实用标准文档XX数据中心信息系统安全建设项目技术方案文案大全实用标准文档目录1.项目概述................................................................41.1.目标与范围..........................................................41.2.参照标准.............................................................41.3.系统描述.............................................................42.ﻩ安全风险分析ﻩ52.1.系统脆弱性分析ﻩ52.2.安全威胁分析.........................................................52.2.1.被动攻击产生的威胁ﻩ52.2.2.主动攻击产生的威胁...............................................53.安全需求分析ﻩ73.1.ﻩ等级保护要求分析......................................................73.1.1.....................................................网络安全ﻩ73.1.2.ﻩ主机安全..........................................................83.1.3.应用安全ﻩ93.2.ﻩ安全需求总结ﻩ94.整体安全设计.........................................................10文案大全实用标准文档4.1.ﻩ安全域ﻩ104.1.1.ﻩ安全域划分原则ﻩ104.1.2.安全域划分设计ﻩ114.2.ﻩ安全设备部署.......................................................125.详细安全设计ﻩ135.1.ﻩ网络安全设计.......................................................135.1.1.抗DOS设备...................................................135.1.2.ﻩ防火墙ﻩ145.1.3............................................WEB应用安全网关ﻩ155.1.4.ﻩ入侵防御....................................................165.1.5.ﻩ入侵检测.......................................................175.1.6.ﻩ安全审计ﻩ185.1.7.....................................................防病毒ﻩ185.2.ﻩ安全运维管理........................................................195.2.1.ﻩ漏洞扫描........................................................195.2.2.ﻩ安全管理平台ﻩ195.2.3.堡垒机ﻩ216.产品列表...............................................................21文案大全实用标准文档1.项目概述1.1.目标与范围本次数据中心的安全建设主要依据《信息安全技术信息安全等级保护基本要求》中的技术部分,从网络安全,主机安全,应用安全,来对网络与服务器进行设计。根据用户需求,在本次建设完毕后XX数据中心网络将达到等保三级的技术要求。因用户网络为新建网络,所以本次建设将完全按照《信息安全技术信息安全等级保护基本要求》中技术部分要求进行。1.2.参照标准GB/T22239-2008《信息安全技术信息安全等级保护基本要求》GB/T22239-2008《信息安全技术信息安全等级保护基本要求》GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》GB/T20270-2006《信息安全技术网络基础安全技术要求》GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》GB/T20271-2006《信息安全技术信息系统安全通用技术要求》GB/T25070-2010《信息安全技术信息系统等级保护安全设计技术要求》GB17859-1999《计算机信息系统安全保护等级划分准则》GB/Z20986-2007《信息安全技术信息安全事件分类分级指南》文案大全实用标准文档1.3.系统描述XX数据中心平台共有三个信息系统:能源应用,环保应用,市节能减排应用企业节点通过企业信息前置机抓取企业节点数据,并把这些数据上传到XX数据中心的数据库中,数据库对这些企业数据进行汇总与分析,同时企业节点也可以通过VPN去访问XX数据中心的相关应用。XX数据中心平台也可通过政务外网,环保专网与相关部分进行信息交互。提供信息访问。2.安全风险分析2.1.系统脆弱性分析人的脆弱性:人的安全意识不足导致的各种被攻击可能,如接受未知数据,设置弱口令等。安全技术的脆弱性:操作系统和数据库的安全脆弱性,系统配置的安全脆弱性,访问控制...