系统安全体1/13安全策安全制度管理数据安全:数据备份、数据库安全策略V'应用安全:应用系统安全、PKI/CA认'^证/系统安全:操作系统安全策略、防病毒软件网络安全:网络边界安全、防火物理安全:环境建设、设备冗安全管理:安全管理制度、人员安全管,理、系统建设管理、系统运维管理V1
安全体系总体设计安全系统建设的重点是,确保信息的安全,确保业务应用过程的安全防护、身份识别和管理
安全系统建设的任务,需从技术和管理两个方面进行安全系统的建设,基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、人员安全管理、系统建设管理和系统运维管理几个方面提出,基本技术要求和基本管理要求是确保信息系统安全不可分割的两个部分
本项目安全体系结构如下图所示
1-1安全体系结构图1
技术目标从安全体系上考虑,实现多种安全技术或措施的有机整合,形成一个整体、动态、实时、互动的有机防护体系
具体包括:安全标准、规应用安全系统安全2/131)本地计算机安全:主机系统文件、主机系统的配置、数据结构、业务原始数据等的保护
2)网络基础设施安全:网络系统安全配置、网络系统的非法进入和传输数据的非法窃取和盗用
3)边界安全:横向网络接入边界,内部局域网不同安全域或子网边界的保护
4)业务应用安全:业务系统的安全主要是针对应用层部分
应用软件的设计是与其业务应用模式分不开的,同时也是建立在网络、主机和数据库系统基础之上的,因此业务部分的软件分发、用户管理、权限管理、终端设备管理需要充分利用相关的安全技术和良好的安全管理机制
管理目标安全建设管理目标就是根据覆盖信息系统生命周期的各阶段管理域来建立完善的信息安全管理体系,从而在实现信息能够充分共享的基础上,保障信息及其他资产,保证业务的持续性并使业务的损失最小