深圳市XXX公司信息安全设计方案_第1页
深圳市XXX公司信息安全设计方案_第2页
深圳市XXX公司信息安全设计方案_第3页
深圳市XXX公司信息安全设计方案_第4页
深圳市XXX公司信息安全设计方案_第5页
已阅读5页,还剩119页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

深有限公2014年3月

目录概述深圳市**司务网现状需分...............................................................................信息全规思...................................................................................................................

信息安目标和工作思路信安全建设主要任务

第阶段迫阶段.................................................................................................................4.7

加区司地州公司边访控制.......................................................................解决区司的网页安全题提升侵防能加强对区公司、地州终端的桌面管理能力...................................................................解决系的更新并且有效渡的问题.................................................................提区公司及地州公司对网络可管理的能力加强对网行为审计的力

第二阶段信息安全建设方案.................................................................................................

建设则.........................................................................................................................遵照标准规安建设的思路和方.................................................................................................全域.....................................................................................................................安全基本概.....................................................................................................安全划分原全域论.............................................................................................................统一认证授系统技术方案

深圳市**络安全评估

第三阶段信息安全建设方案.................................................................................................6.16.2

建设容.........................................................................................................................建设6.34A统一管平台设方案

统一日志审计系统技方.............................................................................功能述.................................................................................................................安全日采.........................................................................................................安全志多分析安全志实展现报表析.................................................................................................................审计策配.........................................................................................................系统台和用统安全建设案认证授权行审计的基本念.....................................................................认、权行审计系建原则.............................................................

实施果.................................................................................................................综合信息安支撑平的念.....................................................................................

综合安全支撑台的建原.............................................................................实施果.................................................................................................................

第四阶段信息安全建设方案7.17.2

建设建设信息安全管体系规划制

深圳市**信息全体规划议安全策体三年划建任概述行信息安保障体系是行业信化健康展的基和保障是行业级数据中心的重要组部分为推行业信安全保体系建提高信息安全管理平保能,圳公司合单实情认落业信安全保障体系建设南》的各项要求构建“组织机制规章制度、技术构”三位一体的信息安保障体系做到信安全工作与信息化建同步规划、同步建设、协调发展。深公深圳市司业务络是全业务办与通信基础和撑平台整个信系统目前存在诸多安隐患:1)公估缺安全域划分不晰,网安全边防护采的技术较单一;防火墙能基于端口和流进行控,却无防御复的攻击入侵。4内信息系所存在安全漏和隐患,不能及时发现对于网络而,内外网互连私的情况能进行效监控。5)终端保障,乏统端公进入网的。没据体据和没不被取没有个一工份管系,法做到各类内部限的分,以及信安的密及前、中、后的计缺主机应系安障机,有时现弥系的洞弱点存大弱令问。9没有统的计响机即便发攻件无快位源头并进针性解。信息路路从信息安管理、信息安全风险控制信息全技术等方面手,采用先进可行的技术段和管理成面、完、有效的一套息安全体系。通系统化的安全术和安全管理建设,深圳市公司逐步形成全管理规范和安全体系架,逐步有机的融合安全技术和全管理,使深圳市公司的安全建逐渐成熟,为整个务的常运行提供强有力支持保障。:“分级保护”:应根据各业务重程度以及面临的风险大小因信息护,分级保护,合投。“三分技七管理”原则:不的技术问题,需采用安全技术产同视全管不断完善各安全管理章制度操作规程,全提高全管水平。“内外并:安需,在范外部威胁的同时,加强规内行为审机制。“分实需*安规分实立善。“风”:进确可能影响全并以较的成本将其降低到可接受的水平。安全”原则:没有绝全,安全和易用性是矛需要做到适,找到安全和易用性点。主务基节考深圳公信息安建设采用分阶段实施的方式照各种安全技术和安全管理在安全建设体系中的优先地位进行安全建设。具体实施步骤如下图所示:安全建设阶段和内容第一阶段——紧迫阶段按照本次深圳公司全设要求主要对圳司络的服务器区行全防尤其对公务行全防。建要求本次网络基础全建主要虑全域划分和加强全边界防护措先考虑办公业务出口的安问题办公务网中有深市公司网络重要的服务器,保这服务的安是保深圳市公司网络安全的基础因此在公业务网与核心交换区边界处,应多全技术手段来防外来的威胁要采用的技手有网边界离边界入侵防络界防病毒、容安全等方面。第二阶段——加阶段建设内容安全建设第一阶段成功结束后网络状态可以达到相对安全的状态在第二阶段的安全建设中需要考虑加强手段主要从安全日志审计系统平台和应用系统安全两个方面展开。建设方案(安全日志审计系统第一阶段部署了大量的安全产品些安全产品和大量的网络产品以及应用系统产生海量的日志和事件尤其是入侵检测之类的安全产品每天的事件量巨大人工的方式很难检索所有的事件漏掉重要事件很可能会带来较大损失,鉴于此,需要部署统一的日志审计管理平台。这个平台能够收集所有网络产品、安全产品、主以及应系统的志和安事件,其进行范化处根审计规则发现真有价值事件后时告警并能够存储海量事件能提供事后取证(系平和用统全在第阶建了全估系定进行估和已有地强主机和用安第二段要一加强统台应系的全理考虑从整管理弱管理个面行强结安全志计能可以对业系统号的息安审和追踪。第三阶段——管阶段建设内容待全建设一、二阶段建设完成后,深圳市公司的网安基本达到了系统化的程度,各种安全产充分发挥作用安全管理也逐步到位和正规化。此时进行安全管理建设,主要安全管理中心、安全管理体系着手完善。建设方案()安全管理中心建设安全管理统一平台将全网的安全管理通过该平台进行通过该平台可以及时准确地获知网络安全体系的效果和现状助安全管理员进行正确的决策分析。该平台该备险管理、策略心事中、响应中心、识心等功能模块,并应备好的开放性和定性。()全理系安全管理建设该始终且对安全建设运起指作用。要从安全策略制定、组建安全管理队伍、安全评估、资产鉴别和分类、安全认证等多种管理领域开展,最终形成管理和技术相融合,共同形成真正的安全体系架构。信息化安全建设规划方案基于企业信息安全逐步建和节省投资的考虑省信息安全建设采用分阶段实施的方式照种安全技术和安全管理在安全建设体系中的优先地位进行安全建设。安全建设第一阶完成后,网状态可以达到相对安全的状态请结合深圳市公司息全设考虑二段安建将如行以待深市公司的网安全基本达到了统化程度各种安全产品充分发挥用安全理也逐步位和正规化,即考虑第阶段第四阶将如何开展。第一-段4.1制目前深圳市公司已经全范围内署了防墙与系但是于时间很长设备在性与功能上不能应现网络务的展在本次项中我建更防火系加网边防御工作从节省资的角度出,本的火选型,接用有功能的火墙系,便于操作与管。4.2题当国、内政治势济形比特又正5事件发后期网站全题越越杂,服器以强大的计算能力、处理性能及所蕴的高价值逐成为主要攻的目标针对网站各类安全威胁正飞速增长。2008年,CNCERT/CC监测中国大陆被篡改网站总累积达个,比2007年增了倍。gle最新数据表,过去个中,gle通过对互联网上几十亿URL进行抓取析,现有意URL。其,中国的恶意站点占到了总数的。传防火墙为整体安策中不可缺少重,局于自产防护效提对Web应用攻击完善的防御能力。因此,深圳市公司网站有必要采用专业的安全护系统,有效防护各类攻击、降低网站安全风险。4.3防火作为圳市公司安保障体的第道防线已经得到非常好的应用效但是各式各样的攻击为还被不断发现和报道这就意味着一类攻击为是防火墙所不防御,比如说应用层的攻行为。深圳市公想要实完全的入侵防御,先需要对各种攻击能准确发现,其次是需要实时的断防御响应火墙等访问控制设备有能做到完全的协议分析仅能实较低层的入侵防,对应层攻击行为无进行判,而侵检测设备由方式的,在发后无法断可疑连,都达全防御。圳市公想要实现完全的入防御就需要网络上将完全协议析和在线防御相融合,这是入侵防御系统(IPS式在线部深层分网络实时据,精判断隐其中的击行为实施及的阻断。

能力区公采用本产品的在于能够对客端行状态全控管主涉及客户端联网监控客户端状态管理设备注册、客户桌面安全审计、户端补丁分发管理客端应用源控制及远程助管理能。系统实时监控和报警网络存在的户端违、病毒件等行提供线客户安全状信息依据系报警信和客户上报的全信息理员在控台远对异常络或者如、助补丁行自动发部和管理制。客进程黑白名制,止非程全网客端程统一汇总监。客,客户端软统一汇总监。客管理。客统一端。如效络资源管理和设资。节。弱。Usb移动存储设备的行审制。止范户墙等边防护直联入外网带严全患物理隔的网络,切保效的隔离度保证专专用。进行外来笔记本电脑以及其它移动设备(如u盘、移硬盘等)的随意接入控制。准毒的入点安全件发和。安算机断出。监。按户端口策户端全策。有效监控客户端的运维信便网络的客运。策区统、间等控联。软用简单,所略均策略户上手便。4.5PN系在本次项目中我们在采购火墙时就带有VPN模块其中支IPSECSSL两模式可以根据应用自选择,比现有的系统速度更快,配更方便,使用更便捷。使现有的系很平地向术过。4.6随着信化发展的加速和深圳市*IT统和网络越来越复,各IT网络应用逐的网设施系旦IT运行出现问题,将会对所有的依赖于信息化平台的正常工作产生影响。因此高效的系统与管理已经成公司息化建设是否成功的重要条件。网络管理系统可广泛应用于对局域网、广域网、城域网和关键IT务系统中的路由器、交换机、防火墙、负载均衡设备、服务器、操作系统、数据库、中间件、网站、域名URL、OA、ERP、HIS各种IT络组件业务系统行的持监控、不间断的数据采集和分析,对错和故障数据进行颜色、声音、短信息、邮件等多种方式的报警,提供多种图形和报表帮助用户进行故障分析和性能诊断,保证IT务系统和网络续、稳定运行,提高IT统的效率降低由于IT务系统故障而导的损失。4.7随着Internet接入的普及和网络宽的增加使用户上网条件得到改善,同时也给*公司网络带了更高的险性、复杂性。终端户随意使网络资将导致个问题(1)作效率低下网络能恶化、网络泄和违行为多。**司网作为个开的网系统运行况愈愈复网管心如及时了网络行基状况并对网络体状作出本的析发现可存在的(如毒、造成络异**管分和评估,管理员如何监控控制一些工上行和正上网为管员何绝用通过子件等途径漏部密料以管员何发问时查的据因此如何效解这问便提用的作率安风,减少失,对络进行一管理调整网资源的理利用已经成为**公信息中迫在眉的紧要务。因内网全管理随之提到一个的高度,在防御外到内如病毒黑入侵圾邮的同从内到外诸如审计监、访问控、访跟踪流量制等题也益凸。第二案这信安设中安信全框规计实并绕市公当络在题行且该安全系的设能够深市**公自发可现务调和。则设计方案遵从原则:.实用性原则深圳公司的全体系设将终遵“面应用,重效的导思想紧密合深圳市公现有网和用情,充分证原有系和结构的可用性。.协商原则对于个应系统而言他的安全性有时候与合理性存在着盾从用者的角度是合理的,站在安全的角度来分析则是不安全的,存在着风险这候就需要调和论证在二者之间做出平衡。.完整性原则深圳公司网安全建必需证整防御系的完整性安全系建设中们取多安全御的术和措来保障深市公司的络系统全运行。.整体均衡则要对息系进行全面均衡的保护要提高整个信息系统的安全低点"的安全能,证各个层面防护的均衡。.安全目标效率投入间的衡原则要综考虑全目标与效率投之间均关,定适的衡不能为了追求安全而牺牲效率,或投入过大。6.标准化与致性则在技设备选方面须遵一系的业界准充分考虑同设备技术之间兼容致性。7.产品异构原则在安全产品选型时,考虑不同厂商安全产品能互补的特,在进行多防护时,将选用不同厂商的安全产品。8.区域等级则要将息系按照合理的原则划分为同安全等区域分等进行安全防护。9.动态发展则安全范体的建设不是一个一劳永的工作是一长期断完的过程,所技术方要能够着安全术的发外环境的变化、安全目标的调整而不断升级发展。统筹规划分步实原则技方的署可一步到位,所要一全规划的基础上根实际况在影正生产的前提下分实。保原投原则设技方时要量利用现有设备与件,避免资浪费这些设备包括全设备网络设等。遵规GB/T9387.2-1995开放系统互连本参考模第部分安全体系结构RFC1825TCP/IP全体系结ISO10181:1996信技术统互开放系统安全架GB/T18237-2000信息技术系统互连通用高层安全GB17859-1999

计算机信息系统安全保护等级划分准则GB/T18336-2001信息技术安全技术信息技术安全性评估准则ISO/ISE17799:2000/BS7799ISO/ISE15408(CC4360:《风险理标》GAO/AIMD-00-33《信息安全风险评估》《信息保障技术框架》安方法我于整系建规划期目完深圳市公风险管理体系将安全建设分解成多个可施性较强的工程阶段,明确标出各阶段安全设内容和解决的安全问题为深圳市公司提供一可供参考的安全建设远景规划以及每工程需要解决的风险管理规划期工程建设内容都依深市公司所面临的安全风险级别和迫切需要解决的安全问依照从高至低排序样的建设思路让深圳公司明确来安全建设的内容及建设方法,我们首先将解决当前对深圳公威胁最大安全风险在以后的各期项再渐善调安框内。安建风解在于准低或者移,风险管理需要积极的落实到深圳市公司的各业务系统。只贴近具体业务系对业务统的重要性特点有了清楚的定义和识别风险管理才可能取得确的成效要风险管理和业务系统联系起来用全域是一个比较好的解决思路。通过划分安全域我可以将网络根据业务系统、功能和重要性划分成不同的层次并不同的安全域面临的是不完全相同的安全风险,关注程度和解决的方法也就不同。念一般常(络安全域是指同一系统内有相同安全保护需求,相互信任并有相同的全访问控制和边界控制策略的子网或网络,相同的网络安全域共享一样的安策略。如果理解广义的安全域概念则,具有相同业务要求和安全要求的系统要的集合。这些系素:络域机统和织理境略程务命……的原则的理所遵原则:等保原则根据安全域在业务撑系统中的重要程度以及考虑风险威胁安全需求安全成本等因素将其划为不同的安全保护等级并采取相应的安全保护术管理措施,以保障业务撑的网络和信息安全。在参考工信部等级护的指导意《TC260-N0015信息系统安全技术要求》对安全等级的划分础上结合业务支撑系统的具体情况涉应和资的价值越高,面的威越,那么它也。文义了不同等级这些安全域的从业务数据流角度来看要求高等级安全域允许向低等级安全域发起业务访问的请求保证发送数据机密性鉴别低级安全的合法对接的数据行完整校验对业务作进行志记录审计;等级安域向高级安全只允许限访,保证送数据完整性对务操进行日记录与计在于级保护则同时循策略大化原。业保原则安全域方法的根本标是能够更好的保障网络上承载的业务保证安的同时,还要保障业的正常运行和运行效率。结简原则安全域划分的直接的和效果是要将整个网络变得更加简单单的网结构便于设计防护体。安全域划分不宜过于复杂。生周原则对于安全域的划分布防不仅仅要考虑静态设计还要考虑不的变化另外,在安全域的建和调整过程中要考虑工程化的管理。深防原则根据网络应用访问顺序,逐层进行防御,保护核心应用的安全。安最化针对业务系统可能越多个安全域的情况该业务系统的安全防护必须要使该系统在全局上到要求的安全等级即实现安全的最大化防护同时满足多个安全域的保护策。分实原则分布施原则:彻安工作“统规划分步实施的原,根据自情况分段落实安域划和边界整的工。可展原则当有新的业务系统要接入业务支撑网时按照级保护对端可信度等原则将其分别划分至同安全等级域的各个子域。则根据本档提安域划原则及关标不同安全等级域间行数据互访须遵以下护则。归并系接口深圳市公司的络目确存在边不清实际题此情下只在保证支撑系统的各种互联需求的效提的前下对安域的界行合理的整合对系统口的进有效的理和归减少口数量提系接口的规范性才能做到“重防护重兵把”,达到半功倍效果最小授权则安全域间的防需要照安全最授权则,依据缺省绝”的方制定防策略。护策略身份鉴的基础只授开放必的访问限,并保证数安全的整性、密性、用性。业务相关原则对子域防护要充考虑该子域的务点在证务正常运行、证率情下分别设置相应的安防护略如果子之间的务关联、互访任度、据流量访问频等较低通常情况没有数互访的务需求,因此安护策略常严格原不允许数据互访。如果子域之间互访信任度、数据流量、访问频度等比较高,通常情况下业务关系比较紧密,安全防护策略可以较为宽松,通常允许受限的信任互访。策略最大化原则本文档针对各域分别制定了多项防护策略心域防护包括核心域与接入域边界和核心域各子域之间的防护入域防护包括接入域内部边界和外部边界的防护,当存在多项不同安全策略时安域防护策略包含这些策略的合集,并选取最严格的防护策略,安全域的防护必须遵循策略最大化原则。安安全域划分以及基于安域的整体安全工作圳市公司具很大的意义和实际作用:安全域分基于网络系统进行,下一步安全建设的部署依据,可以指导系的安全规划设计、入网验收工作;可以更的利用系统全措施,发安全设备的利用率;基于网和系统进行全检查和评的基础,可以在运行维护阶段降低系统风,提供检查核依据;安全域以更好的控网络安全风,降低系统风险;安全域分割是出现题时的预防能够防止有害行为的渗透;安全域界是灾难发时的抑制点能够防止影响的扩散。早期在进行安全域的划分时,完全从一个业务单元或者行政机构的角度考虑将自己的网络和系统看成内部网络有的他网络都作为不可的网络来看待;自己看成中心,然后基于这个观点进行整个系统的分析和安全部署随着安全区域方法的发展现这样的方法难于构建全局的安全体系的设计和实施经验也难于广全,难于鉴。“同构性简化安全域分法基本思路是认为一个复杂的网络应当是由一些相通的网络结构元所组成进行接归等方式构造出一个大的网络3+1同构性简化”的安全域方法是用3络元来分深圳市公司网络系统:了构造之外,还存在其他形式构造体来说深圳市的网支统其数分可为全务安全接入安互联域及安支域四类此基础上确定不同区的信全保护等级一内资产实施统一的保护出信息保机制,访问控制,物安特性。安互域连接输同数的接入域组成互联础设施成了互联域全互联等级的确定与网所连接接入域服等级关。当一所连的接入域有单级别时全互联域等级与该安全等相同;当一所连的接入域有多安级别时成不等级的互联域安接入域中的不安级别提不持果确无法别提持应按些安服全接入域中的最全级别提供安全支持最安级别相同安全等级的安互联域。主要要决的全问题包括设备的强壮性,防止被非法访问;防止网络的塞;防止线路嗅探;防止成恶意代码传播扩散的载体等。安全互域有时会将其域的边界融合本域中,此可能会以一种平台的方式存在。安全互联域由于主要起到承载作用,应当以通为主、以隔为辅。基于这样的防护原则其中主采用的安全措施包括路由器本身的路由和过滤功能交换机的功;路的监测功能在骨干上建议监流量,在接入端可考监入行为等等。安接域由访问同类数据的户终端构成安全接入域全入域的划分应以用户所能访问的安全服务域中的数据类和用户计算机所处的物理位置来确定。安全接入域的安全防护等级与其所能访问的安全服务域的安全等级有关一个安全接入域中的终端能访问多个安全服务域时安全接入域的安全防护等级应与这些安全服务域的最高安全等级相同。安全接入域应有明确的边界,以便于进行保护。主要需要解决的安全问题包括用户主体的信任问题也就是对于用户的身份认证客户端主机的信任问题也就是客户端是否被感染和侵占安全接入域内,主机(包客端之间的互相感和响安接入域内,一客端对于另外些客户端的攻击和嗅探;安全接入域内,各个用户之间的混淆导非授权操;安全接入域内的用户和客户端突破域的边界安全规则等等。针对上主要问题在安全接入域内要考虑如下一些防护要点,包括安全接入域和安全接入域的边界。安全接域内的防护要点:安全接域内节点的加固包括主机操作系统的补丁主和络设备的安全配置;进而可以部署补丁管理等强制系统。安全接域内节点的访问控制,主要是主机和网络设备管理的访问控制等;如强、等,以于CA书或口卡;安全入内点的病安全内主都当署病统可以考虑署于户的制病软安和制级更。安全入内点的入;以客端署机入统。安全入内以据户体分分子对于常可的户和客端可以部署量控以便够快发可出的虫播拒绝务击安全入内果据户操业分进子划以针对不同的子域行用监和计安全接入域内防泄密监控安全接入域客户的非业务流量特别是进行文件和信息交换的协议,比如:电子邮件、FTP、WEB问等。安全接入域的边界防护要是要保证从安全接入域到其他域的访问都是由可信的用户从可信的客户端上发起的时还要保证安全接入域不受其他域的侵害和影响。安全接入域和其他安全域之间边界和连线的防护要点:安全接入域和内部的边界上需要安全网关主要考虑访问控制的要求这样的安全网关可以是路由器、防火墙、交换机的等等。接入域边界上流经的行检测,监测内容包括、病毒、蠕量、应用等;接入域边界上进行恶防护;入域和其他安全域的式可能需要加密传输,VPN是一种常见;止安全接入域内的用或者绕过需建立户端非授权访制系统如系统可以防止客户端号、无线网卡式绕过护;止安全接入域内的用嗅探并且越权操作需要对用户应端进行分组比如对于用后划入不同的VLAN一种方式等等。安服域在局域范围内存储传输、处理同类数据具有相同全等级保护的单一计算机主/器服不上分确服基根可服单级服,多级服级综多计算机多级综。主要需要解决的安全问题包括服务器被入侵,完整性受到破坏;服务器被拒绝服攻击服器为恶意代码的传播载体;服务器成为垃圾的传播载体等等。防护要:安全务域内节点的加,括主机操系统的补丁、机和网络设备的全配置等安服域节点访问控制,主要是主和网络设备管理的访问制等访控制机制要和安接域的鉴别制之间相互结安全服务域内点的防病毒特是于windows平的服务器安服务内节点的防入侵全务域内重要链路流监控全务域业务的监控和计;服务域内泄密全务域内一些可产生或者传播圾的服务器的护如:邮件服务需要部署垃圾件过滤等。安全服务和其他域之间界和连线的防要点安全服务域界上的安全网关,主要考虑访问控制的要求;安全服务域边界上的监测,监测内容包括:入侵、病毒、蠕虫、流量、应用等;安全服务域边界上的恶意代码防护;安全服务中务器和其他域的器发生务关联很可考虑加密输等。安支域为整个IT构提供集中的安全服务行集中的安全管理和监控以及响应。具体来说可能包括下内容:病毒监控中心、认证中心、安全管理中心等。主要需要解决的安问题包括全支撑域要能够对于其他安全域提供必要的安全支撑;安全撑域自身不能带来新的安全风险,要做好自身的防护。安全支撑域不同于他系统的独特性在于全支撑域会以代理Agent的方式服务方,插入(plug-into)到被监管中理比如:业务支会放置计费端器在业务中全监控系会将IDS等检引擎放置在被监控的网络中等方式比如:认证中心提供证服务或者其他认证服务。为能够保证这种插入机制的正确和安全确插入的功能对于被监管的系统不产生不良的影响时还要确保插入的点不会使安全支撑域受到被监管系统的影响。因此插入点和安全支撑域之间常应的安全措施,比如:带外管理即插入点到安全支撑域之间建立单独的物理链路或者连接链路加密插入点和安全支撑域之间的数据传输和命令传输都使用加密传输比如采用ssl等插入点自身安全性:插入点对于安全支撑域来说于域外飞地,因此对于入点要够做到较强的全性,产品的全性可用的等级来描述。案PKI数字书IC等多用证手对户进行身份验是个对企业部系统及络设各种问行认证授权、审核的业级认证服务平台能够保企业用户访问各种资的安全性全面的实施和彻用户制订的资源访问策。根深圳公司网系统现状和安全求,提出决方如下:认证在深圳市公司有网络系统结构基础上部署两台2003服安装一认证子系统,形成两台相互复制的认证服务器,用以实现冗余备及负载分担。同时,启用证务器内置的Server,做好为主机、网络设备等资源提供身份证的准备工作。整体上由两台认证务器供网系统中的认证、授权审以及用户管两台认证服器间自动进行同步数据复制确数据的整体完整和协调一。用需增加两台服务已不能满足量认请求时,需考虑可灾冗时,统一证统以简单、速增加镜像务的量,近无的充证的支持目确用户的投得保护。正工状下户的求按照配的重动分配到台证服务器上,用以降低单台服务器的工作负载,提高系统的运转性能。当某台认证服务器出现故障时另外一台服务器间隙、无延时的自动接管原故障服务器的认证服务,直到故障服务器恢复正常。无论在正常工作状态下,还是发生单机故障时,SPA统的系统证。统身认证身份认证是保护业系统中非常重要的一个部份再安全的网环境下用户的身份信息被人取,那么业务系统中的所有信息的机密性也就无从谈起。为了解决传统静态令认证存在的各种弊病和安全隐患一认证系统采用多因素身份认证方式态令证加户各系访的份证题多素括:户须有证―口令牌户证的护――口牌PIN码用户登的信息――口令牌成的口令用户登信息的变化――令牌次生成的口令不同通过这多种因素的组合确保户登陆就是其人而不是因非法用户盗取得的口而登陆统。对于深市司这种大型业说内的用人角色都很多,反映到IT系统中会导致不同的认证强度的要求在后续的使过程中会需要按照每个应用的实际求来确认态口令之外统一认证系统在同一台认证中支持乎所有已知式,如静态口令;基同步方式的动态口令;基于异步方式动态口令(挑战应答卡;数证书SB令牌;IP地;认;物辨技术。通过一平上支多身认手段实对户一身认和统的份理。集中账理动令诸多弊病,如口令易泄漏,多人使用同一账号和口令等问题。在介绍此方案之前,我们先确定如下两个概念:自然人账号:企业人员唯一的账号信息资源账号:资源系统内部账号信息在深圳市司网络统中,为每人颁发一个硬件口令牌,摈弃原有的静态口令证方式用户无再记忆已的口每次陆系统,只需输从硬件口令中得到口令即管人员无需定通知用修改口,为动口令本身每次登陆时使用的是不同的口令。用过的口令立刻作废,不能再使用这样完全解决了要求用户定期改的题。解了管理员在方的工作。通过理制,为有IT支网系中要证用立账我们之用各种,并将每个自然人上分一件口牌同在个访问系(络备主机)为每个户立一个我之资与统一认证上建立绑定用必须使用统一认证立并用己的牌才可登陆。彻底解了流程。通过一证统略管件,理员设动态令全略:动态令度动态令合方:字、母还字合保护态令的长度动态口工作方式:同步,战/答对用的理为便理求可实现用的中理级管,委托理远程管理。集中理统一认证统系管员轻松管多统认系统的是公网络以立控制台来理所有的用级以将用户分成组,并为每组指理组而不能管理其他的组。远程管理:通过远连属地区的用户实程管理。委托管理:对于临时的工作,可以委托他人管理用户信息。统认和权统一认证系统可以为一个集中的认证和访问控制入口所有的用户进行认和权并用户的访问做中控制。首先确用户的身份然后控用户去么方些统网络资源该用可访问。统认系统根据用户的务及组的关系来提供状权来制户可能访问什不可以访问什。通过统一认证系统检验和授权的访问将台各上流:在统认证统管理平台上注册深圳市公司网络统内的资源;对每个用选择为动态口令认证方;为用分配可访问的资包括号务、由、换防火墙主流的系统主机s统结构的应系统,C/S结构的应系统等。设置全访策略统一认证系统提供基于角色的访控制策略管理员可以据用的身份属组或访动作属性来定访问策制定详细访问制规则。如:角色权,于什么角色的人可以访什么系统时间权,么时间段可以访问哪个统使用种认方式(或认证器)的人以访问哪系统可以哪个地址的统问控制合伙伴以从个进入访问等尽管一证统以深**公司络所网络设统行认证控制,但在第阶段我们建统管理员第三接入人员,以及操作权限较高的人员进行证和理对于系来讲,我们建议,先对核心网络设备主机和接及重要的系统做问控具体配置和实现如描述:权在需要保护的骨干路由网络设备用RADIUS证RADIUS器认证Server。从而为网络设备的访问供身份认证和权。为网络管理员配置件令牌卡。不同的网络设备通过标的RADIUS协使用统一认证统服务器进行身份认证由于统一认证系统系动态令的优势网管理员可以利令牌卡进行远程登录果使用基于挑-应答的异步密码方式由密码根本不在传输过程中出现,从而可以底避免密码在络中明文传输和泄漏的题。网设身认的系结主的身份认权深市司络系统中有大量的核服务对这些服务器的管理要通过远程或本机登录认证应用系统的管理员管理着业务系统主机,承担很大的安全风险主机也是不法分最好的目标,因加主机的安全保护十分重要务器主机上安装统认证系统的登录理软件并做好相应的配。系统管理员通过端登录到服务器机的时候,或用SSH,X,Su登录系统时请系在统一认证系统对的身进将认结主允许同时系认证全通过认证方保能用器主系统的身份认证构图.3或接入权深圳市司网络统存在一些远程接入人员,一些是内部移动办公人员一些是代维的第三人员都需要通过外网接入深圳司网络,进行程访问。对于这些员有是通过接入,有些是通过拨号路由器拨号接入。VPN提供市公网络的安通道得从网访问户访问部网络上应用服务更加简单数据传输加安全但同时带的安全隐患也是不容忽视的。旦非法用某种手得合密码,他们就以通过VPN自由出入企内网,利黑客具,收集业密息,攻击用服务器,有可能造成非常严重的后果(例如:破坏关键服务器,盗取重要数据等等议使用统一认证系统的动态口令来解决系统拨系统存的严重安陷。在关是拨号路由配置使用RADIUS验RADIUS服器指向认证统内置的RADIUS,不用对现有络结构行任何调整就将与统一认统相合对使用的用实现了强度安份认。对于VPN产品同认证系统的集成,我们已经有很案例。无论是ecVPN,,是,都很的统认系结。图:程入证统构图数身及数业重而管要传静方复所管使个然这增加工统安二兼由需数制对于非远输静网明有被形在数用RADIUS将RADIUS服务内的RADIUS从访。为登录,即使密码在远程传过程中被窃听由于动态密码是一次作废非法用户窃听到的口令已经失效,底避免了盗用口令的隐患。数据库管理用户身份认证结构图.5基于的运营系统身份及授权对于市公司网络系统上于系的登录代。Web登录代理是安在Web前端提供反向代功能的软件和后端的在对请求的处理上面分离的首先由Web登截获Web访信如为那对页面访问权和相关息传递给Web登录代理登户请然后将允的请求递到上,对请关回,从对访用户的身认证和访问制。在不影响任何业务应用前提下登录代理安Web服器前端,同时我们议在客户端:为内人员配硬件令牌卡,提供安保障并便携带用。为代商分硬件令牌,该令牌带有匙扣,携方便同时以用硬码保护够持同步口令和异步战-答口保安全需前提下,方便使分发。在登代理系统中为于的问订灵活、缜密的访问策略,为业务应用提供针对Web的访问授权。图5系身.6基于C/S结构的业务的身份深市司网络中同时也存大量基于结构业务系统,业务操作员过端和端建立连,进行应业务面的处。目前的业务系操作人还是使固定密访问系一旦密码漏对业系统安全运以及部数的保密将构成严重威胁。鉴业网所的重也实统一于结应不的理作的访请一使其动口进验。用统一证统提的可非容实现业统和一认系统的无缝合SDK包含源代码、文、所有可使用的计算操作系统平台清单,包括MS和分UNIX平台源代码的版本可根据需要而升级。在业务系统服务器上安装好后,当操作员连接到务系统时,务器获操作员的用户户名和码,并且过加密方式将传送到统一认证服务器统一认证服务器比较服务器送来的用户名和动态密码是否和统一认证服务器中的用户名及生成的动态密码相一致从而确认用户的身份是否正确并将认证结果是否返给业务统务同时将证过程记于统一证统日志中业务系统服务收认服器回认结,根其认证成与否决定是允用调应系中应程。通务图:结构业务系统认证结构深*公网络评估风评简介风险评估是风险管的重要组成部分要想更好地理解风险评估首先了解风险管理。风险管理以可接受费用识别控制降低或除可能影响信息系统的全风险的过程。是一个识别、控制、降低或消除安全风险的活动,通过风险评估来识别风险大小通过制定信安全方针,采取适当的控制目标与控制方式对风险进控,风避转移降一可被接受的水平。险管理过程如图所。风管理风评估

风控制

降风险图:险管过程风评估是对组织在的威胁进行评估对安全措施效性进行估以及对系弱点被用的可能性进评估后综合果险管的重要成部分信息全作重要环所理解的风险关系所示义为:资产有价值并受到胁潜影响薄弱将资产露,利用弱点资产成影响威与薄弱点的增加致全风的增加;安全风存在组织信息安全出求安全控应满安要求;组通实施全控防范威,以降安全风。险关图在上述关系图:资产指组织要护的资产是成整个系统的种元素的组合它直接的表现了这个系统业务或任务的重要性种要性进而转化资产应具有的保护价值。它包括计算机硬件、通信设备、物理线路、数据、软件、服务能力、人员及知识等。物理布局、组织、规员、管理、硬件、软件中存在的缺足它接对资产造成危害但弱点可境中的威胁所利用从而产的安全。弱点也称弱性”或“漏洞”。引起不期望事件从而造成损害的潜在可能性能源于对组织信息直接或间接的攻击,例如非授权的泄露、篡改、删除等,在机密性、完整性或用性等方面造成损害;威胁也可能源于偶发的、或蓄意的事件一来说威胁总是要利用组织网中的系统、应用或务的弱点才能成功地对资产造伤。宏上讲威胁按照生来源可以为授蓄意行为、可抗力人错、及设设备错误。安风是境的威胁利弱造资产毁坏损的潜在可性风险的大小主要表现在两个方面:事故发生的可能性及事故造成影响的大小。资产、威胁弱点及保护的任何变化都可能带来较大的风险此为了降低安全风险,应对环境或系统的变化进行检测以便及时采取有效措施加以控制或防范。安防措施是阻止威胁低险控故响检事故及实施恢复的一系实、序制安措主现检、止、防护、限制、正、恢和视多。整安保系协建于物理环境、技术境、人和理四域。通安措只低安风而完杜风而风降得越多的成本。因系)存,样的确定实际上也是对余留风险及其接受程度的确定。评目的进行风险评估的目通常包括以下几个方面:了解组织的管理、络和系统安全现状;确对危的威分通料经的;对可能受到威胁影响的资确性和严重性,及相应的级资产是最重要的;对要的、最敏感的资产,确定一旦威胁发其在的损失或破坏安理安。容评:技存安。管理、安控、人员安策略、用统、业务统方面的息,并进行相应的分析。、相关安全管理措的分,组织现有的信。以和组织安全风险评估报告。组安相安一信。机在生有信技术风在信给信用在(网在大从系移到系)时;在发计机全件后或疑能发安事时关心织现信息全施否或是具应安全力;织具结变(如织合)时在对信息系统的安进行定期或不定期评足组织持续运营需。则在评设关及。评程工评的工多估具,的可控性。体性原则评估服务从组织的实际需求出发从业务角度进行评估而不是局限于网络、主机等单个的安全层面涉及到安全管理和业务运营保障整体性和全面性。小影响原则评响从公双署协,利估任据行有甲利用人保公部订协在估中估据保参标与风险评估有一定系的信息安全标准也是我们的重要参照们或者基本概念上者在信息安全管理上我们提供了国际化的准则这些标准包括:AS/NZS4360:1999风险理南——澳大利亚新西兰关于风管理的标准。SP800-30——美国术学会(NIST)开的信技术系统风险理指南。SP800-26——美国术学会(NIST)开的信技术系统安全我评估南。ISO17799——英国标准协会(Standard开发的,后来成为息安全管理体的国际标准。BS7799-2——由英国准协会BSI()开的信息安全理标准。OCTAVE——CriticalAsset,,美国卡耐基梅隆大学软件程院开发的种险评估方法。BS15000(ITIL)——信息系服务管理ISO13335——信息术IT安全管指南。G51——安全风险评估及计指南ISO15408CCGB/T18336——息技术安全技术信息技术安全性评估则

GB17859-1999——计算机信息系统安保护等级划准则风本案安全风险理流模型安全风险关系模型安全险计模型共同成安风险模型本型分别风险管的流,描述险评估风险管理标准规流程;安全风的所有素:产、影、威胁弱点、安全控、安全求、安全险等方形象地述的们各自间的关和影响安全风险计算型中细具体地提供了风险计算方,通过两个因素:威胁级威胁发生的概率通过风险评估矩阵得出安风。安风险管理过程模型如图所。建立估环境,定计,培训人员、设备、场地、资料等险评估资评估BS7799SP800-30资产类确定分类标析

等ASNZS

BS7799

ISO/IEC13335

等调查、技性检测威胁分析

弱点分析询咨与通沟

风分析风险算法定性与定量相结合的法列表安风险报告

监控与审核ASNZS4360:1999

BS7799

ISO/IEC13335

等准风险评估理系统RAMS

风险估报告安控制

有效全需求安建议风险制安影响安全施、训与报

残余险定义图:安风险管理过程型程风险评估包括资产评估威胁计。报提报获状主通上重向提综主要目的是风列等。系根分结系,将风评结果入保,为安全管理和问题追踪提供数据基础。风险评管理系统还包括设备弱点库和弱点资料库风险评估管理系提供EB方式的户操作界。析确定组织的有效安获知组织即获知获知组大、针、、。议依据提相关建议,协构建组织安全系结构结合组织本地程网架构依策略为织制定完整动的安全解决方提供参考。考虑的方包括物理环境网络结构、网服务、网管系、主机系统、据、应用系统、安全系统、安全相人员、处理流程、安全管理制度、全策略等内容,并且注重高可用性、动态、整体性。控织安告结组织特,针对织面对的全风险分析将面对的安全影响提供相应的风险制建议。风险控包括降低、控制、转移风险以及不加控制的残余风险通过风险控制最终使系统风险转变为可以接受的残余风险在降低风险需求和险控制代价之取得平。风险控制措施通常也可以放在风评估报告中通过与应风险象的对应,可使得用知道为什么选择该措。监整理过每一个步骤都需要进行监控和审核保证个估程规范安可信监控和核任务将由组织组建的风险评估项目组以及特别专家组执行。沟理对过的沟询是保证项的因。在整个、评估过程中,针对每一个验,同形相文,保资在项进过中风评的法和结果能发变,以详细完的档材料常要。评对其有效实施有一揽子这些要素将有助于组织的确恰如让评估实施期间有足就在首考虑到评估实施的范围和责参人员;在得到估的结果后采取即时应措施和控制策略,并致力于每项评估实施围的决策并评估结果采即时的应对措施。管的用风控的务管理部门着可视作用。在降低风险的有效措施确评估具体时间的问题上,业务管理部门最具有发言权业务管理部门从各种信息渠道包括前期风险评估的结果中实施每年一次的风险管理策划。它为实施风险评估为定员疏通协调和实风险评活动,指定操系统设定风险基线的有效实施奠定了坚实基础。评围评估在于立即对织操作所涉及的个范行一次规大的的“性,评估的围可能含一些的管理门系统设备或逻辑上相关的一整套操作系统。需行以确首先是件化的管理,以确保在涉及管理层决策时有法可依。其次,也是更重要的,由于评估结果往后内容较多,难于翻看,往的指导有限。这时需要对资产信息安全威胁信息全弱点信息评估结果进行统一的管理,通过设险估理统()实现。风险估管理系统是风险估过程和结果管理的基础必备工具。施为施须定一套准的实方法,如表、问标准化汇报模并利用件工具它有助于估启动的顺利行,保实施方的连贯和一致。它们大分是便访问和储的电子案。内容和评估和从象个覆节重它包:技和在网络和安包设作系统、。管人构,以分和安陷。风过阶制项目计划与培训、收集资料、风险分析、成评估报告。其中,风险分析又可细分为如下六个步骤:步骤一资产识别与赋值步骤二弱点分析步骤三威胁分析步骤四已有控制措施分析步骤五可能性及影响分析步骤六风险识别形成评报告阶段包括提出控制建议和形成评估结果文档两个步骤。下表示了风险评估的过程和步骤。统理的基础性必备工具,实现对资产信息、安全威胁信息、安全弱点信息、评估结果的统一管理,是有效管理评估过程、合理利用评估结果的重要手段。.

制划与

识赋值

威.

已施分收料可及.分

识.形报

果文档.项图:险评过程制在安前应就筹、监督和控制等工作制定划并请评估者对被估单位的相关人员进行培训。主要工作包括:进培训交流确项目范围和目标提工作限制要求确参与各方的职务和职责项进度安排定项目协调会制度训风险评估是一个复杂的过及组织各个方面主观因素较强。评估参与各方,包括组织的高层主管、技术主管、一般人员,对评估的要求和理解可能是不一样的,对评估结果的期待可能是不一致的、甚至是矛盾的。为此,在评估之前对评估单位的相关员进行培训让他们了解信息系统风险评估的含义与意义,与他们沟通评估的目的、过程,并明确需要他们配合的工作内容,是非常关键的。范标范特连网络安全保护措施,直至整个单位的信息技术安全状况因明确评估目标是风险评估成果的关键步骤,应首先确定组织的目的如是否要确定内部络与因特连接时的安全要求和保护措施找出业网络存在的潜在风险或评单位的整信息技术安全水平。工限要求各种限包括时间财预算、术因素均须加以虑。这限制可影响项的进度排和支持估的可资源例如技术评估能要在繁忙办公时,甚至办公时进行。进安排评估最重要骤之是制定项的进度安排安列明估项将要进行所有重工作预定目规例目成本和参与项目人数均可直接影响目进度安排。项进安排可用来进和监督目。会应由负期目协调会就所立事进并对存在的项目实确定解决方案和进安;有情项目协人随时召集项目协调议。每次会议出具会议纪要,交各相关单位备案。评估工作启动时会召开首次项目协调会。料于集数据,以确认风险在,它是参与风评估的双方就资、弱点、威胁达一致认识的第一步。集资料要花费量的时用于确相关信,因此合理用访谈、调查问等手段以事半倍。评估小组与组相关人进行沟了解组织基本情包括组织使命、主业务、设置区域布等理解本次评估的目的和组织对本次评的期望获将评的统的本(能途所处的息所供服务时,小与组织相关人员对组织构分析鉴息系统的物和逻信种的软硬件、相关介质、使用管理该信息系的人员等信息,分析系统的信息流,鉴别各应用之间的依存关系。通过与组织相关人员的沟通估组鉴别组织里目前存在着的与信息安全工作有关或有助于本次风险评估工作的文档通过被评估组织的协调员收集这些文档以进行分析文档鉴别和收集可能发生在整个评估过程中本阶段的文档鉴别收集仅仅是资料收集的开始在评估的过程中评估小通过访谈等多种方式,可能还将获得其它的文档信息。法根范法问查级小文场

问查问查清效简来判否更评估调问题组估过程中取信息系统在各个层面的安全状况,包括安全策略、组织制度执情况等。

人小与织内有关管术和一般行逐个沟根据对人员所的回评估人员为评估得应息并可验证之前到资从准确。通访管理员估人员收集物织结构操作习量有用息以了谈者的意识和安技能等身素质由于访的互动不同调查表评人可以广泛提问从多个度获得方面的息。

小讨小与织若交流得息或就问达共识。

文看为了析务系现有的或计采取的安控制施,需要看文档例法文例户统设计和需求文档)和安全相关文档(例如以前的审计报告、风险评估报告、测试报告、安全策略、应急预案)等。

现查人也可境和作现行为环境命工输寻是否现比件随意放置、人离开电脑不锁屏幕设的网络连接情况等。根据场勘查的结果,获得相应评估信息。

风析风析有确定价值产关风分析序般分为下几步:资产识别与赋值威胁分析弱点分析控制分析可能性及影响分析风险识别下面将阐述风险分析的各个阶段在风险分析的各个阶段中有大量的数据需要进行数据化的分析,需要以合理的结构存储,并利用自动化的工具来处理。风险评估管理系统RAMS是进行数据收集、数据处理、评估信息管理,并提升评估结果可用性的一种非常必要的工具。资资任这种评估产CIA等级资在资产护确的从而组合有地更有针对性地进行具性的。估范围内的所有资产以确认,包括数据、服誉、硬件和软件、通讯、序面物理资产、支设、员访问控制措施有和无形资产虑应系是织业务信息化体,此将应系定为织的关资产。应用系有关的息或服组(包与组件关的软件人员物环等都是织关键产——用系的子资,而使子资与应用统之间加具有联性。

资各可归入不类别类的目的是反映这些资产对评估对象系统或领域的重要性。依据资产的属性,主要分为以下几个类别:资产信主要设备系统各类和系的息用户存类电及各等息资也包管,而印的他成也属产的资产软包括购进用软操作务系办各资产物主要主机各类PC机、工作、服务器等各各种安全备、入检测备等房设员资资各量甚衡量的一部括内部备的管技术人以他障与等。

资值资与估相的务分分评估象—的各进对资产行确认、价值析和统计报告简地说资产分析是种为资产业务供价值尺度的为。资产价值以下列方式表:有形价值例如重置成本无形价值例如商誉信息价值例如保密性、整性及可用性

资资的从宏观资产定为组织内任何需要保护的对象包括有形产和无形产在实际评估程中有可能将共同服务于特定业务功能或者具有共同属性的几个独立单位的资产看作一个资产(业务系统、区域资产识别与赋值是制定资产清单的首要步骤产清单以有形价值和无形价值反映资产的相应价值,或以保密性、完整性及可用性等显示资产的信息价值。清单所列的资产价值越精确,完成资产识别与赋值步骤所需的时间也越长。资产信息还有助于组织对资产的后续管理为了有效管理资产信息利用风险评估管理系统RAMS进独资管理并与织现的产管系结合增对产安性管理理包括资产基本信息、资产的归属务、系统区价值管理等。弱析弱指于理操作技术和其它安全控制措程序威胁机可乘以资因受的薄环例第方截传输中数,未授访问数等。弱点析目是出可能潜威源用系缺陷弱列所谓威源指够过统缺和点系安策造成害主弱点分析强系化衡这弱点。

弱能存在于硬件设备、序、数据中,也可能存理制度、安等方面。因此,弱点类:技术弱点和非技术。点主要是指操作系统应用系统等存在的设计缺陷。技术泛地存在于操作系统库、网络设备、通讯协备和系统中。性弱点主要是指系统策略物理和环安全、事全访问控、织全行全系开维、务续性管理、遵循性方面存的足者。

弱弱析人访谈、现场勘查、文档查看等手段进行首先要明确组织高层管理员对组织重要资产的认识对产如何受到威胁的解以及资的安全需求现在已经采得保护措施以及和保护该资相关的题。通过运作理人员、组织职员进一步解组织存在的这些弱点。析可多信

网机渗系析其需注大在实际斟扫描弱点弱点具()是个一自动化具,使弱点扫工能高率地收业务系统信息如个络端口扫描工可以快识别大主开的务,获得业系统所及的个IT设的运状态络扫遵循扫描间段选择单点试扫、主备分开等原则。扫描结束后,提交经过分析的扫描报告,以及扫描原始报告。机审计机针对主、数据库行实施时用本工或人参照审手册进行审计册通常以查列()形存,于人工检查统在各安弱它对同系列待检的目保人工审结数的备需要时利入检系统工进网审,分析络安运状,觉配和行的患。透测试试利用人工模拟黑客式发现网络、系统的弱要注意,渗的风险较其它几种手得多,在实际评估中需使用。分析系主要结构和是风业务性进行解的一个业的结个业承载发现络结构在的安性、网负载问网络备存在安全性抗击的问题整个业系统评的重要节。对结网络结的本带接入地理分布式和网络管理),发现存在的安全性,合理性,使用效率等方面的问题。结合业务体系、系统体系等结构的检查逻辑网络由么物理网络组成以及网络的关键设备的位置所在对于保持络的安全是非常重要的。另外,鉴定关键网络拓扑,对于成功地实施基于网络风险管理方案是很关键的。

弱应RAMS,进行弱点管,并对评估过程的各类弱点进行查询、统此通过对被评估对象两次弱点分析结果的比较可以了解业务统的安全状态在两次评估之的变化了解安基线的变化情况。维护基础的点信息库为各弱点评估工具提供标准接口兼容各种弱点扫描工具能够导入各类具得到的弱点评估结果些扫描器的点库在产品中是公开可获的,如天镜网络漏洞扫描系统、。威分析威指对统或的保完整性潜在害以致响系资产常使用及操作何事行动胁分指在组织资产、描述关键资产的安需求的情况下标识关键资产面临的威胁并界定发生威胁的可能性及破坏系或资产的潜力评估小组通过鉴别与各业务系统有关的络分各务统能受内人和外人的意故威胁通过鉴与业系有的络及能威源详细分析各业务系统可通网途可遭的胁。.4.3.1

别它能是人为的,也可能是非人为的可是无意失误也能是恶意攻击信系根自应的点地理位置可能会面对不同的威胁源。常见的威胁源如下表所示。D

威胁源

描述

由于自然(洪水、地震、飓风类事件力故障,污染,化学,液体泄露治不可力胁组织点政制度等因素造成安全威胁由人的能、训无识(忽数条目等面原人为误。

技术陷

由信息术、品的计、现、置、用等成的全威胁故意行为(基于网络的攻击、授恶意为安威胁表威胁源类.4.3.2

手取的方法有:安全策查看、业务流程分析、扑分析、人入系统收集的信息和人等。业务流程分络拓扑分析织交流为主进行合图和网络拓扑图时收集历史件。员可以根据具体的评、评估目的选择具体的胁获取方式。.4.3.3

管理整程结赋与产价值过风评管系统结合来同时识的胁,及由详的胁类构建威库。已析能环击的可能,就必须要考虑到当前已经实现或计划实现的安全控制。比如,威源的兴力级别、有制可以消减轻危害后,那么一点(如业务统或流程中薄节)击的可低。可及析结与面和结威胁具两属:((评估相关人员进行影可能以鉴别各的相对重要性分析各业事可能对组织的影响建影评价准则的保性、完性、可用性所需的防护级别。

析(或称可能性评估是对威胁发生率的估计即威胁发生的或然。可能性分析须观察影响险生可能性的环境。一般而威胁的可能性会随获授权用户人数的增加而提高。可能性是以发生的频率(例如每天一次每月一次及每年一次)表达。威胁的可能性越高,风险也越高。

影析度量险级一主步骤是确定对弱次成所产负面影响影响(或影响评估后果评估即估计可能发的整体破或损失的程度。评估的影响包括收入、利润、成本、服务水平和政府声誉。此外还须考虑能够承受的风险水平,以哪些资产会如何和何时受到这些风险影响。威胁的影响越严重,风险也越高。业务影响分析是风险评估法最关键的任务之一使得组织清晰理解各业务系统对他们的重要性,以及如果发生安全事件,将会对组织有什么样的影响,从而确定相应的安全需求影响分析时现有控制措施的存在和有效也是应该考虑的重要素。险识别风险义可出风估的是首定某务系(或资估业系的产值、挖掘并评业系统资面临的威胁、挖掘并评估业系资产存弱点进估该务资产的风,得出整个评估目风写评估报告需要在种析的基础上找出风险的属性之间的关系陈述合析果我们最风级最多分四可用不同的颜色表表示符号

含义

建议置、措

表示色EL

极度险?转移?降低?高险?移?降低?中等险接受?转?降低低风险?移?低表2风别和施

红橙黄绿确程便为已各统产考虑技、操作和管理的解决方清单于不可能全杜绝险清可成为受、避免转移风决策的依。下表可采取风险处措施。评估果后果微可性可用或其因比安全因素要

可选案接受险

描不承的风险

降低险起减险过或费用过高因无法减,险能无法理另一愿承风险另一方制风险的能力强形报

引发险的工转移险给另一方表3风理方表报告是险结果的记录文件组织施风管理的主要依据,对风评活动行评和认的基资。风分析程结后会形成风评估告评报告可包括险控措施议余险描述等。议以将已找出的减。评可风的定的不可风分析可不风的相安的建议,结合组织的实际情况,确定适用于组织的安全措施,制定保护策略,最终形成控制建议形控制建议的目的是为组织制定保护策略,降低关键资产风险的方案,以及制定短期内的措施清单。评估小组可以对组织目前的技术安全状况需要进行分析并通过与组织相关人沟优修技定的技相。从角如依立系类加议这资对风免要是通过各种技术手段来补救单。体议这角系网系。管议这角护要通过把具有弱而补资护不也作应是并非所有可能的建都被织是而被提出的建议控制作一个成而来,在所操影)(用程结果档一旦险评全部结(威胁源弱经识出,风险也被评估,控制议已提结果应被整理为正式文档。根收的息成分,评估组建险评估报告书并向组织相关员述次评结,提出相应的安措建议,利风评管系统RAMS管理估,组充理息统在风险,以尽早采取措施理可受险最完本险估动。制可避免地会对评估对象造成影响。这影包信泄漏业停或理能受等因此必须充考各种可的响其害并备相的对措尽能小目标统常行的扰从减损失下给了估过中能风险与控方。项

可的响方式

控方(施)

备资产估漏安全管评估漏系切换测试导致部分业应急安评估务断、部分数据遗失网络威收集误操作引起设备崩溃或数网安设据失损评估

高高高低高

合同协议章制度法律法合同协议规章制度法律法和、SA、NA协同作做好系备份和恢复措;通知相业务人在相应时间可段注保护据检查提交的数据是在测试后完整;控中心与探测擎直接连接,不占网络流规范计流程严格择计员用户行程控制可能的恢复计划网安设用

避开务高峰控制扫策线量度)弱点描

网络量主机资占用

低低

避开务高峰控制扫策线量度)避开务高峰控制扫策线量度)误作起统溃或数高制台计

规范计流程严格择计员用户行程控制可能的恢复计划网络流和主机资源占用

避开业务高峰产生非法数据,致系统中不能正工作应用台异常输入畸形据极高限试)导致系统崩溃

和DBA、SA、协工作可做好系备份和恢复措施和DBA、SA、协工作可做好系备份和恢复措施

表4风险估程可的风及制式项为达到应明确界定参与项目各方的职务和职责被均应工领小负责。多个点多个点

责导组目理

负人

术组节节技管应安安客积点点专术理急全全户极研1N家评评响培服服防发项项顾估估应训务务御中目目问小小小小中中中心小小团组组组组心心心组组项项项目目目组组组一三图评估项目小组划分小组项领导小组客户项目经理项目经理项总负责人

职责由评估方和客户的有关领导组成,主要是对项目实施的整个过程的重大问题进行决策从合同签订之日起,客户指定户方面的项目负责人员,主要是对评估方的项目总负责人进行接口,协调客户的资源,解决项目中需要配合的问题,推进目的进。工程项目实施队伍组建之日起,就承担了将合同范围内的各项工程任务全面完成的重要职责。项目总负责人须做好日常资源理工项目技顾问组技术评估小组管理评估小

划(PMP)的各个要素,括项目执行、检查、控制和协调由评估方安全方面专家组成主职责是会同目组完成项工程任务并提技术指导和把关。采用安全扫描软件对组织各部门典型网段进行弱点扫描,对典型服务器进行控制台审计,结合与系统管理员的交流对管理、配置和维护等方面进行技术性的检测和评估,并提供扫描报告和审计告在典型节点,通过问卷调查等方式对被评估节点的安全控制、安全管理各个环节进行全面的评估,并提供现评估报。表

评估项责0.2实一风实技人员术IDS物、网组攻理应全用保安为障全嗅措状施况调调查查其系备抽样控制控台制审台计审计技人员术IDS物、网组攻理应全用保安为障全嗅措状施况调调查查其系备抽样控制控台制审台计审计风险评估项目风险评估项目实施介绍客户网络拓扑状况安全分析客户应用和业务状况分析

达成项目实施共识确定工作内容目标确定双方的人员配合分类调查表

漏洞扫描报告交流纪要

安全调查、交流

客户定制

漏洞扫描与抽样控制台审计

控制台审计报告评估数据补充采集和汇总

业务性与资安安络产全和行渗调状管透查况理测调状探查况分调析查

漏洞扫描

微UNIX视系窗统系抽统样抽控样制控台制审台计审计

Novell网络设系统统抽或样

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论