ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:135.64KB ,
资源ID:2858005      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-2858005.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(等保整改一站式解决方案.doc)为本站会员(weiwoduzun)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

等保整改一站式解决方案.doc

1、1等保三级整改一站式方案一、典型等级保护用户整改参考图(建设目标)二、等保整改方案五步走1. 安全域划分做等级保护的整改,第一步一定是要明确安全域。下面是经典安全域划分方案:业务服务器域:客户的业务服务器和存储的安全区域用户终端域:用户终端,一些完全不重要的服务器2安全管理域:安全管理中心,包括网管系统服务器啊,终端安全管理的服务器等用来做网络和安全运维管理的这些设备互联网出口域:互联网出口的网络和安全设备2. 互联网出口在互联网出口部署防火墙、入侵防御、病毒过滤、上网行为管理、链路负载;3. 安全域互访隔离所有的安全域之间必须通过防火墙才能互联互通;4. Web 安全防护web 服务器前部署

2、 web 防火墙;5. 安全管理中心在安全管理中心要有这些东西:漏洞扫描系统、数据库审计系统、终端安全管理系统、网管系统、应用性能管理系统、SSL VPN、防病毒系统、运维堡垒主机;以上五个步骤完成,设备整改完成。三、涉及产品列表,红色为我司可提供的产品产品名称部署位置 产品作用 满足政策要求3防火墙 互联网出口 隔离互联网和内部网络 网络安全-访问控制入侵防御互联网出口 防范网络入侵攻击 网络安全-入侵防范防病毒模块互联网出口 网络层恶意代码过滤 网络安全-恶意代码过滤上网行为管理互联网出口 内部员工访问互联网的安全审计;流量管理与控制;内部非法无线热点发现;网络安全-结构安全网络安全-安全

3、审计网络安全-边界完整性互联网出口负载均衡互联网出口 链路负载均衡;应用负载均衡;网络安全-结构安全数据备份与恢复-避免单点故障安全域隔离防火墙 安全管理区的外联口隔离安全管理区和其他区域 网络安全-访问控制Web 网站防护Web 防火墙业务服务区的外联口隔离业务服务器区和其他区域,并防范 web 层的网络攻击网络安全-访问控制网络安全-入侵防范应用性能管理安全管理区域网络设备、服务器、应用系统监控;资源阈值告警和预警;网络安全-资源控制主机安全-资源控制应用安全-资源控制SSL VPN 安全管理区域远程用户接入的身份认证和加密数据安全-通信保密性防病毒系统安全管理区域主机防病毒服务器,同时在

4、终端安装病毒软件主机安全-恶意代码过滤数据库审计系统安全管理区域数据库访问的审计 主机安全-安全审计安全管理中心漏洞扫 安全管理区 漏洞扫描 主机安全-入侵防范4描系统 域终端安全管理系统安全管理区域终端安全审计、终端端口管理、终端防火墙入侵防御等;主机安全-安全审计主机安全-访问控制主机安全-入侵防范网络安全-非法外联运维堡垒主机安全管理区域运维审计 网路安全-网络设备防护四、疑难问题解答1. 是不是上面这些设备都部署,才能通过三级等保?回答:不是。上面是比较理想的情况,实际情况根据客户预算和客户实际需求来进行,部署 70-80%的设备即可。2. 安全域隔离防火墙,很多客户利用交换机的 AC

5、L 做,测评中心也认可。回答:对。等保要求进行访问控制,没要求必须用防火墙,交换机 ACL 也是访问控制手段,但用防火墙是最专业的访问控制设备,其专业性智能型运维容易程度都远远强于交换机 ACL,而且交换机 ACL 损耗交换机性能严重,交换机是交换设备,不是专业的安全设备。3. 是不是做了这些就可以通过等保测评了?回答:设备层面足够了。还需要做一些安全加固和管理制度文档整理。5安全加固指的是把服务器、数据库、网络设备、安全设备、业务系统的一些安全策略调整到符合等保的规定,比如你服务器密码都是 666,现在开启服务器的密码强度要求这个策略,就是安全加固。文档整理主要是安全管理制度,以及测评申请书。4. 了解到客户情况后,怎么给客户做整改方案?回答:上面整改五步走,每一步都说明了需要什么,缺少的设备就是需要整改的。安全加固和安全制度是肯定需要整改的。

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报