网络安全风险评估_第1页
网络安全风险评估_第2页
网络安全风险评估_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络安全风险评估网络安全主要包括以下几个方面:一是网络物理是否安全;二是网络平台是否安全;三是系统是否安全;四是信息数据是否安全;五是管理是否安全。安全简介:

(一)网络物理安全是指计算机网络设备设施免遭水灾、火灾等HYPERLINK”/s?wd=%E7%8E%AF%E5%A2%83%E4%BA%8B%E6%95%85&tn=44039180_cpr&fenlei=mv6quAkxTZn0IZRqIHckPjm4nH00T1YLuhD1uAmLPHNWnAFbPHDL0ZwV5Hcvrjm3rH6sPfKWUMw85HfYnjn4nH6sgvPsT6KdThsqpZwYTjCEQLGCpyw9Uz4Bmy—bIi4WUvYETgN—TLwGUv3EnWmLn1RYnW0LnHmkrHmdnW0d”\t”_blank"环境事故以及电源故障、人为操作失误或错误等导致的损坏,是整个网络系统安全的前提。

(二)网络平台安全包括网络结构和网络系统的安全,是整个网络安全的基础和HYPERLINK”https:///s?wd=%E6%8A%80%E6%9C%AF%E6%94%AF%E6%92%91&tn=44039180_cpr&fenlei=mv6quAkxTZn0IZRqIHckPjm4nH00T1YLuhD1uAmLPHNWnAFbPHDL0ZwV5Hcvrjm3rH6sPfKWUMw85HfYnjn4nH6sgvPsT6KdThsqpZwYTjCEQLGCpyw9Uz4Bmy—bIi4WUvYETgN-TLwGUv3EnWmLn1RYnW0LnHmkrHmdnW0d"技术支撑。安全的网络结构采用分层的体系结构,便于维护管理和安全控制及功能拓展,并应设置冗余链路及防火墙、/s?wd=%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6&tn=44039180_cpr&fenlei=mv6quAkxTZn0IZRqIHckPjm4nH00T1YLuhD1uAmLPHNWnAFbPHDL0ZwV5Hcvrjm3rH6sPfKWUMw85HfYnjn4nH6sgvPsT6KdThsqpZwYTjCEQLGCpyw9Uz4Bmy-bIi4WUvYETgN-TLwGUv3EnWmLn1RYnW0LnHmkrHmdnW0d”访问控制及内外网的有效隔离、内网不同区域的隔离及HYPERLINK”/s?wd=%E8%AE%BF%E9%97%AE%E6%8E%A7%E5%88%B6&tn=44039180_cpr&fenlei=mv6quAkxTZn0IZRqIHckPjm4nH00T1YLuhD1uAmLPHNWnAFbPHDL0ZwV5Hcvrjm3rH6sPfKWUMw85HfYnjn4nH6sgvPsT6KdThsqpZwYTjCEQLGCpyw9Uz4Bmy-bIi4WUvYETgN-TLwGUv3EnWmLn1RYnW0LnHmkrHmdnW0d”\t”_blank"访问控制、网络安全检测、审计与监控(记录用户使用\t"_blank”计算机网络系统的活动过程)、网络防病毒和HYPERLINK”https:///s?wd=%E7%BD%91%E7%BB%9C%E5%A4%87%E4%BB%BD&tn=44039180_cpr&fenlei=mv6quAkxTZn0IZRqIHckPjm4nH00T1YLuhD1uAmLPHNWnAFbPHDL0ZwV5Hcvrjm3rH6sPfKWUMw85HfYnjn4nH6sgvPsT6KdThsqpZwYTjCEQLGCpyw9Uz4Bmy-bIi4WUvYETgN-TLwGUv3EnWmLn1RYnW0LnHmkrHmdnW0d”网络备份等方面内容。安全风险分析与措施:物理安全:公司机房设在4楼,可以免受水灾的隐患;机房安装有烟感报警平台,发生火灾时可以自动灭火;机房安装有UPS不间断电源、发电机,当市电出现故障后,可以自动切换至UPS供电;机房进出实行严格的出入登记流程,机房大门安装有门禁装置,只有授权了的管理员才有出入机房的权限,机房安装了视频监控,可以对计算机管理员的日常维护操作进行记录。网络平台安全:公司网络采用分层架构(核心层、接入层),出口配备有电信、联通双运营商冗余链路,主干链路上安装有H3C防火墙、H3C入侵防御设备,防火墙实现内外网边界,互联网区、DMZ区、内网区的访问控制及逻辑隔离,入侵防御设备可以有效抵御外来的非法攻击;在内网办公区与服务器区之间,部署防火墙,实现办公区与服务器区的访问控制及隔离,内网部署了堡垒机、数据库审计与日志审计系统,可以有效记录用户使用计算机网络系统的活动过程。系统安全:公司各系统及时安装并升级补丁,可以及时的修复系统漏洞,同时在关键应用系统前部署WAF,防护来自对网站源站的动态数据攻击,电脑终端与服务器系统安装杀毒软件,可以对病毒进行查杀。信息数据安全:公司通过防火墙实现了内外网的逻辑隔离,内网无法访问外网;同时部署了IP-guard加解密系统,借助IP—guard,能够有效地防范信息外泄,保护信息资产安全;对重要

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论