欢迎来到冰豆网! | 帮助中心 分享价值,成长自我!
冰豆网
全部分类
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • 党团工作>
  • ImageVerifierCode 换一换
    首页 冰豆网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    等保20之漏洞扫描系统技术方案建议书Word文档格式.docx

    • 资源ID:21723743       资源大小:114.46KB        全文页数:9页
    • 资源格式: DOCX        下载积分:12金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要12金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    等保20之漏洞扫描系统技术方案建议书Word文档格式.docx

    1、企业内部业务承载及分布情况2.2企业网络主机及应用调研给出企业现网的主机及业务系统列表,可以根据主机及应用类型来制定扫描计划2.3企业网络安全风险问题与分析此部分主要包括以下几个部分(主要根据与客户的沟通以及我们自己的分析给出:企业内部没有进行风险评估能力建设,无法有效感知到网内的安全风险;企业内部有重要业务系统,应用及数据库可能存在漏洞,存在信息泄露风险;3企业员工电脑可以连接互联网,可能存在被利用漏洞植入木马的风险;3企业漏洞扫描系统需求针对企业漏洞扫描系统问题与分析给出简要的描述,例如:通过深入的交流与分析,企业漏洞扫描系统需求分为四个部分:发现网内主机风险、发现应用系统漏洞、发现数据库

    2、漏洞,提升整体网络环境安全。3.1企业漏洞扫描系统设计原则根据企业对网络安全的需求以及XX公司对网络安全的积累,我们提出企业漏洞扫描系统设计必须满足以下原则:1安全性原则:充分保证系统的安全性。使用的信息安全产品和技术方案在设计和实现的全过程中有具体的措施来充分保证其安全性。2可靠性原则:保证产品质量和可靠性,对项目实施过程实现严格的技术管理和设备的冗余配置,保证系统的可靠性。3先进性原则:具体技术和技术方案应保证整个系统具有技术领先性和持续发展性。4可扩展性原则:IT技术的发展和变化非常迅速,方案采用的技术具有良好的可扩展性,充分保护当前的投资和利益。5可管理性原则:所有安全系统都应具备在线

    3、式的安全监控和管理模式。3.2新增漏洞扫描系统,用以满足企业以下需求(根据企业漏洞扫描系统问题与分析给出需求):企业漏洞扫描系统需求:1员工上网行为不规范,使主机漏洞被利用。2公司机密信息被窃取,遭受损失。3公司网络设备遭到攻击,办公网络无法使用。4公司业务系统遭受攻击,使得业务中断。 政府漏洞扫描系统需求1.政府网站被篡改,遭受政治风险。2.在线政务系统被攻击,影响政府形象和办事效率。3.办公电脑被攻击,导致敏感信息被窃取。4.政府网站数据库被攻击,散布非法言论。教育行业漏洞扫描系统需求1.学校网站被篡改,影响学校形象。2.学籍、学分系统数据被篡改3.线上教学系统被攻击 4.4XX漏洞扫描器

    4、解决方案4.1XX漏洞扫描系统简介XX漏洞扫描系统是XX在充分了解客户和市场需求的基础上,通过成熟的系统设计推出的漏洞扫描器,具有准确的漏洞识别、全面的资产覆盖、高效的扫描速率等特点。XX漏洞扫描系统是国内业界漏洞收录最丰富的漏洞扫描器。该系列产品提供系统扫描、Web扫描、数据库扫描、基线扫描及弱口令等多项功能,为企业运维人员提供安全自查能力、营造安全可靠的网络环境、以及法规遵从提供了一体化的解决方案。4.2企业漏洞扫描器部署模式根据对企业的需求分析选择以下的一个方案或者进行方案综合4.2.1单机部署传统的组网中,根据扫描目标的不同,可以把漏洞扫描器部署在某一个区域进行单区域扫描,或者是核心交

    5、换机旁边进行全网扫描。适用于小型企业用户,网络设备集中,XX漏洞扫描器可以对网内各个主机及应用可达。扫描主机和Web网站数量较少,单台设备能够完成扫描任务。图1.单机部署4.2.2分布式部署每一个网络节点部署一个引擎,完成单个节点的扫描任务。网络可达处部署一台管控中心,有扫描任务的配置、调度、统计、展示等管理功能。整个网络框架中,扫描引擎和管控中心都可以根据系统规模进行扩展,从而达到不同数量级别的扫描。适用于中大型企业用户,网络设备分散或是有多个分支机构,XX漏洞扫描器可以在各个节点部署分布式扫描引擎,由管控中心进行统一的调度、统计;扫描主机和Web网站数量较多,需要多台分布式引擎性能支撑能够

    6、完成扫描任务。图2.路由模式4.3应用场景 请根据具体项目场景选择4.3.1金融行业互联网风险管理在总部和分支机构内网分别部署漏洞扫描器可以有效降低内网环境风险。在总部和分支机构分别部署漏洞扫描器,通过漏洞扫描器分布式管理中心对漏洞扫描器分布式引擎进行集中统一管理。通过对集团总部及分支漏洞的统一发现、管理,可以宏观的感知集团内网环境的安全风险,防患于未然。该应用场景主要实现如下目的:运维投入集中,减少分支运维压力集团内运维资源往往集中于总部,分支机构运维能力薄弱,漏洞扫描器分布式部署,可以由总部对分支引擎进行统一调度、管理,减少分支运维人员的投入。减少远程扫描误差分布式部署模式,可以将扫描引擎

    7、部署与各个分支机构内网进行本地扫描,之后将结果统一汇总至分布式管理中心,避免了探测流量在传输过程中的误拦截而产生误差。集团网内环境风险的宏观感知通过集中管理的优势,可以实时的掌握整个集团内网的安全风险及风险变化趋势,通过对风险态势的判断,及时的采取相应的处置措施,在攻击到来之前排除隐患。4.3.2政府信息中心漏洞扫描器政府机关网络一般包括政务外网和政务内网,电子政务规划,政务内网网内互联互通,与互联网物理隔离,既可以由政务内网运营单位对网内所有资产进行统一探测,也可以在各个单位分别部署分布式探针进行探测。有效发现网内薄弱环节作为政务内网运营单位,有对网络的连通性、可用性和安全性进行保障的指责,

    8、定期的对网内风险进行探测可以有效的定位和排除风险,防止个别单位的安全意识不足而成为整个政务网的薄弱环节。避免政务信息窃取政务内网是各个政府单位办公和存放重要政务,对漏洞及时的发现和修补可以有效地避免攻击者通过漏洞而非法获取到内网数据。避免产生政治风险防止应用服务器上存在漏洞被攻击者利用,获得网站修改权限而对网站页面进行篡改,引发政治风险。合规性定期制定漏洞扫描工作,以符合国家等级保护及等级保护2.0的管理要求。4.3.3能源行业漏洞扫描器在网内核心交换机除部署漏洞扫描器,通过对网内终端、网络设备及应用的风险发现和修补,打造安全可靠的上网、办公环境。保护员工办公安全保证员工的办公电脑不存在高危漏

    9、洞,而被黑客利用,进行木马、病毒植入或是窃取员工电脑数据。保护内网服务器的数据安全避免攻击者利用服务器漏洞,达到越权的目的,而访问或是下载权限外的数据。防止用户访问用户服务网站被挂马在线自服务网站,是现在能源企业销售资源的重要途径,及时的对在线网站进行漏洞排查修补,可以有效防止攻击者利用漏洞进行挂马的行为,从而保护客户不会在自服务时被下载木马。4.3.4中小企业和分支机构漏洞扫描器旁路部署在内网交换机是漏洞扫描器产品在中小企业和分支机构中常见的应用场景。主要用于安全自检、风险自查,及时发现和修补内网的安全风险。将漏洞扫描器旁路部署在公司核心交换机,确保设备与内网各区域网络可达,通过对员工主机、

    10、网络设备、服务器以及应用风险的有效发现,可以帮助运维人员及时的修补,为企业打造安全可靠的网络环境。保障办公网络高可用及时排查、整改网内网络设备的自身风险,防止攻击者利用网络设备漏洞造成企业网络中断。保证办公应用安全性对企业日常办公使用的OA、ERP、CRM及财务等服务器、应用进行漏洞发现和修补,可以有效地防止企业内薪资泄密、客户数据泄露等事件的发生。4.3.5大型企业漏洞扫描器大型企业在网络设计之初,往往会注重区域隔离设计,将不同密级、职能部门的网络进行区分和隔离,导致内网各个区域无法互联互通,此时便需要在多个区域同时部署漏洞扫描器,以达到漏洞发现能力能全网覆盖的目的。保证高密级办公区域的网络

    11、安全对于高密级办公区域的网络环境,需要提出更高的安全要求,利用XX漏洞扫描器,不仅可以对办公电脑及区域网络设备进行风险评估,还可以通过基线扫描能力和弱口令检测能力,发现更多的人为操作带来的风险。4.3.6教育行业漏洞扫描器教育网部署漏洞扫描器产品可以实现师生绿色上网,保障师生健康的上网环境。目前,越来越多的高效和中小学都开办了自己的门户网站,学籍、招生等重要业务也都在向线上转移,在线运营的站点安全显得尤为重要。保障教学质量通过对教学资源的漏洞发现和整改,防止不法分子对学生教学资源进行攻击和恶意篡改,而影响学校的教学质量。保障校园形象门户网站作为学校形象宣传的重要媒介,被攻击者篡改会损害学校形象

    12、,甚至造成不良的社会影响。保证在线系统的可用性在学校招生旺季,许多家长会通过学校的招生网站进行查询或是报名,攻击者利用漏洞导致系统的不可用,会造成家长的不满情绪。4.4企业网络安全解决方案优点总结最丰富漏洞发现能力 数量最大,系统漏洞库60000+万, 。稳定更新,每周五更新,及时收录最新漏洞;严重漏洞爆发时,24小时内进行响应。最全面的漏洞发现能力 功能覆盖全,集合系统扫描、Web扫描、数据库扫描、基线扫描、弱口令扫描五合一扫描能力。资产覆盖全,可以对操作系统、网络设备、安全设备、中间件、Web应用等进行准确识别,全面覆盖网内资产。最准确的漏洞发现能力登陆扫描,对系统、数据库及Web应用均可

    13、执行登陆扫描,发现更深层次的安全问题。漏洞验证,可以对扫描出来的漏洞进行验证,排除误报。5XX漏洞扫描系统给用户带来的价值漏洞扫描系统是XX在充分了解客户和市场需求的基础上,通过成熟的系统设计推出的漏洞扫描器,具有丰富的漏洞库、资产覆盖全面、漏洞发现准确、五大功能合一等特点。5.1快速部署配合客户的配置向导,可实现快速部署,无需专业人员到场,大幅节约部署成本。5.2一体化策略管理XX产品的策略配置集成系统扫描、Web扫描、数据库扫描、基线扫描、弱口令扫描于一体,同一界面下可以实现多功能的配置,灵活方便,维护简单。5.3多功能综合评估凭借漏洞扫描系统的多功能合一的特点,可以对网内设备进行全面覆盖

    14、,通过多个维度的深入检测,帮助客户对网络风险进行全方位掌握。6XX服务6.1服务理念1) 实现客户满意 树立以客户为中心的工作作风,强化服务意识和服务技能,以优质服务切实保障网络安全运行质量,赢得客户满意。2) 追求服务领先不断完善服务内容,追求服务的专业化、标准化和多元化。注重主动服务和个性化服务,塑造优质服务品牌,实现业界领先。6.2服务内容序号服务清单所需配合文档输出1服务实施前准备工作需要向客户了解网络现状,网络安全现状2、现场服务实施随工人员服务实施申请报告服务实施总结报告3、验证测试阶段测试报告4、现场培训工作培训场地、人员组织培训总结报告6.3服务保障XX公司项目实施保障分为三级保障体系:办事处、公司技术支持部、研发体系。


    注意事项

    本文(等保20之漏洞扫描系统技术方案建议书Word文档格式.docx)为本站会员主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 冰点文档网站版权所有

    经营许可证编号:鄂ICP备2022015515号-1

    收起
    展开