信息安全深度防护体系内涵深度防护是综合应用技术、管理和运行维护机制,根据信息系统的分类与分级情况,通过实现预防、支持、检测、恢复等防护功能,达到对信息系统综合防护、积极防御的信息安全保障目的的防护体系
深度防护体系中的“深度”体现在层次化的防护过程中,包括防护对象的层次化、防护机制的层次化
在基础设施、边界、内部、普通、重要、关键、主机、服务、应用等各层面均采取对应的防护措施,实现层层防护
下面给出了一个典型电网企业信息系统层次化防护的图示:图2-1深度防护概念示意图上图是对深度防护体系中层次化防护的示例,对其说明如下:首先,对外部访问采取了VPN设备,确保接入链路的安全可信
其次,采取UTM/IPS等防护措施在网络边界设置安全控制,对内外部访问进行控制
第三,对内部关键服务器采取了补丁管理等防护措施
第四,对应用服务采取了主页防篡改、统一身份认证等防护措施
第五,对关键业务数据进行了存储备份
最后,为确保内部业务计算环境安全措施的高效运维管理,采取了统一安全管理平台,加强运行管理工作
业务分类分级电网信息系统承载了大量的电网业务,为了减小防护的成本和统一防护的方式,需要对电网信息系统中承载的业务进行分类
对分类的业务进行功能特性和安全需求特性分析,以便对业务类型与服务对象相似的业务进行统一的防护
对国家电网公司信息系统按照业务进行的分类如下所示:表2
1国家电网公司信息系统分类表分类实时控制类生产控制类非控制类生产管理类财务营销类人力物资类办公管理类公共服务类其他说明电网生产中进行生产设备的实时的监控的信息系统电网生产中不直接对生产设备进行控制,而是为方便生产管理、故障保护而引入的信息系统电网企业管理中采用的涉及到电网生产管理的信息系统电网企业中用于企业财务、营收管理的信息系统电网企业中用户人力和物料管理的信息系统用于企业日常办公的信息系统为电网企业用户提供基础网络服