华为信息安全整体方案
时间:2025-04-04
时间:2025-04-04
华为科技有限公司
信息安全完整解决方案
建议书
安氏互联网安全系统(中国)有限公司
目 录
1.1
1.2 前言...................................................................................................................1 项目目标.....................................................................................................1 项目范围.....................................................................................................2
1.2.1 IT安全技术架构方案设计咨询服务......................................................2
1.2.2 阶段实施IT安全技术架构服务.............................................................2
1.2.3 相关其他项目.......................................................................................3
1.3 IS-ONE安全宗旨........................................................................................4
1.4 信息安全“三元论”...................................................................................4
1.5 安全标准和规范..........................................................................................5
3.1
3.2 IS-ONE公司简介...............................................................................................6 IS-ONE的信息安全方法论概述........................................................................10 信息安全问题简介.....................................................................................10 信息安全表述模型——P2DR模型..............................................................12
3.2.1 P2DR模型概述...................................................................................12
3.2.2 Policy(安全策略)................................................................................13
3.2.3 Protection(保护).............................................................................13
3.2.4 Detection(检测)..............................................................................13
3.2.5 Response(响应)..............................................................................15
3.3 信息安全实现原则和方法学.......................................................................16
3.4 IS-ONE安全完整解决方案结构.................................................................18
3.5 多角度的安全需求分析和设计...................................................................20
4.1
4.2 安全需求分析...................................................................................................21 华为企业网安全策略和管理体系需求分析..................................................21 华为企业网业务安全需求分析...................................................................26
4.2.1 内部办公............................................................................................26
4.2.2 平台业务............................................................................................27
4.2.2.1 用户和子网接入..........................................................................27
4.2.2.2 应用业务系统..............................................................................28
4.2.3 辅助业务............................................................................................30
4.3 分布式安全需求分析和设计.......................................................................32
4.3.1 华为企业网络拓扑..............................................................................32
4.3.2 节点安全和路径安全..........................................................................32
4.3.3 子网安全和边界安全..........................................................................33
4.3.4 各子网安全需求分析..........................................................................35
4.4 层次性安全需求分析和设计.......................................................................36
4.4.1 层次模型描述.....................................................................................36
4.4.2 环境和硬件........................................................................................36
4.4.3 网络层安全........................................................................................37
来自世界的反黑客顶尖品牌 http://www.77cn.com.cn
4.4.3.1 安全的网络拓扑结构...................................................................37
4.4.3.2 网络扫描技术..............................................................................37
4.4.3.3 防火墙技术.................................................................................38
4.4.3.4 网络实时入侵检测技术................................................................39
4.4.4 操作系统层安全.................................................................................39
4.4.4.1 系统扫描技术..............................................................................39
4.4.4.2 系统实时入侵探测技术................................................................40
4.4.5 数据库层安全.....................................................................................40
4.4.6 应用层安全........................................................................................41
4.4.7 操作层(人,组织)..........................................................................42
4.5 华为企业网安全集成需求分析...................................................................43
4.5.1 安全要素 …… 此处隐藏:18282字,全部文档内容请下载后查看。喜欢就下载吧 ……