安全問題整改報告_第1頁
安全問題整改報告_第2頁
安全問題整改報告_第3頁
安全問題整改報告_第4頁
免費預覽已結束,剩余1頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、.精品文檔.安全問題整改報告關于*市交通局計算機信息安全問題整改報告2003年10月15日*市信息化辦公室組織國家信息安全評測認證中心上海中心*辦事處的專家對我局的信息化安全進行了比較系統(tǒng)的檢測,并給由了概要評估報告和提由了安全措施建議。我局對此報告非常重視,召開了由相關人員參加的信息安全工作會議,會上對檢測生的問題逐個地進行分析,制定由相應的解決方案,并按照解決方案迅速地予以實施。具體整改情況如下:一、安全管理機構及管理制度的整改由于給安全檢測專家介紹情況的人員對交通局整個安全管理體制不十分了解,所以給評測專家留下了交通局沒有專門的管理組織,管理制度制定落后于目前的網絡安全工作的印象。實際情

2、況是*市交通局于2003年3月重新調整了信息化領導小組的成員及工作職責,其中一項重要的工作就是信息化安全工作。同時也發(fā)布了一系列的信息化管理制度,如*市交通局信息系統(tǒng)安全管理制度、*交通信息網網站管理制度等。在新發(fā)布的*市公路、水路交通信息化建設規(guī)劃(2003-2010)»中對信息安全也作了全面的規(guī)劃。目前只是由于對這些規(guī)劃和制度組織學習不夠,使得安全制度的落實不能完全到位。為保證信息系統(tǒng)的安全運行,我們將對所有的信息化管理制度進行一次全面的修訂,并將一些制度進行細化,分別制定由機房管理制度、設2016全新精品資料-全新公文范文-全程指導寫作法家原創(chuàng)1/5.精品文檔.備維護制度、訪問

3、控制管理制度、設備操作管理制度等一系列的管理制度,并將各項制度的執(zhí)行落實到人,盡量減少因制度不落實、管理不到位而造成的損失。二、對信息安全設備的軟硬件配置的整改1、系統(tǒng)災備:我們針對不同系統(tǒng)采取了不同的措施。針對辦公自動化系統(tǒng)采用的是磁帶備份,策略為每周一進行完全備份,每周三和周五進行增量備份,同時將整個系統(tǒng)應急恢復盤刻成光盤。當系統(tǒng)崩潰時通過應急盤和備份磁帶迅速恢復系統(tǒng)。此次安全檢測時,發(fā)現的磁帶問題是由于一盤磁帶由現故障,而使得整個系統(tǒng)的全備份沒有完成,現在我們已更換了所有磁帶,備份系統(tǒng)已恢復正常。針對內外網站,由于所有頁面數據存儲在數據庫中,我們采取的是每日對數據庫進行異地備份,涉及網站

4、的程序也刻成光盤保存。由于每臺計算機有相應的備份機器,所以一旦網站系統(tǒng)崩潰,可通過更改該備份計算機的ip地址,復制相關程序和恢復數據庫的步驟迅速恢復網站。2、病毒防護:由于歷史原因,我們通過三種方式來更新交通局所有的計算機上的殺毒軟件。1)對所有安裝win98的計算機通過一臺nt4.0的服務器來安裝更新殺毒軟件,殺毒軟件為kill2000o2)對所有安裝winxp的計算機通過一臺win2000的服務器來安裝更新殺毒軟件。殺毒軟件為kill6.0安全胄甲。3)只用于連接互聯(lián)網的計算機(單機)安裝2016全新精品資料-全新公文范文-全程指導寫作法家原創(chuàng)2 /5.精品文檔.朝華安博士單機版,外網服務

5、器使用kill6.0安全胄甲,通過英特網更新。根據此次評測報告的建議,我們將安裝一臺殺毒軟件更新服務器,將所有內網的計算機安裝統(tǒng)一的網絡版殺毒軟件,通過一臺服務器來更新升級。3、邊界控制:1)外網百兆防火墻。評估報告中指由的外網百兆防火墻帶有入侵檢測功能與單獨的入侵檢測系統(tǒng)非常相像,而我們認為單獨的入侵檢測系統(tǒng)功能強大,有豐富的監(jiān)測圖表,而防火墻內嵌的入侵檢測功能非常簡單,而且一旦防火墻入侵檢測系統(tǒng)打開,對防火墻的性能有一定的影響,所以我們設立了單獨的入侵檢測系統(tǒng)。2)關于防火墻與管理計算機之間通訊為加密的問題,我們也是經過選擇的。聯(lián)想防火墻提供兩種管理模式,密匙管理方便但不加密和通訊加密管理

6、但比較繁瑣,為管理方便我們采用了密匙管理的方式,今后我們將盡量采用通訊加密的管理方式,以保證防火墻的自身安全。3)外網入侵檢測系統(tǒng)。根據評估報告的建議我們對該入侵檢測系統(tǒng)進行了重新配置,重新制定了規(guī)則,避免了誤報。止匕外,由于硬件條件的設置,我們暫時將入侵檢測管理端口用工網地址,但對其訪問我們做了嚴格的限制。并已著手準備硬件設備,盡快將管理端口設置成私有地址。需要說明的是外網防火墻和入侵檢測聯(lián)動功能一直是打開的。4)內網千兆防火墻。按照評估報告的建議,我們已打開了2016全新精品資料-全新公文范文-全程指導寫作法家原創(chuàng)3 /5.精品文檔.防火墻的包過濾日志功能;由于防火墻的入侵檢測功能會增加防

7、火墻的負擔,影響防火墻的性能,所以沒有打開防火墻的入侵檢測功能;至于廠家定義的報警值是指日志文件大小超過該報警值防火墻將報警提示用戶,根據監(jiān)測此閥值偏?。ǜ鶕S家說明此標準值為百兆防火墻設置,對千兆防火墻偏?。?,我們已作相應的調整??紤]到資金以及內網相對于外網較為安全,按照輕重緩急的原則,我們?yōu)橥饩W配置了防火墻和入侵檢測系統(tǒng),而內網目前只配備了防火墻,若明年資金允許,我們將在內網部署入侵檢測系統(tǒng)。4、漏洞檢測與優(yōu)化:對windows操作系統(tǒng)現已能夠做到及時更新。并在windows系統(tǒng)上已配置了最適合本單位實際情況的安全策略以及在防火墻上配置了最適合本單位實際情況的ip篩選機制。目前本局還沒有l(wèi)

8、iunx系統(tǒng)。5、網頁監(jiān)控與恢復:我局內外網站都部署有網頁監(jiān)控與恢復系統(tǒng),對網頁進行實時監(jiān)控,一旦網頁被非法修改,將自動進行恢復,并且除了iis日志,對網頁的所有修改以及用戶管理操作都有日志記錄,以便追蹤非法操作。6、應急響應:我局針對重要的應用系統(tǒng)(辦公自動化、內外網站、網絡系統(tǒng)等)制定了一些列的應急預案,目前根據網絡和系統(tǒng)應用的變化,將進行優(yōu)化,以保證應急相應的及時有效。止匕外,還對重要的系統(tǒng)或設備建立日志服務器,并2016全新精品資料-全新公文范文-全程指導寫作法家原創(chuàng)4/5.精品文檔.派專人對日志進行整理、分析。進而快速地找到原因、采取應對措施。對一些安全問題的探討防火墻系統(tǒng)自身的ftp、telnet等服務沒有停止的問題:通過向聯(lián)想咨詢,以及根據我們測試的結果,目前防火墻系統(tǒng)本身沒有打開telnet和ftp服務,所以無法用telnet、ftp登陸防火墻系統(tǒng)。不知評測報告中指的“防火墻系統(tǒng)自身的ftp、telnet等服務沒有停止”指的是什么。十分感謝市信息辦和國家信息安全測評認證中心上海中心*辦事處,為我局計算機信息系統(tǒng)作了免費的安全評估,并提生了許

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論