下载此文档

网络信息安全保障体系建设.docx


文档分类:IT计算机 | 页数:约12页 举报非法文档有奖
1/12
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/12 下载此文档
文档列表 文档介绍
膅附件3网络信息安全保障体系建设方案蒃目录蕿网络信息安全保障体系建设方案 1蒈1、建立完善安全管理体系 1袄2、可靠性保证 7聿薄网络信息安全保障体系建设方案螃1、,以及分管副总经理为组长的网络运行维护部、电视宽带支撑中心、网络维护中心等相关部门为成员的互联网网络信息安全应急小组,负责全省网络信息安全的总体管理工作。蚄山东联通以及莱芜联通两个层面都建立了完善的内部安全保障工作制度和互联网网络信息安全应急预案,通过管理考核机制,严格执行网络信息安全技术标准,接受管理部门的监督检查。同时针对三网融合对网络信息安全的特殊要求,已将IPTV等宽带增值业务的安全保障工作纳入到统一的制度、考核及应急预案当中。内容涵盖事前防范、事中阻断、事后追溯的信息安全技术保障体系,域名信息登记管理制度IP地址溯源和上网日志留存等。并将根据国家规范要求,对三网融合下防黑客攻击、防信息篡改、防节目插播、防网络瘫痪技术方案进行建立和完善。膄2、可靠性保证蚁IPTV是电信级业务,对承载网可靠性有很高的要求。可靠性分为设备级别的可靠性和网络级别的可靠性。薇(1)%的高可靠性,对关键网络节点,需要采用双机冗余备份。此外还需要支持不间断电源系统(含电池、油机系统)以保证核心设备24小时无间断运行。薅(2)网络级可靠性莃关键节点采用冗余备份和双链路备份以提供高可靠性。网络可靠性包括以下几方面:蚀接入层:接入层交换机主要利用STP/RSTP协议在OSI二层实现网络收敛自愈。螄汇聚层:在OSI第三层上使用双机VRRP备份保护机制,使用BFD、OAM、MPlSOAM来对链路故障进行探测,然后通过使用快速路由协议收敛来完成链路快速切换。螂核心层:在P设备(Core设备和CR设备)上建立全连接LDPoverTE。TE的数量在200以下。螀组播业务保护:主要基于IS-IS协议对组播业务采取快速收敛保护,对组播分发进行冗余保护和负载分担。,其安全需求主要表现在防止非法用户入侵、防病毒、防止数据丢失等。膂防止非法用户入侵:系统设置防火墙,将所有需要保护的主机设置在防火墙内部,物理上防止恶意用户发起的非法攻击和侵入。为业务管理人员建立起身份识别的机制,不同级别的业务管理人员,拥有不同级别的对象和数据访问权限。薂防病毒:部署防病毒软件,及时更新系统补丁。***数据安全:建立数据安全传输体系,系统具备完善的日志功能,登记所有对系统的访问记录。建立安全的数据备份策略,有效地保障系统数据的安全性。,业务处理机、EPG服务器、接口机都支持主备功能。羀存储系统能够支持磁盘RAID模式,利用RAID5技术防止硬盘出现故障时数据的安全。膀支持HA(HighAvailability)模式,实现系统的热备份,在主用系统故障时能够自动切换到备用系统,可提供流媒体服务器多种单元的冗余备份。莈支持用户通过手工备份功能。并且备份数据可保存到外部设备中。同时,设备可通过分布式部署,保证系统的安全。EPG服务器、VDN调度单元、网管均支持分布式处理。(服务器硬件、系统软件、应用软件)能在常温下每周7×24小时连续不间断工作,稳定性高,故障率低,%。罿具备油机不间断供电系统,以保证设备运行不受市电中断的影响。莈服务器平均无故障时间(MTBF)大于5,000小时,小型机平均无故障时间(MTBF)大于10,000小时,所有主机硬件三年内故障修复时间不超过30个小时。,作为IP网络也面临各种网络安全风险,包括网络设备入侵、拒绝服务攻击、路由欺骗、QOS服务破坏以及对网络管理、控制协议进行网络攻击等,故IPTV承载网络的安全建设实现方式应包括物理安全、网络设备的安全加固、网络边界安全访问控制等内容。、物理设备的安全及机房的安全。网络物理层的安全主要体现在通信线路的可靠性,软硬件设备安全性,设备的备份和容灾能力,不间断电源保障等。,首先必须加强对网络设备的安全配置,即对网络设备的安全加固,主要包括口令管理、服务管理、交互式访问控制等措施。薇口令的安全管理,所有网络设备的口令需要满足一定的复杂性要求

网络信息安全保障体系建设 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数12
  • 收藏数0 收藏
  • 顶次数0
  • 上传人小点
  • 文件大小80 KB
  • 时间2019-04-08