2022年2022年计算机信息系统分级保护方案完整篇.doc .pdf
《2022年2022年计算机信息系统分级保护方案完整篇.doc .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机信息系统分级保护方案完整篇.doc .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机信息系统分级保护方案1 方案详细设计1 系统总体部署(1)XX公司涉密信息系统的组网模式为:服务器区、安全管理区、终端区共同连接至核心交换机上,组成类似于星型结构的网络模式,参照TCP/IP 网络模型建立。核心交换机上配置三层网关并划分Vlan,在服务器安全访问控制中间件以及防火墙上启用桥接模式,核心交换机、服务器安全访问控制中间件以及防火墙上设置安全访问控制策略(ACL),禁止部门间 Vlan 互访,允许部门 Vlan 与服务器 Vlan 通信。核心交换机镜像数据至入侵检测系统以及网络安全审计系统;服务器区包含XX 公司原有应用系统;安全管理区包含网络防病毒系统、主机监控与审计系统、w
2、indows 域控及 WSUS 补丁分发系统、身份认证系统;终端区分包含所有业务部门。服务器安全访问控制中间件防护的应用系统有:XXX 系统、XXX 系统、XXX 系统、XXX 系统以及 XXX 系统、。防火墙防护的应用系统有:XXX、XXX 系统、XXX 系统、XXX 系统以及 XXX 系统。(2)邮件系统的作用是:进行信息的驻留转发,实现点到点的非实时通信。完成集团内部的公文流转以及协同工作。使用25、110端口,使用SMTP 协议以及 POP3协议,内网终端使用C/S 模式登录邮件系统。名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 13 页 -将内网用户使用的邮件账号在服
3、务器群组安全访问控制中间件中划分到不同的用户组,针对不同的用户组设置安全级别,安全级别分为1-7 级,可根据实际需求设置相应的级别。1-7 级的安全层次为:1 级最低级,7 级最高级,由1 到 7 逐级增高。即低密级用户可以向高密级用户发送邮件,高密级用户不得向低密级用户发送,保证信息流向的正确性,防止高密数据流向低密用户。(3)针对物理风险,采取红外对射、红外报警、视频监控以及门禁系统进行防护。针对电磁泄射,采取线路干扰仪、视频干扰仪以及红黑电源隔离插座进行防护。2 物理安全防护总体物理安全防护设计如下:(1)周边环境安全控制厂区 XXX 侧和 XXX 侧部署红外对射和入侵报警系统。部署视频
4、监控,建立安防监控中心,重点部位实时监控。具体部署见下表:(2)要害部门部位安全控制增加电子门禁系统,采用智能IC 卡和口令相结合的管理方式。具体防护措施如下表所示:表 1-2 要害部门部位安全建设名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 13 页 -(3)电磁泄漏防护建设内容包括:为使用非屏蔽双绞线的链路加装线路干扰仪。为涉密信息系统内的终端和服务器安装红黑电源隔离插座。为视频信号电磁泄漏风险较大的终端安装视频干扰仪。通过以上建设,配合XX公司安防管理制度以及XX公司电磁泄漏防护管理制度,使得 XX 公司达到物理安全防范到位、重要视频监控无死角、进出人员管理有序、实体入侵
5、报警响应及时以及电磁泄漏信号无法捕捉、无法还原。2.1 红外对射(1)部署增加红外对射装置,防护厂区边界,具体部署位置如下表:表 1-1 红外对射部署统计表部署方式如下图所示:图 1-2 红外对射设备设备成对出现,在安装地点双向对置,调整至相同水平位置。(2)第一次运行策略红外对射 24 小时不间断运行,当有物体通过,光线被遮挡,名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 13 页 -接收机信号发生变化,放大处理后报警。设置合适的响应时间,以 10 米/秒的速度来确定最短遮光时间;设置人的宽度为20 厘米,则最短遮断时间为20 毫秒,大于20 毫秒报警,小于20 毫秒不报警。
6、(3)设备管理及策略红外对射设备由厂区公安处负责管理,实时监测设备运行情况及设备相应情况,定期对设备及传输线路进行检查、维护,并定期向保密办提交设备运维报告。(4)部署后解决的风险解决重点部位监控及区域控制相关风险。2.2 红外报警(1)部署增加红外报警装置,对保密要害部位实体入侵风险进行防护、报警,具体部署位置如下表:表 1-2 红外报警部署统计表设备形态如下图所示:图 1-3 红外报警设备部署在两处房间墙壁角落,安装高度距离地面2.0-2.2 米。(2)第一次运行策略名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 13 页 -红外报警 24 小时不间断运行,设置检测37特征性
7、 10 m波长的红外线,远离空调、暖气等空气温度变化敏感的地方,不间隔屏、家具或其他隔离物,不直对窗口,防止窗外的热气流扰动和人员走动会引起误报。(3)设备管理及策略红外报警设备由厂区公安处负责管理,监测设备运行情况及设备相应情况,定期对设备进行检查、维护,并定期向保密办提交设备运维报告。(4)部署后解决的风险解决重点部位监控及区域控制相关风险。2.3 视频监控(1)部署增加视频监控装置,对厂区周界、保密要害部门部位的人员出入情况进行实时监控,具体部署位置如下表:表 1-3 视频监控部署统计表设备形态如下图所示:图 1-4 视频监控设备视频监控在室外采用云台枪机式设备,室内采用半球式设备,部署
8、在房间墙壁角落,覆盖门窗及重点区域。增加 32 路嵌入式硬盘录像机一台,用于对视频采集信息的名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 13 页 -收集和压缩存档。设备形态如下图所示:图 1-5 硬盘录像机(2)第一次运行策略视频 监 控 24 小 时 不 间 断 运 行,设 置 视 频 采集 格 式 为MPEG-4,显示分辨率768*576,存储、回放分辨率384*288。(3)设备管理及策略视频监控设备由厂区公安处负责管理,实时监测设备运行情况及设备相应情况,定期对设备及传输线路进行检查、维护,并定期向保密办提交设备运维报告。(4)部署后解决的风险解决重点部位监控及区域控
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年计算机信息系统分级保护方案完整篇.doc 2022 计算机 信息系统 分级 保护 方案 完整 doc
限制150内