系统河南通信公司宽带网络安全应用案例

河南宽带  时间:2021-04-22  阅读:()

背景

解决方案

企业级信息安全评估阶段将形成系统信息安全现报告安全需求确认后形成信息安全建设工程建议书,并经过反复的研究和磋商双方对安全需求达成一致。在需求确认后,依靠安全技术、安全产品结合专业安全服务进行网络安全建设,建立河南省通信公司网管及IP计费安全系统全面提升系统的网络安

全性能。安全策略和安全管理建设期间将调整安全策略加强安全管理

依靠各安全子系统强大的审计、报警、跟踪、处理包括封堵、隔离、报告功能,结合神州泰岳公司专业的安全技术支持服务以及应急响应服务 实现对河南通信安全事件的响应”;

河南通信宽带ip网络结构为核心层、边缘层、接入层。分别以千兆交换路由器设备和三层汇聚交换机组建。 目前河南通信拥有覆盖全省的数据网络计费认证、网管系统以及在各种相关的路由器、网络交换机和关键的服务器主机上的安全防护手段不够完善,得不到足够的安全保护,使得网络时刻受到来自病毒、黑客攻击等方面的威胁,存在着极大的安全隐患无法给用户提供稳定的数据服务。

河南通信宽带网络安全系统要求要依据iso  7799信息安全管理标准和sse-cm安全系统工程成熟度,对企业信息安全进行评估完成安全系统功能的需求;制定安全策略与安全管理规范;提供安全服务。

目标

本期工程的任务是要建设防护河南省通信公司 p骨干网络计费平台的安全系统。本期工程主要考虑网络、主机、数据库及应用系统等方面的安全保障对本次安全系统工程的设计目标要求为统一规划一个全面系统的网络安全防护体系,从硬件、软件配置到安全管理及安全策略的制定,都将采用规范的流程严格的管理制度将产品功能与人员管理紧密的结合起来。

工程实施后 网络应具备以下安全能力

(1 通过防火墙系统的实施,达到良好的边界保护和访问控制的要求。

( 使用网络入侵监测系统监控恶意用户的攻击行为。

(3 实现对重要服务器的安全访问控制。

(4)具备对操作系统和设备的安全漏洞的监测能力。

5)具备记录、审核重要服务器、网络设备日志的能力

6 实现对比较敏感的网络及设备进行 o  ,d  os攻击的安全防范。

(7)网络中的pc服务器和客户端具有良好的病毒防范能力。

解决方案:

河南通信公司网管及ip计费安全系统的总体设计原则为:在不影响河南通信公司网管及ip计费系统现有业务正常运行的前提下全面有效的增强其网络和系统的安全性,保障河南通信公司网管及ip计费系统的安全水平持续地、一致的提高解决河南通信公司网管及ip计费两大系统在网络安全方面的常见病、多发病。该安全方案的设计还要遵循安全性原则、可靠性原则、先进性原则、可扩展性原则、兼容性原则和可管理性原则。

神州泰岳公司经过对河南省通信公司网管及ip计费安全项目的总体设计目标的深入分析和总体理解将系统整体设计思想确定为

采用”纵深防御策略"从网络架构、操作系统、应用系统、数据库系统及业务系统等多个层面为河南省通信公司宽带网络系统和多媒体信息局建立综合全面、高效安全、易扩展的网络安全保障体系。

纵深防御思想:

纵深防御思想的目的是保障安全系统设计的广度和深度促进建立全面综合、高效安全的网络安全保障体系

纵深防御思想在广度上要求从网络架构、操作系统、应用系统、数据库系统等各个层面考虑安全系统建设。

纵深防御思想在深度上要求分层次的、 由外而内从网络边界、 内部网络、核心服务器乃至桌面pc各个层面考虑安全防御建设。

动态信息安全体系思想

动态信息安全体系思想的根本目的是要保障安全系统设计具备良好的动态建设过程和安全可扩展性,促进建立易扩展的网络安全保障体系。

动态信息安全体系的建设过程如下所示:

w drrc安全系统整体模型

在w d  rc模型中外围是依次连接的预警、保护、检测、响应、恢复、反击六个环节 内层是人、策略、技术三个逐步扩展的同心六边形。人是核心策略是桥梁技术是保证,将安全策略变为安全现实。技术应是落实在w drrc六个环节的各个方面在各个环节中起作用。

在本次河南通信宽带网络安全系统工程的整体设计上采用产品和服务相结合的技术方式对该模型的预警、保护、检测、响应、恢复、反击六个环节的技术保证措施作了完整的实现

以入侵检测系统为主结合其他各类安全产品的报警与日志,结合河南通信自身的网络系统运行维护经验 以及神州泰岳公司提供的专业信息安全评估服务,实现安全风险和安全事件”预警"

采用防火墙系统、主机防护系统、强口令认证系统、防病毒系统和抗拒绝服务系统结合入侵防御系统的部分功能结合神州泰岳公司专业的网络设备、主机系统、数据库系统、应用系统的安全增强和优化服务 实现对河南通信网络系统的全方位、分层次的安全"保护”

采用漏洞扫描系统结合神州泰岳公司专业的安全评估服务、漏洞扫描服务、安全审计服务、渗透测试服务 实现对河南通信网络系统整体的安全状况检测"

依靠各安全子系统强大的审计、报警、跟踪、处理包括封堵、隔离、报告功能结合神州泰岳公司专业的安全技术支持服务以及应急响应服务,实现对河南通信安全事件的"响应";

依靠专业的信息安全服务体系提高河南通信整体的网络系统运行维护和安全管理能力,建设企业健康的业务运营管理的体系架构 实现意外情况下的网络运行、数据和应用”恢复"

结合安全产品的审计、 回放、跟踪等功能进行证据收集、追本朔源依靠专业的信息安全服务 实现一定意义的安全”反击"

通过整体的信息安全系统设计,在方案中需要完成的工作包括:加强对网络边界和核心服务器网络的访问控制能力加强网络边界和关键服务器网络的异常网络行为的监控能力;加强对网络、主机、数据库系统、应用系统的安全漏洞扫描能力加强统一的防病毒管理;对核心主机进行更深入的主机安全保护加强核心主机的安全防护能力;加强身份认证的安全管理建议部署强口令认证系统采用技术和服务手段加强应用系统的安全防护采用技术和服务手段加强数据库的安全防护建立抗拒绝服务攻击体系;建立河南省通信公司网管及 p计费系统信息网络的安全应急响应体系建立安全系统的集中管理中心

此外在整个pdrrc安全体系模型中"人”和"策略将外围的”预警 、 "保护 、 "检测”、 ”响应”、 恢复"和"反击各技术手段联系起来起着安全管理核心的作用。为此,为河南通信提供对应的安全服务包括人员安全技能培训、人员安全意识培养等,同时也协助河南通信进行安全策略的制定完善、安全管理的改善。

整个wpd  rc模型是实现本次河南通信安全系统工程建设的方法论。多种技术手段和管理手段的结合将保障河南通信企业信息和网络系统的保密性、完整性和可用性。

RackNerd($199/月),5IP,1x256G SSD+2x3THDD

我们先普及一下常识吧,每年9月的第一个星期一是美国劳工节。于是,有一些服务商会基于这些节日推出吸引用户的促销活动,比如RackNerd有推出四款洛杉矶和犹他州独立服务器,1G带宽、5个独立IP地址,可以配置Windows和Linux系统,如果有需要独立服务器的可以看看。第一、劳工节促销套餐这里有提供2个套餐。两个方案是选择犹他州的,有2个方案是可以选择洛杉矶机房的。CPU内存SSD硬盘配置流量价格...

易探云2核2G5M仅330元/年起,国内挂机宝云服务器,独立ip

易探云怎么样?易探云是国内一家云计算服务商家,致力香港服务器、国内外服务器租用及托管等互联网业务,目前主要地区为运作香港BGP、香港CN2、广东、北京、深圳等地区。目前,易探云推出深圳或北京地区的适合挂机和建站的云服务器,国内挂机宝云服务器(可选深圳或北京地区),独立ip;2核2G5M挂机云服务器仅330元/年起!点击进入:易探云官方网站地址易探云国内挂机宝云服务器推荐:1、国内入门型挂机云服务器...

华为云(69元)828促销活动 2G1M云服务器

华为云818上云活动活动截止到8月31日。1、秒杀限时区优惠仅限一单!云服务器秒杀价低至0.59折,每日9点开抢秒杀抢购活动仅限早上9点开始,有限量库存的。2G1M云服务器低至首年69元。2、新用户折扣区优惠仅限一单!购云服务器享3折起加购主机安全及数据库。企业和个人的优惠力度和方案是不同的。比如还有.CN域名首年8元。华为云服务器CPU资源正常没有扣量。3、抽奖活动在8.4-8.31日期间注册并...

河南宽带为你推荐
交换机routeIntentsandroid支持ipad《个人收入的分配过关检测》重庆网通重庆联通宽带itunes备份itunes 里面的资料如何备份?tcpip上的netbiostcpip上的netbios是什么用的,有安全隐患吗?开启还是关上重庆电信宽带管家重庆电信宽带安装收费win7关闭135端口win7系统 怎么关闭135 445 端口 修改注册表 创建IP安全策略 也试过 就是关不了 还望高手指教googleadsenceGoogle AdSense 帐户状态是什么意思!
西部数码vps vir plesk asp.net主机 evssl java空间 java虚拟主机 100m独享 爱奇艺vip免费试用7天 天翼云盘 电信主机 如何建立邮箱 免费邮件服务器 便宜空间 阵亡将士纪念日 阿里云邮箱个人版 ncp是什么 symantec 阿里云宕机故障 更多