当前位置:文档之家› 网络安全风险评估

网络安全风险评估

网络安全风险评估
网络安全主要包括以下几个方面:一是网络物理是否安全;二是网络平台是否安全;三是系统是否安全;四是信息数据是否安全;五是管理是否安全。

一、安全简介:
(一)网络物理安全是指计算机网络设备设施免遭水灾、火灾等环境事故以及电源故障、人为操作失误或错误等导致的损坏,是整个网络系统安全的前提。

(二)网络平台安全包括网络结构和网络系统的安全,是整个网络安全的基础和技术支撑。

安全的网络结构采用分层的体系结构,便于维护管理和安全控制及功能拓展,并应设置冗余链路及防火墙、
入侵检测等设备;网络系统安全主要涉及访问控制及内外网的有效隔离、内网不同区域的隔离及访问控制、网络安全检测、审计与监控
(记录用户使用计算机网络系统的活动过程)、网络防病毒和网络备份等方面内容。

二、安全风险分析与措施:
1、物理安全:公司机房设在4 楼,可以免受水灾的隐患;机房安
装有烟感报警平台,发生火灾时可以自动灭火;机房安装有
UPS不间断电源、发电机,当市电出现故障后,可以自动切换
至UPS供电;机房进出实行严格的出入登记流程,机房大门安
装有门禁装置,只有授权了的管理员才有出入机房的权限,
机房安装了视频监控,可以对计算
2、 5、
机管理员的日常维护操作进行记录
网络平台安全:公司网络采用分层架构 (核心层、接入层), 出口配备有电信、 联通双运营商冗余链路, 主干链路上安 装有H3C 防火墙、H3C 入侵防御设备,防火墙实现内外 网边界,互联网区、 DMZ 区、内网区的访问控制及逻辑 隔离,入侵防御设备可以有效抵御外来的非法攻击; 在内 网办公区与服务器区之间, 部署防火墙, 实现办公区与服 务器区的访问控制及隔离, 内网部署了堡垒机、 数据库审 计与日志审计系统,可以有效记录用户使用计算机网络系 统的活动过程。

系统安全:公司各系统及时安装并升级补丁, 可以及时的 修复系统漏洞,同时在关键应用系统前部署 WAF,防护 来自对网站源站的动态数据攻击, 电脑终端与服务
器系统 安装杀毒软件,可以对病毒进行查杀。

信息数据安全:公
司通过防火墙实现了内外网的逻辑隔离, 内网无法访问外网;同
时部署了 IP-guard 加解密系统,借 助IP-guard,能够有效地防范
信息外泄,保护信息资产安 全;对重要数据提供数据的本地备份
机制, 每天备份至本 地。

管理安全:公司严格按照等级保护之
三级等保技术要求和 管理要求制定了一套完善的网络安全管理制
度, 对安全管 理制度、安全管理机构、人员安全管理、系统建设管理、
3、 4、
系统运维管理各个方面都做出了要求。

6、。

相关主题