




全文預(yù)覽已結(jié)束
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
市交通局計(jì)算機(jī)信息安全問(wèn)題整改報(bào)告 20_年10月15日_市信息化辦公室組織國(guó)家信息安全評(píng)測(cè)認(rèn)證中心上海中心_辦事處的專家對(duì)我局的信息化安全進(jìn)行了比較系統(tǒng)的檢測(cè),并給出了概要評(píng)估報(bào)告和提出了安全措施建議。我局對(duì)此報(bào)告非常重視,召開了由相關(guān)人員參加的信息安全工作會(huì)議,會(huì)上對(duì)檢測(cè)出的問(wèn)題逐個(gè)地進(jìn)行分析,制定出相應(yīng)的解決方案,并按照解決方案迅速地予以實(shí)施。具體整改情況如下: 一、安全管理機(jī)構(gòu)及管理制度的整改 由于給安全檢測(cè)專家介紹情況的人員對(duì)交通局整個(gè)安全管理體制不十分了解,所以給評(píng)測(cè)專家留下了交通局沒(méi)有專門的管理組織,管理制度制定落后于目前的網(wǎng)絡(luò)安全工作的印象。實(shí)際情況是_市交通局于20_年3月重新調(diào)整了信息化領(lǐng)導(dǎo)小組的成員及工作職責(zé),其中一項(xiàng)重要的工作就是信息化安全工作。同時(shí)也發(fā)布了一系列的信息化管理制度,如_市交通局信息系統(tǒng)安全管理制度、_交通信息網(wǎng)網(wǎng)站管理制度等。在新發(fā)布的_市公路、水路交通信息化建設(shè)規(guī)劃(20_-20_)中對(duì)信息安全也作了全面的規(guī)劃。目前只是由于對(duì)這些規(guī)劃和制度組織學(xué)習(xí)不夠,使得安全制度的落實(shí)不能完全到位。為保證信息系統(tǒng)的安全運(yùn)行,我們將對(duì)所有的信息化管理制度進(jìn)行一次全面的修訂,并將一些制度進(jìn)行細(xì)化,分別制定出機(jī)房管理制度、設(shè)備維護(hù)制度、訪問(wèn)控制管理制度、設(shè)備操作管理制度等一系列的管理制度,并將各項(xiàng)制度的執(zhí)行落實(shí)到人,盡量減少因制度不落實(shí)、管理不到位而造成的損失。 二、對(duì)信息安全設(shè)備的軟硬件配置的整改 1、系統(tǒng)災(zāi)備:我們針對(duì)不同系統(tǒng)采取了不同的措施。 針對(duì)辦公自動(dòng)化系統(tǒng)采用的是磁帶備份,策略為每周一進(jìn)行完全備份,每周三和周五進(jìn)行增量備份,同時(shí)將整個(gè)系統(tǒng)應(yīng)急恢復(fù)盤刻成光盤。當(dāng)系統(tǒng)崩潰時(shí)通過(guò)應(yīng)急盤和備份磁帶迅速恢復(fù)系統(tǒng)。此次安全檢測(cè)時(shí),發(fā)現(xiàn)的磁帶問(wèn)題是由于一盤磁帶出現(xiàn)故障,而使得整個(gè)系統(tǒng)的全備份沒(méi)有完成,現(xiàn)在我們已更換了所有磁帶,備份系統(tǒng)已恢復(fù)正常。針對(duì)內(nèi)外網(wǎng)站,由于所有頁(yè)面數(shù)據(jù)存儲(chǔ)在數(shù)據(jù)庫(kù)中,我們采取的是每日對(duì)數(shù)據(jù)庫(kù)進(jìn)行異地備份,涉及網(wǎng)站的程序也刻成光盤保存。由于每臺(tái)計(jì)算機(jī)有相應(yīng)的備份機(jī)器,所以一旦網(wǎng)站系統(tǒng)崩潰,可通過(guò)更改該備份計(jì)算機(jī)的ip地址,復(fù)制相關(guān)程序和恢復(fù)數(shù)據(jù)庫(kù)的步驟迅速恢復(fù)網(wǎng)站。 2、病毒防護(hù):由于歷史原因,我們通過(guò)三種方式來(lái)更新交通局所有的計(jì)算機(jī)上的殺毒軟件。 1)對(duì)所有安裝win98的計(jì)算機(jī)通過(guò)一臺(tái)nt4.0的服務(wù)器來(lái)安裝更新殺毒軟件,殺毒軟件為kill20_。 2)對(duì)所有安裝winxp的計(jì)算機(jī)通過(guò)一臺(tái)win20_的服務(wù)器來(lái)安裝更新殺毒軟件。殺毒軟件為kill6.0安全胄甲。 3)只用于連接互聯(lián)網(wǎng)的計(jì)算機(jī)(單機(jī))安裝朝華安博士單機(jī)版,外網(wǎng)服務(wù)器使用kill6.0安全胄甲,通過(guò)英特網(wǎng)更新。根據(jù)此次評(píng)測(cè)報(bào)告的建議,我們將安裝一臺(tái)殺毒軟件更新服務(wù)器,將所有內(nèi)網(wǎng)的計(jì)算機(jī)安裝統(tǒng)一的網(wǎng)絡(luò)版殺毒軟件,通過(guò)一臺(tái)服務(wù)器來(lái)更新升級(jí)。 3、邊界控制: 1)外網(wǎng)百兆防火墻。評(píng)估報(bào)告中指出的外網(wǎng)百兆防火墻帶有入侵檢測(cè)功能與單獨(dú)的入侵檢測(cè)系統(tǒng)非常相像,而我們認(rèn)為單獨(dú)的入侵檢測(cè)系統(tǒng)功能強(qiáng)大,有豐富的監(jiān)測(cè)圖表,而防火墻內(nèi)嵌的入侵檢測(cè)功能非常簡(jiǎn)單,而且一旦防火墻入侵檢測(cè)系統(tǒng)打開,對(duì)防火墻的性能有一定的影響,所以我們?cè)O(shè)立了單獨(dú)的入侵檢測(cè)系統(tǒng)。 2)關(guān)于防火墻與管理計(jì)算機(jī)之間通訊為加密的問(wèn)題,我們也是經(jīng)過(guò)選擇的。聯(lián)想防火墻提供兩種管理模式,密匙管理方便但不加密和通訊加密管理但比較繁瑣,為管理方便我們采用了密匙管理的方式,今后我們將盡量采用通訊加密的管理方式,以保證防火墻的自身安全。 3)外網(wǎng)入侵檢測(cè)系統(tǒng)。根據(jù)評(píng)估報(bào)告的建議我們對(duì)該入侵檢測(cè)系統(tǒng)進(jìn)行了重新配置,重新制定了規(guī)則,避免了誤報(bào)。此外,由于硬件條件的設(shè)置,我們暫時(shí)將入侵檢測(cè)管理端口用工網(wǎng)地址,但對(duì)其訪問(wèn)我們做了嚴(yán)格的限制。并已著手準(zhǔn)備硬件設(shè)備,盡快將管理端口設(shè)置成私有地址。需要說(shuō)明的是外網(wǎng)防火墻和入侵檢測(cè)聯(lián)動(dòng)功能一直是打開的。 4)內(nèi)網(wǎng)千兆防火墻。按照評(píng)估報(bào)告的建議,我們已打開了防火墻的包過(guò)濾日志功能;由于防火墻的入侵檢測(cè)功能會(huì)增加防火墻的負(fù)擔(dān),影響防火墻的性能,所以沒(méi)有打開防火墻的入侵檢測(cè)功能;至于廠家定義的報(bào)警值是指日志文件大小超過(guò)該報(bào)警值防火墻將報(bào)警提示用戶,根據(jù)監(jiān)測(cè)此閥值偏?。ǜ鶕?jù)廠家說(shuō)明此標(biāo)準(zhǔn)值為百兆防火墻設(shè)置,對(duì)千兆防火墻偏?。覀円炎飨鄳?yīng)的調(diào)整??紤]到資金以及內(nèi)網(wǎng)相對(duì)于外網(wǎng)較為安全,按照輕重緩急的原則,我們?yōu)橥饩W(wǎng)配置了防火墻和入侵檢測(cè)系統(tǒng),而內(nèi)網(wǎng)目前只配備了防火墻,若明年資金允許,我們將在內(nèi)網(wǎng)部署入侵檢測(cè)系統(tǒng)。 4、漏洞檢測(cè)與優(yōu)化: 對(duì)windows操作系統(tǒng)現(xiàn)已能夠做到及時(shí)更新。并在windows系統(tǒng)上已配置了最適合本單位實(shí)際情況的安全策略以及在防火墻上配置了最適合本單位實(shí)際情況的ip篩選機(jī)制。目前本局還沒(méi)有l(wèi)iunx系統(tǒng)。 5、網(wǎng)頁(yè)監(jiān)控與恢復(fù): 我局內(nèi)外網(wǎng)站都部署有網(wǎng)頁(yè)監(jiān)控與恢復(fù)系統(tǒng),對(duì)網(wǎng)頁(yè)進(jìn)行實(shí)時(shí)監(jiān)控,一旦網(wǎng)頁(yè)被非法修改,將自動(dòng)進(jìn)行恢復(fù),并且除了iis日志,對(duì)網(wǎng)頁(yè)的所有修改以及用戶管理操作都有日志記錄,以便追蹤非法操作。 6、應(yīng)急響應(yīng): 我局針對(duì)重要的應(yīng)用系統(tǒng)(辦公自動(dòng)化、內(nèi)外網(wǎng)站、網(wǎng)絡(luò)系統(tǒng)等)制定了一些列的應(yīng)急預(yù)案,目前根據(jù)網(wǎng)絡(luò)和系統(tǒng)應(yīng)用的變化,將進(jìn)行優(yōu)化,以保證應(yīng)急相應(yīng)的及時(shí)有效。此外,還對(duì)重要的系統(tǒng)或設(shè)備建立日志服務(wù)器,并派專人對(duì)日志進(jìn)行、分析。進(jìn)而快速地找到原因、采取應(yīng)對(duì)措施。 對(duì)一些安全問(wèn)題的探討 防火墻系統(tǒng)自身的ftp、tel等服務(wù)沒(méi)有停止的問(wèn)題:通過(guò)向聯(lián)想咨詢,以及根據(jù)我們測(cè)試的結(jié)果,目前防火墻系統(tǒng)本身沒(méi)有打開tel和ftp服務(wù),所以無(wú)法用tel、ftp登陸防火墻系統(tǒng)。不知評(píng)測(cè)報(bào)告中指的“防火墻系統(tǒng)自身的ftp、tel等服務(wù)沒(méi)有停止”指的是什么。 十分感謝市信息辦和國(guó)家信息安全測(cè)評(píng)認(rèn)證中心上海中心_辦事處,為我局計(jì)算機(jī)信息系
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- T-ZMDS 20003-2024 醫(yī)療器械網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制 醫(yī)療器械網(wǎng)絡(luò)安全能力信息
- 二零二五年度建筑施工現(xiàn)場(chǎng)安全教育培訓(xùn)協(xié)議
- 2025年度能源行業(yè)員工用工合同樣本
- 2025年度花卉養(yǎng)護(hù)與花卉市場(chǎng)銷售渠道合作合同
- 2025年度網(wǎng)絡(luò)安全優(yōu)先股入股協(xié)議
- 二零二五年度內(nèi)架承包與施工合同終止及清算協(xié)議
- 二零二五年度車輛交易抵押借款服務(wù)協(xié)議
- 2025年度職業(yè)技能提升家教合同
- 二零二五年度合作社入股農(nóng)業(yè)知識(shí)產(chǎn)權(quán)入股協(xié)議
- 2025年度車輛抵押權(quán)法律咨詢合同
- 中醫(yī)美容養(yǎng)生方法
- 2025年中電建新能源集團(tuán)有限公司招聘筆試參考題庫(kù)含答案解析
- 2024年遼寧現(xiàn)代服務(wù)職業(yè)技術(shù)學(xué)院高職單招語(yǔ)文歷年參考題庫(kù)含答案解析
- 2024年湖南環(huán)境生物職業(yè)技術(shù)學(xué)院高職單招職業(yè)技能測(cè)驗(yàn)歷年參考題庫(kù)(頻考版)含答案解析
- 后循環(huán)缺血治療
- 2024年浙江紹興杭紹臨空示范區(qū)開發(fā)集團(tuán)有限公司招聘筆試真題
- 2025年體檢科醫(yī)療質(zhì)量控制工作計(jì)劃
- 無(wú)人機(jī)法律法規(guī)與安全飛行 第2版2-2 領(lǐng)空
- 《單片機(jī)應(yīng)用實(shí)訓(xùn)教程》課件第4章
- 系統(tǒng)思維與系統(tǒng)決策:系統(tǒng)動(dòng)力學(xué)(中央財(cái)經(jīng)大學(xué))知到智慧樹章節(jié)答案
- 貨車司機(jī) 合股 合同范例
評(píng)論
0/150
提交評(píng)論