(chǎn)品和技術的最新信息。(4)服務器內(nèi)免費產(chǎn)品升級。 2、技術支持方式 安全項目完成以后提供的技術支持服務,內(nèi)容包括:(1)客戶現(xiàn)場24小時支持服務。(2)客戶支持中心熱線電話。(3)客戶支持中心Email服務。(4)客戶支持中心Web服務。,產(chǎn)品報價,項目所涉及到全部產(chǎn)品和服務的報價。,產(chǎn)品介紹,卓越信息集團公司安全項目中所有涉及到的產(chǎn)品介紹,主要是使用戶清楚所選擇的產(chǎn)品使什么,不用很詳細,但要描述清除。,第三方檢測報告,由一個第三方的中立機構,對實施好的網(wǎng)絡安全構架進行安全掃描與安全檢測,并提供相關的檢測報告。,安全技術培訓,1、管理人員的安全培訓 2、安全技術基礎培訓 3、安全攻防技術培訓 4、Windows 9X/NT/2000/2003的系統(tǒng)安全管理培訓 5、Unix系統(tǒng)的安全管理培訓 6、安全產(chǎn)品的培訓,本章總結,本章需要理解網(wǎng)絡安全方案的基本概念,在編寫網(wǎng)絡安全方案的時候需
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 胃癌患者春節(jié)護理常規(guī)
- 自然教育大樹小班課程體系構建
- 糖尿病足壞疽個案護理
- 醫(yī)美咨詢師接診技巧培訓
- 學習方式訓練培訓
- 施工測量培訓課件
- 餐飲店加盟權轉(zhuǎn)讓及接手合同范本
- 邴蕾離婚協(xié)議書全面考量子女教育與財產(chǎn)分配方案
- 桉樹種植基地土地流轉(zhuǎn)與種植合同
- 股票市場動態(tài)分析及投資策略咨詢協(xié)議
- 淺談高血壓的聯(lián)合用藥
- 天津工業(yè)大學2023級本科學生轉(zhuǎn)專業(yè)名額及條件等相關情況一
- 新護士五年規(guī)范化培訓手冊
- 醫(yī)學免疫學和病原生物學理論知識考核試題及答案
- 勝保養(yǎng)操作手冊江鈴馭
- 疫苗及其制備技術課件
- 阿里巴巴公司價值觀實施細則
- 安全防范系統(tǒng)設計方案
- 《人衛(wèi)版第九版內(nèi)科學心力衰竭》課件PPT
- 中國監(jiān)察制度史
- 竣工驗收證書(模板)
評論
0/150
提交評論