上海东方CJ内控管理、内网监控及数据库审计平台技术解决方案上海络安信息技术有限公司2012年02月版权声明上海络安信息技术有限公司是一家提供全面网络安全解决方案的咨询与服务为主的高科技企业,为中国广大的行业用户提供具有国际标准(如ISO17799、ISO15408、BS7799等)的网络安全全面解决方案及咨询服务,并向客户提供全面安全解决方案中所需的各项安全工具,及提供安全解决方案管理所需的管理决策平台、安全咨询、教育培训以及卓越的售后服务。上海络安信息技术有限公司保留此文档的所有电子、纸张类文件资料和相关软件等的所有版权。任何单位和个人未经许可不得复制、转载或用于任何商业目的,上海络安信息技术有限公司保留追究法律责任的权利。文档修改日志日期修改理由修改章节版本2012.02.07原始版本1.0目录第一章项目综述................................................................................................................91.1项目背景................................................................................................................................................91.2络安简介..............................................................................................................................................10第二章项目需求分析........................................................................................................22.1内控管理需求分析..................................................................................................................................22.1.1维护管理困难......................................................................................................................................22.1.2使用共享帐号的安全隐患....................................................................................................................22.1.3密码策略无法有效执行.......................................................................................................................22.1.4用户授权不清晰..................................................................................................................................32.1.5访问控制策略不严格...........................................................................................................................32.1.6用户操作无法有效审计.......................................................................................................................32.2内网监控需求分析..................................................................................................................................32.2.1功能需求分析......................................................................................................................................32.2.2项目建设目标......................................................................................................................................52.2.3项目效益分析......................................................................................................................................62.3数据库审计需求分析..............................................................................................................................62.3.1数据库管理.........................................................................................................................................72.3.2技术风险.............................................................................................................................................72.3.3审计...