付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、阅读使人充实,会谈使人敏捷,写作使人精确。培根信息系统安全管理方案信息系统的安全,是指为信息系统建立和采取的技术和管理的安 全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到 破坏、更改和泄漏,以保证系统连续正常运行。信息系统的安全方案 是为发布、管理和保护敏感的信息资源而制定的一级法律、法规和措 施的总和,是对信息资源使用、管理规则的正式描述,是院内所有人 员都必须遵守的规则。信息系统的受到的安全威胁有:操作系统的不 安全性、防火墙的不安全性、来自内部人员的安全威胁、缺乏有效的 监督机制和评估网络系统的安全性手段、系统不能对病毒有效控制等。一、机房设备的物理安全硬件设备事故对信息系
2、统危害极大, 如电源事故引起的火灾, 机房通风散热不好引起烧毁硬件等,严重的可使系统业务停顿,造成 不可估量的损失;轻的也会使相应业务混乱,无法正常运转。对系统 的管理、看护不善,可使一些不法分子盗窃计算机及网络硬件设备, 从中牟利,使企业和国家财产遭受损失,还破坏了系统的正常运行。因此,信息系统安全首先要保证机房和硬件设备的安全。要 制定严格的机房管理制度和保卫制度,注意防火、防盗、防雷击等突 发事件和自然灾害,采用隔离、防辐射措施实现系统安全运行。二、管理制度在制定安全策略的同时,要制定相关的信息与网络安全的技 术标准与规范。技术标准着重从技术方面规定与规范实现安全策略的 技术、机制与安全
3、产品的功能指标要求。管理规范是从政策组织、人 力与流程方面对安全策略的实施进行规划。这些标准与规范是安全策 略的技术保障与管理基础,没有一定政策法规制度保障的安全策略形 同一堆废纸。要备好国家有关法规,如:中华人民共和国计算机信息系 统安全保护条例、中华人民共和国计算机信息网络国际联网管理 暂行规定、计算机信息网络国际联网安全保护管理办法、计 算机信息系统安全专用产品检测和销售许可证管理办法、中华人 民共和国计算机信息网络国际联网管理暂行规定实施办法、商用 密码管理条例等,做到有据可查。同时,要制定信息系统及其环境 安全管理的规则,规则应包含下列内容:1、岗位职责:包括门卫在内的值班制度与职责
4、,管理人员和工程技术人员的职责;2、信息系统的使用规则,包括各用户的使用权限,建立与 维护完整的网络用户数据库,严格对系统日志进行管理,对公共机房 实行精确到人、到机位的登记制度,实现对网络客户、IP地址、MAC地址、服务帐号的精确管理;3、软件管理制度;4、机房设备(包括电源、空调)管理制度;5、网络运行管理制度;6、硬件维护制度;7、软件维护制度;8、定期安全检查与教育制度;9、下属单位入网行为规范和安全协议。三、网络安全按照网络OSI七层模型,网络系统的安全贯穿与整个七层 模型。针对网络系统实际运行的TCP/IP协议,网络安全贯穿于 信息系统的以下层次:1、物理层安全:主要防止物理通路的
5、损坏、物理通路的窃听、对物理通路的攻击(干扰等)。2、链路层安全:需要保证网络链路传送的数据不被窃听。 主要采用划分 VLAN、加密通讯(远程网)等手段。3、网络层安全:需要保证网络只给授权的用户使用授权的 服务,保证网络路由正确,避免被拦截或监听。4、操作系统安全:保证客户资料、操作系统访问控制的安 全,同时能够对该操作系统的应用进行审计。5、应用平台安全:应用平台之建立在网络系统上的应用软 件服务器,如数据服务器、电子邮件服务器、WEE服务器等。其安全通常采用多种技术(如SSL等)来增强应用平台的安全系统。6、应用系统安全:使用应用平台提供的安全服务来保证基 本安全,如通过通讯双方的认证、审计等手段。系统安全体系应具备以下功能:建立对特等网段、服务的访问控制体系;检查安全漏洞;建立入侵性攻击监控体系;主动进行加密通讯;建立良好的认证体系;进行良好的备份和恢复机制;进行多层防御,隐藏内部信息并建立安全监控中心等。网络安全防范是每一个系统设计人员和管理人员的重要任务 和职责。网络应采用保种控制技术保证安全访问而绝对禁止非法者进 入,已经成为网络建设及安全的重大决策问题。明确网络资源。事实上我们不能确定谁会来攻击网络系统,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026届北京东城二中学初三2月月考试题英语试题含解析
- 2026年四川省成都市青白江区重点达标名校高中毕业班第二次教学质量检查语文试题含解析
- 河北省唐山市迁安市市级名校2026年初三二模冲刺(一)英语试题试卷含解析
- 广西壮族自治区河池市东兰县2026届初三一测英语试题试卷含解析
- 山东省济宁市市中区2025-2026学年中考语文试题全真模拟卷含解析
- 招标投标诚信行为保证承诺书9篇范文
- 技术部门文档编写及维护模板
- 企业融资合法性承诺书5篇范文
- 企业培训需求评估问卷标准化模板
- 服务器停机紧急处置流程企业IT部门预案
- 2026中国农业科学院饲料研究所新兽药与免疫调控创新团队科研助理招聘2人备考题库及完整答案详解(各地真题)
- 2026年高考语文全真模拟试卷(含答案解析)
- 新能源汽车构造6.【课件】2-3 动力电池总成拆装
- 2026年重点“小巨人”企业“三新一强”推进计划申报材料
- 江苏苏州2016-2024年中考满分作文103篇
- 人教八年级下册地理:北方地区复习课件
- 眼科学绪论-(第八版)课件
- 人教版六年级数学下册《三 第6课时 求不规则物体的体积》课堂教学课件PPT小学公开课
- 铁道概论全套课件
- 《读懂彼此的心》PPT(第1课时)课件
- 光刻基础工艺培训
评论
0/150
提交评论