


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、國(guó)瑞信安信息安全等級(jí)保護(hù)檢查工具箱技術(shù)白皮書(shū)江蘇國(guó)瑞信安科技有限公司目錄目錄第一章概述第一章概述 .21.11.1 產(chǎn)品背景產(chǎn)品背景.21.21.2 產(chǎn)品概述產(chǎn)品概述.31.31.3 建設(shè)依據(jù)建設(shè)依據(jù).3第二章產(chǎn)品架構(gòu)第二章產(chǎn)品架構(gòu) .42.12.1 產(chǎn)品整體架構(gòu)產(chǎn)品整體架構(gòu).42.22.2 產(chǎn)品技術(shù)架構(gòu)產(chǎn)品技術(shù)架構(gòu).4第三章產(chǎn)品特點(diǎn)第三章產(chǎn)品特點(diǎn) .6第一章概述第一章概述1.11.1 產(chǎn)品背景產(chǎn)品背景隨著信息技術(shù)的迅速發(fā)展、 信息網(wǎng)絡(luò)廣泛普及, 社會(huì)對(duì)信息化的依賴(lài)程度越來(lái)越高, 重要信息網(wǎng)絡(luò)和信息系統(tǒng)已成為國(guó)家命脈, 事關(guān)國(guó)家安全、涉及人民根本利益。同時(shí)信息網(wǎng)絡(luò)與信息系統(tǒng)的安全問(wèn)題層出不窮,
2、 為保障基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)安全, 更好地維護(hù)國(guó)家安全與社會(huì)秩序,我國(guó)借鑒發(fā)達(dá)國(guó)家經(jīng)驗(yàn),推出了信息安全等級(jí)保護(hù)制度。在這種業(yè)務(wù)背景下, 有必要開(kāi)發(fā)一套適合等級(jí)保護(hù)工作平臺(tái)化、 標(biāo)準(zhǔn)化的管理工具和檢測(cè)工具,便于對(duì)相關(guān)業(yè)務(wù)進(jìn)行集中管理、 標(biāo)準(zhǔn)化管理、規(guī)范化管理,從而提高工作效率和質(zhì)量。1.21.2 產(chǎn)品概述產(chǎn)品概述信息安全等級(jí)保護(hù)檢查工具箱是一套用于開(kāi)展等級(jí)保護(hù)工作檢查的信息化工具, 該工具箱由信息安全等級(jí)保護(hù)檢查工具箱管理系統(tǒng)(以下簡(jiǎn)稱(chēng)“工具箱管理系統(tǒng)” )和信息安全等級(jí)保護(hù)技術(shù)檢測(cè)工具庫(kù)組成。信息安全等級(jí)保護(hù)檢查工具箱是依據(jù)等級(jí)保護(hù)國(guó)家標(biāo)準(zhǔn)及行業(yè)標(biāo)準(zhǔn), 融入了國(guó)瑞信安公司在等級(jí)保護(hù)領(lǐng)域多年來(lái)
3、積累的專(zhuān)業(yè)檢查方法、 工具集合、 管理辦法而設(shè)計(jì)研發(fā)出的專(zhuān)業(yè)等級(jí)保護(hù)檢查工具系統(tǒng),可對(duì)各單位、系統(tǒng)、設(shè)備等執(zhí)行統(tǒng)一的、規(guī)范的、自動(dòng)化的等級(jí)保護(hù)檢查,并可將檢查結(jié)果匯總后自動(dòng)分析、按要求生成各類(lèi)檢測(cè)報(bào)告。通過(guò)等級(jí)保護(hù)檢查工具箱, 檢查或自檢查人員可以快速、 高效的開(kāi)展信息安全等級(jí)保護(hù)檢查工作,在提升工作效率的同時(shí)提高檢查工作的質(zhì)量。1.31.3 建設(shè)依據(jù)建設(shè)依據(jù)(1) 中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例 (國(guó)務(wù)院 147 號(hào)令) ;(2) 信息安全等級(jí)保護(hù)管理辦法 。第二章產(chǎn)品架構(gòu)第二章產(chǎn)品架構(gòu)2.12.1 產(chǎn)品整體架構(gòu)產(chǎn)品整體架構(gòu)等級(jí)保護(hù)檢查工具箱可以自定義多種類(lèi)型的檢查任務(wù), 也可以從
4、上級(jí)等級(jí)保護(hù)綜合管理系統(tǒng)接收指定的檢查任務(wù)。等級(jí)保護(hù)檢查工具箱內(nèi)部保存各類(lèi)法律法規(guī)庫(kù)、 知識(shí)庫(kù), 根據(jù)條件保存信息系統(tǒng)基本信息、 歷次檢查情況等基本信息, 根據(jù)當(dāng)前工具箱管理系統(tǒng)和信息安全等級(jí)保護(hù)技術(shù)檢測(cè)工具庫(kù)檢查的結(jié)果,進(jìn)行綜合分析,出具各類(lèi)報(bào)表。檢查信息可以導(dǎo)入上一級(jí)平臺(tái), 以供全局查詢(xún)和分析, 便于統(tǒng)一進(jìn)行信息安全等級(jí)保護(hù)工作的部署與開(kāi)展。2.22.2 產(chǎn)品技術(shù)架構(gòu)產(chǎn)品技術(shù)架構(gòu)等級(jí)保護(hù)檢查工具箱由信息安全等級(jí)保護(hù)檢查工具箱管理系統(tǒng)和信息安全等級(jí)保護(hù)技術(shù)檢測(cè)工具庫(kù)組成。工具箱的總體架構(gòu)組成為: 工具箱管理系統(tǒng)、技術(shù)檢測(cè)工具庫(kù)及輔助硬件設(shè)施。 工具箱管理系統(tǒng)安裝在等級(jí)保護(hù)檢查專(zhuān)用工具上, 集
5、成了檢查計(jì)劃管理、 檢查計(jì)劃執(zhí)行、檢查結(jié)果分析、檢查知識(shí)庫(kù)管理、通知通報(bào)管理、檢查工具管理。工具箱總體架構(gòu)示意圖如圖所示:等級(jí)保護(hù)工具箱管理系統(tǒng)等級(jí)保護(hù)工具箱管理系統(tǒng)1.1.檢查計(jì)檢查計(jì) 2.2.檢查計(jì)檢查計(jì) 3.3.檢查結(jié)果檢查結(jié)果4.4.檢查知識(shí)庫(kù)檢查知識(shí)庫(kù) 5.5.通知通通知通劃管理劃管理劃執(zhí)行劃執(zhí)行分析分析管理管理報(bào)管理報(bào)管理信信息息安安全全等等級(jí)級(jí)保保護(hù)護(hù)管管理理辦辦法法6.6.檢查工具檢查工具管理管理7.7.系統(tǒng)系統(tǒng)管理管理8.8.退出退出系統(tǒng)系統(tǒng)等等保保主主管管部部門(mén)門(mén)信信息息安安全全等等級(jí)級(jí)保保護(hù)護(hù)檢檢查查工工作作規(guī)規(guī)范范等級(jí)保護(hù)工具箱技術(shù)檢測(cè)工具等級(jí)保護(hù)工具箱技術(shù)檢測(cè)工具病病
6、毒毒庫(kù)庫(kù)惡惡意意代代碼碼掃掃描描4.4.病毒檢病毒檢查工具查工具5.5.木馬檢木馬檢查工具查工具6.6.網(wǎng)站惡網(wǎng)站惡意代碼檢意代碼檢查工具查工具7.7.弱口令檢弱口令檢查工具查工具網(wǎng)網(wǎng)絡(luò)絡(luò)密密碼碼分分析析主主機(jī)機(jī)帳帳戶(hù)戶(hù)密密碼碼分分析析主機(jī)安全主機(jī)安全8.windows8.windows主機(jī)配置檢主機(jī)配置檢查工具查工具9.linux9.linux主機(jī)配置檢查主機(jī)配置檢查工具工具其他工具其他工具1.1.協(xié)同工作處協(xié)同工作處理機(jī)理機(jī)2.2.網(wǎng)絡(luò)設(shè)備信網(wǎng)絡(luò)設(shè)備信息偵測(cè)工具息偵測(cè)工具3.3.無(wú)線(xiàn)無(wú)線(xiàn)wifiwifi檢檢查工具查工具4.4.網(wǎng)站監(jiān)測(cè)預(yù)網(wǎng)站監(jiān)測(cè)預(yù)警工具警工具漏漏洞洞數(shù)數(shù)據(jù)據(jù)庫(kù)庫(kù)漏漏洞洞掃掃
7、描描1.1.系統(tǒng)漏系統(tǒng)漏洞檢查工洞檢查工具具2.2.網(wǎng)站安全網(wǎng)站安全檢查工具檢查工具3.3.數(shù)據(jù)庫(kù)數(shù)據(jù)庫(kù)安全檢查安全檢查工具工具10.10.網(wǎng)絡(luò)及安全設(shè)備配網(wǎng)絡(luò)及安全設(shè)備配置檢查工具置檢查工具交換機(jī)交換機(jī)路由器路由器防火墻防火墻端口掃描端口掃描主機(jī)發(fā)現(xiàn)主機(jī)發(fā)現(xiàn)網(wǎng)絡(luò)過(guò)濾控制網(wǎng)絡(luò)過(guò)濾控制系統(tǒng)控制接口系統(tǒng)控制接口操作系統(tǒng)操作系統(tǒng)驅(qū)動(dòng)程序驅(qū)動(dòng)程序工具箱架構(gòu)的各個(gè)功能如下:(1)工具箱管理系統(tǒng)工具箱管理系統(tǒng)包括: 檢查計(jì)劃管理、 檢查計(jì)劃執(zhí)行、 檢查結(jié)果分析、 檢查知識(shí)庫(kù)管理、通知通報(bào)管理、檢查工具管理、系統(tǒng)管理和退出,共計(jì)八項(xiàng)功能。(2)技術(shù)檢測(cè)工具庫(kù)技術(shù)檢測(cè)工具庫(kù)包括標(biāo)配工具和選配工具。 標(biāo)配工具是
8、工具箱必須配置的工具, 選配工具為各地根據(jù)檢查工作的需要而選配的工具。 標(biāo)配工具包括以下檢查工具: windows 主機(jī)配置檢查工具、linux 主機(jī)配置檢查工具、網(wǎng)絡(luò)及安全設(shè)備配置檢查工具、病毒檢查工具、木馬檢查工具、網(wǎng)站惡意代碼檢查工具、弱口令檢查工具、 數(shù)據(jù)庫(kù)安全檢查工具、網(wǎng)站安全檢查工具、系統(tǒng)漏洞檢查工具;選配工具包括協(xié)同工作處理機(jī)、 網(wǎng)絡(luò)設(shè)備信息偵測(cè)工具、無(wú)線(xiàn)wifi 檢查工具、網(wǎng)站監(jiān)測(cè)預(yù)警工具。第三章產(chǎn)品特點(diǎn)第三章產(chǎn)品特點(diǎn)(1)自動(dòng)化:等級(jí)保護(hù)檢查工具箱采用自動(dòng)化檢查技術(shù),較少人工干預(yù),在提高檢查工作的效率同時(shí),減少人工干預(yù),保證結(jié)果的客觀性和公正性。(2)快速性:等級(jí)保護(hù)檢查工具箱不但滿(mǎn)足國(guó)家各項(xiàng)標(biāo)準(zhǔn),而且多項(xiàng)性能指標(biāo)高于國(guó)標(biāo),從而大大縮短檢查工作時(shí)間。(3)合規(guī)性:研發(fā)依據(jù)中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例 、 信息安全等級(jí)保護(hù)管理辦法及相關(guān)規(guī)定,并融合了多年等級(jí)保護(hù)行業(yè)測(cè)評(píng)經(jīng)驗(yàn)。(4)全面性:檢查結(jié)果可以以統(tǒng)一格式上報(bào)匯總到信息安全等級(jí)保護(hù)綜合管理系統(tǒng),支持基本檢查、重點(diǎn)檢查、專(zhuān)項(xiàng)檢查等多種模型, 對(duì)同一單位的多次不同類(lèi)型檢查結(jié)果進(jìn)行分類(lèi)及匯總管理,實(shí)現(xiàn)等保檢查工作的動(dòng)態(tài)化、實(shí)時(shí)化跟蹤和管理。(5)規(guī)范性:擁有標(biāo)準(zhǔn)的數(shù)據(jù)接口規(guī)范,可為第三方等級(jí)保護(hù)管理系統(tǒng)或信息安全管理系統(tǒng)提供等級(jí)保護(hù)檢查工作數(shù)據(jù),方便各系統(tǒng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 育嬰員高級(jí)練習(xí)題庫(kù)(附參考答案)
- 分子生物學(xué)測(cè)試題含答案
- 2024安徽合肥市廬江縣部分國(guó)有企業(yè)招聘補(bǔ)檢及進(jìn)一步檢查人員筆試參考題庫(kù)附帶答案詳解
- 2024安康嵐皋祥瑞城投建筑工程有限公司招聘筆試參考題庫(kù)附帶答案詳解
- 高級(jí)家政服務(wù)員考試模擬題與參考答案
- 12《坐井觀天》教學(xué)設(shè)計(jì)-2024-2025學(xué)年統(tǒng)編版(五四制)語(yǔ)文二年級(jí)上冊(cè)
- 2024四川長(zhǎng)虹電源股份有限公司招聘產(chǎn)品研發(fā)高級(jí)經(jīng)理等崗位測(cè)試筆試參考題庫(kù)附帶答案詳解
- 幼兒保教知識(shí)與能力-教師資格考試《幼兒保教知識(shí)與能力》??荚嚲?
- 第二課 網(wǎng)絡(luò)生活新空間 教學(xué)設(shè)計(jì)-2024-2025學(xué)年統(tǒng)編版道德與法治八年級(jí)上冊(cè)(兩課時(shí))
- 2024中國(guó)融通地產(chǎn)所屬單位總會(huì)計(jì)師崗位招聘11人筆試參考題庫(kù)附帶答案詳解
- 優(yōu)秀員工榮譽(yù)證書(shū)模板
- 仁愛(ài)版八年級(jí)英語(yǔ)上復(fù)習(xí)課Unit 2 Keep Healthy Topic1 2教學(xué)課件
- 三維電生理導(dǎo)航系統(tǒng)技術(shù)參數(shù)
- 三年級(jí)下冊(cè)科學(xué)活動(dòng)手冊(cè)
- 《交通工程CAD》課程教學(xué)大綱(本科)
- 人教版數(shù)學(xué)五年級(jí)下冊(cè) 全冊(cè)各單元教材解析
- 換班申請(qǐng)表(標(biāo)準(zhǔn)模版)
- 者陰村戰(zhàn)友紀(jì)念者陰山對(duì)越自衛(wèi)還擊作戰(zhàn)30周年聯(lián)誼會(huì)計(jì)劃2
- 基于單片機(jī)的電子廣告牌設(shè)計(jì)畢業(yè)設(shè)計(jì)論文
- 承插型盤(pán)扣式支模架專(zhuān)項(xiàng)施工方案
- 我國(guó)古代職業(yè)教育的發(fā)展
評(píng)論
0/150
提交評(píng)論