壹购物商城信息安全保障措施.doc
《壹购物商城信息安全保障措施.doc》由会员分享,可在线阅读,更多相关《壹购物商城信息安全保障措施.doc(6页珍藏版)》请在咨信网上搜索。
1、壹购物商城信息安全保障措施一:信息安全保障措施采用阿里云服务器作主机1、 软件系统:操作系统:Linux-Centos 6。5 64位 web前端使用nginx+php数据库:MS SQL Server5。5防火墙:linux自带的iptables+阿里云的云盾2、 硬件系统: 主机及带宽:8核心CPU,32G内存,100Mbps带宽。二:信息安全保密管理制度1. 建立全员安全意识,合理规划信息安全安全意识的强弱对于整个信息系统避免或尽量减小损失,乃至整个具备主动防御能力的信息安全体系的搭建,都具有重要的战略意义。我们首先建立起全员防护的环境。在意识上建立牢固的防患意识,并有足够的资金支持,形
2、成企业内部的信息安全的共识与防御信息风险的基本常识,其次是选用安全性强的软硬件产品,构筑软硬协防的安全体系,确保安全应用.2. 建立信息采集(来源)、审核、发布管理制度并结合关键字过滤系统,保障信息安全。采编部按照采编制度和相关互联网规定,严格把关。3. 涉密信息,包括在对外交往与合作中经审查、批准与外部交换的秘密信息,不得在连有外网的计算机信息系统中存储、处理、传递。加强对计算机介质(软盘、磁带、光盘、磁卡等)的管理,对储存有秘密文件、资料的计算机等设备要有专人操作,采取必要的防范措施,严格对涉密存储介质的管理,建立规范的管理制度,存储有涉密内容的介质一律不得进入互联网络使用4. 建立系统保
3、密措施,严格实行安全管理。系统的安全、帐号及权限的管理,责任到人;对系统软件的管理;在系统维护过程中,产生的记录:系统维护日志、系统维护卡片、详细维护记录。5. 对涉密信息实行加密、解密及管理,确保数据传输的安全。6. 建立数据库的信息保密管理制度,保障数据库安全。数据库由专人管理并负责。7. 建立日志的跟踪、记录及查阅制度,及时发现和解决安全漏洞.三:技术保障措施1. 加强内部网络管理、监测违规(1)在强、弱电安全方面,采用双路交流电供电形成电源冗余并配置UPS的设计方案保证强电安全,另外,采用避雷防电和放置屏蔽管道的方法来保证弱电线路(交换机、网线)的安全.(2)在IP资源管理方面,采用I
4、P+MAC捆绑的技术手段防止用户随意更改IP地址和随意更换交换机上的端口。通过网管中心的管理软件,对该交换机远程实施PortSecurity策略,将客户端网卡MAC地址固定绑在相应端口上。(3)在网络流量监测方面,使用网络监测软件对网络传输数据协议类型进行分类统计,查看数据、视频、语音等各种应用的利用带宽,防止频繁进行大文件的传输,甚至发现病毒的转移及传播方向。(4)在违规操作监控方面,对涉秘信息的处理,严禁“一机两用事件的发生.即一台计算机同时联接内部网和互联网,还包括轮流上内部网和国际互联网的情形,因此我们对每个客户端安装了监控系统,实行电脑在线监测、电脑在线登记、一机两用监测报警、电脑阻
5、断、物理定位等措施。2. 管理服务器应用服务器安装的操作系统为Windows系列,服务器的管理包括服务器安全审核、组策略实施、服务器的备份策略。服务器安全审核的范围包括安全漏洞检查、日志分析、补丁安装情况检查等,审核的对象是DC、ExchangeServer、SQLServer、IIS等.在组策略实施时,使用软件限制策略,即哪些内部用户不能使用哪个软件,对操作用户实行分权限管理。服务器的备份策略包括系统软件备份和数据库备份两部分,系统软件备份拟利用现有的ARCServer专用备份程序,制定合理的备份策略,每周日晚上做一次完全备份,然后周一到周五晚上做增量备份或差额备份;定期对服务器备份工作情况
6、进行检查(数据库备份后面有论述)。3. 管理客户端(1)将客户端都加入到域中,客户端纳入管理员集中管理的范围.出于安全上的考虑,安装win2000系列客户端.(2)只给用户以普通域用户的身份登录到域,因为普通域用户不属于本地Administrators和PowerUsers组,这样就可以限制他们在本地计算机上安装大多数软件。当然为了便于用户工作,通过本地安全策略措施,授予基本操作权利。(3)实现客户端操作系统补丁程序的自动安装.(4)实现客户端防病毒软件的自动更新。(5)利用SMS对客户端进行不定期监控,发现不正常情况及时处理.4. 数据备份与冗余考虑到综合因素,采用如下数据备份和冗余方案:(
7、1)在网络中心的异地机房建立单机+磁盘阵列的硬件环境,作为容灾异地在线备份点,安装VERITAS的服务器端软件。(2)在网络中心的SQLServer服务器、LotusNoteMail服务器、Oracle服务器以及文件服务器上分别安装VERITAS的相关客户端Agent软件。(3)在服务器上设置在线备份策略,每天凌晨1点自动备份SQL数据库、凌晨2点自动备份Oracle数据库、凌晨3点自动备份邮件,主要用于系统层恢复后的数据加载。(4)采用本地硬件RAID5对硬件级磁盘故障进行保护.5. 数据加密考虑到网络上非认证用户可能试图旁路系统的情况,如物理地“取走”数据库,在通信线路上窃听截获。对这样的
8、威胁采取了有效方法:数据加密。即以加密格式存储和传输敏感数据。发送方用加密密钥,通过加密设备或算法,将信息加密后发送出去.接收方在收到密文后,用解密密钥将密文解密,恢复为明文.如果传输中有人窃取,他只能得到无法理解的密文,从而对信息起到保密作用。6. 病毒防治措施我们对防病毒软件的要求是:能支持多种平台,至少是在Windows系列操作系统上都能运行;能提供中心管理工具,对各类服务器和工作站统一管理和控制;在软件安装、病毒代码升级等方面,可通过服务器直接进行分发,尽可能减少客户端维护工作量;病毒代码的升级要迅速有效。所以,综合以上各种因素,我们选择了SYMANTEC公司的NortonAntivi
9、rus企业版.在实施过程中,本单位以一台服务器作为中央控制一级服务器,实现对网络中所有计算机的保护和监控,并使用其中有效的管理功能,如:管理员可以向客产端发送病毒警报、强制对远程客户端进行病毒扫描、锁定远程客产端等.正常情况下,一级服务器病毒代码库升级后半分钟内,客户端的病毒代码库也进行了同步更新。7. 补丁更新与软件分发网络安全防御不是简单的防病毒或者防火墙。只有通过提高网络整体系统安全,才能让病毒进攻无门.然而提高网络整体系统安全不仅仅是一个技术问题,更重要的是管理问题.自动分发软件、升级补丁等工作是确保系统安全的关键步骤。我们使用微软的SystemsManagementServer(SM
10、S)和SoftwareUpdateService(SUS)软件来自动实现这一功能.(1)我们使用微软的SoftwareUpdateService(SUS)解决运行Windows操作系统的计算机免受病毒和黑客攻击,将需要升级的软件从Internet下载到公司Intranet的服务器上,并为公司内的所有客户端PC提供自动升级,打上所有需要的“补丁。(2)我们使用微软SystemsManagementServer(SMS)进行软件分发、资产管理、远程问题解决等.四:信息安全审核制度1) 设立信息安全岗位,实行信息安全责任制(1)设立专职信息安全管理领导岗位和3个信息安全管理岗位;(2)信息安全岗位工
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 购物 商城 信息 安全 保障 措施
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。