網路安全解決方案
網路安全解決方案
為了確保事情或工作有效開展,我們需要事先制定方案,方案是從目的、要求、方式、方法、進度等都部署具體、周密,並有很強可操作性的計劃。你知道什麼樣的方案才能切實地幫助到我們嗎?下面是小編為大家收集的網路安全解決方案,希望能夠幫助到大家。
網路安全解決方案1
一、資訊中心配備諾頓企業版網路防火牆軟體和防病毒軟體,及時升級,及時清除殺滅網路病毒,一旦發生駭客入侵事件,部署的入侵檢測系統(IDS),將向管理員發出警報,管理員將在第一時間處理駭客入侵事件,並報有關部門。
二、對來往電子郵件及網路下載檔案用防病毒軟體過濾,確保不被木馬類駭客病毒侵入並在無意中協助傳播病毒。一旦發生類似衝擊波、震盪波等類似的網路蠕蟲風波,管理員將在第一時間升級病毒防火牆,給系統打布丁,防止病毒的惡意破壞。
三、資訊中心對伺服器重要資訊定時做好備份,提高資訊儲存安全應急響應能力。一旦發生嚴重的因駭客、病毒侵入,造成網路無法正常執行時,管理員將在第一時間恢復伺服器備份,保證網路的正常執行。
四、管理員對定期檢查的運轉情況,做好裝置維護紀錄,保證裝置高效穩定的執行。一旦伺服器出現硬體裝置故障,管理員將在第一時間啟用備份伺服器,保證網路的正常執行,並對原伺服器進行及時的檢修,在修復後將替換備份伺服器繼續執行,保證網路的正常執行。一旦其它網路裝置出現故障,管理員將在第一時間用備件替換故障裝置,保證網路的正常執行。
五、定期升級作業系統補丁程式,配備頓企業版網路防火牆軟體和防病毒軟體,及時升級,及時清除殺滅網路病毒,防止被他人惡意侵入。對來往電子郵件及網路下載檔案用防病毒軟體過濾,不執行可疑程式,確保不被木馬類駭客病毒侵入並在無意張協助傳播病毒。
六、學校嚴格控制網路資訊密碼、管理許可權、知情範圍,妥善管理密碼,並按照滿足需求、方便使用、加強管理的原則,進一步完善密碼管理制度,建立健全適應教育資訊化發展的科學的密碼管理體系。
七、凡是上網人員,都能透過防火牆記錄在日誌裡,日誌的保留時間為3個月。關閉一些反動、不健康的網站,保障了校園文化的乾淨。在郵件系統方面,我們安裝了第三方外掛,能起到過濾關鍵字的作用。資訊中心對伺服器重要資訊定時做好備份,提高資訊儲存安全應急響應能力。並定期檢查裝置的運轉情況,做好裝置維護記錄,保證裝置高效穩定的執行。
網路安全解決方案2
1、網路管理員應在接到突發的計算機網路故障報告的第一時間,趕到現計算機或網路故障的第一現場,察看、詢問網路故障現象和情況。
2、分析裝置或系統的故障;判斷故障屬於物理性破壞、人為失誤造成的安全事件、電腦病毒等惡意程式碼危害、檢測軟體引起的系統性癱瘓還是人為的惡意攻擊等。
3、發生計算機硬體(系統)故障、通訊線路中斷、路由故障、流量異常等,網路管理員經初步判斷後應立即上報應急領導小組組長,由應急領導小組組長通知做好各部門做好檢測車輛的場內秩序維護工作;
(1)、屬於計算機硬體(系統)故障;就立即組織電腦公司技術人員進行搶修,屬於計算機系統問題的應第一時間利用備份系統進行系統還原操作;還原操作無效的,如無大面積計算機停機現象,應排除隱患,除待處理的檢測線外,立即逐步恢復能正常工作的檢測線工位機、計算機,儘快恢復車輛檢測工作;
(2)、屬於計算機網路連線問題的,能透過拉接臨時線解決的,應立即拉接臨時線纜,再逐步查詢連線故障;由於連線交換機故障的,應立即更換上備用交換站;站內各部門有義務配合網路管理員做好排故工作;
(3)、屬於伺服器癱瘓引起的;應立即還原伺服器作業系統,並還原最近備份的伺服器各資料庫。如還原操作無效的,應第一時間安排電腦公司技術人員進行搶修,立即聯絡相關廠商和上級單位,請求技術支援,作好技術處理並通知伺服器服務商。
(4)、由網路攻擊或病毒、木馬等引起的網路堵塞等現象,應立即撥掉網線,將故障計算機(伺服器)脫離網路,並關閉計算機後重新開機,下載安裝最新的防毒軟體對故障計算機逐一進行防毒處理;對連線交換進行斷電處理;
(5)、當發現網路或伺服器被非法入侵,應用伺服器上的資料被非法複製、修改、刪除,或透過入侵檢測系統發現有駭客正在進行攻擊時,各部門工作崗位工作人員應斷開網路,網路管理員應嚮應急領導小組組長報告。 網路管理員接報告應核實情況,關閉伺服器或系統,修改防火牆和路由器的過濾規則,封鎖或刪除被攻破的登陸帳號,阻斷可疑使用者進入網路的通道。
(6)、雷擊事故;遇雷暴天氣,各部門應請示網路管理員同意後關閉伺服器,切斷電源,暫停站內所有計算機網路工作,暫定車輛檢測工作。如已受雷電影響,應將站內全部計算機斷網,並逐一檢查計算機、交換機、路由器、防火牆等的受損情況,有損壞的聯絡電腦公司技術人員進行搶修,等雷暴天氣消除後再恢復檢測。
4、網路管理員在處理網路事故期間,有必要時應立即聯絡電腦公司技術人員及時查清通訊網路故障位置,隔離故障區域,並將事態及時報告計算機網路事故應急領導小組組長;同時及時組織相關技術人員檢測故障區域,逐步恢復故障區與伺服器的網路聯接,恢復通訊網路,保證正常運轉。
如短時間無法恢復車輛檢測的,應在檢測大廳和車輛候檢區做好故障告示,及檢測車輛車主的解釋疏導工作;如要長時間排除故障的,應透過“象山報”或網路媒體等渠道進行公告,釋出正式恢復檢測時間。
5、應急處置結束後,事故情況嚴重的,應將故障分析報告,在調查、排除故障結束後一日內書面報告站安全生產領導小組。
6、資料保障;重要資訊系統均建立備份系統,保證重要資料在受到破壞後可緊急恢復。
7、各崗位的計算機使用人員應增強應急處置能力。加強對突發計算機網路事故的技術準備,提高網路管理人員的防範意識及技能。網路管理員就每月對站內計算機網路開展一次全站範圍內的計算機網路安全檢查,消除網路安全隱患,提高站內計算機網路的安全防範能力。
網路安全解決方案3
一、總則
(一)編制目的
提高處置突發事件的能力,促進網際網路應急通訊、指揮、排程、處理工作迅速、高效、有序地進行,滿足突發情況下網際網路通訊保障應急和通訊恢復工作的需要,維護企業利益,為保障生產的順利進行創造安全穩定可靠的網路環境。
(二)編制依據
《中華人民共和國電信條例》、《國家通訊保障應急預案》、《中華人民共和國計算機資訊系統安全保護條例》、《計算機病毒防治管理辦法》、《非經營型網際網路資訊服務備案管理辦法》、《網際網路IP地址資源備案管理辦法》和《中國網際網路域名管理辦法》等有關法規和規章制度。
二、組織指揮體系及職責
設立資訊網路安全事故應急指揮小組,負責資訊網路安全事故的組織指揮和應急處置工作。總指揮由主要領導擔任,副總指揮由分管領導擔任,指揮部成員由資訊中心執行。
三、預測、預警機制及先期處置
(一)危險源分析及預警級別劃分
1.1危險源分析
根據網路與資訊保安突發公共事件的發生過程、性質和機理,網路與資訊保安突發公共事件主要分為以下三類:
(1)自然災害。指地震、颱風、雷電、火災、洪水等引起的網路與資訊系統的損壞。
(2)事故災難。指電力中斷、網路損壞或是軟體、硬體裝置故障等引起的網路與資訊系統的損壞。
(3)人為破壞。指人為破壞網路線路、通訊設施,網路精英攻擊、病毒攻擊、恐怖襲擊等引起的網路與資訊系統的損壞。
2.2預警級別劃分
1、預警級別劃分
根據預測分析結果,預警劃分為四個等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。
Ⅰ級(特別嚴重):因特別重大突發公共事件引發的,有可能造成整個學校網際網路通訊故障或大面積骨幹網中斷、通訊樞紐裝置遭到破壞或意外損壞等情況,及需要通訊保障應急準備的重大情況;通訊網路故障可能升級為造成整個學校網際網路通訊故障或大面積骨幹網中斷的情況。計算機房發現火情或其他重大自然災害或存在重大自然災害隱患的。
Ⅱ級(嚴重):因重大突發公共事件引發的,有可能造成學校網路通訊中斷,及需要通訊保障應急準備的情況。
Ⅳ級(一般):因一般突發公共事件引發的,有可能造成區域網內某個交換點所屬區域性網通訊故障(不影響正常一般通訊)的情況。
(二)預防機制
資訊網路安全事故應急指揮小組應加強對各級通訊保障機構及全網通訊網路安全防護工作和應急處置工作的監督檢查,保障通訊網路的安全暢通。
(三)預警監測
各重要資訊系統重要負責人和主管科室要進一步完善網路與資訊保安突發公共事件監測、預測、預警制度。要落實責任,制定資訊通報工作制度。按照“早發現、早報告、早處置”的原則,加強對各類網路與資訊保安突發公共事件和可能引發網路與資訊保安突發公共事件的有關資訊的收集、分析判斷和持續監測。
(四)先期處置
當發生網路與資訊保安突發公共事件時,發現事故的人員在按規定向相關係統管理員報告的同時,及時向資訊網路安全事故應急指揮小組相關領導報告。負責人員在接手事故報告後要向資訊網路安全事故應急指揮小組進行應急工作程序報告和事故分析報告。報告內容主要包括資訊來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。
四、應急響應
(一)應急處置分級和應急處置程式
突發事件發生時應急通訊保障工作和通訊恢復工作,按照快速、機動、靈活的原則,根據響應的預警級別分別進行處置。
Ⅰ級:突發事件造成全學校通訊故障或大面積骨幹網中斷、通訊樞紐裝置遭到破壞等情況,及接到學校下達的通訊保障任務,由資訊網路安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是核心裝置故障要及時切換到備用核心裝置上並測試調通;如果是骨幹網物理鏈路故障要第一時間通知相關部門(通訊公司)進行搶修並切換到備用線路上測試調通。面對網路精英攻擊或惡意破壞等人為造成的網路故障,要及時通知公安機關,同時採取緊急行動如切斷資料來源等將損失控制在最小範圍。對於發現的重大自然災害隱患,要及時彙報資訊網路安全事故應急指揮小組並迅速通知消防局等相關部門,準備好臨時處理災情需要用到的工具。火災屬於常見災情,發現火情後按如下步驟處置:
(1)發現火情要立即切斷電源,值班員及時應用消防器材進行處理。
(2)立即上報領導做好事故處理記錄。
(3)如切斷電源並使用機房消防器滅火都不能控制火情,要及時報警(報警電話:119),報警時要準確說清火災的地點和火災狀況,並留下聯絡電話。
(4)出現危急情況要利用各種手段及時逃生。
Ⅱ級:突發事件造成本學校多個下屬分公司網路通訊中斷或接到學校有關部門下達的通訊保障任務時,由資訊網路安全事故應急指揮小組負責組織和協調。負責人員要迅速準確的定位故障源,如果是關鍵部位網路裝置故障要及時切換到備用裝置上並測試調通;如果是骨幹網物理鏈路故障要第一時間通知相關部門(通訊公司)進行搶修並切換到備用線路上測試調通。如果是業務系統發生故障按如下辦法處置:
五、趨勢防病毒伺服器:
1、當趨勢防病毒伺服器出現以下情況時,值班員應負責重啟趨勢防病毒伺服器
(1)雙擊IE安裝頁面,出現“該頁無法顯示”時。
(2)大量使用者申告客戶端無法連線伺服器。
2、重啟伺服器後系統仍然不能正常應用,則立即通知系統管理員,並及時做好故障現象及處理過程記錄。
3、當系統管理員經過一小時處理仍未排除故障時,應通知科長協調處理。
(二)應急保障任務結束
事故現場得以控制,網路環境符合有關標準,導致次生、衍生事故隱患消除後可確認網路通訊保障和通訊恢復應急工作任務完成。由資訊網路安全事故應急指揮小組下達解除任務通知書,現場應急指揮機構收到通知書後,任務正式結束。
(三)調查、處理、後果評估與監督檢查
資訊網路安全事故應急指揮小組負責對重大通訊事故原因進行調查、分析和處理,對事故後果進行評估,並對事故責任處理情況進行監督檢查。
(四)資訊釋出
資訊網路安全事故應急指揮小組負責有關資訊的釋出工作。
(五)通訊
在突發事件的應急響應過程中,要確保應急處置系統內部機構之間的通訊暢通。通訊聯絡方式主要採用固定電話、行動電話、衛星電話。
六、後期處置
(一)情況彙報和經驗總結
在突發事件應急響應過程中,資訊網路安全事故應急指揮小組應做好突發事件中網路設施損失情況的統計、彙總、原因分析、應急處置情況總結等,並按程式上報。如有需要維護修理的裝置要及時處理。
(二)獎懲評定及表彰
為提高通訊保障應急工作的效率和積極性,對於在應對突發事件過程中表現突出的單位和個人應給予通報表揚;對保障不力,給企業造成損失的'單位和個人按有關規定進行處理。
七、保障措施
(一)物資保障
資訊網路安全事故應急指揮小組應建立必要的通訊保障應急資源的保障機制,根據通訊保障應急工作要求,配備必要的通訊保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時緊急呼叫。
(二)人員保障
通訊保障應急隊伍主要由資訊中心相關人員組成。資訊網路安全事故應急指揮小組人員要不斷提高自身專業水平並聽從組長的指揮。
(三)宣傳、培訓和演習
資訊網路安全事故應急指揮小組應加強對通訊網路安全和通訊保障應急的宣傳教育工作,定期或不定期地對資訊網路安全事故應急指揮小組主要技術人員進行技術培訓和應急演練,保障應急預案的有效實施,不斷提高通訊保障應急的能力。
(五)通訊保障應急工作監督檢查制度
資訊網路安全事故應急指揮小組應加強對通訊保障應急工作的監督和檢查,做到居安思危、常備不懈。
3、經費保障
由資訊網路安全事故應急指揮小組根據通訊應急保障需要,提出專案支出預算申請,報學校批准後執行。
網路安全解決方案4
為提高應對網路安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保計算機資訊系統的實體安全、執行安全和資料安全,根據《網路安全法》《中華人民共和國計算機資訊系統安全保護條例》《中華人民共和國計算機資訊網路國際網際網路管理暫行規定》等有關法規、規定,特制定本預案。
一、組織領導
__鎮成立由分管領導任組長,辦公室相關同志為成員的網路安全工作領導小組。領導小組負責預防和處理網路安全工作,確保網路安全穩定,具體負責網路安全的協調、排程、檢查、考核等工作。
二、分類分級及適用範圍
(一)分類分級
本預案所指的網路安全突發事件,是指網路系統突然遭受不可預知外力的破壞、毀損或故障,不良資訊在網站乃至整個網際網路的傳播,發生對國家、社會、公眾造成或者可能造成危害的緊急網路安全事件。
事件分類根據網路安全突發事件的發生過程、性質和特徵,網路安全突發事件劃分為網路安全突發事件和資訊保安突發事件。
網路安全突發事件是指自然災害、事故災難和人為破壞引起的網路與資訊系統的損壞;資訊保安突發事件是指利用資訊網路進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。
(1)自然災害是指地震、颱風、雷電、火災、洪水等。
(2)事故災難是指電力中斷、網路損壞或者是軟體、硬體裝置故障等。
(3)人為破壞是指人為破壞網路線路、通訊設施,駭客攻擊、病毒攻擊、恐怖主義活動等事件。
事件分級
根據網路安全突發事件的可控性、嚴重程度和影響範圍,將網路安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。
(1)I級(特別重大):造成網路與資訊系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益造成特別嚴重損害的突發事件。
(2)II級(重大):造成網站或其它上一級部門重要網路與資訊系統癱瘓,對國家安全、社會秩序、公共利益造成嚴重損害的突發事件。
(3)III級(較大):造成網站網路與資訊系統癱瘓,對國家安全、社會秩序、公共利益造成一定損害置的突發事件。
(4)IV級(一般):造成網站網路重要網路與資訊系統受到一定程度的損壞,但不危害國家安全、社會秩序和公共利益的突發事件。
(二)適用範圍
本預案適用於發生與本預案定義的I-IV級網路與資訊保安突發事件和可能導致I-IV級的網路與資訊保安突發事件的應對處置工作。
三、工作原則
1、積極防禦、綜合防範。
立足安全防護,加強預警,重點保護重要資訊網路和關係社會穩定的重要資訊系統;從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,採取多種措施,充分發揮各方面的作用,構築網路與資訊保安保障體系。
2、明確責任、分級負責。
按照“誰主管、誰負責”的原則,加強網路安全管理,認真落實各項安全管理制度和措施。加強計算機資訊網路安全的宣傳和教育,進一步提高工作人員的資訊保安意識。
3、落實措施、確保安全。
要對網路裝置、伺服器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;要實行網站的巡察制度,密切關注網際網路資訊動態,要按照快速反應機制,及時獲取充分而準確的資訊,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強技術儲備、規範應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。
5、事故上報
當發生網路安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網路安全突發事件必須實行態勢程序報告和日報告制度。報告內容主要包括資訊來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。
四、事後處理
網路與資訊保安突發事件經應急處置後,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計資料上報上級有關部門,由有關部門提出應急結束的建議,經批准後實施。
五、監督管理
1、加強對網路與資訊保安等方面專業技能的培訓,指定專人負責安全技術工作。
2、定期演練。透過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
在應急處置工作結束後,應立即組織有關人員組成事件調查組,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,並根據問責制的有關規定,對有關責任人員作出處理。特別重大網站網路與資訊保安突發公共事件的調查評估報告,報應急領導小組,必要時採取合理的形式向社會公眾通報。