网络安全风险评估

2023-11-03 18:30:33   文档大全网     [ 字体: ] [ 阅读: ]

#文档大全网# 导语】以下是®文档大全网的小编为您整理的《网络安全风险评估》,欢迎阅读!
风险评估,网络安全
网络安全风险评估



网络安全主要包括以下几个方面:一是网络物理是否安全;二是网络平台是否安全;三是系统是否安全;四是信息数据是否安全;五是管理是否安全。

一、安全简介:

()网络物理安全是指计算机网络设备设施免遭水灾、火

灾等环境事故以及电源故障、人为操作失误或错误等导致的损坏,是整个网络系统安全的前提。

()网络平台安全包括网络结构和网络系统的安全,是整

网络安全的基础和技术支撑。安全的网络结构采用分层的体系结构,便于维管理和安全控制及功能拓展,并应设置冗余链路及防火墙、入侵检测等设备;网络系统安全主要涉及访问控制及内外网的有效隔离、内网不同区域的隔离及访问控制、网络安全检测、审计与监控(记录用户使用计算机网络系统的活动过程)网络防病毒和网络备份等方面内容。

二、安全风险分析与措施:

1物理安全:公司机房设在4,可以免受水灾的隐患;

房安装有烟感报警平台,发生火灾时可以自动灭火;机房

安装有UPS不间断电源、发电机,当市电出现故障后,

可以自动切换至UPS供电;机房进出实行严格的出入登

记流程,机房大门安装有门禁装置,只有授权了的管理


才有出入机房的权限,机房安装了视频监控,可以对计算

管理员的日常维护操作进行记录。

2网络平台安全:公司网络采用分层架构(核心层、接入层),

出口配备有电信、联通双运营商冗余链路,主干链路上安

装有H3C防火墙、H3C入侵防御设备,防火墙实现内外

网边界,互联网区、DMZ区、内网区的访问控制及逻辑

隔离,入侵防御设备可以有效抵御外来的非法攻击;在内

办公区与服务器区之间,部署防火墙,实现办公区与服

务器区的访问控制及隔离,内网部署了堡垒机、数据库审

计与日志审计系统,可以有效记录用户使用计算机网络

统的活动过程。

3、系统安全:公司各系统及时安装并升级补丁,可以及时的

修复系统漏洞,同时在关键应用系统前部署WAF,防护

来自对网站源站的动态数据攻击,电脑终端与服务器系统

安装杀毒软件,可以对病毒进行查杀。

4信息数据安全:公司通过防火墙实现了内外网的逻辑隔离,

内网无法访问外网;同时部署了IP-guard加解密系统,


本文来源:https://www.wddqxz.cn/b0d0d2a21611cc7931b765ce05087632301274f0.html

相关推荐