软件企业信息安全解决方案_第1页
软件企业信息安全解决方案_第2页
软件企业信息安全解决方案_第3页
软件企业信息安全解决方案_第4页
软件企业信息安全解决方案_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全文档介绍文档目的随着信息化发展和应用,以及国家在“信息化与工业化深度融合”应用的持续推进,信息系统及网络在企业活动中占据越来越重要的位置,企业对信息安全的需求也日益高涨。部署一个可靠的,强大的,可伸缩的,经济的安全框架,并能对各种各样的突发事件做出准确,及时的响应,已经成为现代企业的基本需求。本方案针对XX行业企业信息安全进行分析,针对XX行业信息化特点提供企业信息安全整体解决方案,并希望通过切实可行的信息安全实施建议,为企业在信息安全解决方案上的实施提供支持和指导。文档范围本文档对以下内容进行描述、约定和阐述:1、针对XX行业企业整体信息安全进行分析、规划和设计,提供企业信息安全整体解决方案。读者对象本文档的预期读者为:实施信息化企业的信息化技术总监、项目经理、系统实施者、项目应用部门主管、验收管理人员;软控股份信息化项目经理、项目总工程师、系统分析师、系统架构师以及项目实施人员。参考文档1) 《中华人民共和国计算机信息系统安全保护条例》2) 《信息安全技术信息安全风险评估规范》3) 《信息技术信息安全管理实用规则》(ISO17799:2005)4) 《信息技术-IT安全管理指南》(ISO13335)5) 《信息系统安全自我评估指南》(NISTSP800-26)6) 《信息系统风险管理的指南》(NISTSP800-30)7) 《信息和信息类型与安全目标及风险级别对应指南》(N1STSP800-60)8) 《信息安全等级保护管理办法(试行)》(公通字[2006]7号)9) 《安全之道--IT系统安全白皮书》(IBM中国技术支持中心)10) 《IBM企业信息安全框架V5.0白皮书》

1.5术语与缩写解释缩写解释NASNetworkAttachedStorage也称为“网络存储器”或者“网络磁盘阵列”。SANStorageAreaNetwork(存储区域网络):采用一个分离的网络(从传统的局域网中分离)连接所有的存储器和服务器SMSShortMessageService短信通知服务企业信息安全概述企业信息安全范围企业信息安全管理即针对当前企业面临的病毒泛滥、黑客入侵、恶意软件、信息失控等复杂的应用环境制定相应的防御措施,保护企业信息和企业信息系统不被未经授权的访问、使用、泄露、中断、修改和破坏,为企业信息和企业信息系统提供保密性、完整性、真实性、可用性、不可否认性服务。简而言之,使非法者看不了、改不了信息,系统瘫不了、信息假不了、行为赖不了。信息安全的基本内容包括:实体安全、运行安全、信息资产安全和人员安全等内容。实体安全实体安全是保护计算机设备、设施(含网络)以及其他媒体免遭地震、水灾、火灾、有害气体和其他环境事故破坏的措施和过程。实际上,实体安全是指环境安全、设备安全和媒体安全。运行安全运行安全是为了保障系统功能的安全实现,提供的一套安全措施来保护信息处理过程的安全。为了保障系统功能的安全,可以采取风险分析、审计跟踪、备份与恢复、应急处理等措施。信息资产安全信息资产安全是防止信息资产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法的系统辨识、控制,即确保信息的完整性、可用性、保密性和可控性。信息资产包括文件、数据等。信息资产安全包括操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密、鉴别等。人员安全人员安全主要是指信息系统使用人员的安全意识、法律意识、安全技能等。人员的安全意识是与其所掌握的安全技能有关,而安全技能又与其所接受安全技能培训有关。因此,人员的安全意识是通过培训,以及安全技能的积累才能逐步提高,人员安全在特定环境下、特定时间内是一定的。企业信息安全现状当前企业在信息安全管理中普遍面临的问题:安全管理缺乏系统管理的思想。被动应付多于主动防御,没有做前期的预防,而是出现问题才去想补救的办法,不是建立在风险评估基础上的动态的持续改进的管理方法。重视安全技术,忽视安全管理。企业愿意在防火墙等安全技术上投资,而相应的管理水平、手段没有体现,包括管理的技术和流程,以及员工的管理。在安全管理中不够重视人的因素。缺乏懂得管理的信息安全技术人员。企业安全意识不强,员工接受的教育和培训不够。培合土腔需挥K的外怖犁期.対罩轉进斤阳鸟的厲■*臥向玄正建写m因•蚊酣运庁*甩壘囲輦屛集寿主社的壷墓梧挣.H彌!t懈挣重亍设讨的圭豊*帝悔■”>标准耀范用费牛量期辻円加讦■在・层书炼覆麹底齡冇曲•fljjra^iffH*鼻若髀対愫■遊柠南吏堆升■瞅需總

监控洁恩安空是循珏往鬣的£3翟实凿准督A丁嘗僵監比并筈胆皆冃團鬲静无语博实Mi暑住正式察施七輔r对盖>fi■序乩的加盖人艮舞打专怛哥忆旳E!林■岂的勺*酬0可电制筌牛事恒箭虫4送血■喲*Asma主础n配g養坐誓k般鸟.IM"雄隋左枉计H凱襦氓和啊苗中毎-忡蛊郢“穽选取的SUKK畫毘苗E靑宁畫撚的城总・凤曹廉怙护惶九*些疫罄雷鼻■碟胪担嶺1■宗弗J8i>.tf+wei?BafHiEWJD#h«MHWHIf槽*1匹在魂團鼻推的臭卄虫刘为什忆壁01护+是憎拧凤整护甘的细用ra件弭袖俚护眸用讯的自弁饶僵.设・阳即划掘介毎■(£址”編之上*想1r・住昴笛保捋在輩主遇址轨上.制定科密时育金耳時・tRSX全第時堰崔却应酢来士拦*揃匚貼必垢.A9HK.尿I零悴治XI■铀虫挣,噩EB€M£的虫盘尸2辑工貝T图1企业信息安全实施流程信息安全整体方案规划3.1企业信息安全架构体系在各种风险日趋复杂化的今天,企业的决策层希望能够获得有效的手段来管理和控制其责任范围内的各种风险。他们需要了解安全风险对信息系统以及相关业务所产生的潜在影响;需要获得应对这些风险的快速有效的措施来保障相关业务的可用性和稳定性。与此同时,他们还需要通过加强合规管理、业务流程优化来提高企业安全风险管控。安全运這套血安全菠旦幻睪枢基暉毎克全 应用童生 嘶翠弓妇f顋枣生鬲匹主与忙思ii臥泊云凳订问皂理主班*迤備全我農J曲鯛归柱嗦IF鬼汩匚宗亶明勰安全运這套血安全菠旦幻睪枢基暉毎克全 应用童生 嘶翠弓妇f顋枣生鬲匹主与忙思ii臥泊云凳订问皂理主班*迤備全我農J曲鯛归柱嗦IF鬼汩匚宗亶明勰■^1^5哥辛吁岳晔沖二门曲离謎y^._疔弓安*讽注輕晩 細i!和策陶A钛吊『」台国半腳妄全孙自握全图2企业信息安全框架体系3.1.1安全治理、风险管理和合规安全治理和风险管理及合规的内容主要包含企业信息安全建设的战略和治理框架、风险管理框架以及合规和策略遵从。安全治理、风险管理合规是企业信息安全框架的最顶层,是业务驱动安全的出发点。通过对企业业务和运营风险的评估,确定其战略和治理框架、风险管理框架,定义合规和策略遵从,确立信息安全文档管理体系。3.1.2安全运维安全运维是指在安全策略的指导下,安全组织利用安全技术来达成安全保护目标的过程。安全运维与IT运维相辅相成、互为依托、共享信息与资源。安全运维与安全组织联系紧密,融合在业务管理和IT管理体系中。安全运维包含威胁分析

与预警,安全状态和事件的监控,安全事件或事故的响应,以及基于安全目标的操作行为和日志审计,这些安全运维的任务主要可通过安全事件监控、响应、审计和相应的安全策略体系共同完成。3.1.3基础安全服务和架构基础安全服务和架构定义了企业信息安全框架中的五个核心的基础技术架构和相关服务:物理安全、基础架构安全、身份/访问安全、数据安全和应用安全。基础安全服务和架构是安全运维和管理的对象,其功能由各自的子系统提供保证。基础安全服务和架构层是企业信息安全建设技术需求和功能的实现者,是企业信息安全建设的重要支柱。3.2企业安全架构功能组成完蝉t点计忑仅接口糊理阪护审计党祈 聿G协吿婀事怦分折茶筠耳总优代,叮用性电计事砰注早件收黛 帝件汇总顒据痂描,乜屛防护侣巳胞氓略腑踊佶任幷瑕接川制完蝉t点计忑仅接口糊理阪护审计党祈 聿G协吿婀事怦分折茶筠耳总优代,叮用性电计事砰注早件收黛 帝件汇总顒据痂描,乜屛防护侣巳胞氓略腑踊佶任幷瑕接川制撩权管理确说育理養蘿制爭洁象邀接口认征首瑾rww<吃fl关躁库卜込KW信■任弋孫蚩帝丽缠曲址葺擁镇口 1BflM1图3安全功能模块五个功能区3.2.1信息流控制信息流控制子系统负责在一个计算解决方案中对信息流把关,控制信息的可见性,并且保证信息的完整性。信息流控制子系统可能包括以下功能:流许可或禁止;流监控和控制;传输服务和区域:在域之间开启的或信任的隧道,开启的信任路径,媒体转换,人工传输,区域之间的导入或导出;内容转换和过滤:阻止加密流量或内容。3.2.2信任管理信任管理子系统负责生成,分发并管理信任数据对象,在一个计算解决方案中,信任数据对象负责在多个平台、流程和安全子系统之间传送身份和许可。信任管理子系统使用的信任对象可以存在于做出信任决定所需的任何安全的形式,格式或位置中。信任管理子系统可能包括以下功能:单用户与多用户机制,使用加密手段或不使用加密手段密钥信息的产生与确认;用于保护安全流程或商业流程的身份和证书;用于保护资产的身份和证书:完整性或不可见性;用于访问控制的身份和证书:由于用户-主题绑定的目的而进行身份标识,验证和访问控制;在法律所要求绑定的交易中用于识别的证书身份标识和验证的时间和时限证书的生命周期;由于隐私而使用的匿名和假名机制。3.2.3访问控制访问控制子系统在一个IT解决方案中的目的是控制访问,通过使用证书和属性的安全机制一起,经过身份标识,验证,授权增强安全策略。访问控制子系统使用的证书与属性在信任管理子系统中进行维护。访问控制子系统可能包括以下功能:访问控制功能;访问控制监控和执行;身份标识和验证机制,包括密钥信息的验证,加密(包括加密和签名),和单用户、多用户的验证机制;授权机制,包括属性、权限、许可;访问控制机制,包括基于主题和对象的属性访问控制和用户主题绑定。3.2.4日志和监控日志和监控子系统在计算环境中负责获取,分析,报告,存档并找回事件记录和必需的证据。分析和报告可以是实时分析,如入侵检测组件,或事后分析,如调查取证分析。日志和监测子系统可能包括以下功能:安全审计数据收集,包括获取相应的数据,安全传送审计数据,和时间同步;安全审计数据的分析,包括通过简单试探法或复杂试探法去评估,检测,违例分析和攻击分析;超过阀值时的警报,警告条件和关键事件。3.2.5完整性在计算机解决方案中,完整性子系统负责维护至关重要的组件和流程的操作的正确性和可靠性。许多完整性子系统组件将不会放在普通/共享节点上(安全架构)。这些组件(性能/可用性管理器,错误管理器,连续性管理器和恢复管理器)会存在于独立的IT解决方案中。完整性

子系统可能包括以下功能:1)资源完整性和可靠性;2)数据对象的物理保护,如密钥,物理组件,如电缆,硬件等。包括容错,错误修复,自检测等的持续操作措施;用于时间度量和时间戳的精确时间源;根据资源分配或配额来安排服务的优先级;使用安全区域划分来进行功能隔离。3.3信息安全分层逻辑模型管理层面安全机制和服务系统安全信息安全认证皿权标准、规池搁青防淤机柯.人虽应恙处理网络层面安全'岡给运和安伞,网貉數抚乱系统层面安全錄作系址左全,數据库皆班病址变电】完整性保护曲基础平台物理层面安全(环境安全、安全机制和服务系统安全信息安全认证皿权标准、规池搁青防淤机柯.人虽应恙处理网络层面安全'岡给运和安伞,网貉數抚乱系统层面安全錄作系址左全,數据库皆班病址变电】完整性保护曲基础平台物理层面安全(环境安全、设备赛全、介质安全)运行裁月!配3?管理密码管理冈急讦理风险管理技术管理图4信息安全分层逻辑模型信息安全技术按照其所在的信息系统层次可以分为物理安全技术,基础架构安全(网络、主机和终端),应用安全技术,数据安全技术,身份和访问管理五大种类。可对应到前述企业安全架构中所述的接入控制、信任管理、信息流控制、审计和完整性5个安全子系统。企业信息安全实施方案4.1实体安全防护4.1.1服务器对于关键的数据服务器和应用服务器采用双机热备方式,当正在运行的服务器出现故障和异常时,另一台服务器能够马上启动接替原来的服务器。对于像ERP、OA、MES等大型软件系统要求服务器采用双机热备方案,以保证系统7*24小时稳定运行。对于存放服务器的中心机房建议增加安全防护措施,如增加门禁、密码或指纹验证的控制方式,保证进出中心机房的安全。4.1.2现场计算机或工控机一方面对现场运行的计算机和工控机运行环境和系统由专人负责进行备份(在每次系统升级后进行),保证系统出现病毒等引起的操作系统和应用系统运行异常后,能够及时恢复其运行环境;另一方面针对主要的设备采购部分备品备件,保证故障或异常发生时,设备能够及时更换;同时这些备用机可提前安装相应的运行环境,通过应用系统的冷备份功能,保证现场系统可靠性。4.1.3企业局域网(1) 首先网络规划时要实现生产局域网和办公网的分离,保证生产局域网的独立性和抗干扰性,避免其暴露在内部局域网病毒和internet的病毒攻击;对于需要同时访问生产局域网和办公网的人员采用专用网络端口和IP设置保证系统安全;(2) 对于现场运行的生产局域网的网络采用双网线(一备、一用),关键交换机设备预留备件;同时通过交换机端口和IP设置保证各系统的IP或参数设置不被更改;(3) 对于担负数据采集功能的系统,针对网络中断或异常情况,系统要求提供数据本地暂存功能,在网络通讯恢复后,数据能够完整、及时的提交到服务器。4.1.4建立巡检和故障申报体系一方面要建立和加强现场主动巡检制度,及时发现或预先判断现场硬件和软件故障,保证问题的及时处理;另一方面要建立信息化设备和系统故障申报体系,保证出现问题后,问题发现者能够知道该向谁汇报,如何处理以及应该记录那些信息等内容,保证故障信息提报的准确、及时。运行安全防护主要通过建立各类信息化管理流程和制度来保证应用系统运行过程的安全,相关内容可参考《附件1:计算机信息系统安全管理制度(参考)V1.2.doc》;具体措施如下:4.2.1建立系统准入和授权机制(1) 在IP资源管理方面,采用IPMAC捆绑的技术手段防止用户随意更改IP地址和随意更换交换机上的端口。这一方面保证未经授权的笔记本、计算机无法接入公司的内部网络;另一方面对于已经授权准入的笔记本、计算机不准随意更改IP地址和交换机,防止其变更到其它未被授权子区域;(2) 对于已实施的各类应用系统(ERP、OA、MES等系统)的权限管理由专人负责,根据使用权限要求,设定不同的审批流程,相关资料保留备案,权限内容划分具体可参考《附件1:计算机信息系统安全管理制度(参考)V1.2.doc》第十七条内容;(3) 对于信息化项目,在项目启动阶段公司就配备安排专人负责上述工作,特别是权限分配和授权工作,保证系统安全,同时对于实施项目组需要访问公司网络的可临时划定子网区域,并设定访问区域和权限;同时根据项目需要,数据库可划分为测试数据库和正式数据库。建立系统密码管理体系(1) 对于服务器、现场工控机、计算机和平板电脑等,对其操作系统密码建立专门的管理制度,包括对密码的设置规范要求、密码更换频率以及密码保存方式等,由系统管理员专人负责;(2) 对于数据库登录名和密码,同样建立密码管理制度;应用系统访问数据库所需的登录名和登录密码在配置文件和参数中不准许采用明文方式保存,需要采用国际上通用的加密算法进行加密;对于项目实施期间或维护阶段,实施方或维护方需要访问数据库的,由公司数据库密码管理员临时分配用户和权限完成相应的工作,工作完成后要及时取消相关权限和设置,同时相关过程和资料要保留备案;(3) 对于实施的应用系统(如ERP、OA、MES系统)的管理员密码由公司安排系统管理员专人负责管理;公司使用系统的用户的初始密码由其设置,用户第一次登陆系统必须更改个人的初始密码,并且密码符合规范要求,不要过于简单或容易猜到;对于实施方或维护方需要登陆系统的由公司系统管理员临时分配用户和权限完成相应的工作,工作完成后要及时取消相关权限和设置;(4) 对于企业权限管理要求,应用系统要具备多级权限分配功能,针对具体的功能界面权限分配可控制到具体的功能按钮;对于应用系统涉及的数据能够实现“只读”、“修改”、“删除”、“导出”等功能控制;(5) 对于具有操作应用系统关键数据的用户或者外部登录系统时,除了传统的静态密码验证方式,建议采用VPN动态密码登录方式,VPN密码盘很小,可方便随身携带,系统可设定密码有效期(如1分钟、5分钟等),系统只有静态密码和动态密码都通过后才能登录系统,这样即使其他人知道用户静态密码,如果没有VPN密码盘也无法登陆应用系统。图5VPN动态密码登录方式4.2.3建立系统升级和维护体系加强公司的应用系统维护能力和人员培养,对于系统的升级和维护工作,公司至少有一人参与,升级过程和执行主要由其在升级方或维护方工程师指导下完成,升级过程资料要保留备案,并填写升级和维护记录,记录基本信息和过程信息,关键的更新要双方签字确认。4.2.4建立监督和审计体系针对目前应用系统体系架构,建议加强网络设备、服务器操作系统、数据库和应用系统四级日志跟踪和升级体系,实现对过程数据进行分析和跟踪:(1) 网络设备日志跟踪:网络设备包括网络交换设备(如:交换机、路由器)和网络安全设备(如:防火墙、防病毒系统、VPN、IDS/IPS等设备);通过各类日志分析,能够非常方便快捷的制作出譬如防火墙拒绝目的地址排行、防火墙拒绝源地址排行和主机登录失败统计的统计报表;用户还根据现有的网络流量做网络内流量排行的趋势分析;通过对上述一些图表、报表和趋势图的分析,可以对整个网络的安全状况有一个非常清晰的掌控;(2) 服务器日志跟踪:启用安全和日志记录功能,能够记录登录服务器用户访问的内容和执行的操作,并能够对登录用户超出其授权范围内的操作进行记录和预警;服务器安全审核是网管日常工作项目之一,审核的范围包括安全漏洞检查、日志分析、补丁安装情况检查等,审核的对象可以是SQLServer、IIS等;(3) 数据库日志跟踪:启用数据库用户操作日志记录功能,对用户所执行的操作和脚本进行记录,保证登录用户在授权范围内进行操作;通过日志审核可有效监控数据库访问行为,准确掌握数据库系统的安全状态,及时发现违反数据库安全策略的事件并实时告警、记录,同时进行安全事件定位分析,事后追查取证,保障单位数据库安全;(4) 应用系统日志跟踪:对于系统的关键数据,应用系统具备能记录用户所执行的操作内容的功能,该功能在实施过程中要进行功能测试和验证。4.3信息资产安全防护4.3.1数据备份由于应用系统的加入,各种数据库日趋增长,如何确保数据在发生故障或灾难性事件情况下不丢失,根据应用系统特点可选用以下五种解决方法中的一种或多种方式对数据安全进行防护:第一种解决办法是用磁带机或硬盘进行数据备份。该办法价格最低,保存性最强,不足之处是备份的只是某个时间点。第二种方案是采用本地磁盘阵

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论