2020年市交通局計算機信息安全問題整改報告.doc_第1頁
2020年市交通局計算機信息安全問題整改報告.doc_第2頁
2020年市交通局計算機信息安全問題整改報告.doc_第3頁
2020年市交通局計算機信息安全問題整改報告.doc_第4頁
2020年市交通局計算機信息安全問題整改報告.doc_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

市交通局計算機信息安全問題整改報告 20_年10月15日_市信息化辦公室組織國家信息安全評測認(rèn)證中心上海中心_辦事處的專家對我局的信息化安全進行了比較系統(tǒng)的檢測,并給出了概要評估報告和提出了安全措施建議。我局對此報告非常重視,召開了由相關(guān)人員參加的信息安全工作會議,會上對檢測出的問題逐個地進行分析,制定出相應(yīng)的解決方案,并按照解決方案迅速地予以實施。具體整改情況如下: 一、安全管理機構(gòu)及管理制度的整改 由于給安全檢測專家介紹情況的人員對交通局整個安全管理體制不十分了解,所以給評測專家留下了交通局沒有專門的管理組織,管理制度制定落后于目前的網(wǎng)絡(luò)安全工作的印象。實際情況是_市交通局于20_年3月重新調(diào)整了信息化領(lǐng)導(dǎo)小組的成員及工作職責(zé),其中一項重要的工作就是信息化安全工作。同時也發(fā)布了一系列的信息化管理制度,如_市交通局信息系統(tǒng)安全管理制度、_交通信息網(wǎng)網(wǎng)站管理制度等。在新發(fā)布的_市公路、水路交通信息化建設(shè)規(guī)劃(20_-20_)中對信息安全也作了全面的規(guī)劃。目前只是由于對這些規(guī)劃和制度組織學(xué)習(xí)不夠,使得安全制度的落實不能完全到位。為保證信息系統(tǒng)的安全運行,我們將對所有的信息化管理制度進行一次全面的修訂,并將一些制度進行細(xì)化,分別制定出機房管理制度、設(shè)備維護制度、訪問控制管理制度、設(shè)備操作管理制度等一系列的管理制度,并將各項制度的執(zhí)行落實到人,盡量減少因制度不落實、管理不到位而造成的損失。 二、對信息安全設(shè)備的軟硬件配置的整改 1、系統(tǒng)災(zāi)備:我們針對不同系統(tǒng)采取了不同的措施。 針對辦公自動化系統(tǒng)采用的是磁帶備份,策略為每周一進行完全備份,每周三和周五進行增量備份,同時將整個系統(tǒng)應(yīng)急恢復(fù)盤刻成光盤。當(dāng)系統(tǒng)崩潰時通過應(yīng)急盤和備份磁帶迅速恢復(fù)系統(tǒng)。此次安全檢測時,發(fā)現(xiàn)的磁帶問題是由于一盤磁帶出現(xiàn)故障,而使得整個系統(tǒng)的全備份沒有完成,現(xiàn)在我們已更換了所有磁帶,備份系統(tǒng)已恢復(fù)正常。針對內(nèi)外網(wǎng)站,由于所有頁面數(shù)據(jù)存儲在數(shù)據(jù)庫中,我們采取的是每日對數(shù)據(jù)庫進行異地備份,涉及網(wǎng)站的程序也刻成光盤保存。由于每臺計算機有相應(yīng)的備份機器,所以一旦網(wǎng)站系統(tǒng)崩潰,可通過更改該備份計算機的ip地址,復(fù)制相關(guān)程序和恢復(fù)數(shù)據(jù)庫的步驟迅速恢復(fù)網(wǎng)站。 2、病毒防護:由于歷史原因,我們通過三種方式來更新交通局所有的計算機上的殺毒軟件。 1)對所有安裝win98的計算機通過一臺nt4.0的服務(wù)器來安裝更新殺毒軟件,殺毒軟件為kill20_。 2)對所有安裝winxp的計算機通過一臺win20_的服務(wù)器來安裝更新殺毒軟件。殺毒軟件為kill6.0安全胄甲。 3)只用于連接互聯(lián)網(wǎng)的計算機(單機)安裝朝華安博士單機版,外網(wǎng)服務(wù)器使用kill6.0安全胄甲,通過英特網(wǎng)更新。根據(jù)此次評測報告的建議,我們將安裝一臺殺毒軟件更新服務(wù)器,將所有內(nèi)網(wǎng)的計算機安裝統(tǒng)一的網(wǎng)絡(luò)版殺毒軟件,通過一臺服務(wù)器來更新升級。 3、邊界控制: 1)外網(wǎng)百兆防火墻。評估報告中指出的外網(wǎng)百兆防火墻帶有入侵檢測功能與單獨的入侵檢測系統(tǒng)非常相像,而我們認(rèn)為單獨的入侵檢測系統(tǒng)功能強大,有豐富的監(jiān)測圖表,而防火墻內(nèi)嵌的入侵檢測功能非常簡單,而且一旦防火墻入侵檢測系統(tǒng)打開,對防火墻的性能有一定的影響,所以我們設(shè)立了單獨的入侵檢測系統(tǒng)。 2)關(guān)于防火墻與管理計算機之間通訊為加密的問題,我們也是經(jīng)過選擇的。聯(lián)想防火墻提供兩種管理模式,密匙管理方便但不加密和通訊加密管理但比較繁瑣,為管理方便我們采用了密匙管理的方式,今后我們將盡量采用通訊加密的管理方式,以保證防火墻的自身安全。 3)外網(wǎng)入侵檢測系統(tǒng)。根據(jù)評估報告的建議我們對該入侵檢測系統(tǒng)進行了重新配置,重新制定了規(guī)則,避免了誤報。此外,由于硬件條件的設(shè)置,我們暫時將入侵檢測管理端口用工網(wǎng)地址,但對其訪問我們做了嚴(yán)格的限制。并已著手準(zhǔn)備硬件設(shè)備,盡快將管理端口設(shè)置成私有地址。需要說明的是外網(wǎng)防火墻和入侵檢測聯(lián)動功能一直是打開的。 4)內(nèi)網(wǎng)千兆防火墻。按照評估報告的建議,我們已打開了防火墻的包過濾日志功能;由于防火墻的入侵檢測功能會增加防火墻的負(fù)擔(dān),影響防火墻的性能,所以沒有打開防火墻的入侵檢測功能;至于廠家定義的報警值是指日志文件大小超過該報警值防火墻將報警提示用戶,根據(jù)監(jiān)測此閥值偏?。ǜ鶕?jù)廠家說明此標(biāo)準(zhǔn)值為百兆防火墻設(shè)置,對千兆防火墻偏小),我們已作相應(yīng)的調(diào)整。考慮到資金以及內(nèi)網(wǎng)相對于外網(wǎng)較為安全,按照輕重緩急的原則,我們?yōu)橥饩W(wǎng)配置了防火墻和入侵檢測系統(tǒng),而內(nèi)網(wǎng)目前只配備了防火墻,若明年資金允許,我們將在內(nèi)網(wǎng)部署入侵檢測系統(tǒng)。 4、漏洞檢測與優(yōu)化: 對windows操作系統(tǒng)現(xiàn)已能夠做到及時更新。并在windows系統(tǒng)上已配置了最適合本單位實際情況的安全策略以及在防火墻上配置了最適合本單位實際情況的ip篩選機制。目前本局還沒有l(wèi)iunx系統(tǒng)。 5、網(wǎng)頁監(jiān)控與恢復(fù): 我局內(nèi)外網(wǎng)站都部署有網(wǎng)頁監(jiān)控與恢復(fù)系統(tǒng),對網(wǎng)頁進行實時監(jiān)控,一旦網(wǎng)頁被非法修改,將自動進行恢復(fù),并且除了iis日志,對網(wǎng)頁的所有修改以及用戶管理操作都有日志記錄,以便追蹤非法操作。 6、應(yīng)急響應(yīng): 我局針對重要的應(yīng)用系統(tǒng)(辦公自動化、內(nèi)外網(wǎng)站、網(wǎng)絡(luò)系統(tǒng)等)制定了一些列的應(yīng)急預(yù)案,目前根據(jù)網(wǎng)絡(luò)和系統(tǒng)應(yīng)用的變化,將進行優(yōu)化,以保證應(yīng)急相應(yīng)的及時有效。此外,還對重要的系統(tǒng)或設(shè)備建立日志服務(wù)器,并派專人對日志進行、分析。進而快速地找到原因、采取應(yīng)對措施。 對一些安全問題的探討 防火墻系統(tǒng)自身的ftp、tel等服務(wù)沒有停止的問題:通過向聯(lián)想咨詢,以及根據(jù)我們測試的結(jié)果,目前防火墻系統(tǒng)本身沒有打開tel和ftp服務(wù),所以無法用tel、ftp登陸防火墻系統(tǒng)。不知評測報告中指的“防火墻系統(tǒng)自身的ftp、tel等服務(wù)沒有停止”指的是什么。 十分感謝市信息辦和國家信息安全測評認(rèn)證中心上海中心_辦事處,為我局計算機信息系

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論