下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流数据中心信息安全策略v1.0.精品文档. 数据中心信息安全策略制 订 人: 审 核 人: 总 经 理: 制定日期:2010年1月 15日 陕西中爆数据中心信息安全策略陕西中爆数据中心机房于二零零九年五月份建成并投入使用,业务系统主要运行陕西省安全生产管理信息系统。陕西省安全生产管理信息系统是我省安全生产“十一五”规划中的重点项目,属于国家“金安”工程西北五省支撑中心。一、 总体目标陕西中爆数据中心信息安全策略的总体目标是全力保证应用系统即“陕西省安全生产管理信息系统”及陕西省安全生产监督管理局网站的全天24小时的正常运行,各个地市安监局和相关
2、企业能正常访问。二、 信息安全策略陕西中爆数据中心信息安全策略的总体安全策略是从管理层面和技术层面齐抓共管了;管理层面不断完善和修改安全管理制度、人员安全管理、系统建设管理、系统运维管理;技术层面重视物理安全、网络安全、设备和主机安全、操作系统安全、应用安全、网站安全、数据安全以及应急响应和灾难恢复。根据具体情况划分为服务器区、中立区、广域网区、办公区、互联网区等多个安全区域,互联网内部署防火墙,防火墙策略是只开放需要的服务和访问,服务器区前部署网闸来保护服务器,核心交换机前部署入侵检测IDS来监测和预警非法入侵行为,中立区网站前部署WEB应用安全网关来保护网站。从而形成一个分区分域、分级保护
3、的综合立体的安全防范体系。三、 信息安全原则1 . 安全并非某一个产品,它是一个完整的过程。(多种机制,维护和升级)2. 安全强度等同于安全链路中最薄弱的链接。3. 安全的最根本原则是:不要把所有鸡蛋都放在同一个篮子里,即需要有多种安全机制。4. 安全不等于加密,网络信息安全实际上已不仅是一系列技术问题,它是一项系统的社会工程。 绝大多数攻击不是靠破译密码成功的。5. 安全也不等于防火墙,只有防火墙的系统的安全性就相当于为帐篷安装了一扇防盗门,至少还需要有入侵检测系统(防火墙还不能防止内部攻击)。6. 对网络攻击的对策措施: 保护加密、防火墙、口令 监测入侵检测系统 反应自动改变口令、口令错误
4、封锁机制 没有一项保护技术是完美的,监测和反应是最基本的。保护不是必须的,监测和反应是必须的。7. 首先要具有安全意识,其次才能谈到安全技术。8. 网络信息安全首先要从最底层操作系统的安全抓起,其次才能谈到网络、应用程序的安全。但到目前为止还没有绝对安全的操作系统,实验室内的安全操作系统功能过于简单、灵活性和易用性不好。9. 复杂性是安全的最大敌人,内部人员对网络危害最大。10. 在这一行,对知识的更多更新的掌握决定一切。要比入侵者更详细地了解你自己的系统。11. 最小权限原则:给予用户能够将工作完成的最小权限,能够将攻击者对系统造成的危害降低到最低程度。四、 信息安全框架基于互联网的电子政务系统包括面向政府工作人员的政务办公应用和面向公众的公共服务应用。其系统的安全建设,通过构建安全支撑平台、安全政务网络平台、安全政务办公平台、可信公共服务平台和管理制度体系,来保障电子政务信息的保密性、完整性、可用性、真实性和可控性。基于互联网电子政务系统
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026河南周口市公益性岗位补录招聘37人备考题库(培优b卷)附答案详解
- 2026广东广州市海珠区消防安全委员会办公室招聘街道微型消防站队员26人备考题库附答案详解【满分必刷】
- 2026广西北海市产业投资有限责任公司招聘4人备考题库【原创题】附答案详解
- 施工现场作业人员岗位培训方案
- 2026福建泉州晋江市第三实验小学春季自聘合同教师招聘1人备考题库及参考答案详解【模拟题】
- 2026云南玉溪市人力资源社会保障信息中心城镇公益性岗位招聘1人备考题库汇编附答案详解
- 2026汉江水利水电(集团)有限责任公司及所属单位招聘91人备考题库(管理与专业技术岗位)及参考答案详解【模拟题】
- 2206北京大学未来技术学院招聘劳动合同制人员1人备考题库及参考答案详解【突破训练】
- 项目风险评估与应对方案
- 2026北京理工大学事业编制相关岗位招聘备考题库附参考答案详解(综合卷)
- 水泥搅拌桩地基处理施工方案
- 慢性病防控服务体系建设方案
- 仓库防水应急预案
- 2026年江汉艺术职业学院单招职业技能测试题库及答案1套
- 《上海市人民防空地下室施工图技术性专项 审查指引(试行)》
- 货车电路入门知识培训课件
- 2025至2030中国电影行业发展趋势分析与未来投资战略咨询研究报告
- 2025广东广州南沙经济技术开发区商务局招聘编外人员1人考试参考题库及答案解析
- 空调工程施工的方案(3篇)
- 2025年四川省党政领导干部政治理论水平考试(理论测试)练习题及答案
- 工厂成本管理规划方案(3篇)
评论
0/150
提交评论