1 / 33
文档名称:

信息安全管理系统建设方案.doc

格式:doc   大小:1,024KB   页数:33页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全管理系统建设方案.doc

上传人:漫山花海 2019/3/26 文件大小:1 MB

下载得到文件列表

信息安全管理系统建设方案.doc

文档介绍

文档介绍:XXX有限公司信息安全管理系统建设方案天津市国瑞数码安全系统有限公司二○一三年八月目录1 项目背景和必要性 32 系统现状和需求分析 43 建设方案 建设原则 系统设计 系统总体逻辑架构 IDC信息安全管理系统架构 系统部署及网络拓扑 10 总体网络部署 10 系统管理端部署 12 执行单元(EU)部署 项目实施所需资源 建设内容 ICP/IP地址备案管理系统 16 待办事宜 16 ICP备案管理 17 IP备案管理 18 未备案网站管理 19 黑名单管理 19 数据导入导出 19 用户授权管理 19 系统管理 IDC信息安全管理系统 20 基础数据上报 20 基础数据监测 20 访问日志管理 21 违规网站管理 21 信息监测发现 21 综合管控管理 21 管局指令管理 22 统计查询管理 22 用户授权管理 22 系统管理 接入资源管理系统 23 物理资源管理 23 逻辑资源管理 23 客户信息管理 23 资源间的关联 24 资源信息统计 24 日志管理 24 用户授权管理 25 系统管理 与省管局备案系统的集成方案 与SMMS系统的对接方案 与电信业务市场综合管理系统的对接方案 安全可靠性设计 系统安全概述 26 系统安全概述 26 安全设计目标 系统安全体系架构 安全防护 28 物理安全 28 网络安全 28 操作系统安全 30 用户认证与授权 30 通信安全 30 数据存储安全 31 可审计性 31 设备冗余 31 灾难备份 安全管理 324 预期工期 345 软硬件清单 35项目背景和必要性近年来,国家不断加大对互联网的监管和治理工作。中央针对加强互联网管理工作,先后下发了中办发〔2004〕32号、中办发〔2010〕24号,中发〔2011〕11号、工信部电管﹝2009﹞672号、工信部电管〔2009〕188号、工信部通保〔2011〕280号等,明确职责分工、强化互联网管理要求。2011年,中央在《关于加强和创新社会管理的意见》(中发〔2011〕11号)中明确要求加强网络技术手段和管理力量建设,完善网上有害信息的监测和查处机制,提高发现和处置能力。2012年11月,工信部发布了《关于进一步规范因特网数据中心(IDC)业务和因特网接入服务(ISP)业务市场准入工作的实施方案》(工信部电管函[2012]552号,以下简称《实施方案》)。《实施方案》要求:“申请IDC和ISP业务的企业,应建设独立并具有以下功能的IDC和ISP企业资源和业务管理系统:——建设企业端互联网网站备案管理系统,记录并及时变更所接入网站的主体信息、联系方式和接入信息等,并实现与部、省网站备案管理系统的连接。——建设企业接入资源管理平台,记录接入资源的分配、使用、出租、转让等信息,对接入资源异常使用实行日常发现、分析和处置,并实现与部电信业务市场综合管理系统的连接。——按照《互联网数据中心和互联网接入服务信息安全管理系统技术要求》和《互联网数据中心和互联网接入服务信息安全管理系统接口规范》等标准要求,建设IDC和ISP信息安全技术管理手段,具备基础数据管理、访问日志管理、违法违规网站及违法信息发现处置等技术能力。”xxxx作为申请IDC业务许可的企业,须落实国家关于互联网管理的有关要求,对企业网络信息安全保障依法实施监督管理,尽快建立相关系统,维护互联网网络信息安全。系统现状和需求分析目前,xxxxxx主要提供互联网云平台服务,尚没有建设《实施方案》中要求的3套业务管理系统。xxxxxx拥有IDC机房有5个,现状如下:石家庄联通信息中心机房:机房出入口总带宽是为1G。温州电信十分局机房:机房出入口总带宽是为1G。北京APNIC兆维机房:机房出入口总带宽是为1G。成都电信西信机房:机房出入口总带宽是为1G。广州电信七星岗机房:机房出入口总带宽是为1G。根据建设需求,本期项目需要建设《实施方案》中要求的3套业务管理系统,并全覆盖技术管控IDC机房的2G带宽。建设方案建设原则根据国家相关规范和项目建设需求,在本项目建设中,遵循如下建设原则:利旧性本项目建设充分考虑了对现有应用系统的影响,通过模块化设计,内部功能高度集中,外部各模块低关联,保证现有应用系统改动最小,并最大程度的利用已有系统。先进性本项目建设中充分考虑实用和技术发展的趋势,平台服务器采用LINUX操作系统,平台服务器上的软件采用JAVA技术开发,整体开发架构合理先进,即保证了前端管理方便快速的需求,又能够使后台服务更稳定、具有更高的性能。系统建设选