缃戠粶瀹夊叏绠$悊鍒跺害

网络安全管理制度中国科学院沈阳应用生态研究所前言网络安全是保障中国科学院沈阳应用生态研究所(以下简称沈阳生态所)信息系统安全运行的基础。为保障沈阳生态所信息系统的安全、稳定运行,特制定本规范。本制度由信息中心提出。本制度由信息中心归口。本制度起草部门:信息中心。本制度主要起草人:岳倩本制度起草日期:2015/12/05网络安全管理制度1范围本制度适用于沈阳生态所信息系统网络安全管理工作。2组织及职责系统管理员职责恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程;负责网络安全设备的安全策略部署、配置及变更管理、内网运行情况、更新和维护等日常工作;对数据网络实行分级授权管理,按照岗位职责授予不同的管理级别和权限;密切注意最新网络攻击行为的发生、发展情况,关注和追踪业界公布的攻击事件;密切关注信息系统安全隐患,及时变更信息安全策略或升级安全设备。信息安全管理员职责恪守职业道德,严守企业秘密,熟悉国家安全生产法以及有关信息安全管理的相关规程;每周对系统管理员的登录和操作记录进行审计;对系统管理员部署的安全策略、配置和变更内容进行审计;密切注意最新漏洞的发生、发展情况,关注和追踪业界公布的漏洞疫情。3管理员账号和权限管理3.1管理员账号系统管理员和信息安全管理员的用户账号应分开设置,其他人员不得设置账户。在安全设备上建立用户账号,需要经过本级信息部门安全主管的审批并保留审批记录。3.2系统管理员权限系统管理员具有设置、修改安全设备策略配置,以及读取和分析检测数据的权限。3.3信息安全管理员权限信息安全管理员具有读取安全设备日志信息,以及检查安全设备策略配置内容的权限。3.4管理员身份鉴别管理员身份鉴别可以采用口令方式。应为用户级和特权级模式设置口令,不能使用缺省口令,确保用户级和特权级模式口令不同。安全设备口令长度应采用8位以上,由非纯数字或字母组成,并保证每季度至少更换一次。安全设备的身份鉴别,必要时可以采用数字证书方式。4策略和部署管理4.1制定安全策略系统管理员应依据沈阳生态所管理系统信息安全规划,结合实际需求,制定、配置具体网络安全设备的安全策略,并且进行规范化和文档化;安全设备的策略文档应妥善保存。对关键的安全设备要采用双机热备或冷备的方式进行部署以减小系统运行的风险。4.2安全设备统一部署安全设备部署应依据沈阳生态所管理系统的信息安全规划统一部署,保证安全设备的可用性。安全设备部署的具体实施须经信息管理部门的审批并保留审批记录。4.3安全网关类设备部署安全网关类设备部署应根据网络安全域的划分情况进行正确部署,满足不同网络安全域之间访问控制的要求。5配置和变更管理5.1配置和变更授权网络安全设备的配置、变更应满足信息系统变更管理的要求,配置和变更前应充分评估对信息系统可能产生的影响,报信息管理部门审批、授权后执行,保留审批记录。5.2防火墙设备配置防火墙设备配置操作规程要点如下:1)记录网络环境,定义防火墙网络接口;2)定义防火墙的网络对象和应用端口;3)定义安全策略;4)定义系统管理员和信息安全管理员权限;5)测试防火墙性能;6)编写和整理防火墙设备配置文档和技术资料。5.3VPN设备配置VPN设备配置操作规程要点如下:1)环境配置,指网络环境的设置,VPN网关的控制台的设置;2)设置VPN网关的各种网络参数特性,包括网络接口、透明网络、静态路由等;3)VPN设置,将证书导入VPN网关系统;进行SMC设置,对SMC进行身份认证并下载策略,加载加密算法;添加静态隧道,从SMC中下载与本机有信任关系的主机信息;设置与信任设备之间的隧道各项参数,定义虚拟路由,并进行客户端配置;4)防火墙设置,包括进行包过滤规则设置和NAT规则设置;5)服务器设置,包括VPN安全网关提供的DHCP服务器、拨号服务器、L2tp服务器、设置拨号用户、DNS代理和SNMP代理等功能的话设置;6)带宽管理,对流经网络接口的网络流量预先进行分配管理,保证用户对网络连接带宽的要求。带宽管理针对所有网络接口进行管理;7)定义系统管理员和信息安全管理员权限;8)测...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

确认删除?