歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > DOC文檔下載  

《信息系統(tǒng)安全等級保護實施指南》培訓教材(1)

  • 資源ID:113978345       資源大?。?span id="mkygev2" class="font-tahoma">388.50KB        全文頁數(shù):47頁
  • 資源格式: DOC        下載積分:10積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要10積分
郵箱/手機:
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機號,方便查詢和重復下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗證碼:   換一換

 
賬號:
密碼:
驗證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標題沒有明確說明有答案則都視為沒有答案,請知曉。

《信息系統(tǒng)安全等級保護實施指南》培訓教材(1)

信息系統(tǒng)安全等級保護實施指南培訓教材本教材主要通過對信息系統(tǒng)安全等級保護實施指南(以下簡稱實施指南)的主要作用、內(nèi)容等進行介紹,使培訓人員能夠清楚了解等級保護的整個實施過程,以便各項工作的開展。1 概述1.1 主要作用信息安全等級保護工作的先行工作之一是“加快制定、完善管理規(guī)范和技術(shù)標準體系”,管理規(guī)范和技術(shù)標準體系是等級保護工作的基礎,在關于信息安全等級保護工作的實施意見(公通字200466號,以下簡稱“66號文件”)的職責分工和工作要求中指出:l 信息和信息系統(tǒng)的運營、使用單位按照等級保護的管理規(guī)范和技術(shù)標準,確定其信息和信息系統(tǒng)的安全保護等級;l 信息和信息系統(tǒng)的運營、使用單位按照等級保護的管理規(guī)范和技術(shù)標準對新建、改建、擴建的信息系統(tǒng)進行信息系統(tǒng)的安全規(guī)劃設計、安全建設施工;l 信息和信息系統(tǒng)的運營、使用單位及其主管部門按照與信息系統(tǒng)安全保護等級相對應的管理規(guī)范和技術(shù)標準的要求,定期進行安全狀況檢測評估;l 國家指定信息安全監(jiān)管職能部門按照等級保護的管理規(guī)范和技術(shù)標準的要求,對信息和信息系統(tǒng)的安全等級保護狀況進行監(jiān)督檢查。從上述“66號文件”描述的內(nèi)容中可以看出,信息安全等級保護工作的主要內(nèi)容包括“等級確定”、“安全建設”、“安全測評”和“監(jiān)督檢查”等,完成上述工作的主要依據(jù)是等級保護的管理規(guī)范和技術(shù)標準。信息安全等級保護的實施過程中涉及到的各類組織、需完成的工作以及依據(jù)的基礎如下圖所示:主管部門運營、使用單位主管部門安全服務商監(jiān)管部門系統(tǒng)定級安全保護檢測評估監(jiān)督檢查技術(shù)標準管理規(guī)范圖1-1 技術(shù)標準和管理規(guī)范的作用除了“66號文件”中提到的“信息和信息系統(tǒng)的運營、使用單位”、“國家指定信息安全監(jiān)管職能部門”外,信息安全等級保護的實施過程中涉及到各類組織和人員實際還包括信息安全服務商、安全測評機構(gòu)等,它們配合“信息和信息系統(tǒng)的運營、使用單位”、“國家指定信息安全監(jiān)管職能部門”共同進行信息安全等級保護工作。為使信息安全等級保護的實施過程中涉及到的各類組織和人員能夠順利地完成信息安全等級保護工作,需要一個技術(shù)標準為實施的各方提供指導,這個標準就是實施指南。實施指南的主要作用包括:1) 作為系統(tǒng)等級保護實施的指南性文件指導對一個信息系統(tǒng)實施安全等級保護的參與各方,如何在等級保護實施過程的各個階段開展相應的活動,給出階段活動的內(nèi)容、控制方法和輸出結(jié)果。2) 作為等級保護標準體系的指引性文件介紹實施信息系統(tǒng)等級保護過程中,在不同階段和從事不同活動中,如何使用等級保護標準體系中的其他等級保護相關標準。1.2 主要思路對信息系統(tǒng)實施等級保護的過程是一個工程過程,其工程活動將覆蓋到信息系統(tǒng)生命周期的各個階段,其核心內(nèi)容是對信息系統(tǒng)實施安全保護,到目前為止,對信息系統(tǒng)實施安全保護的方法論有很多,主要流行的方法包括風險管理方法和安全工程方法。1. 風險管理的思路介紹風險管理的材料有很多,其中ISO/IEC 13335、NIST-SP800-30、“加拿大風險管理工作指南”等是典型的通過風險管理的手段對信息系統(tǒng)實施保護的參考材料。各種資料介紹的風險管理方法在細節(jié)方面可能有所差別,但是總體思路基本一致。采用風險管理方法對信息系統(tǒng)進行保護的基本步驟是:1)風險分析和風險評估可以采用各種方法(ISO/IEC13335等)對信息系統(tǒng)面臨的風險進行分析,包括資產(chǎn)分析、弱點分析、威脅分析、現(xiàn)有保護措施分析、風險分析,得到現(xiàn)有系統(tǒng)的安全風險狀況。2)風險規(guī)避針對在風險分析和風險評估步驟得到的系統(tǒng)安全風險信息,選擇可能采用的可以消除、減低、轉(zhuǎn)移風險的風險規(guī)避策略。根據(jù)風險規(guī)避策略,進一步選擇所要采取的安全措施,此時既要考慮安全風險的排序,也應考慮安全措施投入和安全保護效果之間平衡,最終形成安全改進的設計方案(PLAN)。大多數(shù)風險管理方法的文件或指南將論述重點放在風險分析、風險評估和風險規(guī)避方面,作為完整的風險管理過程,除此之外還有安全措施的實施和實現(xiàn)、系統(tǒng)運行維護等工作過程。尤其是當系統(tǒng)發(fā)生變化、環(huán)境發(fā)生變化或殘余風險不能接受時,應進入另一個風險管理過程,以此循環(huán)形成閉環(huán)。如果從工程的角度看待風險管理方法,可以將風險分析和風險評估過程看作是確定安全需求的過程,風險規(guī)避過程可以看作是安全需求定義和安全規(guī)劃設計的過程。2. 安全工程的思路SSE-CMM和ISSE是典型的介紹通過安全工程的手段對信息系統(tǒng)實施保護的參考材料。SSE-CMM和ISSE是具有代表性的從工程角度考慮對信息系統(tǒng)進行保護的方法論,兩者在描述風格上差異較大,但是總體思路實際上沒有太大差別。SSE-CMM認為對信息系統(tǒng)進行保護應該執(zhí)行以下幾個過程:1)風險過程風險過程包括四個主要活動:威脅分析、弱點分析、影響分析和風險分析。2)工程過程工程過程包括五個主要活動:確定安全需求、提供安全輸入、管理安全措施、監(jiān)控安全狀態(tài)和安全活動的協(xié)調(diào)。3)保證過程保證過程包括兩個主要活動:驗證和確認安全、提供安全保證證據(jù)。ISSE認為對信息系統(tǒng)進行保護應該執(zhí)行以下一些活動:a) 發(fā)現(xiàn)系統(tǒng)保護需求b) 定義系統(tǒng)安全需求c) 設計系統(tǒng)安全框架d) 開發(fā)詳細安全設計e) 實施系統(tǒng)安全f) 評估系統(tǒng)保護有效性SSE-CMM描述了安全工程的方法論,論述了對信息系統(tǒng)進行保護的主要活動和控制方法。ISSE則描述了安全工程的主要活動。仔細分析SSE-CMM和ISSE,實際上兩者的內(nèi)容基本一致,只是描述風格上差異較大。SSE-CMM和ISSE從工程角度描述信息系統(tǒng)的保護過程,并且將工程活動與信息系統(tǒng)的生命周期進行對應,更容易被人們理解和接受。3. 實施指南的主要思路在對信息系統(tǒng)實施等級保護的過程中,風險分析可以作為一種輔助手段。等級保護的相關標準對不同級別的信息系統(tǒng)提出了基本保護要求,基本保護要求是系統(tǒng)安全建設的基礎,但是不同的信息系統(tǒng)由于其本身的特性,除基本保護要求外,還有其特殊的安全需求,可以通過風險分析的方法選擇需要補充的安全措施,從而在等級保護的基礎上,體現(xiàn)各系統(tǒng)防護措施的特殊性。對信息系統(tǒng)實施等級保護的過程也是一個工程過程,其主要思路可以借鑒安全工程的思路,但是由于對信息系統(tǒng)實施等級保護的過程是以信息系統(tǒng)的合理定級活動開始的,與安全工程相比,考慮問題的思路和方法都將有所不同,具體活動也會有所區(qū)別。安全工程的方法論可以作為信息系統(tǒng)實施安全等級保護的一種借鑒,但須根據(jù)等級保護的特點補充和完善與等級保護相關的特定工程活動,比如信息系統(tǒng)的劃分活動、信息系統(tǒng)的定級活動、信息系統(tǒng)等級保護安全策略規(guī)劃活動等等。與風險管理和安全工程不同,實施信息系統(tǒng)等級保護的第一個步驟是確定保護對象,即信息系統(tǒng)的安全等級,然后根據(jù)確定的安全等級對信息系統(tǒng)進行符合相應等級保護要求的安全建設和安全管理。對信息系統(tǒng)實施等級保護涉及很多活動,包括系統(tǒng)定級、參照等級保護基本要求的安全措施選擇、安全方案的設計、安全工程的實施、系統(tǒng)安全運行管理等等,上述活動均在實施指南中有所描述。對信息系統(tǒng)實施等級保護過程中所涉及的活動分散在信息系統(tǒng)生命周期的不同階段進行,有些活動之間具有一定的繼承性,也就是說必須在一個活動完成后才能進行下一個活動,比如必須進行安全方案設計,完成后才能進行安全工程實施,有些活動沒有明顯的繼承性,比如系統(tǒng)的安全狀態(tài)監(jiān)控和系統(tǒng)的變更管理控制。為了保證實施指南對活動描述的全面性,實施指南應覆蓋信息系統(tǒng)生命周期所有階段的安全活動。基于上述的分析,實施指南的編制基本思路為:1) 以信息系統(tǒng)等級保護建設為主要線索如前所述,信息系統(tǒng)等級保護的實施過程中涉及到各類組織和人員,他們將會參與不同的或相同的活動,比如信息系統(tǒng)的主管單位和信息系統(tǒng)的運營單位將參與系統(tǒng)定級活動,如果委托安全服務商進行定級,則安全服務商也會參與定級活動;又如信息系統(tǒng)的運營單位可以自己完成風險分析活動,也可以委托安全服務商完成風險分析活動。實施指南面臨的使用對象將是信息系統(tǒng)的主管單位、運營使用單位、技術(shù)支持單位、監(jiān)督管理機構(gòu)等,為了保證實施指南的描述有一個清晰的思路,各類使用人員都能夠理解和較好地使用,實施指南并不以某個特定單位的活動為主線進行描述,而是以信息系統(tǒng)等級保護建設所要從事的活動為主線進行描述,有些活動可能是這個單位執(zhí)行的,另一些活動可能是另一個單位執(zhí)行的。實施指南的讀者根據(jù)自己的角色和從事的活動選擇相應的內(nèi)容作為指導。2) 定義信息系統(tǒng)等級保護實施的基本流程對信息系統(tǒng)實施等級保護涉及的活動有很多,根據(jù)安全的動態(tài)性和安全工程的循環(huán)理論,很多活動需要重復執(zhí)行,從而保證安全保護的有效性,雖然安全保護是一個不斷循環(huán)和不斷提高的過程,但是實施信息系統(tǒng)等級保護的一次完整周期流程是可以區(qū)分清楚的,比如從系統(tǒng)定級到最終的系統(tǒng)安全運行維護,為了便于清晰劃分信息系統(tǒng)等級保護的一次實施過程,有必要定義信息系統(tǒng)等級保護實施的一個基本流程。實施指南根據(jù)信息系統(tǒng)等級保護實施的特點,結(jié)合風險管理和安全工程方法提出信息系統(tǒng)等級保護實施的基本流程,將等級保護實施過程劃分為幾個不同的階段,然后分章節(jié)介紹和描述不同階段的安全活動,指導系統(tǒng)建設者和系統(tǒng)運營者在系統(tǒng)建設和運營期間更好地同步進行等級保護建設。通過對信息系統(tǒng)等級保護實施基本流程的提出,更好地描述信息系統(tǒng)等級保護實施的不斷循環(huán)過程;級別變更可能觸發(fā)另一個等級保護實施流程的執(zhí)行;風險評估和安全測評可能導致等級保護實施流程中局部活動的重復執(zhí)行等。3)介紹和描述每個階段主要的實施過程和主要活動為了便于用戶使用實施指南,實施指南根據(jù)基本實施流程的階段劃分,分為不同的章節(jié),每個階段對應一章。每一章介紹和描述本階段所要進行的過程和主要安全活動,如果過程具有順序性,將用流程圖的形式表述過程的執(zhí)行過程,如果沒有順序性,則用框圖分別表述每一個過程活動。實施指南將每個過程作為章下的節(jié),每一節(jié)詳細描述過程的內(nèi)容,包括過程可能的實施主體,主要的活動內(nèi)容和工作方法,過程的輸入和輸出內(nèi)容。1.3 使用對象實施指南以信息系統(tǒng)的生命周期為主線,描述信息系統(tǒng)安全等級保護實施的基本過程,而信息系統(tǒng)安全等級保護實施過程本身是一個多方參與的工作,將會涉及到各類組織,所以實施指南的使用對象包括信息系統(tǒng)安全等級保護實施過程中的參與各方。具體包括:國家管理部門、信息系統(tǒng)主管部門、信息系統(tǒng)運營使用單位、信息安全服務機構(gòu)、信息安全等級測評機構(gòu)、信息安全產(chǎn)品供應商等。1) 國家管理部門公安機關負責信息安全等級保護工作的監(jiān)督、檢查、指導。國家保密工作部門負責等級保護工作中有關保密工作的監(jiān)督、檢查、指導。國家密碼管理部門負責等級保護工作中有關密碼工作的監(jiān)督、檢查、指導。涉及其他職能部門管轄范圍的事項,由有關職能部門依照國家法律法規(guī)的規(guī)定進行管理。國務院信息化工作辦公室及地方信息化領導小組辦事機構(gòu)負責等級保護工作的部門間協(xié)調(diào)。2) 信息系統(tǒng)主管部門負責依照國家信息安全等級保護的管理規(guī)范和技術(shù)標準,督促、檢查和指導本行業(yè)、本部門或者本地區(qū)信息系統(tǒng)運營、使用單位的信息安全等級保護工作。3) 信息系統(tǒng)運營、使用單位負責依照國家信息安全等級保護的管理規(guī)范和技術(shù)標準,確定其信息系統(tǒng)的安全保護等級,有主管部門的,應當報其主管部門審核批準;根據(jù)已經(jīng)確定的安全保護等級,到公安機關辦理備案手續(xù);按照國家信息等級保護管理規(guī)范和技術(shù)標準,進行信息系統(tǒng)安全保護的規(guī)劃設計;使用符合國家有關規(guī)定,滿足信息系統(tǒng)安全保護等級需求的信息技術(shù)產(chǎn)品和信息安全產(chǎn)品,開展信息系統(tǒng)安全建設或者改建工作;制定、落實各項安全管理制度,定期對信息系統(tǒng)的安全狀況、安全保護制度及措施的落實情況進行自查,選擇符合國家相關規(guī)定的等級測評機構(gòu),定期進行等級測評;制定不同等級信息安全事件的響應、處置預案,對信息系統(tǒng)的信息安全事件分等級進行應急處置。4) 信息安全服務機構(gòu)負責依據(jù)信息系統(tǒng)運營、使用單位的委托,按照國家信息安全等級保護的管理規(guī)范和技術(shù)標準,協(xié)助信息系統(tǒng)運營、使用單位完成等級保護的相關工作,包括確定其信息系統(tǒng)的安全保護等級、進行安全需求分析、安全總體規(guī)劃、實施安全建設和安全改造等。5) 信息安全等級測評機構(gòu)負責根據(jù)信息系統(tǒng)運營、使用單位的委托或根據(jù)國家管理部門的授權(quán),協(xié)助信息系統(tǒng)運營、使用單位或國家管理部門,按照國家信息安全等級保護的管理規(guī)范和技術(shù)標準,對已經(jīng)完成等級保護建設的信息系統(tǒng)進行等級測評;對信息安全產(chǎn)品供應商提供的信息安全產(chǎn)品進行安全測評。6) 信息安全產(chǎn)品供應商負責按照國家信息安全等級保護的管理規(guī)范和技術(shù)標準,開發(fā)符合等級保護相關要求的信息安全產(chǎn)品,接受安全測評;按照等級保護相關要求銷售信息安全產(chǎn)品并提供相關服務。1.4 基本結(jié)構(gòu)實施指南包括9章,1個附錄。第1、2、3章為標準的固定格式要求,說明實施指南標準的使用范圍、引用的其他標準、使用到的術(shù)語和定義。第4章總體描述信息系統(tǒng)等級保護的實施過程,包括實施過程中涉及到的各種角色和職責、實施的基本原則、實施的基本流程。第5、6、7、8、9章分別根據(jù)等級保護實施流程劃分的階段,說明每個階段的主要實施過程。每章以階段名稱作為一級標題,以主要過程作為二級標題,主要活動要素作為三級標題,說明信息系統(tǒng)安全等級保護的實施活動。附錄A為主要過程的輸出列表。2 基本實施過程2.1 一些主要概念1、信息系統(tǒng)安全保護等級 信息系統(tǒng)重要程度的表征。重要程度以信息系統(tǒng)受到破壞后,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成的損害程度來衡量。2、信息系統(tǒng)安全等級保護 對信息系統(tǒng)分等級實施安全保護。3、信息系統(tǒng)生命周期信息系統(tǒng)從存在到消失的整個時間周期。通常觀點認為信息系統(tǒng)生命周期包括五個階段,即啟動準備階段、設計/開發(fā)階段、實施/實現(xiàn)階段、運行維護階段和系統(tǒng)終止階段。4、階段和階段目標信息系統(tǒng)生命周期中,具有代表性的時段劃分,稱為階段。通常以經(jīng)歷一系列相關的過程,完成一系列相關的活動,產(chǎn)生一個標志性結(jié)果為劃分依據(jù)。在信息系統(tǒng)安全等級保護實施中,劃分為信息系統(tǒng)定級、總體安全規(guī)劃、安全設計與實施、安全運行與維護和信息系統(tǒng)廢棄幾個階段。每個階段內(nèi)期望達到的結(jié)果的描述,稱為階段目標。5、主要活動和活動目標實施指南中,按照階段、過程、活動、子活動的分解方式進行描述,每個階段的每個過程中,具有代表性的活動,稱為主要活動。通常以為達到階段目標而必須完成的活動為表述依據(jù)。例如在信息系統(tǒng)安全等級保護實施中,信息系統(tǒng)定級階段的主要過程分為信息系統(tǒng)分析和安全等級確定,其中信息系統(tǒng)分析過程的主要活動劃分為系統(tǒng)識別和描述、信息系統(tǒng)分解等幾個主要活動。每個主要活動期望達到的結(jié)果的描述,稱為活動目標。7、參與角色每個活動或活動過程的參與人員,稱為參與角色。在實施指南中,參與角色的最小度量為“單位”,參與角色分為國家管理部門、信息系統(tǒng)主管部門、信息系統(tǒng)運營使用單位、信息安全服務機構(gòu)、信息安全等級測評機構(gòu)、信息安全產(chǎn)品供應商等。8、子活動和工作內(nèi)容主要活動進一步分解后的活動,稱為子活動。子活動中需要完成的工作的描述稱為工作內(nèi)容。在實施指南中,大部分的主要活動均分解為若干個子活動,并對子活動內(nèi)容進行詳細描述,子活動通常由主要活動的參與角色完成。9、活動輸入和活動輸出為完成主要活動或子活動,需要的文件資料稱為活動輸入;主要活動或子活動完成后,產(chǎn)生的文件資料稱為活動輸出。在實施指南中,對各類主要活動描述了活動輸入和活動輸出的文檔資料名稱。10、相互之間的關系實施指南中,各個主要概念之間的關系如下圖所示:信息系統(tǒng)生命周期階段階段主要過程活動階段目標過程目標子活動活動流程參與角色工作內(nèi)容輸入與輸出圖1-2 基本概念之間的關系2.2 基本實施流程對一個信息系統(tǒng)實施等級保護的過程本質(zhì)上是對信息系統(tǒng)進行安全保護的過程,應遵循對信息系統(tǒng)進行安全保護的方法論,但是作為國家等級保護制度實施的對信息系統(tǒng)的安全等級保護工作本身有其自己的特點,整個實施過程應體現(xiàn)出“信息系統(tǒng)分等級”、“按標準進行建設”、“實施監(jiān)督和管理”等思想。安全保護過程是一個不斷循環(huán)和不斷提高的過程,但是實施等級保護的一次完整過程是可以區(qū)分清楚的,比如從信息系統(tǒng)定級、系統(tǒng)運行維護,最終到信息系統(tǒng)終止,為了便于清晰劃分等級保護的一次實施過程,有必要根據(jù)信息系統(tǒng)的一個生命周期確定等級保護實施的流程。對一個信息系統(tǒng)實施等級保護的基本流程如下所示:信息系統(tǒng)定級總體安全規(guī)劃安全設計與實施安全運行與維護級別變更局部調(diào)整信息系統(tǒng)終止圖1-3 信息系統(tǒng)安全等級保護實施的基本流程l 局部調(diào)整在安全運行與維護階段,當系統(tǒng)局部調(diào)整時,如果不影響系統(tǒng)的安全等級,應從安全運行與維護階段進入安全設計與實施階段,重新調(diào)整和實施安全措施,確保滿足等級保護的要求;l 級別變更在安全運行與維護階段,當系統(tǒng)發(fā)生重大變更導致影響系統(tǒng)的安全等級時,應從安全運行與維護階段進入信息系統(tǒng)定級階段,重新開始一次等級保護的實施流程。2.3 主要的實施階段根據(jù)信息系統(tǒng)實施等級保護的流程將其實施階段分別劃分為五個不同階段,即信息系統(tǒng)定級階段、總體安全規(guī)劃階段、安全設計與實施階段、安全運行與維護階段和信息系統(tǒng)終止階段。1、 信息系統(tǒng)定級階段信息系統(tǒng)定級階段通過對信息系統(tǒng)調(diào)查和分析,進行信息系統(tǒng)劃分,確定相對獨立的信息系統(tǒng)的個數(shù),按照信息系統(tǒng)安全等級保護定級指南確定每個信息系統(tǒng)的安全等級。2、 總體安全規(guī)劃階段總體安全規(guī)劃階段通過安全需求分析判斷信息系統(tǒng)的安全保護現(xiàn)狀與國家等級保護基本要求之間的差距,確定安全需求,然后根據(jù)信息系統(tǒng)的劃分情況、信息系統(tǒng)定級情況、信息系統(tǒng)承載業(yè)務情況和安全需求等,設計合理的、滿足等級保護要求的總體安全方案,并制定出安全實施規(guī)劃等,以指導后續(xù)的信息系統(tǒng)安全建設工程實施。3、 安全設計與實施階段安全設計與實施階段通過安全方案詳細設計、安全產(chǎn)品的采購、安全控制的開發(fā)、安全控制集成、機構(gòu)和人員的配置、安全管理制度的建設、人員的安全技能培訓等環(huán)節(jié),將規(guī)劃階段的安全方針和策略,具體落實到信息系統(tǒng)中去,其最終的成果是提交滿足用戶安全需求的信息系統(tǒng)以及配套的安全管理體系。4、 安全運行與維護階段安全運行與維護階段將介紹運行管理和控制、變更管理和控制、安全狀態(tài)監(jiān)控以及安全事件處置和應急預案等過程;對安全狀態(tài)進行監(jiān)控,對發(fā)生的安全事件及時響應,確保信息系統(tǒng)正常運行;通過定期的監(jiān)督檢查督促信息系統(tǒng)運營、使用單位做好信息系統(tǒng)的日常安全維護工作,確保其滿足相應等級的安全要求,達到相應等級的安全保護能力;通過安全檢查和持續(xù)改進等活動過程實現(xiàn)對信息系統(tǒng)的動態(tài)保護。5、 信息系統(tǒng)終止階段信息系統(tǒng)終止階段是對信息系統(tǒng)的過時或無用部分進行報廢處理的過程,主要涉及對信息、設備、存儲介質(zhì)或整個信息系統(tǒng)的廢棄處理。信息系統(tǒng)終止階段的主要活動可能包括對信息的轉(zhuǎn)移、暫存或清除,對設備遷移或廢棄,對存儲介質(zhì)的清除或銷毀;信息系統(tǒng)終止階段當要遷移或廢棄系統(tǒng)組件時,核心關注點是防止敏感信息泄漏。3 主要實施階段介紹如前所述,信息系統(tǒng)實施等級保護劃分為五個不同階段,即信息系統(tǒng)定級階段、總體安全規(guī)劃階段、安全設計與實施階段、安全運行與維護階段和信息系統(tǒng)終止階段。關于“信息系統(tǒng)定級“階段的工作方法和工作內(nèi)容,參見定級指南及相關教材。本教材重點介紹“總體安全規(guī)劃“階段的工作內(nèi)容和可用方法。其他階段的內(nèi)容,參見信息系統(tǒng)安全等級保護實施指南標準相關章節(jié)。3.1 總體安全規(guī)劃3.1.1 安全需求分析系統(tǒng)定級完成后,首要的工作是確定系統(tǒng)的安全需求,也就是系統(tǒng)的保護需求。對于新建的系統(tǒng)和已建的系統(tǒng),安全需求的確定方法不同,新建過程中的系統(tǒng)由于在設計完成之前還沒有系統(tǒng)實體,所以系統(tǒng)可以按照等級保護的要求進行定級、設計和實施,系統(tǒng)的安全需求主要來源于國家政策性要求、機構(gòu)使命性要求和可能的系統(tǒng)環(huán)境影響;運行過程中的系統(tǒng)由于建設過程中并沒有按照等級保護的要求進行定級和設計,雖然采取了一定的安全保護措施,但是可能與國家等級保護的要求存在差距,所以需要完成的工作是按照國家等級保護的要求進行安全改造。新建系統(tǒng)可以在信息系統(tǒng)生命周期的啟動/準備、設計/開發(fā)階段同步實施系統(tǒng)定級和系統(tǒng)設計,根據(jù)信息系統(tǒng)承載的業(yè)務對信息系統(tǒng)合理分級之后,國家標準信息系統(tǒng)安全等級保護基本要求就是對各個級別系統(tǒng)的明確安全需求,系統(tǒng)的安全規(guī)劃設計應以此為依據(jù)。本章重點介紹已建系統(tǒng),即運行過程中的系統(tǒng)如何在等級保護實施過程中的規(guī)劃設計階段確定安全需求,新建系統(tǒng)確定安全需求的方法也可以借鑒這里介紹的方法。關于運行過程中的系統(tǒng)如何定級參見有關信息系統(tǒng)安全保護等級確定的教材,這里不再描述。對于一個已建系統(tǒng),在對系統(tǒng)進行劃分,并確定了不同系統(tǒng)的安全保護等級之后,關注的重點是不同安全保護等級的系統(tǒng)目前采取的安全保護措施與國家等級保護要求之間的差距有多大,這種差距就是未來需要對系統(tǒng)進行安全改造的目標,也就是安全改造設計方案的安全需求輸入。根據(jù)實施指南,總體安全規(guī)劃階段的第一個重要活動是“安全需求分析”,對于一個已經(jīng)確定了安全保護等級,并處于運行狀態(tài)的信息系統(tǒng),“安全需求分析”實際要完成安全現(xiàn)狀評估和安全需求確認兩項主要工作。3.1.1.1 安全現(xiàn)狀評估一、評估方法當根據(jù)信息系統(tǒng)的業(yè)務重要性及其他相關因素對信息系統(tǒng)進行劃分,確定了信息系統(tǒng)的安全保護等級后,需要了解不同級別的信息系統(tǒng)或子系統(tǒng)當前的安全保護與相應等級的安全保護基本要求之間存在的差距,這種差距是一種安全需求,是進行安全方案設計的基礎。傳統(tǒng)的安全需求分析方法有很多,如流行的風險分析法,但是作為了解信息系統(tǒng)或子系統(tǒng)當前的安全保護狀況與相應等級的安全保護基本要求之間存在的差距的簡便方法,莫過于等級測評法。關于等級測評有專門的教材進行詳細描述,這里只說明如何采用等級測評法對安全現(xiàn)狀進行評估,并確定與相應等級的安全保護基本要求之間存在的差距。二、基本步驟采用等級測評法進行安全現(xiàn)狀評估的基本步驟如下:1、確定評估范圍明確本次被評估系統(tǒng)的范圍,包括整個信息系統(tǒng)的范圍、各個等級信息系統(tǒng)的范圍,各個等級信息系統(tǒng)的邊界等。這些信息來自信息系統(tǒng)的定級報告。例如:XXXX信息系統(tǒng)承載XX、XX、XX業(yè)務,具有XX個出口。出口1通過XX設備與外部的XX系統(tǒng)相連,出口2通過XX設備與外部的XX系統(tǒng)相連,系統(tǒng)示意圖如下。XXXX信息系統(tǒng)被劃分為XX個信息系統(tǒng),信息系統(tǒng)1承載XX業(yè)務,信息系統(tǒng)2承載XX業(yè)務,。信息系統(tǒng)1有XX個邊界,邊界1通過XX設備與外部的XX系統(tǒng)相連,邊界2通過XX設備與信息系統(tǒng)2相連,。本次安全評估的系統(tǒng)包括信息系統(tǒng)1、信息系統(tǒng)2、。2、獲得被評估信息系統(tǒng)的信息通過查閱資料(如果定級建議書有詳細的資料)或現(xiàn)場調(diào)查的方式,了解被評估信息系統(tǒng)的構(gòu)成,包括網(wǎng)絡拓撲、業(yè)務應用、業(yè)務流程、設備信息、安全措施狀況等,并將被評估信息系統(tǒng)的信息準確描述。例如:信息系統(tǒng)1的范圍如下面網(wǎng)絡拓撲圖所示:圖略。網(wǎng)絡邊界:有XX個邊界,邊界1通過XX設備與外部的XX系統(tǒng)相連,邊界2通過XX設備與信息系統(tǒng)2相連,。網(wǎng)絡區(qū)域:有XX個區(qū)域,每個區(qū)域的說明。承載業(yè)務:有XX個業(yè)務,每個業(yè)務的說明。主要安全設備:有XX個安全設備,每個設備的部署位置、主要作用。設備清單列表:XXXX類設備序號所屬區(qū)域設備名稱用 途設備信息說明12343、確定具體的評估對象確定每個等級信息系統(tǒng)的被評估對象,包括整體對象,如機房、辦公環(huán)境、網(wǎng)絡等,也包括具體對象,如邊界設備、網(wǎng)關設備、服務器設備、工作站、應用系統(tǒng)等。4、確定評估工作的方法根據(jù)信息系統(tǒng)安全等級情況、系統(tǒng)規(guī)模大小等,明確本次評估的方法,如所有對象的評估還是抽樣方式的評估;詢問、檢查、測試的組合方式等。例如:整體對象:XX機房、XX辦公環(huán)境、整個網(wǎng)絡。具體對象:測評設備清單序號所屬區(qū)域設備名稱設備信息測評方式說明1檢查2檢查、掃描344、制定評估工作計劃或項目工作計劃制定評估工作計劃或方案,說明評估范圍、評估對象、工作方法、人員組成、角色職責、時間計劃等。評估工作計劃的文檔結(jié)構(gòu)見本節(jié)“過程輸出”部分。5、形成評估指標根據(jù)各個信息系統(tǒng)的安全等級從基本要求中選擇相應等級的通用指標,然后根據(jù)系統(tǒng)信息資產(chǎn)安全性等級選擇信息資產(chǎn)安全性指標,根據(jù)系統(tǒng)連續(xù)性等級選擇業(yè)務連續(xù)性指標,之后進行三類指標的組合,形成評估指標。例如:根據(jù)“XXXX定級建議書”,信息系統(tǒng)1被定為3級,保護類型為S3A3G3,選擇的測評指標類如下:測評指標類技術(shù)/管理層面類數(shù)量S類(3級)A類(3級)G類(3級)小計安全技術(shù)物理安全11810網(wǎng)絡安全1078主機安全4149應用安全52310數(shù)據(jù)安全2103安全管理安全管理機構(gòu)G類(3級)5安全管理制度3人員安全管理5系統(tǒng)建設管理9系統(tǒng)運維管理13合 計75(類)6、制定評估方案或測評方案根據(jù)評估指標,結(jié)合確定的評估對象制定可以操作的評估方案,評估方案包括評估范圍說明、目標系統(tǒng)描述、評估具體對象說明、評估指標說明、評估方法說明、評估工具說明等信息,作為評估方案的附件,還要編制每個評估對象的具體現(xiàn)場評估的作業(yè)指導書。評估方案或測評方案的文檔結(jié)構(gòu)見本節(jié)“過程輸出”部分。例如:層面測評實施:網(wǎng)絡安全層面測評實施分解內(nèi)容如下表:序號類別名稱測評工作分解描述1網(wǎng)絡結(jié)構(gòu)安全與網(wǎng)段劃分檢查網(wǎng)絡拓撲情況,分析網(wǎng)絡架構(gòu)與網(wǎng)段劃分、隔離等情況的合理性和有效性,抽查核心交換機XXXX、接入交換機XXXX和接入路由器XXXX等網(wǎng)絡互聯(lián)設備,測試系統(tǒng)訪問路徑和網(wǎng)絡帶寬分配情況等。2網(wǎng)絡訪問控制檢查防火墻XXXX、XXXX網(wǎng)絡訪問控制設備,測評分析網(wǎng)絡區(qū)域邊界的網(wǎng)絡隔離與訪問控制能力,測試系統(tǒng)對外暴露安全漏洞情況等。3撥號訪問控制檢查撥號接入路由器XXXX,測評分析信息系統(tǒng)遠程撥號訪問控制規(guī)則的合理性和安全性。4網(wǎng)絡安全審計檢查核心交換機XXXX和接入交換機XXXX等網(wǎng)絡互聯(lián)設備的安全審計情況等,測評分析信息系統(tǒng)審計配置和審計記錄保護情況。5邊界完整性檢查檢查邊界完整性檢查設備,對接入邊界完整性檢查設備進行測試等,測評分析信息系統(tǒng)私自聯(lián)到外部網(wǎng)絡的行為。6網(wǎng)絡入侵防范檢查網(wǎng)絡邊界XX、XX處的入侵檢查設備XX和XX,測評分析信息系統(tǒng)對攻擊行為的識別和處理情況。7惡意代碼防范檢查網(wǎng)絡防惡意代碼產(chǎn)品部署,測評分析信息系統(tǒng)網(wǎng)絡邊界和核心網(wǎng)段對病毒等惡意代碼的防護情況。8網(wǎng)絡設備防護檢查XXX核心交換機、XXXX接入交換機、XXXX網(wǎng)接入路由器、XX入侵檢測設備、XXXX防火墻等,查看它們的安全配置情況,包括身份鑒別、權(quán)限分離、登錄失敗處理、限制非法登錄和登錄連接超時等,考察網(wǎng)絡設備自身的安全防范情況。7、系統(tǒng)測評實施:根據(jù)如下的網(wǎng)絡拓撲圖,設置穿透性掃描點為D1、D2、D3。D1點:接入XXXX工具,透過XXXX防火墻,探測XXXX區(qū)各抽查主機和網(wǎng)絡設備暴露的安全漏洞情況。D2點:接入XXXX工具,透過XXXX交換機,探測XXXX區(qū)各抽查主機和網(wǎng)絡設備暴露的安全漏洞情況。D3點:接入XXXX工具,透過XXXX路由器和XXXX防火墻,探測XXXX區(qū)、XXXX區(qū)各抽查主機暴露的安全漏洞情況。根據(jù)掃描探測結(jié)果,使用滲透測試工具集,試圖利用各主機的安全漏洞,侵入主機。8、判斷安全管理方面與評估指標的符合程度通過觀察現(xiàn)場、詢問人員、查詢資料、檢查記錄等方式進行安全管理方面的評估,準確記錄評估結(jié)果,判斷安全管理的各個方面與評估指標的符合程度,給出判斷結(jié)論。評估工作原始記錄表應由相關人員確認簽字。9、判斷安全技術(shù)方面與評估指標的符合程度通過觀察現(xiàn)場、詢問人員、查詢資料、檢查記錄、檢查配置、技術(shù)測試、滲透攻擊等方式進行安全技術(shù)方面的評估,準確記錄評估結(jié)果,判斷安全技術(shù)的各個方面與評估指標的符合程度,給出判斷結(jié)論。評估工作原始記錄表應由相關人員確認簽字。10、形成和制定安全評估報告在現(xiàn)場測評完成的基礎上,匯總整理現(xiàn)場測評數(shù)據(jù),重點分析不符合項或部分符合項,提出可能采用的安全措施或安全建議。將所有活動過程的數(shù)據(jù)進行整理、提煉,形成安全評估報告。安全評估報告的文檔結(jié)構(gòu)見本節(jié)“過程輸出”部分。例如:測評結(jié)果:XXXX服務器:1)身份鑒別符合要求的方面:采用口令鑒別機制,對用戶和終端的登錄次數(shù)作了限制,禁用了不使用的系統(tǒng)默認帳戶。遠程管理采用ssh協(xié)議,增強了網(wǎng)絡通信的安全性。主要存在的問題:沒有對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別;2)自主訪問控制符合要求的方面:系統(tǒng)由專人進行管理,并定期對系統(tǒng)帳戶的權(quán)限分配和使用情況進行審查,對于系統(tǒng)的重要文件能夠很好地進行權(quán)限設置和保護。主要存在的問題:root帳戶的主目錄“/”沒有被修改,對系統(tǒng)文件/etc/inetd.conf、/etc/services的權(quán)限設置不夠合理;綜合分析:網(wǎng)絡安全層面測評項目共計8大類107項,結(jié)果匯總?cè)缦卤恚盒蛱枡z查類別項目總計符合部分符合不符合1結(jié)構(gòu)安全與網(wǎng)段劃分74032網(wǎng)絡訪問控制21103撥號訪問控制33004網(wǎng)絡安全審計1515005邊界完整性30036網(wǎng)絡入侵防范44007惡意代碼防范32108網(wǎng)絡設備防護706604小計10795210部分符合和不符合項明細表如下:序號問題描述嚴重程度可能的改進措施12345678三、過程輸出安全現(xiàn)狀評估過程中重要的過程控制文件和結(jié)果描述文件包括:l 評估工作計劃或項目工作計劃l 評估方案或測評方案l 各類數(shù)據(jù)記錄表格l 安全評估報告1、評估工作計劃或項目工作計劃基本結(jié)構(gòu)1、項目概述2、工作依據(jù)3、工作內(nèi)容4、工作產(chǎn)品5、任務分工6、時間計劃7、項目評審2、評估方案或測評方案基本結(jié)構(gòu)1、項目概述2、測評對象3、測評指標4、測評方式和工具5、層面測評實施6、系統(tǒng)測評實施附件A:安全管理測評記錄表格附件B:網(wǎng)絡結(jié)構(gòu)測評記錄表格附件C:網(wǎng)絡設備測評記錄表格附件D:安全設備測評記錄表格附件E:主機設備測評記錄表格附件F:應用系統(tǒng)測評記錄表格附件G:物理安全測評記錄表格3、記錄表格基本結(jié)構(gòu)序號類別基本要求測評方法結(jié)果記錄符合情況4、安全評估報告基本結(jié)構(gòu)1、項目概述2、測評對象3、測評指標4、測評方式和工具5、測評結(jié)果6、綜合分析7、測評結(jié)論附件A:安全管理測評記錄表格附件B:網(wǎng)絡結(jié)構(gòu)測評記錄表格附件C:網(wǎng)絡設備測評記錄表格附件D:安全設備測評記錄表格附件E:主機設備測評記錄表格附件F:應用系統(tǒng)測評記錄表格附件G:物理安全測評記錄表格3.1.1.2 安全需求確定一、分析方法通過等級測評方法對安全現(xiàn)狀評估產(chǎn)生的結(jié)果,說明了系統(tǒng)安全保護方面與等級保護基本要求之間的差距,這種差距是進一步對系統(tǒng)進行安全改造的依據(jù),由于信息系統(tǒng)安全等級保護基本要求中提出的安全要求是針對大部分系統(tǒng)的通用要求,因此還應結(jié)合自身系統(tǒng)的特點判斷不符合要求的差距是否在今后的安全改造過程中需要補充,以及除信息系統(tǒng)安全等級保護基本要求中提出的安全要求外,是否還需要補充其他的措施。安全需求的最終確認,可以借鑒風險分析的做法,由于已經(jīng)采用等級測評方法對系統(tǒng)進行了安全現(xiàn)狀評估,所以借鑒風險分析法對安全需求進行最終確認時,可以簡化分析方法,關注點放在系統(tǒng)的重要資產(chǎn)上,識別出系統(tǒng)的重要資產(chǎn)、重要資產(chǎn)保護方面存在的缺陷、重要資產(chǎn)可能面臨的威脅以及可能的風險大小。通過針對重要資產(chǎn)的風險分析方法,判斷等級測評中不符合項可能產(chǎn)生的風險,以及對重要資產(chǎn)的額外保護需求。等級測評中可能產(chǎn)生較大風險的不符合項,為了對抗特定環(huán)境下的威脅,重要資產(chǎn)需要補充的安全措施,兩者共同構(gòu)成了系統(tǒng)的安全需求。二、基本步驟安全需求確認的基本步驟如下:1、重要資產(chǎn)的分析明確信息系統(tǒng)中的重要資產(chǎn)或稱重要部件,如邊界設備、網(wǎng)關設備、核心網(wǎng)絡設備、重要服務器設備、重要應用系統(tǒng)、重要數(shù)據(jù)等。列表說明重要資產(chǎn),并按重要程度排序。例如:序號資產(chǎn)名稱重要程度資產(chǎn)說明123456782、重要資產(chǎn)安全弱點評估檢查或判斷上述重要資產(chǎn)或重要部件可能存在的弱點,包括技術(shù)上和管理上的;分析安全弱點被利用的可能性。重要資產(chǎn)可能存在的弱點的分析和判斷可以借用安全現(xiàn)狀評估的結(jié)果數(shù)據(jù),根據(jù)弱點的暴露程度或弱點的可利用程度,列表說明。例如:序號資產(chǎn)名稱弱點弱點說明1233、重要資產(chǎn)面臨威脅評估分析和判斷上述重要資產(chǎn)或重要部件可能面臨的威脅,包括外部的威脅和內(nèi)部的威脅,威脅發(fā)生的可能性或概率。威脅的分析和判斷可以采用過濾法,即利用威脅的大列表對每項資產(chǎn)進行過濾,有發(fā)生可能性的威脅保留,然后根據(jù)威脅發(fā)生的可能性大小列表說明重要資產(chǎn)面臨的威脅。例如:序號資產(chǎn)名稱威脅威脅說明1234、綜合風險分析以每個重要資產(chǎn)為主線,分析威脅利用弱點可能產(chǎn)生的安全事件,分析安全事件發(fā)生造成的損害或產(chǎn)生的影響大小。按照安全事件發(fā)生造成的損害或產(chǎn)生的影響大小排序說明每個資產(chǎn)可能的安全事件和安全事件的影響。例如:序號資產(chǎn)名稱可能的安全事件安全事件的破壞和影響1235、安全需求分析針對可能的安全事件以及安全事件發(fā)生造成的損害或產(chǎn)生的影響大小,分析和判斷需要采用的安全措施,分析安全措施的實施成本和實現(xiàn)可能,分析安全措施之間的互補性。結(jié)合安全現(xiàn)狀評估的結(jié)果,列表說明期望實現(xiàn)的各種安全措施。例如:序號問題或事件描述問題或事件危害程度描述可能的安全措施123456786、完成安全需求分析報告根據(jù)安全評估報告和需求分析階段的各類數(shù)據(jù)等形成安全需求分析報告。安全需求分析報告的文檔結(jié)構(gòu)見本節(jié)“過程輸出”部分。三、過程輸出安全需求確認過程中的結(jié)果描述文件包括:l 安全需求分析報告安全需求分析報告基本結(jié)構(gòu)1、概述2、系統(tǒng)描述3、等級測評結(jié)果4、需求分析結(jié)果5、安全需求描述3.1.2 總體安全規(guī)劃設計完成系統(tǒng)定級并確定安全需求后,進入實施前的設計過程,設計過程通常分為總體設計和詳細設計,安全設計也不例外,在實施指南的描述中,總體安全設計在“總體安全規(guī)劃階段”完成,詳細安全設計在“安全設計與實施階段”完成,這里介紹的方法是總體安全設計??傮w安全設計的目的是根據(jù)等級保護安全基本要求和確定的系統(tǒng)安全需求,設計系統(tǒng)的整體安全框架,提出系統(tǒng)在總體方面的策略要求、各個子系統(tǒng)應該實現(xiàn)的安全技術(shù)措施、安全管理措施等,是基本要求在特定系統(tǒng)的具體落實,總體安全設計形成的文檔用于指導系統(tǒng)具體安全建設。詳細安全設計的目標是依據(jù)信息系統(tǒng)總體安全方案,提出本期實施項目的具體實施方案,將總體方案中要求實現(xiàn)的安全策略、安全技術(shù)體系架構(gòu)、安全措施和要求落實到產(chǎn)品功能或物理形態(tài)上,提出指定的產(chǎn)品或組件及其具體規(guī)范,并將產(chǎn)品功能特征整理成文檔,使得安全產(chǎn)品采購、安全控制開發(fā)、具體安全實施有依據(jù)。3.1.2.1 總體安全設計一、設計方法總體安全設計并非安全等級保護實施過程中必須的執(zhí)行過程,對于規(guī)模較小、構(gòu)成內(nèi)容簡單的信息系統(tǒng),在通過安全需求分析確定了信息系統(tǒng)的安全需求之后,可以直接進入安全詳細設計。對于略有規(guī)模的信息系統(tǒng),比如信息系統(tǒng)本身是由多個不同級別的系統(tǒng)構(gòu)成、信息系統(tǒng)分布在多個物理地區(qū)、信息系統(tǒng)的系統(tǒng)之間橫向和縱向連接關系復雜等,對于這樣的信息系統(tǒng),應實施總體安全設計過程。行業(yè)信息系統(tǒng)通常具有這種規(guī)模和復雜程度。 總體安全設計的基本思路是根據(jù)自身信息系統(tǒng)的系統(tǒng)劃分情況、系統(tǒng)定級情況、系統(tǒng)的連接情況、系統(tǒng)的業(yè)務承載情況、運作機制和管理方式等特點,結(jié)合基本要求,在較高層次上形成自己信息系統(tǒng)的安全要求,包括安全方針和安全策略、安全技術(shù)框架和安全管理體系等??傮w安全設計的基本方法是將復雜信息系統(tǒng)進行簡化,提取共性形成模型,針對模型要素結(jié)合基本要求和安全需求提出安全策略和安全措施要求,指導信息系統(tǒng)中各個組織、各個層次和各個對象安全策略和安全措施的具體實現(xiàn)。二、基本步驟總體安全設計的基本步驟如下:1、信息系統(tǒng)構(gòu)成抽象處理對于通過骨干網(wǎng)或城域網(wǎng)連接分布在多個不同物理地區(qū)的局域網(wǎng)構(gòu)成,并且每個物理地區(qū)的局域網(wǎng)內(nèi)劃分為多個不同級別的子系統(tǒng)的情況,為了便于分析和處理,首先用模型表示信息系統(tǒng)的構(gòu)成,將信息系統(tǒng)抽象為骨干網(wǎng)、城域網(wǎng)、局域網(wǎng)這些分析要素,通過抽象處理后,信息系統(tǒng)可以認為是由骨干網(wǎng)/城域網(wǎng)連接的多個局域網(wǎng)形成。例如:某個類型的信息系統(tǒng),通過抽象處理后,信息系統(tǒng)構(gòu)成模型可能如下圖所示:骨干網(wǎng)/城域網(wǎng)局域網(wǎng)1局域網(wǎng)3局域網(wǎng)2局域網(wǎng)4圖1-4 信息系統(tǒng)構(gòu)成抽象模型這里假設被分析的信息系統(tǒng)由骨干網(wǎng)/城域網(wǎng)連接的多個局域網(wǎng)形成。當然,最簡單的信息系統(tǒng)可能只由局域網(wǎng)構(gòu)成;更復雜的信息系統(tǒng)可能是由骨干網(wǎng)連接多個城域網(wǎng),每個城域網(wǎng)連接多個局域網(wǎng)構(gòu)成。被分析的信息系統(tǒng)被抽象為局域網(wǎng)和骨干網(wǎng)/城域網(wǎng)要素,四個局域網(wǎng)通過局域網(wǎng)和骨干網(wǎng)/城域網(wǎng)互相連接。2、骨干網(wǎng)/城域網(wǎng)抽象處理通常將骨干網(wǎng)/城域網(wǎng)分解為通信線路、網(wǎng)絡設備和骨干網(wǎng)/城域網(wǎng)管理中心三個要素,暫不考慮骨干網(wǎng)/城域網(wǎng)內(nèi)部的實現(xiàn)細節(jié),認為骨干網(wǎng)/城域網(wǎng)是由通信線路連接網(wǎng)絡設備構(gòu)成的模型。通過對骨干網(wǎng)/城域網(wǎng)模型化處理后,關注點將放在通信線路、網(wǎng)絡設備和骨干網(wǎng)/城域網(wǎng)的網(wǎng)絡管理上,通過對通信線路、網(wǎng)絡設備和網(wǎng)絡管理提出安全策略要求和安全措施要求,實現(xiàn)骨干網(wǎng)/城域網(wǎng)的安全保護。例如:通過抽象處理后,信息系統(tǒng)骨干網(wǎng)/城域網(wǎng)模型可能如下圖所示:網(wǎng)絡設備網(wǎng)絡設備網(wǎng)絡設備網(wǎng)絡設備局域網(wǎng)局域網(wǎng)局域網(wǎng)網(wǎng)絡管理中心圖1-5 骨干網(wǎng)/城域網(wǎng)構(gòu)成抽象模型3、局域網(wǎng)抽象處理對于每個局域網(wǎng)可能是由多個不同級別的子系統(tǒng)構(gòu)成的情況,無論局域網(wǎng)內(nèi)部子系統(tǒng)有多少,可以將同級的或處理同類信息的子系統(tǒng)抽象為一個模型要素,我們稱之為某級子系統(tǒng)(或稱某級安全域)。通過抽象處理后,局域網(wǎng)模型可能是由多個級別的子系統(tǒng)(安全域)互聯(lián)構(gòu)成的模型,關注點將放在不同級別安全域互聯(lián)和不同級別安全域的邊界上,通過對不同級別的安全域互聯(lián)、安全域邊界提出安全策略要求和安全措施要求,實現(xiàn)對安全域邊界的安全保護。 例如:通過抽象處理后,局域網(wǎng)模型可能如下圖所示: 四級子系統(tǒng)/安全域三級子系統(tǒng)/安全域二級子系統(tǒng)/安全域一級子系統(tǒng)/安全域圖1-6 局域網(wǎng)構(gòu)成抽象模型4、局域網(wǎng)內(nèi)部子系統(tǒng)之間互聯(lián)抽象處理根據(jù)局域網(wǎng)內(nèi)部的業(yè)務流程、數(shù)據(jù)交換要求、用戶訪問要求等確定不同級別安全域之間的網(wǎng)絡連接要求。例如:如果任意兩個不同級別的子系統(tǒng)之間有業(yè)務流程、數(shù)據(jù)交換要求、用戶訪問要求等的需要,則認為兩個模型要素之間有連接。通過分析和抽象處理后,局域網(wǎng)內(nèi)部子系統(tǒng)之間互聯(lián)模型可能如下圖所示:四級安全域三級安全域二級安全域一級安全域圖1-7 局域網(wǎng)內(nèi)不同級別安全域互聯(lián)抽象模型5、局域網(wǎng)之間子系統(tǒng)互聯(lián)抽象處理根據(jù)局域網(wǎng)之間的業(yè)務流程、數(shù)據(jù)交換要求、用戶訪問要求等確定局域網(wǎng)之間通過骨干網(wǎng)/城域網(wǎng)的分隔的同級或不同級別安全域之間的網(wǎng)絡連接要求。例如:如果任意兩個級別的子系統(tǒng)之間有業(yè)務流程、數(shù)據(jù)交換要求、用戶訪問要求等的需要,則認為兩個局域網(wǎng)的子系統(tǒng)之間有連接。通過分析和抽象處理后,局域網(wǎng)之間子系統(tǒng)互聯(lián)模型可能如下圖所示:四級安全域三級安全域二級安全域一級安全域三級安全域二級安全域一級安全域四級安全域圖1-8 局域網(wǎng)之間不同級別安全域互聯(lián)抽象模型6、局域網(wǎng)子系統(tǒng)與外部單位互聯(lián)抽象處理對于與國際互聯(lián)網(wǎng)或外部機構(gòu)/單位有連接或數(shù)據(jù)交換的信息系統(tǒng),分析這種網(wǎng)絡連接要求,并進行模型化處理。例如:分析任意一個級別的安全域,如果這個安全域與外部機構(gòu)/單位或國際互聯(lián)網(wǎng)之間有業(yè)務訪問、數(shù)據(jù)交換等的需要,則認為這個級別的安全域與外部機構(gòu)/單位或國際互聯(lián)網(wǎng)之間有連接,通過這種分析和抽象處理后,局域網(wǎng)安全域與外部機構(gòu)/單位或國際互聯(lián)網(wǎng)之間互聯(lián)模型可能如下圖所示:四級安全域三級安全域二級安全域一級安全域外部機構(gòu)/單位國際互聯(lián)網(wǎng)圖1-9 局域網(wǎng)與外部連接抽象模型8、安全域內(nèi)部抽象處理局域網(wǎng)中不同級別的安全域的規(guī)模和復雜程度可能不同,但是每個級別的安全域的構(gòu)成要素基本一致,即是由服務器、工作站和連接它們構(gòu)成網(wǎng)絡的網(wǎng)絡設備構(gòu)成。為了便于分析和處理,將安全域內(nèi)部抽象為服務器設備(包括存貯設備)、工作站設備和網(wǎng)絡設備這些要素,通過對安全域內(nèi)部的模型化處理后,對每個安全域內(nèi)部的關注點將放在服務器設備、工作站設備和網(wǎng)絡設備上,通過對不同級別的安全域中的服務器設備、工作站設備和網(wǎng)絡設備提出安全策略要求和安全措施要求,實現(xiàn)安全域內(nèi)部的安全保護。例如:通過抽象處理后,每個安全域模型可能如下圖所示:網(wǎng)絡設備服務器設備工作站設備圖1-10 安全域內(nèi)部構(gòu)成抽象模型9、形成信息系統(tǒng)抽象模型通過對信息系統(tǒng)的分析和抽象處理,最終應形成被分析的信息系統(tǒng)的抽象模型。信息系統(tǒng)抽象模型的表達應包括以下內(nèi)容:l 信息系統(tǒng)如何由骨干網(wǎng)、城域網(wǎng)、局域網(wǎng)構(gòu)成,骨干網(wǎng)、城域網(wǎng)、局域網(wǎng)之間如何互聯(lián);l 局域網(wǎng)最多包含幾個不同級別的安全域;l 局域網(wǎng)內(nèi)部不同級別的安全域之間如何連接;l 不同局域網(wǎng)之間的安全域之間如何連接;l 局域網(wǎng)內(nèi)部安全域是否與外部機構(gòu)/單位或國際互聯(lián)網(wǎng)有互聯(lián);l 等等。10、說明總體安全策略說明安全工作的主要策略,包括安全組織機構(gòu)劃分策略、業(yè)務系統(tǒng)分級策略、數(shù)據(jù)信息分級策略、安全域互連策略、信息流控制策略等;例如:1)、管理策略:XXXX集團公司成立信息安全領導小組,該小組是信息安全的最高決策機構(gòu)。安全領導小組下XXXX工作組、XXXX工作組負責具體工作;各個分公司成立XXXX工作負責分公司的具體工作。XXXX集團公司信息安全領導小組負責組織相關人員對信息系統(tǒng)的安全建設和安全改造進行統(tǒng)一規(guī)劃,各分公司和直屬單位根據(jù)統(tǒng)一規(guī)劃進行具體建設實施。由XXXX集團公司負責對信息安全設備的選型、采購和驗收等方面制定具體管理規(guī)定,各分公司和直屬單位根據(jù)上述具體管理規(guī)定進行信息安全設備的采購和使用。集團公司本部局域網(wǎng)由本部XXXX部門負責管理;各分公司和直屬單位局域網(wǎng)由XXXX部門負責管理;骨干網(wǎng)由XXXX部分負責管理;各分公司城域網(wǎng)由各分公司XXXX部門負責管理。等等2)、系統(tǒng)分級集團公司本部和分公司局域網(wǎng)劃分為XXXX四個級別的安全域,其中XXXX為4級,XXXX為3級,XXXX為2級,XXXX為1級。XXXX業(yè)務、XXXX業(yè)務、等劃歸在4級安全域,。等等3)、網(wǎng)絡互聯(lián) 同級的安全域通過骨干網(wǎng)/城域網(wǎng)只能與上級或下級單位的同級安全域進行連接;4級安全域通過二層的VPN通道進行數(shù)據(jù)交換、3級安全域通過二層或三層的VPN通道進行數(shù)據(jù)交換; 4級安全域不能與2級安全域、1級安全域直接連接;3級安全域不能與1級安全域直接連接; 分公司不允許有Internet出口,分公司到Internet的訪問必須通過集團公司本部的Internet出口,僅集團公司本部有唯一的Internet連接;Internet出口只能與1級安全域連接;等等4)、安全控制 4級安全域與3級安全域之間必須采用接近物理隔離的專用設備進行隔離; 各級別安全域的網(wǎng)絡對外接口處必須使用防火墻進行有效的邊界保護; 3級安全域和2級安全域外部單位進行數(shù)據(jù)交換時,不允許直接交換,必須把要交換的數(shù)據(jù)送到外部接入網(wǎng)絡的前置機或中間件,由外部單位從外部接入網(wǎng)絡的前置機或中間件將數(shù)據(jù)取走;反之亦然; 等等11、選擇和規(guī)定骨干網(wǎng)/城域網(wǎng)的安全保護技術(shù)措施針對信息系統(tǒng)等級化抽象模型,根據(jù)機構(gòu)總體安全策略、等級保護基本要求和系統(tǒng)的特殊安全需求,提出骨干網(wǎng)/城域網(wǎng)的安全保護策略和安全技術(shù)措施。例如:1)、網(wǎng)絡設備安全 網(wǎng)絡設備應位于XXXX機房內(nèi); 網(wǎng)絡設備應提供遠程管理和本地管理兩種管理方式; 網(wǎng)絡設備應設置通過特定的端口才可以進行配置; 網(wǎng)絡設備上應設置訪問控制列表,限制對網(wǎng)絡設備的可訪問人員; 應對訪問網(wǎng)絡設備的用戶進行身份認證,確保只有授權(quán)的網(wǎng)絡管理員可以進行配置管理; 網(wǎng)絡設備的身份認證采用用戶名/口令方式,應保證口令數(shù)字字母混合,且長度不少于8位; 等等。2)、網(wǎng)絡通信安全 確保為3級以上安全域之間的通信開通VPN通道; 確保二個局域網(wǎng)之間有二條路由通道; 確保對網(wǎng)絡設備的管理使用一個獨立的網(wǎng)絡,與普通用戶使用的網(wǎng)絡隔離; 開通一個專用的VPN通道,使網(wǎng)絡設備與網(wǎng)絡管理中心的網(wǎng)絡管理數(shù)據(jù)交換通過此VPN通道傳輸

注意事項

本文(《信息系統(tǒng)安全等級保護實施指南》培訓教材(1))為本站會員(仙***)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因為網(wǎng)速或其他原因下載失敗請重新下載,重復下載不扣分。




關于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!