住房公積金管理信息系統差距分析整改建議方案(33頁).DOC
-
資源ID:185321
資源大小:158KB
全文頁數:32頁
-
資源格式:
DOC
下載積分:
25金幣
下載報告請您先登錄!
驗證碼下載
賬號登錄下載
微信登錄下載
友情提示
2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預覽文檔經過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標題沒有明確說明有答案則都視為沒有答案,請知曉。
|
住房公積金管理信息系統差距分析整改建議方案(33頁).DOC
1、 1 XXXX 市住房公積金管理信息系統差距分市住房公積金管理信息系統差距分 析整改建議方案析整改建議方案 2 目錄目錄 1 信息系統現狀信息系統現狀 . 1 2 安全需求分析安全需求分析 . 1 2.1 威脅分析 . 1 2.1.1 外部攻擊 . 1 2.1.2 內部破壞 . 2 2.2 政策驅動 . 2 3 基于等保三級的差距分析基于等保三級的差距分析 . 4 3.1、內外網網絡全局 . 4 3.2、NGFW4000 防火墻 . 4 3.3、路由器 . 5 3.4、交換機 . 5 3.5、服務器 . 6 3.6、ORACLE數據庫 . 7 4 4 基于等保三級的安全整改方案設計基于等保三級
2、的安全整改方案設計 . 9 4.1 內網網絡全局 . 9 4.1.1 網絡準入設備 . 9 4.1.2 防火墻 . 9 4.1.3 日志審計 . 9 4.1.4 殺毒軟件 . 錯誤錯誤!未定義書簽。未定義書簽。 4.2 外網網絡全局 . 9 4.2.1 日志審計 . 9 4.2.2 應用交付 . 9 4.3 技術整改 . 10 4.3.1 規范制度規范 . 10 4.3.2 專業安全服務 . 10 5 5 整改方案預算分析整改方案預算分析 . 11 1 1 信息系統現狀信息系統現狀 根據住房城鄉建設部關于加快建設住房公積金綜合服務平臺的通知(建金 201614 號)要求,充分利用“互聯網”技術
3、,加快建設功能齊全、使用便捷、安 全高效的住房公積金綜合服務平臺的網絡安全建設, 。 2 安全需求分析安全需求分析 XX 住房公積金新上綜合管理服務系統后, 中心購置了部分安全設備對公積金內 外網各區域進行了基礎安全防護,經過本年度的安全測評發現,中心網絡仍然存在 安全隱患,急需對中心信息化相關軟硬件環境和制度進一步整改完善。 2.12.1 威脅分析威脅分析 2.1.12.1.1 外部攻擊外部攻擊 外網區的網上服務廳、門戶網站與互聯網存在直接相連,面向互聯網公開發布 信息,因此很容易受到黑客的攻擊,針對互聯網的常見的攻擊行為包括: 主頁篡改:攻擊者滲透政府網站,利用網絡上、系統內的弱點,篡改主頁內容, 使政府形象蒙受很大損失,并且一些攻擊者通過政府網站發布虛假信息,引起 社會動蕩,因此對于主頁篡改應當是比較嚴重的攻擊行為; 拒絕服務攻擊:攻擊者利用 TCP/IP 協議上的弱點,發動拒絕服務