等级保护技术方案-XX大学附属XX医院-三级

  • 格式:doc
  • 大小:1.56 MB
  • 文档页数:70

下载文档原格式

  / 70
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

密级:秘密

XX大学附属XX医院

(信息安全建设整体规划方案)

XX有限公司

201X年X月X日

目录

1工程项目背景 (7)

2安全建设路线 (8)

2.1设计原则 (8)

2.1.1等级保护建设原则 (8)

2.1.2体系化的设计原则 (8)

2.1.3产品的先进性原则 (8)

2.1.4按步骤有序建设原则 (8)

2.1.5安全服务细致化原则 (9)

2.2等级化建设思路 (9)

3系统分析 (10)

3.1网络结构分析 (10)

3.1.1业务内网 (10)

3.1.2办公外网 (11)

3.2业务系统分析 (12)

3.2.1业务内网 (12)

3.2.2办公外网 (12)

4等级保护建设流程 (14)

5方案参照标准 (16)

6安全风险与需求分析 (17)

6.1安全技术需求分析 (17)

6.1.1物理安全风险与需求分析 (17)

6.1.2计算环境安全风险与需求分析 (18)

6.1.3区域边界安全风险与需求分析 (20)

6.1.4通信网络安全风险与需求分析 (21)

6.2安全管理需求分析 (23)

7技术体系方案设计 (23)

7.1方案设计目标 (23)

7.2方案设计框架 (24)

7.3安全技术体系设计 (25)

7.3.1物理安全设计 (25)

7.3.2计算环境安全设计 (27)

7.3.2.1.................................................... 身份鉴别

27

7.3.2.2.................................................... 访问控制

28

7.3.2.3................................................. 系统安全审计

29

7.3.2.4.................................................... 入侵防范

30

7.3.2.5.............................................. 主机恶意代码防范

31

7.3.2.6.................................................... 软件容错

31

7.3.2.7............................................ 数据完整性与保密性

31

7.3.2.8................................................... 备份与恢复

32

7.3.2.9.................................................... 资源控制

33

7.3.2.10客体安全重用 (34)

7.3.2.11抗抵赖 (34)

7.3.3区域边界安全设计 (35)

7.3.3.1................................................. 边界访问控制

35

7.3.3.2................................................. 安全隔离网闸

36

7.3.3.3.................................................... 流量控制

37

7.3.3.4................................................ 边界完整性检查

39

7.3.3.5................................................. 边界入侵防御

39

7.3.3.6.................................... 边界安全审计(上网行为管理)

40

7.3.3.7................................................... 网页防篡改

41

7.3.3.8...................................... 边界恶意代码防范(防毒墙)

41

7.3.4通信网络安全设计 (42)

7.3.4.1................................................. 网络结构安全

42

7.3.4.2................................................. 网络安全审计

42

7.3.4.3................................................. 网络设备防护

43

7.3.4.4................................................... 通信完整性

43

7.3.4.5................................................... 通信保密性

44

7.3.4.6................................................. 网络可信接入