版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、XX網(wǎng)絡(luò)安全等級保護(hù)2.0建設(shè)方案1網(wǎng)絡(luò)安全總體要求建設(shè)安全可靠的網(wǎng)絡(luò)與信息化設(shè)施、確保本校所發(fā)布的信息合法合規(guī),是網(wǎng)絡(luò)安全法 對所有提供信息服務(wù)的單位提出的統(tǒng)一要求?;贕B/T22239-2019信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求、GB/T28448-2019信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求、GB/T25070-2019信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)設(shè)計(jì)要求等標(biāo)準(zhǔn)規(guī)范,網(wǎng)絡(luò)與信息安全是指通過梳理摸清信息資產(chǎn),進(jìn)行安全風(fēng)險(xiǎn)分析,明確安全目標(biāo),制定安全策略,基于網(wǎng)絡(luò)安全政策,通過采取必要的技術(shù)和管理措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非 法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定、可靠
2、運(yùn)行的狀態(tài),保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、 可用性的能力。a)梳理摸清學(xué)校信息資產(chǎn),建立信息資產(chǎn)庫,進(jìn)行安全風(fēng)險(xiǎn)分析評估;b)明確安全目標(biāo)和安全策略,確定網(wǎng)絡(luò)安全保護(hù)等級,進(jìn)行網(wǎng)絡(luò)安全體系設(shè)計(jì),制定 較為完善的安全管理體系,有效防范有關(guān)對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞、非法 使用和意外事故發(fā)生;c)根據(jù)網(wǎng)絡(luò)安全體系的設(shè)計(jì)選擇適當(dāng)?shù)募夹g(shù)和產(chǎn)品,制定網(wǎng)絡(luò)安全技術(shù)防護(hù)實(shí)施方案 和運(yùn)行管理方案,推進(jìn)多層次縱深網(wǎng)絡(luò)安全防護(hù),使網(wǎng)絡(luò)始終處于穩(wěn)定、可靠運(yùn)行 的狀態(tài);d)對安全管理活動中的各種管理內(nèi)容建立安全管理制度,對安全人員的日常安全管理 操作制定操作規(guī)程,形成由安全策略、管理制度、操作規(guī)程、記錄表單等構(gòu)成
3、的較 為全面的安全管理體系,有效防范非法使用和意外事故發(fā)生;e)堅(jiān)持問題導(dǎo)向、目標(biāo)導(dǎo)向,推進(jìn)網(wǎng)絡(luò)安全技術(shù)防護(hù)系統(tǒng)和網(wǎng)絡(luò)安全管理體系相融合, 持續(xù)改進(jìn)網(wǎng)絡(luò)安全工作,不斷提升保障網(wǎng)絡(luò)數(shù)據(jù)完整性、保密性、可用性的能力;f)網(wǎng)絡(luò)安全的防護(hù)對象主要涉及基礎(chǔ)網(wǎng)絡(luò)、云計(jì)算平臺/系統(tǒng)、大數(shù)據(jù)應(yīng)用/平臺/資源、物聯(lián)網(wǎng)(IoT)、網(wǎng)站、業(yè)務(wù)信息系統(tǒng)、個(gè)人計(jì)算機(jī)系統(tǒng)、個(gè)人移動終端、智能化系統(tǒng) 以及采用移動互聯(lián)技術(shù)的系統(tǒng)等等。網(wǎng)絡(luò)安全實(shí)質(zhì)上已經(jīng)發(fā)展為網(wǎng)絡(luò)空間安全,不僅僅包括內(nèi)容安全、也包括技術(shù)安全等。 網(wǎng)絡(luò)安全具有放大、外溢、交織、疊加等特點(diǎn),已經(jīng)與政治安全、意識形態(tài)安全、公共安全、 學(xué)生安全、實(shí)驗(yàn)室安全、生產(chǎn)安全等
4、校園安全工作相互交織、相互疊加、跨界擴(kuò)散等,需要 協(xié)同應(yīng)對。網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全包括信息化軟硬件設(shè)施的物理環(huán)境安全、網(wǎng)絡(luò)與通信安全、網(wǎng)站與信息系統(tǒng)安全、智能化系統(tǒng)安全、物聯(lián)網(wǎng)系統(tǒng)安全、各類計(jì)算機(jī)及移動終端安全、攝像頭及顯示系統(tǒng)安全、移動互聯(lián)網(wǎng)應(yīng)用安全、云計(jì)算與云服務(wù)安全、新媒體應(yīng)用安全、數(shù)據(jù)安全及個(gè)人隱私信息安全等。計(jì)算機(jī)系統(tǒng)安全管理a)計(jì)算機(jī)操作系統(tǒng)及系統(tǒng)軟件應(yīng)正版化,應(yīng)及時(shí)打補(bǔ)丁,進(jìn)行安全配置、加固和優(yōu)化,增加系統(tǒng)操作審計(jì)等安全機(jī)制;b)數(shù)據(jù)庫及中間件系統(tǒng)應(yīng)加強(qiáng)版本管理,對系統(tǒng)版本及時(shí)更新,進(jìn)行安全加固和優(yōu)化,對數(shù)據(jù)庫進(jìn)行加密,應(yīng)部署數(shù)據(jù)庫審計(jì)系統(tǒng)對數(shù)據(jù)有關(guān)操作進(jìn)行實(shí)施監(jiān)控和審計(jì);c)系統(tǒng)應(yīng)消
5、除弱密碼。多人使用的系統(tǒng)應(yīng)實(shí)現(xiàn)弱密碼禁止注冊或登錄,提供安全密碼 設(shè)置的技術(shù)導(dǎo)引;d)系統(tǒng)應(yīng)及時(shí)進(jìn)行漏洞檢查與修復(fù),部署實(shí)時(shí)監(jiān)測和清除各類病毒以及黑客程序、支 持各類客戶端防殺病毒的計(jì)算機(jī)防病毒系統(tǒng),病毒掃描引擎和病毒代碼庫能夠及時(shí) 進(jìn)行更新。網(wǎng)絡(luò)安全防護(hù)要求物理環(huán)境安全防護(hù)a)機(jī)房場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑物內(nèi),并避免設(shè)在建筑物的頂層或地下室,否則應(yīng)加強(qiáng)防水和防潮措施;b)機(jī)房應(yīng)設(shè)置響應(yīng)的安防設(shè)施,出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)出 人員,機(jī)房內(nèi)應(yīng)設(shè)置相應(yīng)防盜報(bào)警系統(tǒng)或設(shè)置專人值守的視頻監(jiān)控系統(tǒng);c)機(jī)房應(yīng)設(shè)置防靜電、防雷擊、防火、防水、防潮等相關(guān)措施,應(yīng)考慮冗
6、余電源、不間 斷電源、電磁防護(hù)以及溫濕度控制等增強(qiáng)物理環(huán)境安全的措施。網(wǎng)絡(luò)安全防護(hù)a)校園網(wǎng)邊界應(yīng)進(jìn)行網(wǎng)絡(luò)安全防護(hù),根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,檢測、防 止或限制來自校內(nèi)、外的網(wǎng)絡(luò)攻擊行為。可以根據(jù)需要設(shè)置網(wǎng)絡(luò)安全防火區(qū),用于 對外提供信息服務(wù);b)校園網(wǎng)核心或骨干設(shè)備應(yīng)在保證業(yè)務(wù)處理能力滿足業(yè)務(wù)高峰需要的情況下,支持網(wǎng) 絡(luò)安全策略實(shí)施,對不同網(wǎng)絡(luò)區(qū)域之間根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,實(shí)現(xiàn) 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隔離,檢測、防止或限制來自校內(nèi)外的網(wǎng)絡(luò)攻擊行為;c)應(yīng)對數(shù)據(jù)中心或服務(wù)器系統(tǒng)等應(yīng)用進(jìn)行邊界防護(hù),對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流基于應(yīng)用協(xié) 議和應(yīng)用內(nèi)容進(jìn)行訪問控制, 隔離,檢測、防止或限制來自校內(nèi)
7、外的網(wǎng)絡(luò)攻擊行為;d)應(yīng)部署網(wǎng)絡(luò)安全設(shè)施,對非授權(quán)設(shè)備私自連到內(nèi)部網(wǎng)絡(luò)行為進(jìn)行檢查和限制,對內(nèi) 部用戶非授權(quán)連到外部網(wǎng)絡(luò)的行為進(jìn)行檢測和限制。云計(jì)算環(huán)境安全防護(hù)a)云計(jì)算基礎(chǔ)設(shè)施部署在中國境內(nèi),提供開放接口和開放性安全服務(wù),云服務(wù)客戶具 有根據(jù)自己的業(yè)務(wù)安全需求自主設(shè)置安全策略的能力;b)云計(jì)算環(huán)境具備橫向訪問控制以及風(fēng)險(xiǎn)隔離能力,檢測到網(wǎng)絡(luò)攻擊行為、異常流量 情況時(shí)能夠?qū)崟r(shí)告警;c)云計(jì)算環(huán)境應(yīng)支持云服務(wù)商、云服務(wù)客戶在遠(yuǎn)程管理時(shí)執(zhí)行的特權(quán)命令,以及云服 務(wù)商對云服務(wù)客戶系統(tǒng)和數(shù)據(jù)操作可以被云服務(wù)客戶有效審計(jì);d)云計(jì)算環(huán)境能夠提供云計(jì)算平臺和管理終端的雙向身份驗(yàn)證機(jī)制,允許云服務(wù)客戶 設(shè)置
8、不同虛擬機(jī)之間的訪問控制策略,并且控制策略可以隨虛擬機(jī)遷移而遷移;e)云計(jì)算環(huán)境應(yīng)對惡意代碼感染及在虛擬機(jī)之間蔓延情況、虛擬機(jī)之間資源隔離失效 情況以及虛擬機(jī)異常操作進(jìn)行告警;f)云計(jì)算環(huán)境應(yīng)有足夠的技術(shù)和管理措施確保云服務(wù)客戶業(yè)務(wù)數(shù)據(jù)的完整性、保密性 和可用性;應(yīng)支持云服務(wù)客戶部署密鑰管理解決方案,保證云服務(wù)客戶自行實(shí)現(xiàn)數(shù) 據(jù)的加解密過程。信息系統(tǒng)安全防護(hù)a)信息系統(tǒng)安全首先要落實(shí)計(jì)算機(jī)系統(tǒng)安全管理;b)信息系統(tǒng)須具備對登錄用戶具備身份標(biāo)識和鑒別功能,限制非法登錄次數(shù),有效解 決遠(yuǎn)程登錄安全性問題;c)信息系統(tǒng)實(shí)現(xiàn)系統(tǒng)賬戶的有效管理,不存在默認(rèn)或失效賬戶,應(yīng)支持多主體授權(quán), 支持用戶級、進(jìn)程
9、級或數(shù)據(jù)庫級或表級等多種粒度的訪問控制策略配置,實(shí)現(xiàn)管理 用戶的權(quán)限分離,實(shí)現(xiàn)訪問安全控制;d)應(yīng)實(shí)現(xiàn)系統(tǒng)安全審計(jì)功能,覆蓋所有用戶。對重要用戶和重要安全事件進(jìn)行審計(jì), 對審計(jì)進(jìn)程和審計(jì)記錄有保護(hù)措施,防止未經(jīng)授權(quán)的中斷及更改;e)遵循最小安裝原則,僅安裝需要的組建和應(yīng)用程序。關(guān)閉不需要的端口和服務(wù)。對 有關(guān)入侵或非法操作能夠及時(shí)進(jìn)行報(bào)警;f)采用密碼技術(shù)或校驗(yàn)技術(shù)保證重要數(shù)據(jù)的完整性、數(shù)據(jù)保密性;g)采取較為完善的數(shù)據(jù)備份與恢復(fù)功能,有數(shù)據(jù)備份與恢復(fù)還原的具體方案,并定期 進(jìn)行演練。移動互聯(lián)安全防護(hù)a)無線接入設(shè)備安裝位置選址應(yīng)避免電磁干擾,無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)邊界之間的數(shù)據(jù) 流和訪問應(yīng)通過無
10、線接入網(wǎng)關(guān)設(shè)備,無線接入設(shè)備開啟接入認(rèn)證,并通過認(rèn)證服務(wù) 器進(jìn)行認(rèn)證;b)無線接入系統(tǒng)能夠監(jiān)測非授權(quán)無線接入設(shè)備和非授權(quán)移動終端的接入行為,并能夠 阻斷非授權(quán)無線接入設(shè)備或非授權(quán)終端;c)無線接入系統(tǒng)具備安全管理和防范功能,能夠檢測對無線接入設(shè)備的網(wǎng)絡(luò)掃描、密 鑰破解、中間人攻擊、 DDos攻擊和欺騙攻擊等;d)應(yīng)對移動端和移動端應(yīng)用軟件的采購、開發(fā)、部署和使用等進(jìn)行有效管理;e)應(yīng)建立和加強(qiáng)移動端以及移動端應(yīng)用軟件的運(yùn)行管理。網(wǎng)絡(luò)安全管理中心應(yīng)部署校園網(wǎng)絡(luò)安全態(tài)勢感知平臺, 建立網(wǎng)絡(luò)安全管理中心,實(shí) 現(xiàn)網(wǎng)絡(luò)安全統(tǒng)一管理。以此為基礎(chǔ),檢查落實(shí)網(wǎng)絡(luò)安全策略執(zhí)行情況, 檢查落實(shí)網(wǎng)絡(luò)、信息系統(tǒng)安全配
11、置、授權(quán)、審計(jì)和安全控制情況,檢 查落實(shí)網(wǎng)絡(luò)安全管理制度執(zhí)行情況,檢查落實(shí)網(wǎng)絡(luò)安全操作規(guī)程執(zhí)行 情況,查找網(wǎng)絡(luò)安全管理風(fēng)險(xiǎn),持續(xù)改進(jìn)網(wǎng)絡(luò)安全工作。a)根據(jù)學(xué)校網(wǎng)絡(luò)安全實(shí)際情況, 劃分網(wǎng)絡(luò)安全管理域,對不同管理域的網(wǎng)絡(luò)安全設(shè)備、 安全軟件/系統(tǒng)或組件進(jìn)行管控;b)組建虛擬專網(wǎng),提供安全信息傳輸路徑,實(shí)現(xiàn)對網(wǎng)絡(luò)中的安全設(shè)備、安全軟件 /系統(tǒng) 或組建進(jìn)行管理;c)能夠?qū)W(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)鏈路、網(wǎng)絡(luò)安全設(shè)備和服務(wù)器等的運(yùn)行情況進(jìn)行集中檢測;d)能夠?qū)Ψ稚⒃谙嚓P(guān)設(shè)備上的審計(jì)數(shù)據(jù)進(jìn)行匯總和集中分析,并保證對審計(jì)數(shù)據(jù)管理的合規(guī)遵從性;e)能夠?qū)W(wǎng)絡(luò)安全策略、惡意代碼、軟件版本管理及補(bǔ)丁升級等網(wǎng)絡(luò)安全相關(guān)事項(xiàng)進(jìn)
12、行集中管理;f)能夠?qū)W(wǎng)絡(luò)中發(fā)生的各類安全事件進(jìn)行識別、報(bào)警和分析。網(wǎng)絡(luò)安全管理網(wǎng)絡(luò)安全管理包括網(wǎng)絡(luò)安全管理制度、網(wǎng)絡(luò)安全機(jī)構(gòu)、網(wǎng)絡(luò)安全管理人員、網(wǎng)絡(luò)安全建設(shè)管理和網(wǎng)絡(luò)安全運(yùn)維管理等部分。網(wǎng)絡(luò)安全管理制度網(wǎng)絡(luò)安全管理制度包括網(wǎng)絡(luò)安全策略、 網(wǎng)絡(luò)安全行動指南、網(wǎng)絡(luò) 安全管理制度、網(wǎng)絡(luò)安全操作規(guī)程以及記錄表單等構(gòu)成的全面的網(wǎng)絡(luò) 安全制度體系。a)制定網(wǎng)絡(luò)安全工作的總方針和安全策略,明確網(wǎng)絡(luò)安全工作的總目標(biāo)、范圍、原則和安全框架等;b)根據(jù)網(wǎng)絡(luò)安全策略,制定網(wǎng)絡(luò)安全工作行動指南,為網(wǎng)絡(luò)安全管理提供清晰的策略方向,闡明網(wǎng)絡(luò)安全建設(shè)和管理的重要原則以及網(wǎng)絡(luò)安全建設(shè)和管理所需支撐保障;c)對網(wǎng)絡(luò)安全管理活
13、動中的有關(guān)內(nèi)容建立相應(yīng)的網(wǎng)絡(luò)安全管理制度,如機(jī)房管理制度、網(wǎng)站建設(shè)管理辦法等制度;d)對管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程,如服務(wù)器操作系統(tǒng)安裝與安全配置操作規(guī)程等;e)為了落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度、操作規(guī)程,必須設(shè)計(jì)相應(yīng)的記錄表單,記錄表單最好通過信息系統(tǒng)實(shí)現(xiàn),便于管理和監(jiān)督;f)管理制度的制定和發(fā)布應(yīng)該符合相關(guān)管理規(guī)定,并建立相應(yīng)的制定、評審、修訂、 發(fā)布的規(guī)范流程。網(wǎng)絡(luò)安全管理機(jī)構(gòu)應(yīng)成立主要負(fù)責(zé)人擔(dān)任領(lǐng)導(dǎo)的指導(dǎo)和管理網(wǎng)絡(luò)安全工作的委員會或領(lǐng)導(dǎo)小組,應(yīng)明確承擔(dān)網(wǎng)絡(luò)安全管理工作的職能部門, 明確負(fù)責(zé) 人的網(wǎng)絡(luò)安全職責(zé)。設(shè)立相應(yīng)的網(wǎng)絡(luò)安全專職崗位,并明確崗位職責(zé)。 建立網(wǎng)絡(luò)安全專
14、題會議制度,定期研究網(wǎng)絡(luò)安全問題,協(xié)調(diào)開展網(wǎng)絡(luò) 安全檢查,就網(wǎng)絡(luò)安全工作進(jìn)行協(xié)調(diào)、溝通、評估、推進(jìn)等。網(wǎng)絡(luò)安全人員應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人崗位,定義各負(fù)責(zé) 人職責(zé)。配備一定數(shù)量的網(wǎng)絡(luò)管理員、 系統(tǒng)管理員、安全審計(jì)管理員 和安全管理員等。配備專職安全管理員,不可兼任。a)相關(guān)網(wǎng)絡(luò)安全人員應(yīng)具備相應(yīng)崗位的安全管理或技術(shù)能力,并簽署崗位責(zé)任協(xié)議; b)網(wǎng)絡(luò)安全人員離崗,應(yīng)及時(shí)終止相關(guān)權(quán)限或授權(quán),進(jìn)行工作交接,嚴(yán)格調(diào)離手續(xù), 簽署承諾調(diào)離后的保密義務(wù)方可離開;c)針對崗位要求,制定網(wǎng)絡(luò)安全人員的學(xué)習(xí)和教育培訓(xùn)計(jì)劃,網(wǎng)絡(luò)安全人員應(yīng)參加或 接受相關(guān)網(wǎng)絡(luò)安全知識、技能培訓(xùn);d)網(wǎng)絡(luò)安全人員應(yīng)
15、定期學(xué)習(xí)網(wǎng)絡(luò)安全管理制度以及操作規(guī)程,并接受考核; e)網(wǎng)絡(luò)安全人員應(yīng)落實(shí)外部人員訪問管理有關(guān)規(guī)定和操作規(guī)程。網(wǎng)絡(luò)安全建設(shè)管理a)根據(jù)網(wǎng)絡(luò)安全策略和網(wǎng)絡(luò)安全工作指南,結(jié)合網(wǎng)絡(luò)安全現(xiàn)狀,對網(wǎng)絡(luò)安全進(jìn)行整體 規(guī)劃和安全方案設(shè)計(jì),建立相應(yīng)的配套文件;b)組織相關(guān)部門和專家對網(wǎng)絡(luò)安全整體規(guī)劃、網(wǎng)絡(luò)安全實(shí)施方案及配套文件進(jìn)行合理 性、可行性等進(jìn)行咨詢論證、審定,經(jīng)批準(zhǔn)后實(shí)施;c)網(wǎng)絡(luò)安全產(chǎn)品采購和使用應(yīng)符合國家有關(guān)規(guī)定和有關(guān)主管部門的要求,應(yīng)根據(jù)方案 事先對產(chǎn)品進(jìn)行選型測試,確定產(chǎn)品的候選范圍;d)建議引入第三方符合資質(zhì)要求的網(wǎng)絡(luò)安全工程監(jiān)理,控制項(xiàng)目的實(shí)施過程,負(fù)責(zé)項(xiàng) 目質(zhì)事呂理;e)應(yīng)制定網(wǎng)絡(luò)安全工
16、程實(shí)施過程和交付前的測試方案,依據(jù)實(shí)施方案和測試方案進(jìn)行 工程管理和監(jiān)理;f)制定交付清單,根據(jù)交付清單對設(shè)備、軟件和文檔等進(jìn)行清點(diǎn)交接。對負(fù)責(zé)運(yùn)行維 護(hù)相關(guān)人員進(jìn)行培訓(xùn),提供建設(shè)文檔和運(yùn)行維護(hù)文檔,落實(shí)項(xiàng)目技術(shù)交底;g)對服務(wù)商產(chǎn)品及服務(wù)進(jìn)行定期評估,強(qiáng)化安全產(chǎn)品的系統(tǒng)升級與服務(wù)的改進(jìn)管理。網(wǎng)絡(luò)安全運(yùn)維管理a)落實(shí)環(huán)境安全管理,特別是機(jī)房安全管理制度,做好人員出入管理及外部訪問人員 的相關(guān)行為管理;b)落實(shí)信息資產(chǎn)管理措施,對重要信息資產(chǎn)進(jìn)行標(biāo)識管理和分類管理;c)落實(shí)介質(zhì)的使用和管理,對各類介質(zhì)進(jìn)行控制和保護(hù),完善介質(zhì)存放、使用檔案;d)落實(shí)設(shè)備的維護(hù)與管理,特別防范非授權(quán)操作;e)開展安
17、全漏洞和安全風(fēng)險(xiǎn)管理,及時(shí)識別安全漏洞和風(fēng)險(xiǎn),定期開展安全測評,形 成安全測評報(bào)告,采取措施應(yīng)對相應(yīng)安全問題;f)落實(shí)網(wǎng)絡(luò)安全、云計(jì)算安全、信息系統(tǒng)安全等相關(guān)措施;g)增強(qiáng)密碼管理意識,落實(shí)教育行業(yè)密碼使用管理規(guī)定;h)加強(qiáng)配置管理,保存網(wǎng)絡(luò)拓?fù)?、軟件版本、補(bǔ)丁信息、配置參數(shù)等基本配置信息, 及時(shí)更新配置變更信息;i)明確變更程序和過程管理,根據(jù)變更需求制定變更方案,變更方案要經(jīng)過評審方可 實(shí)施,并且建立中止變更或從失敗變更中恢復(fù)的程序,明確控制方法并對恢復(fù)過程 進(jìn)行演練;j)對安全事件進(jìn)行有效管理,對重大安全事件及時(shí)啟動應(yīng)急處置預(yù)案和履行報(bào)告程序。 對網(wǎng)絡(luò)安全應(yīng)急預(yù)案應(yīng)進(jìn)行演練;k)對外包運(yùn)
18、維管理應(yīng)加強(qiáng)服務(wù)商能力評估,確保符合國家有關(guān)規(guī)定及項(xiàng)目運(yùn)維能力交 付,應(yīng)明確相關(guān)安全要求,簽訂相關(guān)保密要求,明確應(yīng)急服務(wù)保障要求等。網(wǎng)絡(luò)安全系統(tǒng)與設(shè)備校園網(wǎng)絡(luò)安全系統(tǒng)與設(shè)備包括用戶統(tǒng)一身份認(rèn)證系統(tǒng)、防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)、漏洞掃描系統(tǒng)、安全審計(jì)系統(tǒng)、流量監(jiān)控系統(tǒng)、上網(wǎng)行為管理系統(tǒng)和 WEB應(yīng)用防火墻等,這些設(shè)備根據(jù)需要部署在校園網(wǎng)絡(luò)出口位置或數(shù)據(jù)中心出口位置。用戶統(tǒng)一身份認(rèn)證系統(tǒng)的安全性a)校園網(wǎng)應(yīng)部署統(tǒng)一身份認(rèn)證系統(tǒng),結(jié)合實(shí)際場景,采取802.1x、Portal、PPPOE、IPOE等多種認(rèn)證方式,實(shí)現(xiàn)有線無線用戶及終端、IPv4/IPv6的統(tǒng)一認(rèn)證;b)統(tǒng)一身份認(rèn)證系統(tǒng)應(yīng)支持用戶
19、身份、IP地址、終端地址和接入位置的綁定及可視化,實(shí)現(xiàn)所有終端的5A可信接入;c)應(yīng)符合中華人民共和國網(wǎng)絡(luò)安全法與互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定(公安部令第82號)的規(guī)定。1.3.2防火墻防火墻對校園網(wǎng)絡(luò)邊界和各安全域的邊界進(jìn)行保護(hù), 其功能包括: 抵御DOS/DDos攻擊、靈活的訪問控制、NAT/SAT、鏈路負(fù)載均衡、 服務(wù)器負(fù)載均衡、IPSec/PPTP/L2TP/SSL VPN、策略路由、 IPV4/IPV6雙協(xié)議棧、日志審計(jì)等。入侵檢測系統(tǒng)入侵檢測系統(tǒng)通過對系統(tǒng)或網(wǎng)絡(luò)日志分析,獲得系統(tǒng)或網(wǎng)絡(luò)的安全狀況,發(fā)現(xiàn)可疑或非法的行為,預(yù)防合法用戶對資源的誤操作,其 功能包括:實(shí)時(shí)網(wǎng)絡(luò)數(shù)據(jù)流跟蹤、網(wǎng)絡(luò)
20、攻擊與入侵手段識別、網(wǎng)絡(luò)安 全事件捕獲、智能化網(wǎng)絡(luò)安全審計(jì)方案、實(shí)時(shí)流量統(tǒng)計(jì)與監(jiān)控等。防病毒系統(tǒng)防病毒系統(tǒng)針對互聯(lián)網(wǎng)病毒對學(xué)校信息系統(tǒng)進(jìn)行全方位的保護(hù),其功能包括:a)檢測蠕蟲病毒、宏病毒、木馬型病毒等各種已知病毒和未知病毒,自動恢復(fù)被病毒修改的注冊表,自動刪除木馬程序;b)隔離染毒用戶,防止病毒傳播。通過設(shè)置,一旦發(fā)現(xiàn)用戶訪問或者拷貝染毒文件時(shí),可以自動切斷網(wǎng)絡(luò)連接,阻止用戶在指定時(shí)間內(nèi)再次訪問服務(wù)器;c)采用啟發(fā)式掃描技術(shù),發(fā)現(xiàn)未知病毒或可疑代碼,同時(shí),通過網(wǎng)絡(luò)自動提交病毒樣 本文件;d)對操作系統(tǒng)進(jìn)行安全防護(hù),對于非可信應(yīng)用程序動作,應(yīng)滿足但不限于檢測木馬、檢測蠕蟲、檢測P2P蠕蟲、檢測
21、鍵盤記錄器、檢測隱藏的驅(qū)動器安裝、 檢測修改操作 系統(tǒng)內(nèi)核的操作、檢測隱藏對象、檢測隱藏進(jìn)程;e)垃圾郵件防護(hù),方法包括域名信譽(yù)、IP信譽(yù)、發(fā)件人身份驗(yàn)證、灰名單技術(shù)、圖片過濾、完整性分析、啟發(fā)式檢測、黑名單和白名單。漏洞掃描系統(tǒng)漏洞掃描系統(tǒng)對關(guān)鍵服務(wù)器系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的潛在安全威脅進(jìn)行分析,發(fā)現(xiàn)系統(tǒng)的漏洞和弱點(diǎn),提出建議補(bǔ)救措施供網(wǎng)絡(luò)管理者參 考,其功能包括:a)根據(jù)用戶制定的安全策略,對系統(tǒng)在模擬黑客入侵的情況下對系統(tǒng)的脆弱性進(jìn)行掃描,準(zhǔn)確詳細(xì)地報(bào)告系統(tǒng)當(dāng)前存在的弱點(diǎn)和漏洞;b)詳細(xì)報(bào)告系統(tǒng)信息和對外提供的服務(wù)信息;c)針對系統(tǒng)存在的漏洞和弱點(diǎn),給用戶提出改進(jìn)建議、措施和安全策略;d)在掃描
22、分析目標(biāo)系統(tǒng)后,生成完整的安全性分析報(bào)告。安全審計(jì)系統(tǒng)安全審計(jì)系統(tǒng)是對網(wǎng)絡(luò)或指定系統(tǒng)的使用狀態(tài)進(jìn)行跟蹤記錄和 綜合管理的工具,對網(wǎng)絡(luò)或指定系統(tǒng)進(jìn)行動態(tài)實(shí)時(shí)監(jiān)控,完成訪問和操作等相關(guān)日志信息的收集、分析和審計(jì),及時(shí)發(fā)現(xiàn)和控制來自內(nèi)部 或外部的安全風(fēng)險(xiǎn),并提供安全事件的取證。流量監(jiān)控系統(tǒng)流量監(jiān)控系統(tǒng)是對網(wǎng)絡(luò)流量,特別是校園網(wǎng)出口流量和帶寬進(jìn)行 管理和控制的軟硬件一體化系統(tǒng),包括網(wǎng)絡(luò)流量監(jiān)控、網(wǎng)絡(luò)流量行為 監(jiān)控、流量和帶寬管理策略的設(shè)置等主要功能,主要是實(shí)現(xiàn)較為精細(xì) 的流量管理,優(yōu)化網(wǎng)絡(luò)應(yīng)用和服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)帶寬的有效利用,提高 網(wǎng)絡(luò)和應(yīng)用的服務(wù)質(zhì)量等。上網(wǎng)行為管理系統(tǒng)上網(wǎng)行為管理系統(tǒng)是對網(wǎng)絡(luò)帶寬資源
23、進(jìn)行優(yōu)化以及管理、控制并詳細(xì)記錄校園網(wǎng)用戶 的網(wǎng)絡(luò)行為的軟硬件一體化系統(tǒng),具備上網(wǎng)日志存儲管理, 網(wǎng)絡(luò)用戶行為分析、 網(wǎng)頁訪問過濾,上網(wǎng)應(yīng)用管理、信息收發(fā)審計(jì)等功能。WEB應(yīng)用防火墻WEB應(yīng)用防火墻保護(hù) WEB應(yīng)用服務(wù)器免受攻擊,有效阻止對 服務(wù)器和應(yīng)用帶來的威脅,其功能包括主動防御、掛馬監(jiān)測、用戶訪 問保護(hù)、漏洞攻擊防護(hù)、網(wǎng)絡(luò)攻擊防護(hù)、流量整形等。網(wǎng)絡(luò)內(nèi)容安全與輿情網(wǎng)站安全a)使用網(wǎng)站群系統(tǒng)實(shí)現(xiàn)網(wǎng)站系統(tǒng)的安全工作;b)網(wǎng)站有版權(quán)管理制度,明確信息發(fā)布內(nèi)容要求,防止非法/不當(dāng)信息發(fā)布;c)網(wǎng)站信息發(fā)布專人專機(jī)、嚴(yán)格網(wǎng)站信息發(fā)布密碼合規(guī)管理,嚴(yán)格網(wǎng)站信息發(fā)布審核 流程,確保網(wǎng)站信息發(fā)布安全;d)
24、嚴(yán)格網(wǎng)站信息鏈接管理,防止鏈接非法不良信息/網(wǎng)站;e)網(wǎng)站管理人員有嚴(yán)格交接制度,確保權(quán)限收回,系統(tǒng)無后門、無非法鏈接。網(wǎng)絡(luò)論壇安全a)網(wǎng)絡(luò)論壇系統(tǒng)應(yīng)落實(shí)網(wǎng)絡(luò)安全等級保護(hù)要求;b)網(wǎng)絡(luò)論壇的信息發(fā)布要落實(shí)先審后發(fā)制度;c)網(wǎng)絡(luò)論壇系統(tǒng)應(yīng)有關(guān)鍵詞過濾和屏蔽功能;d)網(wǎng)絡(luò)論壇系統(tǒng)應(yīng)落實(shí)論壇安全管理相關(guān)要求。新媒體安全a)新媒體賬號要備案,賬號密碼要安全,設(shè)置為登錄及修改信息時(shí)關(guān)聯(lián)管理人員手機(jī),經(jīng)手機(jī)端確認(rèn)才能登錄或修改信息;b)新媒體管理和信息發(fā)布人員離崗的,必須履行交接程序,應(yīng)確認(rèn)收回權(quán)限,明確離崗人員個(gè)人賬戶與單位新媒體賬戶沒有任何關(guān)聯(lián);c)落實(shí)新媒體管理和信息發(fā)布的用戶權(quán)限與授權(quán)管理,撤銷不
25、必要授權(quán);d)信息發(fā)布有明確的審核流程,不允許未經(jīng)審核或自動關(guān)聯(lián)相關(guān)賬號進(jìn)行信息發(fā)布;e)有新媒體安全管理制度,明確規(guī)定新媒體管理與信息發(fā)布場所、機(jī)器,新媒體管理和信息發(fā)布留痕、可溯源;f)新媒體管理與信息發(fā)布終端安全管理,包括個(gè)人計(jì)算機(jī)、筆記本電腦等,防范病毒/掛馬。其他內(nèi)容安全a)防止智能大屏系統(tǒng)被植入病毒及木馬程序,顯示非法/不良信息;b)防止外部顯示大屏及連接的設(shè)備被植入非法/不良信息;c)打印機(jī)驅(qū)動程序要及時(shí)打補(bǔ)丁,關(guān)閉不必要的網(wǎng)絡(luò)服務(wù),避免被遠(yuǎn)程控制進(jìn)行打印或者獲取打印機(jī)打印內(nèi)容。網(wǎng)絡(luò)輿情a)建立輿情發(fā)現(xiàn)、研判、應(yīng)對、處置的協(xié)同工作機(jī)制;b)建立輿情研判、處置工作預(yù)案,及時(shí)研判輿情發(fā)展趨勢,回應(yīng)關(guān)于本校的熱議內(nèi)容;c)建立輿情監(jiān)測平臺,及時(shí)發(fā)現(xiàn)校內(nèi)外網(wǎng)站、論壇、微博、貼吧、聊天群關(guān)于本校的 有關(guān)輿情;d)建立與有關(guān)媒體日常溝通和協(xié)調(diào)機(jī)制,暢通輿情化解與處置通道;e)與輿情相關(guān)工作隊(duì)伍聯(lián)動,及時(shí)疏通與輿情有關(guān)人員的情緒,掌握與輿情發(fā)展相關(guān) 人員信息及動態(tài),便于進(jìn)一步工作研判、處置和后續(xù)工作跟蹤。網(wǎng)絡(luò)安全能力建設(shè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的洞察力a)認(rèn)識不到、看不到以及發(fā)現(xiàn)不了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)都是最大的風(fēng)險(xiǎn),發(fā)現(xiàn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn) 是防范化解網(wǎng)絡(luò)安全各種風(fēng)險(xiǎn)的前提,因此務(wù)必提高網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的洞察力;b)推進(jìn)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)排查,總結(jié)網(wǎng)絡(luò)安全事件特點(diǎn)規(guī)律,提高網(wǎng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 35613-2024綠色產(chǎn)品評價(jià)紙和紙制品
- 期中拔高測試(第1-4單元)(試題)(含答案)2024-2025學(xué)年六年級上冊數(shù)學(xué)人教版
- 2024年度云南省高校教師資格證之高等教育法規(guī)模擬考試試卷A卷含答案
- 2024年度上海市高校教師資格證之高等教育法規(guī)題庫綜合試卷B卷附答案
- 阜陽師范大學(xué)《自然科學(xué)專題》2022-2023學(xué)年第一學(xué)期期末試卷
- 阜陽師范大學(xué)《美國文學(xué)》2022-2023學(xué)年第一學(xué)期期末試卷
- 粵教版三年級科學(xué)上冊全冊教案(廣東)
- 蘇州市2024-2025學(xué)年五年級上學(xué)期11月期中調(diào)研數(shù)學(xué)試卷二(有答案)
- 福建師范大學(xué)協(xié)和學(xué)院《學(xué)前兒童保育學(xué)》2021-2022學(xué)年第一學(xué)期期末試卷
- 福建師范大學(xué)《中小學(xué)教學(xué)名師論壇》2022-2023學(xué)年第一學(xué)期期末試卷
- 細(xì)胞項(xiàng)目商業(yè)計(jì)劃書
- 新課標(biāo)-人教版數(shù)學(xué)六年級上冊第五單元《圓》單元教材解讀
- 部編版四年級語文上冊第三單元復(fù)習(xí)課件
- 中建鋼-混凝土組合簡支梁施工方案
- 《線性代數(shù)》課件-第四章 向量組的線性相關(guān)性
- 工會法人變更登記申請表
- 名著導(dǎo)讀《紅星照耀中國》知識點(diǎn)梳理
- 中考名著《紅星照耀中國》練習(xí)題
- 幼兒園戶外自主游戲
- 浙教版勞動教育二年級上冊項(xiàng)目三 任務(wù)二廢舊物品巧利用教學(xué)課件含微課視頻
- 遼寧省沈陽市四十三中學(xué)教育集團(tuán)2023-2024學(xué)年七年級上學(xué)期期中地理試題
評論
0/150
提交評論