ImageVerifierCode 换一换
格式:DOC , 页数:16 ,大小:52KB ,
资源ID:661882      下载积分:11 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/661882.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     留言反馈    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(网络安全管理制度模板.doc)为本站上传会员【胜****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网络安全管理制度模板.doc

1、网络安全管理制度模板132020年4月19日文档仅供参考,不当之处,请联系改正。网络安全管理制度中国科学院沈阳应用生态研究所前 言网络安全是保障中国科学院沈阳应用生态研究所(以下简称沈阳生态所)信息系统安全运行的基础。为保障沈阳生态所信息系统的安全、稳定运行,特制定本规范。本制度由信息中心提出。本制度由信息中心归口。本制度起草部门:信息中心。本制度主要起草人:岳倩本制度起草日期: /12/05网络安全管理制度1 范围本制度适用于沈阳生态所信息系统网络安全管理工作。2 组织及职责l 系统管理员职责 恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程; 负责网络安全设备的

2、安全策略部署、配置及变更管理、内网运行情况、更新和维护等日常工作; 对数据网络实行分级授权管理,按照岗位职责授予不同的管理级别和权限; 密切注意最新网络攻击行为的发生、发展情况,关注和追踪业界公布的攻击事件; 密切关注信息系统安全隐患,及时变更信息安全策略或升级安全设备。l 信息安全管理员职责 恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程; 每周对系统管理员的登录和操作记录进行审计; 对系统管理员部署的安全策略、配置和变更内容进行审计; 密切注意最新漏洞的发生、发展情况,关注和追踪业界公布的漏洞疫情。3 管理员账号和权限管理3.1 管理员账号系统管理员和信息安全

3、管理员的用户账号应分开设置,其它人员不得设置账户。在安全设备上建立用户账号,需要经过本级信息部门安全主管的审批并保留审批记录。3.2 系统管理员权限系统管理员具有设置、修改安全设备策略配置,以及读取和分析检测数据的权限。3.3 信息安全管理员权限信息安全管理员具有读取安全设备日志信息,以及检查安全设备策略配置内容的权限。3.4 管理员身份鉴别管理员身份鉴别能够采用口令方式。应为用户级和特权级模式设置口令,不能使用缺省口令,确保用户级和特权级模式口令不同。安全设备口令长度应采用8位以上,由非纯数字或字母组成,并保证每季度至少更换一次。安全设备的身份鉴别,必要时能够采用数字证书方式。4 策略和部署

4、管理4.1 制定安全策略系统管理员应依据沈阳生态所管理系统信息安全规划,结合实际需求,制定、配置具体网络安全设备的安全策略,而且进行规范化和文档化;安全设备的策略文档应妥善保存。对关键的安全设备要采用双机热备或冷备的方式进行部署以减小系统运行的风险。4.2 安全设备统一部署安全设备部署应依据沈阳生态所管理系统的信息安全规划统一部署,保证安全设备的可用性。安全设备部署的具体实施须经信息管理部门的审批并保留审批记录。4.3 安全网关类设备部署安全网关类设备部署应根据网络安全域的划分情况进行正确部署,满足不同网络安全域之间访问控制的要求。5 配置和变更管理5.1 配置和变更授权网络安全设备的配置、变

5、更应满足信息系统变更管理的要求,配置和变更前应充分评估对信息系统可能产生的影响,报信息管理部门审批、授权后执行,保留审批记录。5.2 防火墙设备配置防火墙设备配置操作规程要点如下:1) 记录网络环境,定义防火墙网络接口;2) 定义防火墙的网络对象和应用端口;3) 定义安全策略;4) 定义系统管理员和信息安全管理员权限;5) 测试防火墙性能;6) 编写和整理防火墙设备配置文档和技术资料。5.3 VPN设备配置VPN设备配置操作规程要点如下:1) 环境配置,指网络环境的设置,VPN网关的控制台的设置;2) 设置VPN网关的各种网络参数特性,包括网络接口、透明网络、静态路由等;3) VPN设置,将证

6、书导入VPN网关系统;进行SMC设置,对SMC进行身份认证并下载策略,加载加密算法;添加静态隧道,从SMC中下载与本机有信任关系的主机信息;设置与信任设备之间的隧道各项参数,定义虚拟路由,并进行客户端配置;4) 防火墙设置,包括进行包过滤规则设置和NAT规则设置;5) 服务器设置,包括VPN安全网关提供的DHCP服务器、拨号服务器、L2tp服务器、设置拨号用户、DNS代理和SNMP代理等功能的话设置;6) 带宽管理,对流经网络接口的网络流量预先进行分配管理,保证用户对网络连接带宽的要求。带宽管理针对所有网络接口进行管理;7) 定义系统管理员和信息安全管理员权限;8) 测试VPN安全网关性能;9

7、) 编写和整理VPN安全网关设备配置文档和技术资料。5.4 代理服务器设备配置代理服务器设备配置操作规程要点如下:1) 环境配置,指网络环境的设置,包括代理服务器对网络参数的设置;2) 代理服务器安全策略设置;3) 客户端的相关设置;4) 定义系统管理员和信息安全管理员权限;5) 性能参数测试,估测网络代理服务器吞吐量、延迟、并发连接数等;6) 编写和整理代理服务器设备配置文档和技术资料。6 运行维护管理6.1 安全设备的检测和维护安全网关及入侵检测类设备定期检测和维护要求如下:1) 每月安装、更新厂家发布的设备补丁程序,及时修补设备操作系统的漏洞;2) 每周审计一次日志报表;3) 一个月内至

8、少重新启动一次安全网关及入侵检测类设备。6.2 安全设备的监视和记录安全网关及入侵检测类设备运行状况的监视和记录要求如下:1) 系统管理员应定期和不定期地检查设备的运行状况,及时查看日志,对异常情况的发生,及时上报,并保存记录;2) 对安全设备CPU和内存利用率、数据流量、地址翻译数量、报警次数等进行均时的监测、跟踪工作,每周形成报表。6.3 安全设备配置备份和恢复安全设备配置备份和恢复要求如下:1) 定期备份安全设备配置;2) 修改安全设备配置前应对现有配置进行备份,以便修改失败后可快速恢复;3) 跟踪软件及事件库的变更,确保使用当前有效的软件及事件库。6.4 安全设备的审计信息安全管理员定

9、期对网络安全设备的操作记录和内容本身进行审计,保证内容的完全性,保留记录。6.5 安全事件处理和报告防火墙设备发生宕机或入侵检测设备出现告警或工作不正常引起网络拥塞或网络瘫痪等安全事件时,系统管理员应立即启动紧急响应程序,保留相应记录。对网络进行紧急处理,堵塞攻击入口,恢复网络的正常运行,并追查攻击来源,及时上报,必要的情况下提交公安机关处理。6.6 安全设备的维修1) 安全设备的维修应防止安全设备配置信息的泄漏,送出外修应注意清除安全设备内部存储的安全配置;2) 不允许厂商或服务商经过因特网或其它方式远程登录进行安全设备的维护;3) 厂商或服务商进入现场维护安全设备,须指定专人全程陪同,维修

10、完成后应进行安全检查。7 安全数据管理7.1 安全设备的数据网络安全设备的安全数据主要包括安全设备对网络和系统检测得到的安全数据,对系统管理员操作的数据,对安全设备进行设置安全策略的配置数据,还有安全设备部署的网络逻辑图、安全策略等文档,应保证数据的完整性。7.1 检测获得数据的管理对于安全设备对网络和系统检测得到的安全数据,对系统管理员操作的数据,系统管理员和信息安全管理员应分别进行备份和保管;任何人不得进行修改,未经主管领导批准任何人不得删除。系统管理员定期分析安全设备对网络和系统检测得到的安全数据,发现漏洞或隐患应及时报告,并形成分析报告。7.2 获得数据的管理信息安全管理员应定期分析安

11、全设备对系统管理员操作的数据,发现违规问题或隐患应及时报告,并形成分析报告。7.3 配置数据管理系统管理员应及时对安全设备进行设置安全策略(规则)的配置数据进行备份和保存,对安全设备部署的网络逻辑图、安全策略等文档也应进行妥善保管。7.4 存储空间管理系统管理员应经常检查安全设备的存储空间,注意防止安全设备中对网络和系统检测得到的安全数据,以及对系统管理员操作的数据的丢失。8 设备选型管理网络安全设备(产品)的使用应符合国家的有关规定,尽量采用具有计算机信息系统安全专用产品销售许可证的信息安全产品,且具有中国信息安全产品测评认证中心认证的信息安全产品。密码设备选型应符合国家密码主管部门的有关要

12、求,加密算法应得到国家密码主管部门的批准。9 沈阳生态所计算机上国际互联网的规定1) 管理系统与互联网实行严格的物理隔离,严禁用处理管理系统秘密信息的计算机上互联网,违者严肃查处。2) 采取切实措施,加强对计算机的使用管理,上互联网的计算机必须与处理管理系统秘密信息的计算机严格区分,做到专机专用,不得既用于上互联网又用于处理国家秘密信息。3) 使用物理隔离计算机一机两用的,物理隔离计算机必须采用经国家保密局批准的产品,使用中应严格规范操作,严防由于误操作造成泄密。在当前尚不能确保安全的情况下,禁止任何单位将网络安全隔离与交换设备(又称网闸)用于涉密信息网络和互联网之间。4) 加强计算机及网络安全保密知识教育,加强保密形势教育,使涉密人员懂得用涉密计算机上互联网的严重危害性,提高信息安全保密意识,自觉遵守保密纪律和有关保密规定。5) 切实加强对计算机及网络的保密管理,建立健全规章制度,并严格执行;加强保密技术检查,及时发现违反规定的行为,堵塞泄密漏洞。6) 凡计算机使用人要按照沈阳生态所计算机信息系统安全保密管理制度的规定操作计算机。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服