网络信息安全保障体系建设企业文化_-企业文化.pdf
《网络信息安全保障体系建设企业文化_-企业文化.pdf》由会员分享,可在线阅读,更多相关《网络信息安全保障体系建设企业文化_-企业文化.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络信息安全保障体系建设 1/8 附件 3 网络信息安全保障体系建设方案 目录 网络信息安全保障体系建设方案.1 1、建立完善安全管理体系.1 1.1 成立安全保障机构.1 2、可靠性保证.2 2.1 操作系统的安全.3 2.2 系统架构的安全.3 2.3 设备安全.4 2.4 网络安全.4 2.5 物理安全.4 2.6 网络设备安全加固.5 2.7 网络安全边界保护.5 2.8 拒绝服务攻击防范.6 2.9 信源安全/组播路由安全.7 网络信息安全保障体系建设方案 1、建立完善安全管理体系 1.1 成立安全保障机构 山东联通以与莱芜联通均成立以总经理为首的安全管理委员会,以与分管副总经理为组
2、长的网络运行维护部、电视宽带支撑中心、网络维护中心等相关部门为成员的互联网网络信息安全应急小组,负责全省网络信息安全的总体管理工作。山东联通以与莱芜联通两个层面都建立了完善的内部安全保障工作制度和互联网网络信息安全应急预案,通过管理考核机制,严格执行网络信息安全技术标准,接受管理部门的监督检查。同时针对三网融合对网络信息安全的特殊要求,已将 IPTV等宽带增值业务的安全保障工作纳入到网络信息安全保障体系建设 2/8 统一的制度、考核与应急预案当中。内容涵盖事前防范、事中阻断、事后追溯的信息安全技术保障体系,域名信息登记管理制度 IP 地址溯源和上网日志留存等。并将根据国家规范要求,对三网融合下
3、防黑客攻击、防信息篡改、防节目插播、防网络瘫痪技术方案进行建立和完善。2、可靠性保证 IPTV是电信级业务,对承载网可靠性有很高的要求。可靠性分为设备级别的可靠性和网络级别的可靠性。(1)设备级可靠性 核心设备需要 99.999%的高可靠性,对关键网络节点,需要采用双机冗余备份。此外还需要支持不间断电源系统(含电池、油机系统)以保证核心设备 24 小时无间断运行。(2)网络级可靠性 关键节点采用冗余备份和双链路备份以提供高可靠性。网络可靠性包括以下几方面:接入层:接入层交换机主要利用 STP/RSTP协议在 OSI 二层实现网络收敛自愈。汇聚层:在 OSI 第三层上使用双机 VRRP 备份保护
4、机制,使用 BFD、Ethernet OAM、MPlS OAM来对链路故障进行探测,然后通过使用快速路由协议收敛来完成链路快速切换。核心层:在 P 设备(Core 设备和 CR设备)上建立全连接 LDP over TE。TE的数量在 200 以下。全管理体系成立安全保障机构可靠性保证操作系统的安全系统架构的安全设备安全网络安全物理安全网络设备安全加固网络安全边界保护拒绝服务攻击防范信源安全组播路由安全网络信息安全保障体系建设方案建立完善安全管理体络运行维护部电视宽带支撑中心网络维护中心等相关部门为成员的互联网网络信息安全应急小组负责全省网络信息安全的总体管理工作山东联通以与莱芜联通两个层面都建
5、立了完善的内部安全保障工作制度和互联网网络信息安全应的特殊要求已将等宽带增值业务的安全保障工作纳入到网络信息安全保障体系建设统一的制度考核与应急预案当中内容涵盖事前防范事中阻断事后追溯的信息安全技术保障体系域名信息登记管理制度地址溯源和上网日志留存等并将网络信息安全保障体系建设 3/8 组播业务保护:主要基于 IS-IS 协议对组播业务采取快速收敛保护,对组播分发进行冗余保护和负载分担。2.1 操作系统的安全 在操作系统级别上,其安全需求主要表现在防止非法用户入侵、防病毒、防止数据丢失等。防止非法用户入侵:系统设置防火墙,将所有需要保护的主机设置在防火墙内部,物理上防止恶意用户发起的非法攻击和
6、侵入。为业务管理人员建立起身份识别的机制,不同级别的业务管理人员,拥有不同级别的对象和数据访问权限。防病毒:部署防病毒软件,与时更新系统补丁。数据安全:建立数据安全传输体系,系统具备完善的日志功能,登记所有对系统的访问记录。建立安全的数据备份策略,有效地保障系统数据的安全性。2.2 系统架构的安全 IPTV运营管理平台具备双机热备份功能,业务处理机、EPG服务器、接口机都支持主备功能。存储系统能够支持磁盘 RAID模式,利用 RAID5技术防止硬盘出现故障时数据的安全。支持 HA(High Availability)模式,实现系统的热备份,在主用系统故障时能够自动切换到备用系统,可提供流媒体服
7、务器多种单元的冗余备份。全管理体系成立安全保障机构可靠性保证操作系统的安全系统架构的安全设备安全网络安全物理安全网络设备安全加固网络安全边界保护拒绝服务攻击防范信源安全组播路由安全网络信息安全保障体系建设方案建立完善安全管理体络运行维护部电视宽带支撑中心网络维护中心等相关部门为成员的互联网网络信息安全应急小组负责全省网络信息安全的总体管理工作山东联通以与莱芜联通两个层面都建立了完善的内部安全保障工作制度和互联网网络信息安全应的特殊要求已将等宽带增值业务的安全保障工作纳入到网络信息安全保障体系建设统一的制度考核与应急预案当中内容涵盖事前防范事中阻断事后追溯的信息安全技术保障体系域名信息登记管理制
8、度地址溯源和上网日志留存等并将网络信息安全保障体系建设 4/8 支持用户通过手工备份功能。并且备份数据可保存到外部设备中。同时,设备可通过分布式部署,保证系统的安全。EPG服务器、VDN 调度单元、网管均支持分布式处理。2.3 设备安全 核心系统(服务器硬件、系统软件、应用软件)能在常温下每周 724 小时连续不间断工作,稳定性高,故障率低,系统可用率大于 99.9。具备油机不间断供电系统,以保证设备运行不受市电中断的影响。服务器平均无故障时间(MTBF)大于 5,000 小时,小型机平均无故障时间(MTBF)大于 10,000 小时,所有主机硬件三年内故障修复时间不超过 30 个小时。2.4
9、 网络安全 IPTV业务承载网络直接与 internet等网络互联,作为 IP 网络也面临各种网络安全风险,包括网络设备入侵、拒绝服务攻击、路由欺骗、QOS服务破坏以与对网络管理、控制协议进行网络攻击等,故 IPTV承载网络的安全建设实现方式应包括物理安全、网络设备的安全加固、网络边界安全访问控制等内容。2.5 物理安全 包括 IPTV承载网络通信线路、物理设备的安全与机房的安全。网络物理层的安全主要体现在通信线路的可靠性,软硬件设备安全性,设备的备份和容灾能力,不间断电源保障等。全管理体系成立安全保障机构可靠性保证操作系统的安全系统架构的安全设备安全网络安全物理安全网络设备安全加固网络安全边
10、界保护拒绝服务攻击防范信源安全组播路由安全网络信息安全保障体系建设方案建立完善安全管理体络运行维护部电视宽带支撑中心网络维护中心等相关部门为成员的互联网网络信息安全应急小组负责全省网络信息安全的总体管理工作山东联通以与莱芜联通两个层面都建立了完善的内部安全保障工作制度和互联网网络信息安全应的特殊要求已将等宽带增值业务的安全保障工作纳入到网络信息安全保障体系建设统一的制度考核与应急预案当中内容涵盖事前防范事中阻断事后追溯的信息安全技术保障体系域名信息登记管理制度地址溯源和上网日志留存等并将网络信息安全保障体系建设 5/8 2.6 网络设备安全加固 作为 IP 承载网,首先必须加强对网络设备的安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 保障体系 建设 企业文化
限制150内