网络安全建设方案2016年7月1
方案涉及范围31
方案参考标准31
方案设计原则42
安全需求分析52
符合等级保护的安全需求62
等级保护框架设计62
相应等级的安全技术要求62
自身安全防护的安全需求72
物理层安全需求72
网络层安全需求72
系统层安全需求92
应用层安全需求93
网络安全建设内容103
边界隔离措施113
下一代防火墙113
入侵防御系统133
流量控制系统143
流量清洗系统153
应用安全措施163
WEB应用防火墙163
上网行为管理系统163
内网安全准入控制系统173
安全运维措施183
堡垒机183
漏洞扫描系统193
网站监控预警平台193
网络防病毒系统213
网络审计系统22Y、儿、■1
方案涉及范围方案设计中的防护重点是学校中心机房的服务器区域,这些服务器承载了学校内部的所有业务系统,因此是需要重点防护的信息资产
学校目前采取了数据大集中的模式,将所有的业务数据集中在中心机房,数据大集中模式将导致数据中心的安全风险也很集中,因此必须对中心机房服务器区域进行重点防护
方案中还要对综合网管区域、数据存储区域、办公区域进行规划和设计,纳入到整体的安全防护体系内
方案参考标准本方案的主要规划的重点内容是网络安全防护体系,规划的防护对象以学校数据中心为主,规划的参考标准是等级保护,该方案的设计要点就是定级和保障技术的规划,针对教育部和省教育厅对等级保护的相关要求,本方案将主要参考以下的标准进行规划:方案的建设思想方面,将严格按照湘教发【2011】33号文件关于印发《湖南省教育信息系统安全等级保护工作实施方案》的通知,该文件对计算机信息