XX公司XX项目安全设计方案(模板)<备注:模板中斜体部分用于指导用户填写内容,在采用该模板完成交付物时,需要删除所有斜体内容>XX公司二O一X年X月编写:版本记录1编写依据《信息系统安全等级保护基本要求》B/T22239-2008《信息技术安全信息系统等级保护安全设计技术要求》B/T25070-2010《涉及国家秘密的信息系统分级保护技术要求BMB17-2006《IT主流设备安全基线技术规范(Q/CSG11804-2010《信息系统应用开发安全技术规范(Q/CSG11805-20102安全需求说明2
1风险分析此处依据安全需求分析报告描述互联网应用系统面临的威胁和脆弱性2
2数据安全需求此处依据安全需求分析报告描述互联网应用系统的数据安全需求包,括:访问控制、机密性、完整性、可用性、不可否认性
按照数据的生命周期(产生、传输、处理、使用、存储、删除0进行描述2
3运行安全需求此处依据安全需求分析报告描述互联网应用系统的运行安全需求包,括:安全监控、安全审计、边界安全保护、备份与故障恢复、恶意代码防护3系统结构及部署3
1系统拓扑图此处描述系统各层设备的部署主要侧重安全设备之外的设备包括:WEB服务器、外网接入区内网区域应用服务器、数据库服务器及其所处的区域,包括:外网接入区域DMZ区域、内网区域、核心数据区域、测试区域,示例如下:二级系统安全需求网络拓扑结构示例Inten网贞防卄一FTPm师咅⑻TF反*J$火—rB屮-E业务应用服菁$,r
r占业务藪据庄内油邮件赧务器助畅佛服舒器i测叩■,卩需$)外网接入DMZ区外防火内网区域核心数据区三级系统安全需求网络拓扑结构示例3
2负载均衡设计(可选)此处描述系统具体采用的负载均衡产品型号及数量部,署位置,部署目的,主要的配置策略3
3网络存储设计(可选)此处以系统网络存储设计要求,包括SAN和NAS的选择,磁盘阵列的位置要求3