(完整版)网络与信息安全保障措施(完整版).pdf





《(完整版)网络与信息安全保障措施(完整版).pdf》由会员分享,可在线阅读,更多相关《(完整版)网络与信息安全保障措施(完整版).pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、_网络与信息安全保障措施 网站名称 网站信息 网站域名:I P 地址:服务器物理地址:移动电话:网站安全负责人 姓 名:职 务:办公电话:移动电话:人员管理 岗位网站安全责任制度:已建立 未建立 重点岗位人员安全保密协议:全部签订 部分签订 均未签订 人员离岗离职安全管理规定:已制定 未制定 外部人员访问机房等重要区域审批制度:已建立 未建立 信息安全 数据库审计:是 否 用户名密码设置:简单 符合复杂性要求 网站安全规划 规划制定情况(单选):制定了网站安全规划 在网站总体发展规划中涵盖了网站安全规划 无 网络边界安全防护 网站安全防护设备部署(可多选):防火墙 入侵检测设备 安全审计设备
2、防病毒网关 抗拒绝服务攻击设备 其它:杀毒软件:没有 有 具体名称:设备安全策略配置:使用默认配置 根据需要配置 屏蔽高危端口 网络访问日志:留存日志 6 个月 未留存日志 网站安全防护 网页防篡改措施:采取 未采取 漏洞扫描:定期 不定期 未进行 信息发布管理:已建立审核制度,且记录完整 已建立审核制度,但记录不完整 未建立审核制度 运维方式:自行运维 委托第三方运维 域名解析系统情况:自行建设 委托第三方:一、网络安全保障措施 为了全面确保 官方网站的正常接入和网络安全,在 IDC 机房网络平台解决方案设计中,主要将基于以下设计原则:A、安全性 在本方案的设计中,我们将从网络、系统、应用、
3、运行管理、系统冗余等角度综合分析,采用先进的安全技术,如下一代防火墙、加密技术、VPN、IPS 等,为机房内业务系统提供系统、完整的安全体系。确保系统安全运行。B、高性能 考虑 IDC 机房未来业务量的增长,在本方案的设计中,我们将从网络、服务器、软件、应用等角度综合分析,合理设计结构与配置,以确保大量用户并发访问峰值时段,系统仍然具有足够的处理能力,保障服务质量。C、可靠性 IDC 网络平台作为自用和提供企业托管等业务的平台,设计中将充分考虑业务系统运行的稳定、可靠性。从系统结构、网络结构、技术措施、设施选型等多方面进行综合考虑,以尽量减少系统中的单故障节点,实现 724 小时的不间断服务。
4、D、可扩展性 优良的体系结构(包括硬件、软件体系结构)设计对于系统是否能够适应未来业务的发展至关重要。在本系统的设计中,硬件系统(如服务器、存储设计等)将遵循可扩充的原则,以确保系统随着业务量的不断增长,在不停止服务的前提下无缝平滑扩展;同时软件体系结构的设计也将遵循可扩充的原则,适应新业务增长的需要。E、开放性 考虑到本系统中将涉及不同厂商的设备技术,以及不断扩展的系统需求,在本项目的产品技术选型中,全部采用国际标准/工业标准,使本系统具有良好的开放性。F、先进性 本系统中的软硬件平台建设、应用系统的设计开发以及系统的维护管理所采用的产品技术均综合考虑当今互联网发展趋势,采用相对先进同时市场
5、相对成熟的产品技术,以满足未来热点网站的发展需求。G、系统集成性 在 IDC 建设时期对硬件选型主要包括国内外一线厂商明星产品(如华为、思科、金盾、绿盟等)。我们将为客户提供完整的应用集成服务,使客户将更多的资源集中在业务的开拓 1、硬件设施保障措施:IDC 机房内服务器及设备符合互联网通信网络的各项技术接口指标和终端通信的技术标准和通信方式等,不会影响公网的安全。IDC 机房提供放置信息服务器及基础设备,包括:空调、照明、湿度、不间断电源、发电机、防静电地板等。IDC 机房分别接入 CHINANET、CHINAUnicom、CMNET三条高速光纤。整个系统的应用模式决定了系统将面向大量的用户
6、和面对大量的并发访问,系统要求为高可靠性的关键性应用系统,要求系统避免任何可能的停机和数据的破坏与丢失。系统采用最新的应用服务器技术实现负载均衡和避免单点故障。系统主机硬件技术:服务器具有高可靠性,具有长时间工作能力,系统整机平均无故障时间(MTBF)不低于 100000 小时,系统提供强大的诊断软件,对系统进行诊断。服务器具有镜象容错功能,采用分布式存储。主机系统具有强大的总线带宽和 I/O 吞吐能力,并具有灵活强大的可扩充能力配置原则(1)处理器的负荷峰值为 75%;(2)处理器、内存和磁盘需要配置平衡以提供好效果;(3)磁盘(以镜像为佳)应有 30-40%冗余量应付高峰。(4)内存配置应
7、配合数据库指标。(5)I/O 与处理器同样重要。系统主机软件技术:服务器平台的系统软件符合开放系统互连标准和协议。操作系统选用通用的多用户、多任务 winduws 2008、windows 2012 或者 Linux 等操作系统,系统应具有高度可靠性、开放性,支持对称多重处理(SMP)功能,支持包括 TCP/IP 在内的多种网络协议。符合 C2级安全标准:提供完善的操作系统监控、报警和故障处理。应支持当前流行的数据库系统和开发工具。系统主机的分布式存储技术保证系统的安全和可靠。提供足够的扩充槽位。系统的存储能力设计:系统的存储能力主要考虑用户等数据的存储空间、文件系统、备份空间、测试系统空间、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 完整版 网络 信息 安全 保障 措施

限制150内