




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 构建等级保护数据中心本文针对目前严峻的网络安全形势,介绍了信息安全等级保护机房建设内容,按照信息系统安全等级保护基本要求等规范, 从物理位置、网络平台搭建、技术安全策略等一一落实,为等级保护工作提供参考。等级保护是我国的信息安全基本国策,强制执行,是信息安全工作的主要抓手之一。同时,也是信息安全从业人员必须了解掌握的知识领域。目 录 TOC o 1-3 h z u HYPERLINK l _Toc15120966 1.概述 PAGEREF _Toc15120966 h 4 HYPERLINK l _Toc15120967 2.等保机房规划 PAGEREF _Toc15120967 h 4 H
2、YPERLINK l _Toc15120968 2.1.建设目标 PAGEREF _Toc15120968 h 4 HYPERLINK l _Toc15120969 2.2.主要设计依据 PAGEREF _Toc15120969 h 4 HYPERLINK l _Toc15120970 2.3.机房选址 PAGEREF _Toc15120970 h 5 HYPERLINK l _Toc15120971 2.4.机房建设方案 PAGEREF _Toc15120971 h 5 HYPERLINK l _Toc15120972 3.方案实施 PAGEREF _Toc15120972 h 6 HYPE
3、RLINK l _Toc15120973 3.1.网络构建 PAGEREF _Toc15120973 h 6 HYPERLINK l _Toc15120974 3.2.网络安全建设 PAGEREF _Toc15120974 h 6 HYPERLINK l _Toc15120975 3.3.主机安全建设 PAGEREF _Toc15120975 h 7 HYPERLINK l _Toc15120976 3.4.数据安全及备份恢复建设 PAGEREF _Toc15120976 h 8 HYPERLINK l _Toc15120977 4.运营情况 PAGEREF _Toc15120977 h 9概
4、述当前,互联网高速发展,网络信息技术已经嵌入到各行各业乃至人们的日常生活中。针对基础信息网络和重要信息系统的攻击持续上升,网络违法犯罪日益猖獗,信息安全形势严峻,维护网络信息安全刻不容缓。2004年,公安部等四部委会签了关于信息安全等级保护工作的实施意见,将信息系统安全保护等级分为五级,即:自主保护级、指导保护级、监督保护级、强制保护级和专控保护级。中华人民共和国网络安全法2017年6月1日起施行,对保障网络安全,促进经济社会信息化健康发展做出了明确要求,网络安全上规定实行等级保护制度。等级保护是我国信息安全基本策略,强制执行。等保机房规划建设目标为贯彻落实等级保护制度,提高信息安全保障水平,
5、汕头联通在上级有关单位大力支持下,依托网络资源与技术能力,规划建设符合信息安全等级保护二级标准的安全机房,为粤东地区企事业单位提供一站式网站托管服务。主要设计依据信息系统安全等级保护基本要求(GB/T22239-2008)电子计算机机房设计规范(GB50174-93)低压配电设计规范(GB50054-95)通信机房静电防护通则(YD/T754-95)环境电磁卫生标准(GB9175-88)电磁辐射防护规定(GB8702-88)七氟丙烷( HFC-227ea)洁净气体灭火系统设计规范(DBJ15-23-1999)通风与空调工程施工及验收规范(GB50243-97)机房选址汕头联通等保机房选址高新区
6、杰思信息大厦二楼IDC机房。该机房有较强的防震、防风和防雨能力,隔壁以及上层无用水设备。机房配备七氟丙烷气体灭火系统,铺设防静电架空地板,配置艾默生等机房专用空调5台,具备2路市电及柴油发电机。同时,杰思机房配套了电子门禁系统,24小时值守,执行严格的通信局房管理制度。杰思IDC机房满足信息安全等级保护二、三级系统对于物理安全建设的各项要求。机房建设方案依据“分期建设,按需扩展”原则,汕头联通“等保云平台” 一期建设配置3个标准19英寸机柜,安装网络安全设备和服务器,后期按技术进展与市场需求逐级扩充业务机柜。1号机柜:网络机柜,主要承载“等保云平台”专用网络核心网络设备及安全设备。2号机柜:服
7、务器机柜,主要承载“等保云平台”核心业务域服务器。3号机柜:服务器机柜,主要承载“等保云平台”托管服务域1台中转服务器、安全托管服务器及云安全主机业务。方案实施网络构建“等保云平台”设计为全千兆专用网络,网络结构由2台核心路由器(1主1备)、2台防火墙(1主1备)、2台三层交换机(1主1备)、1台入侵检测设备、2台汇聚交换机构成,承载汕头联通等保机房各应用系统正常运行。该专用网络采用核心层冗余结构,在核心层设备全部正常运行的情况下能实现数据均衡,提高冗余设备可用性。核心层任意单一网络设备离线均不影响网络正常通讯,确保专用网络高可靠性。图1 “等保云平台”网络拓扑图网络安全建设依据信息系统安全等
8、级保护基本要求,网络安全建设需满足基本要求:结构安全、边界完整性、访问控制、安全审计、入侵防范及恶意代码防范。汕头联通“等保云平台”专用网络划分不同的子网、网段,建立安全域,重要网段与其他网段之间采取访问控制及防火墙等技术隔离手段,以重要次序指定带宽分配优先级别,保证在网络拥堵时优先保护重要信息系统,满足结构安全要求。专用网络对非授权设备私自连接到内部网络的行为进行检查, 准确定位,并有效阻断;对内部用户私自连接到外部网络的行为进行检查,准确定位,并有效阻断,满足边界完整性要求。网络边界部署防火墙、访问控制设备,提供明确的允许/拒绝访问能力,控制粒度为端口级。对进出网络的信息内容进行过滤,对应
9、用层HTTP、FTP、TELNET、SMTP、POP3等协议进行命令级控制,终止异常会话及会话结束后的网络连接,杜绝MAC地址欺骗。核心路由器限制网络最大流量数及网络连接数,核心防火墙与核心交换机限制用户和系统之间的允许访问规则,控制粒度为单个用户。满足访问控制要求。专用网络部署了入侵检测设备,监视端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等行为。检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生入侵事件时提供报警。满足安全审计、入侵防范及恶意代码防范要求。“等保云平台”专用网络的设计完全满足信息安全等级保护二级系统网络安全建
10、设的各项要求。主机安全建设依据信息系统安全等级保护基本要求,主机安全建设需满足基本要求:身份鉴别、安全审计、入侵防范、恶意代码防范、资源控制。“等保云平台”对Windows、Linux及其他操作系统的主机及服务器采用统一的安全配置标准,对操作系统和数据库系统用户,通过系统层面技术手段与规章制度进行有效身份标识和鉴别。操作系统和数据库系统管理用户身份标识应具有唯一性,口令定期更换,启用登录失败处理功能。服务器远程管理时,采取白名单固定IP等措施,与重要信息系统远程连接时使用加密传输,防止鉴别信息在网络传送过程中被窃听。主机访问控制方面,启用了服务器及网络安全设备访问控制功能,依据安全策略严格控制
11、用户对系统及资源访问,依据规章制度实现操作系统和数据库系统特权用户权限分离,严格执行限制,重命名默认帐户,修改默认口令,删除多余帐户,避免共享帐户存在。主机安全审计方面,服务器及相关设备启用审计日志功能,审计范围覆盖到服务器和重要客户端上每个操作系统用户和数据库用户。审计内容包括重要用户行为、系统资源异常使用和重要系统命令使用等系统内安全相关事件,严格控制审计记录,避免受到未预期删除、修改或覆盖。入侵检测、恶意代码防范及资源控制方面,操作系统遵循最小安装原则,仅安装需要的组件和应用程序,系统补丁及时更新。安装企业版防恶意代码软件,严格设定终端接入方式、网络地址范围等条件限制终端登录,根据安全策略设置登录终端操作超时锁定, 限制单个用户对系统资源的使用限度。“等保云平台”主机安全设计满足信息安全等级保护二级系统主机安全建设各项要求。数据安全及备份恢复建设依据信息系统安全等级保护基本要求,数据安全及备份恢复建设需满足基本要求:数据完整性、数据保密性、备份和恢复。“等保云平台”在数据传送时采取安全可靠的传输加密方式, 确保业务数据完整性与保密性,采用容灾备份系统对重要信息数据进行备份及恢复
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 医疗器械可行性分析报告模板
- 磐安县生活垃圾焚烧发电项目
- 品牌传播策略实施方案
- 公司内网使用操作教程
- 药品注册与监督管理作业指导书
- 英语专业翻译理论与实践试题集
- 工程成本控制实务作业指导书
- 航空航天行业产品设计指南
- 航空航天行业数字化设计与制造方案
- 农村金融服务现金流量管理指南
- 预防性侵安全教育课件
- 《钢铁是怎样炼成的》读书分享课件
- 颈椎损伤的固定与搬运操作流程课件
- 中国戏曲 昆曲学习通超星期末考试答案章节答案2024年
- 消毒隔离课件教学课件
- 中国旅游地理项目一二测试题
- 涉外法治视角下国际经贸规则形成研究
- 低空经济公司的投融资方案
- 城市停车规划规范
- 2022年集团消防技能比赛项目、规则和评分标准
- 手机维修行业中的数字转型
评论
0/150
提交评论