




已阅读5页,还剩15页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络信息安全工程项目,成员名单,组长:吴骏(项目策划) 成员:钱晓冬、陆国庆(项目助理) 蒋瑞铭、蒋美莲(ppt制作) 平燕(项目风险评估),网络信息安全工程项目,一、项目综述 二、项目实施前的信息网络及安全状况 三、项目实施后的信息网络及安全状况 四、项目实施历程 五、项目总结,因为随着我国信息化建设的不断深入,潼X县电子政务的工程将按照国家信息安全工作的总体要求,积极吸收国内外信息安全领域的先进思想,在潼X县电子政务的设计范围内应用国内外成熟的信息安全技术及产品,开发并且实施潼X县电子政务项目的总体架构、技术体系、管理体系、评估体系。为今后电子政务系统全面实施安全战略提供科学依据和实践经验,指导电子政务企业信息安全的建设。,一、项目综述,截止到目前为止,潼X县电子政务有十个部门,每个部门有20个接入点。网络的中心主要靠一台三层核心交换机来实现汇聚层的主要功能,实现各种流量的汇聚功能和一些安全策略的快速执行以及本地潼X县电子政务服务器集群对外的资源浏览。对于最底下的接入层采用二层交换机实现十个部门的基本信息点接入。在整个网络中出口到渭南电子政务统一平台之间,决定用路由器来实现内部网络到外部网络的最后流量转发。,二、项目实施前的信息网络及安全状况,项目实施后,潼X县电子政务的整体安全将得到提升,首先在其网络拓扑的接入层方面才用vlan技术,对于十个部门之间分别属于十个局域网,之间的信息互不能访问,其次是汇聚层的核心交换机,可以指定svi口实现3层交换,配合采用acl技术,如果部门之间有业务往来,有访问需求时,可以通过acl达到相应的调整,实现某个部门可以访问其他部门,还有可以通过集群服务器验证内部网络用户的安全接入,从接入方面就杜绝了潜在的危险。,三、项目实施后的信息网络及安全状况,在核心层方面可以通过出口路由器和渭南电子政务统一平台之间的安全信息通道,即ipsec vpan实现县与市的信息安全。,三、项目实施后的信息网络及安全状况,1. 潼X县电子政务为了要使得自己内部网络通讯畅通、资源共享,而且还要使其接入internet,可以更方便地和全市范围的所有单位与其下属部门互联互通。 2. 在实施中,和cisco、huawei、h3c各个网络设备厂商,进行了方案的交流。,四、项目实施历程,最终方案如下: (1) 针对潼X县电子政务建设,以统一平台为核心。 分为内部网络和外部网络两个方面设计入手。 (2) 在路由器上运行上联渭南市电子政务统一平台(OSPF路由协议)配置ipsec vpn 实现数据传输的安全。,四、项目实施历程,(3) 在三层核心交换机上,在外网方面有对应的web服务器配置对口映射 使得网民可以浏览潼X县电子政务。安置验证服务器可以使内部工作人员安全接入,防止外来信息点的接入。因为单位有十个部门,每个部门有20个接入点,故划分私网192.168.1.0/27 和 192.168.2.0/27 每个部门30个点,现在虽然是20个点,为了考虑将来部门的扩张,所以在设计方面留有余地的设计。,四、项目实施历程,(4) 在接入层,首先设置vlan,保证每个部门相互之间的信息不能随意的访问、共享资源。另外通过配合在核心设备上做acl,可以灵活多变的使得部门之间有信息访问的权限。,四、项目实施历程,网络拓扑图,通过这次项目,我们这小组学会了彼此之间必须要合作,在吴骏组长的带领下,他给我们小组的成员分配了各自的任务。在做项目时我们也遇到了各种各样的问题,在大家的商量下,我们也把这些问题一一解决了。,五、项目总结,Question,问题1: 在组员职责中没有定义安全角色和责任。 问题2:在实际的评估中发现了很多的弱口令。 问题3:造成一些安全问题无法得到及时解决。,风险评估,一、潼X县电子政务安全风险评估。 二、信息安全风险评估目的 三、信息安全风险评估范围及主要内容 四、信息安全风险评估采用工具及方法 五、信息安全威胁评估结果及分析 六、信息安全弱点评估结果及分析 七、信息安全风险评估结果及分析 八、安全风险评估综合分析及建议,潼X县电子政务安全风险评估及目的,在周密的策划下,最终完成。对信息资产进行分类,针对关键资产,进行了管理策略和技术策略的讨论,相关配置文档的审核、网络和主机设备的脆弱性扫描及配置检查、业务系统评估、黑客攻击测试等,全面、客观地收集信息安全现状资料,研究分析了潼X县电子政务系统信息安全现状和存在的各种安全风险,形成潼X县电子政务信息安全风险评估报告,对于将来电子政务的信息安全工程奠定了坚实的基础。,信息安全风险评估范围及主要内容和采用工具及方法,风险评估内容包裹资产的识别与赋值、威胁的识别与赋值、弱点的发现与赋值、整体风险的评估,以及最终形成报告。 对于评估范围内的主机和设备,特别是网络设备的扫描评估将采用internet scanner进行,采取的策略为专门针对网络设备的扫描策略。,信息安全威胁、弱点评估结果及分,最严重的威胁主要来自远程溢出攻击和权限提升方面,主要是由白客户攻击测试这种评估方式发现。 弱点的获取可以有很多种方式,例如,扫描工具扫描,白客测试、人工评估、管理规范文件审核、人员面谈审核等。,项目风险评估结果、综合分析,潼X县电子政务信息系统存在有极度风险,高风险的中等风险的数量比较多。因为此次评估抽取的评估对象的数目不多,所以极度风险的数目和所占比例都不高,但是这类风险会
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年新能源汽车智能座舱健康管理功能研究报告:技术原理与应用场景
- 2025年氢燃料电池产业链供应链风险分析与应对策略报告
- 士兵体能考试题库及答案
- Unit 7 Lets clean up!说课稿-2023-2024学年小学英语二年级上册牛津译林版
- 2025年小学教材真题试卷及答案
- DB65T 4333-2020 羊黄曲霉毒素中毒防治技术规程
- 电力托管应急预案(3篇)
- 2025年能源行业智能电网智能化改造与能效提升优化报告
- 2025年接亲堵门问题题库及答案
- 出纳考试题库及答案政府
- 河北省琢名小渔名校联考2025-2026学年高三上学期开学调研检测英语试题(含答案)
- 植物灰分的测定
- 实验室资质认证评审准则最新版本课件
- 浦发银行个人信用报告异议申请表
- 《横》书法教学课件
- 文件外发申请单
- 历史选择性必修1 国家制度与社会治理(思考点学思之窗问题探究)参考答案
- 中国医院质量安全管理 第2-29部分:患者服务临床营养 T∕CHAS 10-2-29-2020
- 人大附小诗词选修课:苏轼生平
- 回转支承选型计算
- 特色小吃加盟合同书
评论
0/150
提交评论