博威---云架构决胜云计算

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2185|回复: 0

安全方案-模版

[复制链接]
发表于 2010-1-18 10:45:31 | 显示全部楼层 |阅读模式
安全方案-模版


目    录
1.        银行网络安全背景        4
1.1.        银行网络安全建设现状        4
1.2.        银行网络安全重点关注的方面        5
2.        ××市商业银行系统概述        7
2.1.        ××市商业银行概况        7
2.2.        ××市商业银行系统功能        8
2.3.        安全系统总体建设目标        8
3.        安全风险分析        9
3.1.        网络层安全风险分析        9
3.1.1.        数据传输风险分析        9
3.1.2.        网络边界风险分析        10
3.1.3.        网络设备的安全风险        11
3.2.        系统层的安全风险        11
3.3.        应用层安全风险分析        11
3.3.1.        身份认证漏洞        12
3.3.2.        WWW服务安全        12
3.3.3.        业务服务器安全        12
3.4.        管理层安全风险分析        13
4.        安全方案总体设计        14
4.1.        网络安全建设原则        14
4.2.        网络安全建设目标        14
4.2.1.        系统级安全目标        15
4.2.2.        网络级安全目标        15
4.2.3.        应用级别安全目标        16
4.2.4.        管理级安全目标        16
4.3.        整体安全设计概述        17
5.        安全方案详细设计        19
5.1.        网络级安全方案        19
5.1.1.        防火墙安全技术建议        19
5.1.2.        入侵检测安全方案建议        21
5.1.3.        网络设备安全方案建议        23
5.1.4.        数据传输安全建议        26
5.2.        系统层安全方案建议        29
5.2.1.        操作系统安全建议        29
5.2.2.        数据库安全方案建议        31
5.3.        应用层安全方案建议        31
5.3.1.        防病毒系统设计方案        32
5.3.2.        日志审计安全方案        34
5.3.3.        公开服务器安全方案建议        37
5.3.4.        行为监控/可控终端系统        37
5.4.        安全管理建议        63
5.4.1.        安全体系建设规范        63
5.4.2.        安全组织体系建设        63
5.4.3.        安全管理制度建设        63
5.4.4.        安全管理手段        64
6.        安全服务        66
6.1.        安全评估服务建议        66
6.1.1.        安全评估目标        66
6.1.2.        漏洞扫描评估方法        66
6.1.3.        扫描评估代价        66
6.1.4.        备用扫描工具        67
6.1.5.        扫描方案制定原则        67
6.1.6.        安全扫描实施原则        67
6.1.7.        扫描实施技术要求        67
6.1.8.        安全评估流程        68
6.1.9.        安全评估实现方法        68
6.1.10.        安全评估依据标准        69
6.1.11.        安全评估文档        69
6.1.12.        服务承诺        70
6.2.        安全增强与系统加固服务        70
6.2.1.        漏洞扫描        70
6.2.2.        系统加固        71
6.2.3.        日志分析        75
6.2.4.        补丁更新        75
6.2.5.        安全优化        76
6.3.        紧急事件响应服务        77
6.3.1.        紧急响应流程        77
6.3.2.        日常的维护和检查工作        77
6.3.3.        周期性检查        78
6.3.4.        紧急事件的处理和响应        78
6.3.5.        突发事件的响应和处理        78
6.3.6.        紧急情况的分类        78
6.3.7.        详细步骤        78
6.3.8.        服务承诺        80
7.        结束语        81
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|boway Inc. ( 冀ICP备10011147号 )

GMT+8, 2024-11-24 11:31 , Processed in 0.083464 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表