內網防護建設方案:
隨著單位信息化建設的不斷加強,單位內網的終端計算機數量還在不斷增加,網絡中的應用日益復雜,目前為了維護網絡內部的整體安全及提高系統的管理控制,需要對單位內網辦公終端、服務器、信息系統、關鍵數據、網絡設備等統一進行安全防護,加強對非法外聯、終端入侵、病毒傳播、數據失竊等極端情況的風險抑制措施。同時對于內部業務系統的服務器進行定向加固,避免由于外部入侵所導致的主機失陷等安全事件的發生。
一、總體方案設計
★國內政策和標準:依據國規、集團要求、上級要求確定整體的設計方案;
★安全標準及規范:參照行業安全標準、等、分級保護標準制定安全規范;
★方 案 設 計原則:全局依據事前防范、事中管控、事后追溯的大原則設計。
二、方案建設執行
★原有安全加固:充分利用原有安全防護技術,進行升級、改造及適應加固;
★補充安全建設:分析現有安全的漏洞,進行補充建設,達到全方位的安全。
安全防護體系建設:
安全防護體系實施路徑的重點放在網絡、終端、邊界上。
安全運營體系建設:
安全運營體系的建設需基于完善的網絡安全防護體系的建成,才能進行有效的安全運營。
安全管理體系建設:
制定先進同時合規的安全管理體系,保障企業的網絡安全防護策略、架構始終保持先進性、穩定性原則。
信息安全治理集中化;
信息安全體系規范化;
信息安全技術標準化;
信息安全運維科學化;
信息安全團隊專業化。
版權所有 ?2020 中群信安(北京)科技有限公司 備案號:京ICP備18064220號