系统中国大唐集团公司网络系统及主机系统安全管理办法

vps主机管理系统  时间:2021-05-02  阅读:()

附件

中国大唐集团公司网络系统及

主机系统安全管理办法

第一章 总 则

第一条为保障中国大唐集团公司以下简称集团公司网络系统及主机系统安全可靠运行,强化边界防护,提高安全防护能力,制定本办法。

第二条本办法按照 “谁主管、谁负责,谁运营、谁负责”的原则,落实网络系统及主机系统安全管理责任。

第三条 本办法适用于集团公司总部及其各上市公司、分公司、省发电公司、专业公司(以下简称系统各企业) 。

第二章 网络系统安全防护

第四条网络系统原则上分为管理信息大区和生产控制大区。管理信息大区包括企业局域网、集团公司广域网、虚拟专网 生产控制大区包括S  S网络和生产控制系统网络,生产控制系统网络的安全防护不在本办法管理范围内。

第五条 网络系统按照 “安全分区,网络专用,横向隔离,纵向认证”的原则部署安全防护体系。

第六条S  S网络和企业局域网之间实现物理隔离,企业局域网与广域网、虚拟专网之间实现逻辑隔离。

第七条SIS网络安全防护要求:

(一)禁止内部的E-M i l服务,禁止通用的web服务;

(二)采用VLAN和防护控制等安全措施,严禁与管理信息大区业务系统直接互通;

三服务器和网络终端均应使用经国家指定部门认证的安全加固的操作系统,并采取加密、认证和访问控制等安全防护措施

(四部署入侵检测等安全防护系统,并定期离线更新病毒库、木马库、入侵检测规则库

(五 S  S网络终端不得连接任何其它网络,禁止远程维护;

(六)其它具体要求依据电力二次系统安全防护相关规定执行。

第八条企业局域网安全防护要求:

一)网络设备管理人员使用安全管理工具对网络设备进行管理严禁使用Telnet方式访问硬件设备,严禁非网络设备管理人员对网络设备进行操作;

(二与互联网及其它网络之间互联必须架设防火墙,合理制定安全访问策略并进行实时监控;

(三)部署防病毒、入侵检测、行为管理系统等通用安全防护产品,并定期更新病毒库、木马库、入侵检测规则库;

四)网络设备仅开启业务和维护所必须的服务和端口,在

不影响业务应用的前提下,开启网络设备的自身防御功能。

第九条虚拟专网由集团公司统一管理,集中认证。 系统各企业新增、变更、撤销的虚拟专网节点设备和证书报集团公司审批、备案,配置的虚拟专网接入设备,要严格执行用户审批手续,用户的权限要严格控制。

第十条网络核心设备原则上采用冗余备份架构。

第三章 主机系统安全防护

第十一条主机系统包括服务器、存储、备份等硬件设备及操作系统。主机系统安全进行专项管理定期检查并记录主机系统运行状态,及时处置异常。

第十二条重要主机系统采取冗余备份设计做好备件管理。

第十三条主机系统应部署在相应安全区域:

(一企业邮件服务器、对外网站服务器必须安装在防火墙提供的DZ区域。

(二在线运行的服务器系统与开发、测试用的服务器系统必须进行网络隔离,开发和测试人员不得使用在线运行的服务器系统进行测试。

第十四条主机系统严格访问控制,仅开启业务系统运行所需端口和服务严禁开启远程桌面服务。

第十五条严禁非主机系统管理人员对主机系统进行操作。

第四章 安全管理

第十六条 安全管理包括网络系统和主机系统的日常运维、策略管理和安全评估。

第十七条 日常运维安全管理:

一)应建立系统运行日志定期对系统运行日志进行安全审计发现异常及时采取有效措施。

(二用户登陆密码采用由字母和数字共同组成的不低于位的强口令并定期更改。

三)系统升级、扩容以及参数修改等工作,需制定可行性方案方案应包含详细的实施步骤、风险防范和应急方案 ,经信息化主管部门负责人审批后执行工作完成后做好记录。

四)做好操作系统的系统升级、安装补丁、更改配置等工作,操作之前需对应用系统做好全备份。

第十八条根据网络结构,结合应用需求和安全要求,制定并部署有效的安全运行策略。

第十九条系统各企业按照国家、行业和集团公司相关信息安全标准,定期对网络系统及主机系统进行安全性评估,及时整改问题,加固系统。

第五章 附 则

第二十条本办法由集团公司科技信息部负责解释。第二十一条本办法自发布之日起执行。

华为云(69元)828促销活动 2G1M云服务器

华为云818上云活动活动截止到8月31日。1、秒杀限时区优惠仅限一单!云服务器秒杀价低至0.59折,每日9点开抢秒杀抢购活动仅限早上9点开始,有限量库存的。2G1M云服务器低至首年69元。2、新用户折扣区优惠仅限一单!购云服务器享3折起加购主机安全及数据库。企业和个人的优惠力度和方案是不同的。比如还有.CN域名首年8元。华为云服务器CPU资源正常没有扣量。3、抽奖活动在8.4-8.31日期间注册并...

ZJI-全场八折优惠,香港服务器 600元起,还有日本/美国/韩国服务器

ZJI怎么样?ZJI是一家成立于2011年的商家,原名维翔主机,主要从事独立服务器产品销售,目前主打中国香港、日本、美国独立服务器产品,是一个稳定、靠谱的老牌商家。详情如下:月付/年付优惠码:zji??下物理服务器/VDS/虚拟主机空间订单八折终身优惠(长期有效)一、ZJI官网点击直达香港葵湾特惠B型 CPU:E5-2650L核心:6核12线程内存:16GB硬盘:480GB SSD带宽:5Mbps...

RackNerd 2022春节促销提供三款年付套餐 低至年付10.88美元

RackNerd 商家我们应该是比较熟悉的商家,速度一般,但是人家便宜且可选机房也是比较多的,较多集中在美国机房。包括前面的新年元旦促销的时候有提供年付10美元左右的方案,实际上RackNerd商家的营销策略也是如此,每逢节日都有活动,配置简单变化,价格基本差不多,所以我们网友看到没有必要囤货,有需要就选择。RackNerd 商家这次2022农历新年也是有几款年付套餐。低至RackNerd VPS...

vps主机管理系统为你推荐
保固morphvoxAppleTVapple支持ipad请仔细阅读在本报告尾部的重要法律声明南京医科大学合同管理系统win7关闭445端口win7系统怎么关闭445和135这两个端口x-routerx-arcsinx的等价无穷小是什么?canvas2七尾奈留除了DC canvas2 sola EF 快乐小兔幸运草 以外改编成动画的作品有哪些?iphonewifi苹果手机突然用不了Wi-Fi了win7如何关闭445端口如何彻底永久取消win7粘滞键功能
openv 香港加速器 mobaxterm 2017年万圣节 智能骨干网 赞助 linux服务器维护 免费申请网站 重庆双线服务器托管 上海联通宽带测速 最漂亮的qq空间 smtp虚拟服务器 独享主机 北京主机托管 七十九刀 贵州电信 碳云 塔式服务器 ipower paypal兑换 更多