天融信信息安全等级保护解决方案设计V1.4.doc
《天融信信息安全等级保护解决方案设计V1.4.doc》由会员分享,可在线阅读,更多相关《天融信信息安全等级保护解决方案设计V1.4.doc(276页珍藏版)》请在咨信网上搜索。
1、 参考范围:内部参考文档编号:TOPSEC-XXAQ-2008-0701天融信信息安全等级保护解决方案设计Version 1.3北京天融信公司2008年7月文档控制拟 制:韩丽楠、崔宗军、叶杰燎、杜旭晖审 核:杨庆华批 准:标准化:杜旭晖读 者:公司战略方案中心、技术服务中心、销售版本控制版本号日期修改人说明V1.02008-0620杜旭晖文档建立、初始化V1。12006-0625韩丽楠、崔宗军、叶杰燎、杜旭晖文档内容编制V1。220060629杜旭晖文档合成V1.32006-0701韩丽楠、崔宗军、杜旭晖部分内容调整安全建设效果部分V1.420060702韩丽楠、崔宗军、杜旭晖、叶杰燎方案内
2、容标准化,格式标准化分发控制编号读者文档权限与文档的主要关系1韩丽楠、崔宗军、叶杰燎、杜旭晖编写,修改文档作者,负责编制、修改、审核本应答书2杨庆华审阅作为负责人,负责本文档的批准程序3公司战略方案中心、技术服务中心、销售读取读取并使用目 录1前言61。1设计目的61。2设计原则71。3参考标准91。3。1信息系统安全等级保护标准和规范91.3.2其他信息安全标准和规范101.4参考资料111.5其他说明112系统现状描述132.1网络架构描述132。2信息资产描述172。2.1网络设备情况172。2。2VLAN 划分172.2.3服务器设备情况192。2.4安全设备情况252。2.5应用系统
3、描述333安全需求分析463。1系统定级建议463。1。1确定定级对象463。1。2确定系统定级473。1.3系统定级汇总523.2安全风险分析523.2.1根据风险扫描和调查问卷的结果进行分析523。2。2根据安全管理调查问卷的反馈进行分析573.3安全需求分析683.3.1符合等级保护技术要求的需求683.3.2符合等级保护管理要求的需求803.3。3符合自身安全防护的需求914安全解决方案964。1安全方案设计概述964.1.1构建分域的控制体系964.1。2构建纵深的防御体系964。1。3保证一致的安全强度974.1。4实现集中的安全管理974.2安全技术方案详细设计974。2。1确定
4、保护对象984.2.2保护计算环境1054。2。3保护区域边界1404.2。4保护通信网络1564.2.5安全管理平台1654。3安全管理方案详细设计1714。3。1安全管理机构规划1714。3.2安全管理制度规划1804.3。3人员安全规划1854.3。4系统建设规划1884。3。5系统运维规划1934。4安全解决方案总结2004.4.1安全技术建设效果2004。4.2安全管理建设效果2205安全建设方案2245。1等级保护总体建设过程2245.2等级保护建设过程规划2255。2。1安全等级评估2255。2。2安全体系设计2265。2。3安全体系建设2275。2.4安全运维建设2285。3等
5、级保护建设内容规划2285。3。1阶段一:实现基本的加固与配置2285.3.2阶段二:实现全面的安全配置2305.3.3阶段三:系统优化配置2336安全建设总结2367附录一天融信安全建设投入概算2428附录二等级保护基本要求2488。1等级保护技术要求2488。1.1第3级信息系统的技术要求(JS_REQ_3)2488。1。2第2级信息系统的技术要求(JS_REQ_2)2618.1.3第1级信息系统的技术要求(JS_REQ_1)2718。2等级保护管理要求2758。2。1第3级信息系统的管理要求(GL_REQ_3)2758.2.2第2级信息系统的管理要求(GL_REQ_2)2898。2。3第
6、1级信息系统的管理要求(GL_REQ_1)2991 前言1.1 设计目的天融信是一家在国内从事信息安全业务的著名厂商,从1995年成立起,天融信以防火墙为基础,陆续推出各类安全解决方案及产品,形成了安全产品、安全集成和安全服务三大业务体系,为政府、军队、金融、能源、电信、教育等众多行业用户提供安全技术及产品,协助用户搭建起安全保护平台,使其信息系统更好的服务于业务的应用。在对外开展业务的同时,天融信公司自身也非常重视信息化建设,逐步建成了覆盖全国35个分支机构,覆盖公司研发、销售、商务、财务、生产等各个业务环节的信息处理平台,信息化的建设为企业的发展,提升企业业务处理效率,降低企业管理成本起到
7、了关键的作用。伴随着信息系统的快速发展,信息系统所面临的安全威胁日益复杂,对信息安全系统的需求与日俱增.天融信公司各层领导对安全工作非常重视,从96年起逐年加大在安全建设方面的投资,进行了一系列的安全组织、制度、管理和技术方面的安全建设工作,在近期要求的安全工作包括加强基础安全管理,包括落实组织保障和安全责任;加强日常安全生产工作;逐步开展安全建设。要从网络、主机、应用系统不同层面建设多层次、立体化安全防护体系;要集中统一建设必备的网络安全防护手段;在划分安全区域,统一边界的基础上,实现重点防护和隔离。目前公司利用防火墙、VPN、防病毒、终端安全管理、安全信息管理等技术,为公司信息网络的安全防
8、护起到了一定的效果。从外部环境来看,信息安全已经成为近几年信息化建设的热点话题,如何保障信息系统的安全已经成为国家关注的焦点,从27号文件开始,国家陆续出台了一系列的安全政策和标准,提出了以“适度安全、分级保护为核心的等级保护建设思路,公安部、保密局、国密办以及国信办陆续出台政策,要求国内重要的信息系统应按照等级保护的办法和要求,进行相关安全防护系统的建设,并于2007年启动了等级保护的定级备案工作.等级保护针对信息安全系统建设的过程,提出了具体的管理办法和实施指南,并对信息安全系统提出了技术和管理方面的建设要求。本方案针对天融信网络环境、应用系统以及当前的安全措施为基础,分析天融信公司的安全
9、建设需求,结合国家等级保护的建设规范和技术要求而编制,一方面对天融信信息安全建设起到指导作用;另一方面可形成中小型企业(在业务以及信息化建设方面类似于天融信公司的客户)安全防护系统建设方案,为企业进行安全建设起到建议作用;还可通过将等级保护基本要求在天融信公司的实际网络环境中落地,形成多系统复杂环境的等级保护建设方法,指导用户落实等级保护的制度和要求。1.2 设计原则等级保护是国家信息安全建设的重要政策,其核心是对信息系统分等级、按标准进行建设、管理和监督。对于天融信公司信息安全建设,应当以适度风险为核心,以重点保护为原则,从业务的角度出发,重点保护重要的业务、研发类信息系统,在方案设计中应当
10、遵循以下的原则:适度安全原则任何信息系统都不能做到绝对的安全,在进行天融信信息安全等级保护规划中,要在安全需求、安全风险和安全成本之间进行平衡和折中,过多的安全要求必将造成安全成本的迅速增加和运行的复杂性.适度安全也是等级保护建设的初衷,因此在进行等级保护设计的过程中,一方面要严格遵循基本要求,从网络、主机、应用、数据等层面加强防护措施,保障信息系统的机密性、完整性和可用性,另外也要综合成本的角度,针对天融信公司信息系统的实际风险,提出对应的保护强度,并按照保护强度进行安全防护系统的设计和建设,从而有效控制成本。重点保护原则根据信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,
11、实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统;本方案在设计中将重点保护天融信公司涉及生产、研发、销售等关键业务的信息系统,对其他信息系统则降低保护等级进行一般性设计和防护;技术管理并重原则信息安全问题从来就不是单纯的技术问题,把防范黑客入侵和病毒感染理解为信息安全问题的全部是片面的,仅仅通过部署安全产品很难完全覆盖天融信所有的信息安全问题,因此必须要把技术措施和管理措施结合起来,更有效的保障天融信信息系统的整体安全性,形成技术和管理两个部分的建设方案;分区分域建设原则对信息系统进行安全保护的有效方法就是分区分域,由于信息系统中各个信息资产的重要性是不同的,并且访
12、问特点也不尽相同,因此需要把具有相似特点的信息资产集合起来,进行总体防护,从而可更好地保障安全策略的有效性和一致性,比如把业务服务器集中起来单独隔离,然后根据各业务部门的访问需求进行隔离和访问控制;另外分区分域还有助于对网络系统进行集中管理,一旦其中某些安全区域内发生安全事件,可通过严格的边界安全防护限制事件在整网蔓延;标准性原则天融信信息安全保护体系应当同时考虑与其他标准的符合性,在方案中的技术部分将参考IATF安全体系框架进行设计,在管理方面同时参考27001安全管理指南,使建成后的等级保护体系更具有广泛的实用性;动态调整原则信息安全问题不是静态的,它总是随着天融信管理相关的组织策略、组织
13、架构、信息系统和操作流程的改变而改变,因此必须要跟踪信息系统的变化情况,调整安全保护措施;标准性原则信息安全建设是非常复杂的过程,在设计信息安全系统,进行安全体系规划中单纯依赖经验,是无法对抗未知的威胁和攻击,因此需要遵循相应的安全标准,从更全面的角度进行差异性分析,是本方案重点强调的设计原则;成熟性原则本方案设计采取的安全措施和产品,在技术上是成熟的,是被检验确实能够解决安全问题并在很多项目中有成功应用的;科学性原则本方案的设计是建立在对天融信公司进行安全评估基础上的,在威胁分析、弱点分析和风险分析方面,是建立在客观评价的基础上而展开分析的结果,因此方案设计的措施和策略一方面能够符合国家等级
14、保护的相关要求,另一方面也能够很好地解决天融信公司信息网络中存在的安全问题,满足特性需求。1.3 参考标准本方案根据国家提出的等级保护管理办法和实施指南,针对天融信信息系统的特点和安全建设需求,进行全面的安全保障规划,设计中重点参考的政策和标准包括以下两个部分:1.3.1 信息系统安全等级保护标准和规范本方案重点参考以下的的政策和标准:指导思想中办200327号文件(关于转发国家信息化领导小组关于加强信息安全保障工作的意见的通知)公通字200466号文件(关于印发信息安全等级保护工作的实施意见的通知)公通字200743号文件(关于印发信息安全等级保护管理办法的通知)等级保护GB 17859-1
15、999 计算机信息系统安全保护等级划分准则GB/T aaaaa-xxxx 信息安全技术 信息系统安全等级保护实施指南系统定级GB/T aaaaaxxxx 信息安全技术 信息系统安全保护等级定级指南技术方面GB/T 202702006 信息安全技术 网络基础安全技术要求GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求GB/T 20272-2006 信息安全技术 操作系统安全技术要求GB/T 202732006 信息安全技术 数据库管理系统通用安全技术要求GA/T6712006信息安全技术终端计算机系统安全等级技术要求GA/T 7092007 信息安全技术 信息系统安全等级保
16、护基本模型GB/T aaaaa-xxxx 信息安全技术 信息系统安全等级保护基本要求管理方面GB/T aaaaaxxxx 信息安全技术 信息系统安全等级保护基本要求ISO/IEC 27001 信息系统安全管理体系标准方案设计信息安全技术 信息系统等级保护安全建设技术方案设计规范方案架构IATF 信息保障技术框架1.3.2 其他信息安全标准和规范 ISO/IEC 15408(CC):信息技术安全评估准则。该标准历经数年完成,提出了新的安全模型,是很多信息安全理论的基础。 GB/T 18336:等同采用ISO 15408 ISO/IEC 17799/BS77991:信息安全管理体系实施指南。这是目
17、前世界上最权威的信息安全管理操作指南,对信息安全工作具有重要指导意义. ISO/IEC 13335,第一部分:IT安全的概念和模型;第二部分:IT安全的管理和计划制定;第三部分:IT安全管理技术;第四部分:安全措施的选择;第五部分:网络安全管理指南. GB 9361:计算站场地安全要求 公安部第51号令:计算机病毒防治管理办法 计算机信息系统安全专用产品检测和销售许可证管理办法公安部令32号 计算机信息网络国际联网安全保护管理办法公安部1.4 参考资料为确保本方案能够客观地反应天融信公司信息系统的当前现状,方案便之前对天融信公司信息系统进行了全面的检查,得到以下的调查表作为方案分析的参考资料:
18、n 天融信信息安全等级保护安全检查物理环境调查表;n 天融信信息安全等级保护安全检查网络结构调查表;n 天融信信息安全等级保护安全检查网管系统调查表;n 天融信信息安全等级保护安全检查应用设备调查表;n 天融信信息安全等级保护安全检查应用系统调查表;n 天融信信息安全等级保护安全检查数据存储与备份调查表;n 天融信信息安全等级保护安全检查安全管理调查表.1.5 其他说明作为国家信息安全保障体系建设的政策标准,等级保护提出信息系统的运营、使用单位应当依照等级保护的办法及其相关标准规范,履行信息安全等级保护的义务和责任,同时还提出了五个级别的信息系统建设要求,从信息系统保护等级的划分定义可以看到,
19、等级保护高度关注国家利益和社会秩序,信息系统一旦早到破坏后如果对社会秩序和公众利益造成严重损害,那么其信息系统至少应在3级以上。天融信公司作为专业的信息安全厂商,经过十余年的经营发展,已经拥有了覆盖国内政府、军队、金融、能源、电信、教育等数万家用户,为用户提供各类安全产品及服务,因此一旦公司的核心技术资料早到泄露,那么将严重影响到用户的切身利益,将会引起大规模的恐慌,因此其信息系统可以按照严重影响社会和公众利益的程度进行定级,确定最高为3级。2 系统现状描述2.1 网络架构描述天融信公司信息系统的建设是伴随着企业的发展而演进的,2005年底随着公司迁入华控大厦,公司对原有的网络进行了改造,形成
20、了现有的网络结构,从整体上看主要包括以下几个部分:图2。1 天融信公司网络架构示意图参考图2。1,天融信公司信息网络包括总部和分支机构两大部分,其中重要的服务器均集中在总部,分级机构只包含了办公终端部分,天融信在全国共有35家分支机构,各分支机构均通过互联网远程访问总部。总部信息网络包括办公和研发两大部分,其中办公部分包含了进行业务处理的业务服务网(运行着企业EBS系统、K3、CRM以及财务软件和内部办公系统);外部服务网(公司主页发布、邮件系统、产品升级服务器等面向互联网的应用处理);OA办公网(内部各个部门的办公终端以及内部论坛和文件服务器等)以及生产车间(生产部门的终端及服务器);研发部
21、分则包含了与研发相关的研发服务网(研发部门专用的版本服务器和BUG内部服务器);以及研发办公网(研发部门的办公终端组成)。此外,对于公司里一些涉及国家秘密的文件,单独建设了涉密网(涉密档案室),对涉密文件进行单独处理,并严格按照国家保密局的相关技术和管理要求进行管理,在本方案中不再对其进行设计。从组网方式上,天融信公司采取防火墙作为核心交换设备,并且在各个子网的边界也采用防火墙技术实现隔离,其具体的组网方式可见下图表示:图2。1a 天融信公司网络拓扑结构示意图参考图2。1a,天融信公司的网络结构分为总部和分支两个部分,其中分支机构的网络非常简单,通过二层交换机连接终端,然后通过边界防火墙接入到
22、互联网;同时分支机构边界上部署的防火墙包含了IPSec VPN模块,与总部互联网边界部署的防火墙内置的VPN模块形成关到关的加密隧道,保障了分支机构可以安全地访问总部信息网络;总部信息网络的核心为一台天融信猎豹防火墙,利用防火墙的接口将总部划分为多个隔离的安全区域,包括办公终端区域(包括分布在公司三楼、四楼和五楼的办公终端设备)、研发终端区域(分布在公司五楼研发部门的办公终端)、生产车间终端区域(生产车间内使用的专用于访问EBS的终端设备)、业务服务器区域(部署在公司五楼机房的服务器,运行着公司的EBS、财务等重要业务系统)、研发服务器区域(部署在五楼研发机房内的服务器,运行着研发的CVS、B
23、UGzilla系统),测试机房公网区域(部署在五楼研发的测试专用机房,主要是对公司的安全产品进行功能性测试的区域),外部服务器区域(部署在五楼机房内,运行着公司的邮件服务器、主页发布服务器、DNS服务器、产品升级服务器等面向互联网开发提供访问的区域)、网络运维区域(部署在公司四楼展示厅,运行着公司的终端安全管理平台以及安全信息管理平台的服务器,防火墙管理服务器以及公司内部使用的网络管理服务器和病毒升级服务器)。其中各个区域之间的访问关系分别为:办公终端区域:该区域包含公司总部的所有办公终端,涉及部门有总裁办、董事会、行政部、技术服务中心、人力资源中心、信息管理部、战略方案中心、销售中心、商务部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天融信 信息 安全 等级 保护 解决方案 设计 V1
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。