网络安全风险评估.docx

上传人:scccc 文档编号:14046755 上传时间:2022-01-31 格式:DOCX 页数:3 大小:67.94KB
返回 下载 相关 举报
网络安全风险评估.docx_第1页
第1页 / 共3页
网络安全风险评估.docx_第2页
第2页 / 共3页
网络安全风险评估.docx_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《网络安全风险评估.docx》由会员分享,可在线阅读,更多相关《网络安全风险评估.docx(3页珍藏版)》请在三一文库上搜索。

1、网络安全风险评估网络安全主要包括以下几个方面:一是网络物理是否安全;二是 网络 平台是否安全;三是系统是否安全;四是信息数据是否安全;五是管理是否 安全。一、安全简介:(一)网络物理安全是指计算机网络设备设施免遭水灾、火灾等 环境事故以及电源故障、人为操作失误或错误等导致的损 坏,是整个 网络系统安全的前提。(二)网络平台安全包括网络结构和网络系统的安全,是整 个网 络安全的基础和技术支撑。安全的网络结构采用分层的体 系结构,便 于维护管理和安全控制及功能拓展,并应设置冗余链路及防火墙、 入侵检测等设备;网络系统安全主要涉及访问控制及内外网的有效隔 离、内网不同区域的隔离及访问控制、网络安全检

2、测、审计与监控 (记录用户使用计算机网络系统的活动过程)、网络防病毒和网络备 份等方面内容。二、安全风险分析与措施:1 物理安全:公司机房设在4楼,可以免受水灾的隐患;机房安 装有烟感报警平台,发生火灾时可以自动灭火;机房安装有 UPS不间断电源、发电机,当市电出现故障后,可以自动切换 至UPS供电;机房进出实行严格的出入登记流程,机房大门安 装有门禁装置,只有授权了的管理员才有出入机房的权限, 机房安装了视频监控,可以对计算机管理员的日常维护操作进行记录2、网络平台安全:公司网络采用分层架构(核心层、接入层),出口配备有电信、联通双运营商冗余链路,主干链路上安装有H3c防火 墙、H3C入侵防

3、御设备,防火墙实现内外网边界,互联网区、DMZ区、内 网区的访问控制及逻辑隔离,入侵防御设备可以有效抵御外来的非法攻 击;在内网办公区与服务器区之间,部署防火墙,实现办公区与服务 器区的访问控制及隔离,内网部署了堡垒机、数据库审计与日志审计系 统,可以有效记录用户使用计算机网络系统的活动过程。系统安全:公司 各系统及时安装并升级补丁,可以及时的修复系统漏洞,同时在关键应用 系统前部署WAF,防护 来自对网站源站的动态数据攻击,电脑终端与服务3、器系统安装杀毒软件,可以对病毒进行查杀。信息数据安全:公 司通过防火墙实现了内外网的逻辑隔离,内网无法访问外网;同 时部署了 IP-guard加解密系统,借助IP-guard,能够有效地防范 信息外泄,保护信息资产安全;对重要数据提供数据的本地备份4、机制,每天备份至本地。管理安全:公司严格按照等级保护之 三级等保技术要求和管理要求制定了一套完善的网络安全管理制 度,对安全管理制度、安全管理机构、人员安全管理、系统建设管理、5 系统运维管理各个方面都做出了要求。 3/3

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 社会民生


经营许可证编号:宁ICP备18001539号-1