信息安全管理系统的应用
2021-11-24刘瑞婷
商品与质量 2021年32期
刘瑞婷
中国核工业第五建设有限公司 上海 201512
网络安全指由于网络信息系统基于网络运行和网络间的互联互通造成的物理线路和连接的安全、网络系统安全、操作系统安全、管理安全等几个方面。如何加强网络安全防范性能,如何通过安全系列软硬件及相关管理手段提高网络信息系统的安全性能,降低风险,及时准确地掌握信息系统的安全问题及薄弱环节,及早发现安全漏洞、攻击行为并针对性地做出预防处理。在攻击发生时,尽早发现及时阻断。在攻击后,尽快恢复并找出原因。
1 信息安全管理的要求与目标
信息安全的管理要求是保护商业信息和知识产权,以防止偶然的或未授权者对信息的恶意访问、修改、传播和破坏,从而导致信息的不可控或无法处理等。保证在最大限度地利用信息为我们服务的同时,避免损失或将损失程度降到最低。信息安全的管理目标就是让非法用户“进不来(访问控制机制)—拿不走(授权机制)—改不了(数据完整性机制)—看不懂(加密机制)—跑不了(审计/监控/签名机制)”。
2 网络安全区域的划分及管理
外部区域主要指外部接入部分和对外提供服务的逻辑边界部分,内部区域主要指放置各服务系统的区域。
2.1 以防护为管理手段
网络层,外部:通过设置严格访问控制措施来解决服务器被用作跳板渗透内网。内部:访问控制不严格可能导致内部人员恶意访问关键服务器。需加强内外部用户和管理员用户访问控制措施、设置访问控制措施。……
登录APP查看全文
