没有合适的资源?快使用搜索试试~ 我知道了~
网络安全等级保护(等保2.0)3级建设内容设计方案.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
5星 · 超过95%的资源 5 下载量 28 浏览量
2022-06-23
01:02:34
上传
评论 1
收藏 54KB DOCX 举报
温馨提示
网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx网络安全等级保护(等保2.0)3级建设内容设计方案.docx
资源推荐
资源详情
资源评论
一、 物理环境安全设计
机房与配套设备安全策略的目的是保护网络中计算机网络通信有一个良好
的电磁兼容工作环境,并防止非法用户进入计算机控制室和各种偷窃、破坏活
动的发生。
1.1. 物理位置的选择
在机房位置选择上,应选择的场地具有防震、防风和防雨等能力建筑内,
同时尽量避免设在建筑物的顶层或地下室以保证机房的防水防潮效果,确保机
房的选择合理合规。在 UPS 电池按放的位置选择要考虑到楼板的承重等因素。
1.2. 物理访问控制
对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区
域前设置交付或安装等过渡区域;进入机房的来访人员须经过申请和审批流
程,并限制和监控其活动范围,同时在机房的各出入口出配置配置电子门禁系
统和视频监控系统,通过开关门记录和视频来控制、鉴别和记录机房进入的人
员相关信息。
1.3. 防盗窃和防破坏
在防盗窃和防破坏方面,对设备或主要部件进行固定,并设置明显的不易
除去的标记。在强弱电铺设方面尽量进行隐蔽布设。为了防止无关人员和不法
分子非法接近网络并使用网络中的主机盗取信息、破坏网络和主机系统、破坏
网络中的数据的完整性和可用性,必须采用有效的区域监控、防盗报警系统,
阻止非法用户的各种临近攻击。此外,必须制定严格的出入管理制度和环境监
控制度,以保障区域监控系统和环境监控系统的有效运行。对介质进行分类标
识,存储在介质库或档案室中。利用光、电等技术设置机房防盗报警系统;对
机房设置监控报警系统。
1.4. 防雷击
严格按照国家的相关的标准将各类机柜、设施和设备等通过接地系统安全
接地。同时在配电方面设置相应的防雷保安器或过压保护装置等。
1.5. 防火
合理规划设备安装位置,应预留足够的空间作安装、维护及操作之用。房
间装修必需使用阻燃材料,耐火等级符合国家相关标准规定,同时设置火灾自
动消防系统,能够自动检测火情、自动报警,并自动灭火;
1.6. 防水和防潮
在机房建设阶段,对机房窗户、屋顶和墙壁进行处理,防止液体渗透。按
照新风系统防止机房内水蒸气结露。在机房内部按照水浸传感器,实时对机房
进行防水检测和报警。
1.7. 防静电
在地板方面,应安装防静电地板并采用必要的接地防静电措施,在上架、
调试触摸设备时应佩戴防静电手环等措施消除静电避免静电引起设备故障和事
故。
1.8. 温湿度控制
由于机房运行的设备属于精密电子产品,其本身对周围的环境要求较高,
同时设备在运行是会产生大量热量,如不能及时将调节温湿度,设备会很容易
出现故障进而引发系统瘫痪降低系统的可靠性。因此需要在机房按照专业的精
密空调,能够根据机房环境自我调节设置温、湿,使机房温、湿度的变化在设
备运行所允许的范围之内。
1.9. 电力供应
在电力供应方面,在配电进口处配置稳压器和过电压防护设备保证电力供
应的稳定。根据系统的重要程度提供必要的后备电源以备短时情况下为核心系
统继续提供电力保证。设置冗余或并行的电力电缆线路为计算机系统供电,建
立备用供电系统。同时在电力设计时应考虑未来几年的机房发展预留部分电力
容量保证后期的发展需求。
1.10. 电磁防护
对保密等特殊的关键系统,机房在建设时应考虑到线缆的相互干扰、自身
的屏蔽以及机房电磁屏蔽等要求,符合特殊系统对电磁屏蔽的要求。
二、 通信网络安全设计
2.1. 网络架构
网络结构的安全是网络安全的前提和基础,单线路、单设备的结构很容易
发生单点故障导致业务中断,因此对于提供关键业务服务的信息系统,应用访
问路径上的任何一条通信链路、任何一台网关设备和交换设备,都应当采用可
靠的冗余备份机制,以最大化保障数据访问的可用性和业务的连续性。对核心
交换机、边界路由器、边界防火墙、IPS、防病毒网关以及内部重要安全域的交
换机等系统,采用主主、主备等多种冗余方式,以提升网络系统的整体容错能
力,防止出现单点故障。同时考虑业务处理能力的高峰数据流量,要考虑冗余
空间满足业务高峰期需要,网络各个部分的带宽要保证接入网络和核心网络满
足业务高峰期需要。
其次,需要按照业务系统服务的重要次序定义带宽分配的优先级,在网络
拥堵时优先保障重要主机。根据实际需求,部署流量管理系统,实现按照业务
系统服务的重要次序来分配带宽,优先保障重要主机。
最后,合理规划路由,业务终端与业务服务器之间建立安全路径;绘制与
当前运行情况相符的网络拓扑结构图;根据各部门的工作职能、重要性和所涉
及信息的重要程度等因素,划分不同的网段或 VLAN。保存有重要业务系统及数
据的重要网段不能直接与外部系统连接,需要和其他网段隔离,单独划分区
域。
2.2. 通信传输
为实现数据在网络间传输过程中的机密性、完整性保护,核心设计思想是
以密码技术为核心,对于有传输需求的业务应用和管理,通过在网络边界部署
VPN 设备,从而在公共网络平台上构建 VPN 虚拟通道,将传输的数据包进行加
密,保护传输数据的机密性和完整性。
通过部署 VPN 功能,构建 VPN 加密通道。利用 VPN 技术组建网络安全平台
剩余15页未读,继续阅读
资源评论
- wusongchang2022-10-21感谢资源主分享的资源解决了我当下的问题,非常有用的资源。
- weixin_554999162024-12-30实在是宝藏资源、宝藏分享者!感谢大佬~
- 生命没有终止谁也没资格说永远2022-08-19这个资源对我启发很大,受益匪浅,学到了很多,谢谢分享~
- 裸奔地拉条子2023-12-19终于找到了超赞的宝藏资源,果断冲冲冲,支持!
- kakeze2023-07-26发现一个宝藏资源,资源有很高的参考价值,赶紧学起来~
不吃鸳鸯锅
- 粉丝: 8565
- 资源: 2万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 35 财务汇报部门历年薪酬统计图表.xlsx
- 39 财务工资发放表.xlsx
- 37 财务工资支出上半年年中总结报告.xlsx
- 38 财务分析工资年度开支表.xlsx
- 41 财务公司部门工资开支分析表.xlsx
- 40 财务分析部门工资支出图表.xlsx
- 42 部门员工工资统计表.xlsx
- 45 年度薪酬费用统计表.xlsx
- 44 人事薪酬管理台账.xlsx
- 48 工资对比分析报表模板.xls
- 47 可视化工资表自动统计1.xlsx
- 46 企业员工工资支出预算表.xlsx
- 43 工资收入对比分析表.xlsx
- 50 薪资分析图表.xlsx
- 49 薪酬数据统计分析报表excel模板.xlsx
- 年度公司薪酬调查分析方案(完整版).docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功