第三级安全保护环境建设方案模板
(doc 43页)
部门: xxx 时间: xxx 制作人:xxx
整理范文,仅供参考,勿作商业用途
第三级安全保护环境
建设方案
瑞达信息安全产业股份有限公司
(2009)
目 录
1. 前言 .......................................... 61.1. 项目名称 .................................... 6
1.2. 单位名称 .................................... 6 1.3. 建设背景 .................................... 6 1.4. 条件与假设 .................................. 8 1.5. 符合的标准规范 .............................. 9 2. 需求分析 ..................................... 10 2.1. 信息系统部署结构现状分析 ................... 10 2.2. 物理安全分析 ............................... 10 2.3. 网络安全分析 ............................... 12 2.4. 主机安全分析 ............................... 13 2.5. 应用安全分析 ............................... 15 2.6. 数据安全分析 ............................... 17 3. 总体建设方案 ................................. 18 3.1. 总体建设目标 ............................... 18 3.2. 总体建设原则 ............................... 18 3.3. 安全改造后的信息部署结构 ................... 19 3.4. 安全保护体系建设 ........................... 19
3.4.1. .... 建立“一个中心”管理下的“三重保障体系” 19
3.4.2. ........................................ 建立安全保护环境 21
3.4.3. ........................................ 建立系统安全互联 21
4. 第三级安全保护体系建设方案 ................... 21 4.1. 安全计算环境建设 ........................... 21
4.1.1. ........................................ 部署三级操作系统 24
4.1.2. .................................. 部署系统安全审计系统 24
4.1.3. ........................................ 部署客体重用系统 24
4.1.4. ........................................ 部署文档加密系统 25
4.2. 安全通信网络建设 ........................... 26
4.2.1. .................................. 部署网络安全审计系统 27
4.2.2. ............................................ 建立IPSEC VPN 29
4.2.3. ............................ 部署网络通信安全监控系统 30
4.2.4. .................................. 部署网络通信管理系统 30
4.3. 安全区域边界建设 ........................... 31
4.3.1. ................................................. 部署防火墙