1 工程工程背景 52 系统分析 5乂\工程等级保护方案目录2.1 网络结构分析 52.2 业务系统分析 53 等级保护建设流程 54 方案参照标准 75 平安区域框架 86 平安等级划分 96.1.1 定级流程 96.1.2 定级结果 117 平安风险与需求分析 117.1 平安技术需求分析 127.1.1 物理平安风险与需求分析 127.1.2 计算环境平安风险与需求分析 27.1.3 区域边界平安风险与需求分析 57.1.4 通信网络平安风险与需求分析 67.2 平安治理需求分析 188 技术体系方案设计 188.1 方案设计目标 188.2 方案设计框架 198.3 平安技术体系设计 208.3.1 物理平安设计 208.3.2 计算环境平安设计 228.3.2.1 身份鉴别 228.3.2.2 访问限制 238.3.2.3 系统平安审计 248.3.2.4 入侵防范 258.3.2.5 主机恶意代码防范 26 8.3.2.6 软件容错 268.3.2.7 数据完整性与保密性 278.3.2.8 备份与恢复 288.3.2.9 资源限制 298.3.2.10 客体平安重用 308.3.2.11 抗抵赖 308.3.3 区域边界平安设计 328.3.3.1 边界访问限制 318.3.3.2 边界完整性检查 328.3.3.3 边界入侵防范 338.3.3.4 边界平安审计 348.3.3.5 边界恶意代码防范 348.3.4 通信网络平安设计 358.3.4.1 网络结构平安 358.3.4.2 网络平安审计 358.3.4.3 网络设备防护 368.3.4.4 通信完整性 378.3.4.5 通信保密性 378.3.4.6 网络可信接入 378.3.5 平安治理中央设计 388.3.5.1 系统治理 398.3.5.2 审计治理 408.3.5.3 平安治理 418.3.6 不同等级系统互联互通 29 平安治理体系设计 4310 平安运维效劳设计 4410.1 平安扫描 4510.2 人工检查 4510.3 平安加固 4610.3.1 流程 4610.3.2 内容 4710.3.3 风险躲避 4810.4 日志分析 5010.4.1 流程 5010.4.2 内容 5110.5 补丁治理 5110.5.1 流程 5210.5。 2 内容 5210.6 平安监控 5310.6.1 流程 5310.6.2 内容 5410.7 平安通告 5510.8 应急响应 5610.8.1 入侵调查 5610.8.2 主机、网络异常响应 5610.8.3 其他紧急事件 5610.8.4 响应流程 5710.9 平安运维效劳的客户价值 5811 整体配置方案 5812 方案合规性分析 5812.1 技术局部 5912.2 治理局部 771 工程工程背景工程背景情况介绍2 系统分析2.1 网络结构分析包括网络结构、软硬件设施等.2.2 业务系统分析对业务系统进行分析.2.3保护建设流程网御提出的“按需防御的等级化平安体系〞...