




全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
市交通局計(jì)算機(jī)信息安全問題整改報(bào)告 20_年10月15日_市信息化辦公室組織國家信息安全評(píng)測認(rèn)證中心上海中心_辦事處的專家對(duì)我局的信息化安全進(jìn)行了比較系統(tǒng)的檢測,并給出了概要評(píng)估報(bào)告和提出了安全措施建議。我局對(duì)此報(bào)告非常重視,召開了由相關(guān)人員參加的信息安全工作會(huì)議,會(huì)上對(duì)檢測出的問題逐個(gè)地進(jìn)行分析,制定出相應(yīng)的解決方案,并按照解決方案迅速地予以實(shí)施。具體整改情況如下: 一、安全管理機(jī)構(gòu)及管理制度的整改 由于給安全檢測專家介紹情況的人員對(duì)交通局整個(gè)安全管理體制不十分了解,所以給評(píng)測專家留下了交通局沒有專門的管理組織,管理制度制定落后于目前的網(wǎng)絡(luò)安全工作的印象。實(shí)際情況是_市交通局于20_年3月重新調(diào)整了信息化領(lǐng)導(dǎo)小組的成員及工作職責(zé),其中一項(xiàng)重要的工作就是信息化安全工作。同時(shí)也發(fā)布了一系列的信息化管理制度,如_市交通局信息系統(tǒng)安全管理制度、_交通信息網(wǎng)網(wǎng)站管理制度等。在新發(fā)布的_市公路、水路交通信息化建設(shè)規(guī)劃(20_-20_)中對(duì)信息安全也作了全面的規(guī)劃。目前只是由于對(duì)這些規(guī)劃和制度組織學(xué)習(xí)不夠,使得安全制度的落實(shí)不能完全到位。為保證信息系統(tǒng)的安全運(yùn)行,我們將對(duì)所有的信息化管理制度進(jìn)行一次全面的修訂,并將一些制度進(jìn)行細(xì)化,分別制定出機(jī)房管理制度、設(shè)備維護(hù)制度、訪問控制管理制度、設(shè)備操作管理制度等一系列的管理制度,并將各項(xiàng)制度的執(zhí)行落實(shí)到人,盡量減少因制度不落實(shí)、管理不到位而造成的損失。 二、對(duì)信息安全設(shè)備的軟硬件配置的整改 1、系統(tǒng)災(zāi)備:我們針對(duì)不同系統(tǒng)采取了不同的措施。 針對(duì)辦公自動(dòng)化系統(tǒng)采用的是磁帶備份,策略為每周一進(jìn)行完全備份,每周三和周五進(jìn)行增量備份,同時(shí)將整個(gè)系統(tǒng)應(yīng)急恢復(fù)盤刻成光盤。當(dāng)系統(tǒng)崩潰時(shí)通過應(yīng)急盤和備份磁帶迅速恢復(fù)系統(tǒng)。此次安全檢測時(shí),發(fā)現(xiàn)的磁帶問題是由于一盤磁帶出現(xiàn)故障,而使得整個(gè)系統(tǒng)的全備份沒有完成,現(xiàn)在我們已更換了所有磁帶,備份系統(tǒng)已恢復(fù)正常。針對(duì)內(nèi)外網(wǎng)站,由于所有頁面數(shù)據(jù)存儲(chǔ)在數(shù)據(jù)庫中,我們采取的是每日對(duì)數(shù)據(jù)庫進(jìn)行異地備份,涉及網(wǎng)站的程序也刻成光盤保存。由于每臺(tái)計(jì)算機(jī)有相應(yīng)的備份機(jī)器,所以一旦網(wǎng)站系統(tǒng)崩潰,可通過更改該備份計(jì)算機(jī)的ip地址,復(fù)制相關(guān)程序和恢復(fù)數(shù)據(jù)庫的步驟迅速恢復(fù)網(wǎng)站。 2、病毒防護(hù):由于歷史原因,我們通過三種方式來更新交通局所有的計(jì)算機(jī)上的殺毒軟件。 1)對(duì)所有安裝win98的計(jì)算機(jī)通過一臺(tái)nt4.0的服務(wù)器來安裝更新殺毒軟件,殺毒軟件為kill20_。 2)對(duì)所有安裝winxp的計(jì)算機(jī)通過一臺(tái)win20_的服務(wù)器來安裝更新殺毒軟件。殺毒軟件為kill6.0安全胄甲。 3)只用于連接互聯(lián)網(wǎng)的計(jì)算機(jī)(單機(jī))安裝朝華安博士單機(jī)版,外網(wǎng)服務(wù)器使用kill6.0安全胄甲,通過英特網(wǎng)更新。根據(jù)此次評(píng)測報(bào)告的建議,我們將安裝一臺(tái)殺毒軟件更新服務(wù)器,將所有內(nèi)網(wǎng)的計(jì)算機(jī)安裝統(tǒng)一的網(wǎng)絡(luò)版殺毒軟件,通過一臺(tái)服務(wù)器來更新升級(jí)。 3、邊界控制: 1)外網(wǎng)百兆防火墻。評(píng)估報(bào)告中指出的外網(wǎng)百兆防火墻帶有入侵檢測功能與單獨(dú)的入侵檢測系統(tǒng)非常相像,而我們認(rèn)為單獨(dú)的入侵檢測系統(tǒng)功能強(qiáng)大,有豐富的監(jiān)測圖表,而防火墻內(nèi)嵌的入侵檢測功能非常簡單,而且一旦防火墻入侵檢測系統(tǒng)打開,對(duì)防火墻的性能有一定的影響,所以我們?cè)O(shè)立了單獨(dú)的入侵檢測系統(tǒng)。 2)關(guān)于防火墻與管理計(jì)算機(jī)之間通訊為加密的問題,我們也是經(jīng)過選擇的。聯(lián)想防火墻提供兩種管理模式,密匙管理方便但不加密和通訊加密管理但比較繁瑣,為管理方便我們采用了密匙管理的方式,今后我們將盡量采用通訊加密的管理方式,以保證防火墻的自身安全。 3)外網(wǎng)入侵檢測系統(tǒng)。根據(jù)評(píng)估報(bào)告的建議我們對(duì)該入侵檢測系統(tǒng)進(jìn)行了重新配置,重新制定了規(guī)則,避免了誤報(bào)。此外,由于硬件條件的設(shè)置,我們暫時(shí)將入侵檢測管理端口用工網(wǎng)地址,但對(duì)其訪問我們做了嚴(yán)格的限制。并已著手準(zhǔn)備硬件設(shè)備,盡快將管理端口設(shè)置成私有地址。需要說明的是外網(wǎng)防火墻和入侵檢測聯(lián)動(dòng)功能一直是打開的。 4)內(nèi)網(wǎng)千兆防火墻。按照評(píng)估報(bào)告的建議,我們已打開了防火墻的包過濾日志功能;由于防火墻的入侵檢測功能會(huì)增加防火墻的負(fù)擔(dān),影響防火墻的性能,所以沒有打開防火墻的入侵檢測功能;至于廠家定義的報(bào)警值是指日志文件大小超過該報(bào)警值防火墻將報(bào)警提示用戶,根據(jù)監(jiān)測此閥值偏?。ǜ鶕?jù)廠家說明此標(biāo)準(zhǔn)值為百兆防火墻設(shè)置,對(duì)千兆防火墻偏小),我們已作相應(yīng)的調(diào)整??紤]到資金以及內(nèi)網(wǎng)相對(duì)于外網(wǎng)較為安全,按照輕重緩急的原則,我們?yōu)橥饩W(wǎng)配置了防火墻和入侵檢測系統(tǒng),而內(nèi)網(wǎng)目前只配備了防火墻,若明年資金允許,我們將在內(nèi)網(wǎng)部署入侵檢測系統(tǒng)。 4、漏洞檢測與優(yōu)化: 對(duì)windows操作系統(tǒng)現(xiàn)已能夠做到及時(shí)更新。并在windows系統(tǒng)上已配置了最適合本單位實(shí)際情況的安全策略以及在防火墻上配置了最適合本單位實(shí)際情況的ip篩選機(jī)制。目前本局還沒有l(wèi)iunx系統(tǒng)。 5、網(wǎng)頁監(jiān)控與恢復(fù): 我局內(nèi)外網(wǎng)站都部署有網(wǎng)頁監(jiān)控與恢復(fù)系統(tǒng),對(duì)網(wǎng)頁進(jìn)行實(shí)時(shí)監(jiān)控,一旦網(wǎng)頁被非法修改,將自動(dòng)進(jìn)行恢復(fù),并且除了iis日志,對(duì)網(wǎng)頁的所有修改以及用戶管理操作都有日志記錄,以便追蹤非法操作。 6、應(yīng)急響應(yīng): 我局針對(duì)重要的應(yīng)用系統(tǒng)(辦公自動(dòng)化、內(nèi)外網(wǎng)站、網(wǎng)絡(luò)系統(tǒng)等)制定了一些列的應(yīng)急預(yù)案,目前根據(jù)網(wǎng)絡(luò)和系統(tǒng)應(yīng)用的變化,將進(jìn)行優(yōu)化,以保證應(yīng)急相應(yīng)的及時(shí)有效。此外,還對(duì)重要的系統(tǒng)或設(shè)備建立日志服務(wù)器,并派專人對(duì)日志進(jìn)行、分析。進(jìn)而快速地找到原因、采取應(yīng)對(duì)措施。 對(duì)一些安全問題的探討 防火墻系統(tǒng)自身的ftp、tel等服務(wù)沒有停止的問題:通過向聯(lián)想咨詢,以及根據(jù)我們測試的結(jié)果,目前防火墻系統(tǒng)本身沒有打開tel和ftp服務(wù),所以無法用tel、ftp登陸防火墻系統(tǒng)。不知評(píng)測報(bào)告中指的“防火墻系統(tǒng)自身的ftp、tel等服務(wù)沒有停止”指的是什么。 十分感謝市信息辦和國家信息安全測評(píng)認(rèn)證中心上海中心_辦事處,為我局計(jì)算機(jī)信息系
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年十大公務(wù)員培訓(xùn)機(jī)構(gòu)排行與選擇指南
- 《腦膜炎的護(hù)理》課件
- 沙場借用協(xié)議書
- 車輛轉(zhuǎn)租欠款合同協(xié)議
- 車輛置換買賣合同協(xié)議
- 母女友好協(xié)議書
- 車位銷售合同協(xié)議書模板
- 道路工程修路合同協(xié)議
- 債權(quán)擔(dān)保合同協(xié)議書
- 《手相與健康》課件
- Unit+1+Extended+reading課件高中英語牛津譯林版(2020)選擇性必修第一冊(cè)
- 基本樂理知到章節(jié)答案智慧樹2023年哈爾濱工業(yè)大學(xué)
- 中石油職稱俄語
- 物料管理入門部分真題含答案
- Big-Big-World大千世界中英文歌詞
- 可口可樂廣告案例分析ppt
- 德育主題班會(huì)課件 飄揚(yáng)紅領(lǐng)巾 光榮少先隊(duì)
- 大學(xué)生安全教育智慧樹知到答案章節(jié)測試2023年中國海洋大學(xué)
- 夜空中最亮的星二部合唱簡譜
- 西南大學(xué)藥物化學(xué)課件-第5章 前藥原理
- 建筑工程技術(shù)畢業(yè)論文設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論