网络安全风险评估
网络安全主要包括以下几个方面:一是网络物理是否安全
;二是网络平台是否安全
;三是系统是否安全
;四是信息数据是否安全
;五是管理是否安全。
安全风险分析
与措施:物理安全:公司机房
设在4楼,可以免受水灾
的隐患;机房安装有烟感报警平
台,发生火灾时可以自动灭火
;机房安装有UPS不间断电源、
发电机,
当市电出现
故障后,可以自动切换至
UPS供电;机房进出实行严格的出入登记流程,机房大门安装有门禁装置,只有授权
了的管理员才有
出入机房的权限,机房安装了视频监控
,可以对计算
机管理员的日常维护操作进行记录
。网络平台安全:
公司网络采用分层架构(
核心层、接入层),出口配备有电信、联通双运营商冗余链路,主干链路上安装有H3C防火墙、H3C入侵防御设备,
防火墙实现内外网
边界,互联网
区、DMZ区、内网区的访问控制及逻辑隔离
,入侵防御设备可以有效抵御外来的
非法攻击;在内网办公区与服务器区之间,
部署防火墙,实现
办公区与服务器区的访问控制
及隔离,内网部署了堡垒机、数据库审计与日志审计系统,
可以有效记录用户使用
计算机网络系统
的活动过程。系统安全:公司 ...
附件列表