文案大全XX 数据中心信息系统安全建设项目技术方案目录1.项目概述 41.1.目标与范围 41.2.参照标准 41.3.系统描述 42.安全风险分析 52.1.系统脆弱性分析 5文案大全2.2.安全威胁分析 52.2.1.被动攻击产生的威胁 52.2.2.主动攻击产生的威胁 53.安全需求分析 73.1.等级保护要求分析 73.1.1.网络安全 73.1.2.主机安全 83.1.3.应用安全 93.2.安全需求总结 94.整体安全设计 104.1.安全域 104.1.1.安全域划分原则 104.1.2.安全域划分设计 114.2.安全设备部署 125.详细安全设计 135.1.网络安全设计 135.1.1.抗 DOS 设备 135.1.2.防火墙 145.1.3.WEB 应用安全网关 155.1.4.入侵防御 165.1.5.入侵检测 175.1.6.安全审计 185.1.7.防病毒 185.2.安全运维管理 195.2.1.漏洞扫描 195.2.2.安全管理平台 195.2.3.堡垒机 216.产品列表 21文案大全1.项目概述1.1.目标与范围本次数据中心的安全建设主要依据《信息安全技术信息安全等级保护基本要求》中的技术部分,从网络安全,主机安全,应用安全,来对网络与服务器进行设计。根据用户需求,在本次建设完毕后XX 数据中心网络将达到等保三级的技术要求。因用户网络为新建网络,所以本次建设将完全按照《信息安全技术信息安全等级保护基本要求》中技术部分要求进行。1.2.参照标准GB/T22239-2008《信息安全技术信息安全等级保护基本要求》GB/T22239-2008《信息安全技术信息安全等级保护基本要求》GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》GB/T20270-2006《信息安全技术网络基础安全技术要求》GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》GB/T20271-2006《信息安全技术信息系统安全通用技术要求》GB/T25070-2010《信息安全技术信息系统等级保护安全设计技术要求》GB17859-1999《计算机信息系统安全保护等级划分准则》GB/Z20986-2007《信息安全技术信息安全事件分类分级指南》1.3.系统描述XX 数据中心平台共有三个信息系统:能源应用,环保应用,市节能减排应用。企业节点通过企业信息前置机抓取企业节点数据,并把这些数据上传到XX 数据中心的数据库中,数据库对这些企业数据进行汇总与分析,同时企业节点也可以通过VPN 去访问XX 数据中心的相关应用。XX 数据中心平台也可通过政务外网,环保专网与相关部分进行信息交互。提供信息访问。文案大全2. 安全风险分析2.1.系统脆弱性分析人的脆弱性:人的安全意识不足导致的各种被攻击可能,如...