政務(wù)外网安(ān)全加固项目
政務(wù)外网安(ān)全加固项目参考信息系统安(ān)全等级保护要求,结合信息系统的业務(wù)安(ān)全需求特点,遵循适度安(ān)全為(wèi)核心,以重点保护、分(fēn)类防护、保障关键业務(wù)、技(jì )术、管理(lǐ)、服務(wù)并重、标准化和成熟性為(wèi)原则,从多(duō)个层面进行建设,构建以安(ān)全管理(lǐ)體(tǐ)系和安(ān)全技(jì )术體(tǐ)系為(wèi)支撑的信息安(ān)全體(tǐ)系,使信息系统在网络安(ān)全、主机安(ān)全、数据安(ān)全、应用(yòng)安(ān)全、管理(lǐ)安(ān)全各个层面不仅达到“第三级信息系统安(ān)全等级要求”,而且符合信息系统业務(wù)特点,為(wèi)信息系统业務(wù)的运行提供安(ān)全保障。
根据前期对客户需求的调研分(fēn)析,将整个项目划分(fēn)為(wèi)建设和升级两部分(fēn)。
部署方案从安(ān)全防护生命周期角度上完全覆盖到事前、事中(zhōng)和事后,事前通过绿盟的遠(yuǎn)程安(ān)全评估系统和安(ān)全配置核查系统可(kě)以全面发现信息系统存在的安(ān)全漏洞、安(ān)全配置问题、应用(yòng)系统安(ān)全漏洞,检查系统存在的弱口令,形成整體(tǐ)安(ān)全风险报告,从而进行整个信息网络的安(ān)全预防。事中(zhōng)处理(lǐ)通过现有(yǒu)的抗DDOS设备和防火墙可(kě)以实时过滤病毒、木(mù)马以及DDOS攻击,事后可(kě)以通过入侵检测系统、日志(zhì)审计系统、网络审计系统和数据库审计系统来溯源、审计。建设具(jù)有(yǒu)充分(fēn)扩展能(néng)力的安(ān)全體(tǐ)系,能(néng)够满足将来向更高安(ān)全级别升级、系统扩容、系统外联扩展的需要。
1. 提升数据中(zhōng)心的管理(lǐ)水平,提高单位的工(gōng)作(zuò)效率; 2. 加固整體(tǐ)信息系统基础架构的安(ān)全防护;
3. 有(yǒu)效预防和抵御外部或内部的潜在攻击 4. 主动的风险回避,提高系统的可(kě)用(yòng)性;
5. 及时预见和分(fēn)析设备故障,及时发现、排除设备故障; 6. 有(yǒu)效降低设备宕机情况的发生,减少维修的时间和费用(yòng),降低运营成本;
1. 提升数据中(zhōng)心的管理(lǐ)水平,提高单位的工(gōng)作(zuò)效率;
2. 加固整體(tǐ)信息系统基础架构的安(ān)全防护;
3. 有(yǒu)效预防和抵御外部或内部的潜在攻击
4. 主动的风险回避,提高系统的可(kě)用(yòng)性;
5. 及时预见和分(fēn)析设备故障,及时发现、排除设备故障;
6. 有(yǒu)效降低设备宕机情况的发生,减少维修的时间和费用(yòng),降低运营成本;
Copyright © 2021 上海合联電(diàn)子科(kē)技(jì )有(yǒu)限公(gōng)司 All Rights Reserved 京ICP证000000号
Copyright © 2021 上海合联電(diàn)子科(kē)技(jì )有(yǒu)限公(gōng)司 All Rights Reserved 京ICP证000000号