义 项等级保护方案联想网御科技〔北京〕目录2系统分析 2
1 网络结构分析 2
2 业务系统分析 3等级保护建设流程 4方案参照标准 5平安区域框架 6平安等级划分 3 定级流程6
2 定级结果 7 平安风险与需求分析7
1 平安技术需求分析 7
1 物理平安风险与需求分木 17
2 计算环境平安风险与需求分木 ;7
3 区域边界平安风险与需求分引 714,通信网络平安风险与需求分引72 平安治理需求分析8 技术体系方案设计81 方案设计目标8
2 方案设计框架 8
3 平安技术体系设计 8
1 物理平安设计 8
2 计算环境平安设 i 身份鉴别访问捽制系统平安审计入侵防范主机恶意代码防范软件容错数据完整性与保密性备份与恢复资源限制山区域边界平安设 i 边界访问限制边界完整性检杳边界入侵防范边界平安审计8
4 通信网络平安设 1 网络结构平安网络平安审计网络设备防护通信完整性通信保密性8
5 平安治理中央设 1 系统治理审计治理8
6 不同等级系统互联互迫 9平安治理体系设计 10平安运维效劳设计 101 平安扫描102 人工检查103 平安加固1
1 1 流程 1
2 2 内容 1
3 3 风险躲避 10
4 日志分析 10
1 流程 10
2 内容 10
5 补丁治理 10
1 流程 1052 内容10
6 平安监控 10
1 流程 10
2 内容 10
7 平安通告 10
8 应急响应 10
1 入侵调查 10
2 主机、网络异常响用 10
3 其他紧急事件 10
4 响应流程 109 平安运维效劳的客户价值11整体配置方案 12方案合规性分析 12
1技术局部 12
2治理局部 13附录: 13
1等级划分标准 13
2技术要求组合确定 13
3平安域划分方法 1 工程工程背景工程背