• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    符合等級(jí)保護(hù)三級(jí)要求的城市軌道交通綜合監(jiān)控系統(tǒng)信息安全設(shè)計(jì)

    2021-09-29 08:53:46徐啟祿高月鑫
    城市軌道交通研究 2021年9期
    關(guān)鍵詞:工控信息安全系統(tǒng)

    徐啟祿 高月鑫

    (1.青島地鐵集團(tuán)有限公司,266061,青島; 2.同方股份有限公司,100083,北京 ∥ 第一作者,高級(jí)工程師)

    《交通運(yùn)輸信息化“十三五”發(fā)展規(guī)劃》提出:推進(jìn)交通運(yùn)輸“互聯(lián)網(wǎng)+”,要求充分利用信息技術(shù)改造傳統(tǒng)交通運(yùn)輸業(yè)[1]?!吨腥A人民共和國(guó)網(wǎng)絡(luò)安全法》明確規(guī)定,對(duì)于涉及公共通信、金融、交通等的關(guān)鍵基礎(chǔ)設(shè)施行業(yè),需在其等級(jí)保護(hù)(以下簡(jiǎn)稱“等保”)制度的基礎(chǔ)上,實(shí)施重點(diǎn)保護(hù)。2019年12月1日,與等保2.0相關(guān)的GB/T 22239—2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》等國(guó)家標(biāo)準(zhǔn)正式實(shí)施。等保2.0相比等保1.0更加注重全方面主動(dòng)防御、感知預(yù)警、動(dòng)態(tài)防護(hù)、安全檢測(cè)、應(yīng)急響應(yīng)等,且定級(jí)對(duì)象擴(kuò)展至基礎(chǔ)信息網(wǎng)絡(luò)、工業(yè)控制系統(tǒng)、云計(jì)算平臺(tái)以及大數(shù)據(jù)等平臺(tái)系統(tǒng)[2]。

    城市軌道交通綜合監(jiān)控系統(tǒng)(ISCS)深度集成了電力監(jiān)控系統(tǒng)(PSCADA)、環(huán)境與設(shè)備監(jiān)控系統(tǒng)(BAS)等系統(tǒng),互聯(lián)信號(hào)、通信、自動(dòng)售檢票等系統(tǒng),對(duì)城市軌道交通的多個(gè)專業(yè)、系統(tǒng)進(jìn)行集中監(jiān)控和聯(lián)動(dòng),是支撐城市軌道交通可靠、安全運(yùn)行的關(guān)鍵系統(tǒng)之一,一旦被入侵干擾將造成災(zāi)難性后果。新形勢(shì)、新政策也對(duì)ISCS的信息安全提出了更高的要求,必須構(gòu)建一個(gè)完善的安全體系架構(gòu)。

    1 ISCS的信息安全級(jí)別

    根據(jù)國(guó)家標(biāo)準(zhǔn)的相關(guān)要求“綜合監(jiān)控系統(tǒng)的信息安全應(yīng)符合現(xiàn)行國(guó)家標(biāo)準(zhǔn)《工業(yè)控制系統(tǒng)信息安全》規(guī)定”“且宜按信息系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn)第三級(jí)進(jìn)行設(shè)計(jì)、工程實(shí)施和驗(yàn)收”[3]。等保2.0新規(guī)要求“應(yīng)在工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間部署訪問控制設(shè)備,配置訪問控制策略”[4]。

    雖然上述標(biāo)準(zhǔn)中并未強(qiáng)制要求ISCS必須滿足等保三級(jí)標(biāo)準(zhǔn),但是,考慮到ISCS的集成度越來(lái)越高,對(duì)城市軌道交通的安全穩(wěn)定運(yùn)行已經(jīng)不可或缺。建設(shè)、設(shè)計(jì)、集成、運(yùn)營(yíng)等相關(guān)各方已經(jīng)基本形成一致的認(rèn)識(shí),即ISCS信息安全應(yīng)滿足等保三級(jí)的標(biāo)準(zhǔn)。

    2 ISCS信息安全建設(shè)現(xiàn)狀及安全問題分析

    等保三級(jí)對(duì)系統(tǒng)安全保護(hù)環(huán)境提出了很多具體明確的要求,但是現(xiàn)階段ISCS信息安全建設(shè)還存在諸多問題。

    1) 沒有正確的信息安全觀。ISCS從業(yè)人員存有ISCS處于內(nèi)部局域網(wǎng)環(huán)境、信息安全與我無(wú)關(guān)的態(tài)度,導(dǎo)致ISCS信息安全建設(shè)從設(shè)計(jì)、工程實(shí)施乃至運(yùn)營(yíng)管理都得不到重視,并且缺乏管理制度的約束。理念決定行動(dòng),如果沒有樹立正確的信息安全理念,就會(huì)導(dǎo)致缺乏相關(guān)信息安全預(yù)防措施。

    2) 缺乏集中安全管理與審計(jì)。由于缺乏信息安全觀,因此也沒有在技術(shù)層面上對(duì)設(shè)備、應(yīng)用系統(tǒng)等賬號(hào)認(rèn)證方式進(jìn)行限制,存在大量弱口令。存在一個(gè)賬號(hào)多人使用的情況,因此不知道何人何時(shí)做了何操作;尤其是在對(duì)第三方運(yùn)維人員管理方面,因?yàn)闆]有一個(gè)集中管理平臺(tái)對(duì)工作人員、用戶的賬號(hào)、認(rèn)證、授權(quán)、審計(jì)等進(jìn)行管理,因此難以實(shí)現(xiàn)統(tǒng)一的信息安全管理。由于缺乏有效的網(wǎng)絡(luò)準(zhǔn)入和資源訪問控制機(jī)制,在ISCS網(wǎng)絡(luò)任意節(jié)點(diǎn)都可訪問全線系統(tǒng)資源,因此無(wú)法對(duì)ISCS內(nèi)的網(wǎng)絡(luò)行為進(jìn)行識(shí)別與監(jiān)測(cè)。

    3) 互聯(lián)接口網(wǎng)絡(luò)無(wú)隔離。ISCS的互聯(lián)網(wǎng)絡(luò)環(huán)境復(fù)雜,互聯(lián)接口之間沒有有效的安全隔離措施,ISCS與互聯(lián)專業(yè)接口直接由終端到終端互聯(lián),網(wǎng)絡(luò)協(xié)議、端口任意開放。

    ISCS集成的子系統(tǒng)(PSCADA、BAS等)為傳統(tǒng)工業(yè)控制系統(tǒng),一方面這些系統(tǒng)的設(shè)計(jì)目的在于實(shí)現(xiàn)各種實(shí)時(shí)控制功能,基本不考慮信息安全問題;另一方面這些系統(tǒng)相對(duì)比較封閉,一般被認(rèn)為受到外界入侵的風(fēng)險(xiǎn)較小。但I(xiàn)SCS互聯(lián)的子系統(tǒng)(ATS(列車自動(dòng)監(jiān)控)、PIS(乘客信息系統(tǒng))、AFC(自動(dòng)售檢票)等)為不同種類的IT系統(tǒng),使得ISCS的開放性大為提高。在PSCADA、BAS系統(tǒng)與ISCS控制層縱向間無(wú)隔離的情況下,這些子系統(tǒng)會(huì)完全暴漏在來(lái)自ISCS病毒、木馬、網(wǎng)絡(luò)攻擊的威脅下。

    4) 終端主機(jī)無(wú)防護(hù)。為了保證系統(tǒng)穩(wěn)定,ISCS各種主機(jī)(服務(wù)器、工作站、前置機(jī)(FEP)等)在投運(yùn)后,操作系統(tǒng)一般不進(jìn)行漏洞補(bǔ)丁修補(bǔ)。漏洞會(huì)被入侵者用以獲取系統(tǒng)的完全訪問權(quán)限;外接設(shè)備、移動(dòng)存儲(chǔ)設(shè)備等介質(zhì)攜帶的病毒也會(huì)利用漏洞進(jìn)行二次傳播,造成網(wǎng)絡(luò)內(nèi)的主機(jī)成片感染,甚至造成寄生、蠕蟲、勒索等危害嚴(yán)重的病毒泛濫。國(guó)內(nèi)的ISCS及相關(guān)系統(tǒng)已經(jīng)出現(xiàn)過(guò)多起病毒入侵等信息安全事故。

    3 ISCS信息安全方案設(shè)計(jì)

    ISCS存在的信息安全問題涉及到制度約束、管理與審計(jì)、網(wǎng)絡(luò)通信安全、工控系統(tǒng)、主機(jī)安全等多個(gè)方面,因此,進(jìn)行ISCS信息安全方案設(shè)計(jì)時(shí),需通過(guò)梳理ISCS業(yè)務(wù)流程,分析以上關(guān)鍵保護(hù)點(diǎn),然后分層分域設(shè)計(jì)安全機(jī)制及策略。要確保ISCS信息安全方案技術(shù)與管理有機(jī)結(jié)合,相互支撐,實(shí)現(xiàn)技管并重。

    3.1 ISCS信息安全設(shè)計(jì)要點(diǎn)

    在管理層面應(yīng)制定管理、檢查制度和信息安全事件應(yīng)急響應(yīng)制度,通過(guò)制度的學(xué)習(xí)和執(zhí)行強(qiáng)化信息安全觀念,通過(guò)規(guī)章制度和定期監(jiān)督檢查約束信息安全行為,保障信息安全保護(hù)能力不斷提高。

    在技術(shù)層面,依據(jù)等保2.0新標(biāo)準(zhǔn)的三級(jí)防護(hù)規(guī)范要求:“通過(guò)第三級(jí)的安全計(jì)算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)以及安全管理中心的設(shè)計(jì)加以實(shí)現(xiàn)”[5],即“一個(gè)中心”管理下的“計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)的三重防護(hù)”體系框架,實(shí)施多層隔離和保護(hù),防止某薄弱環(huán)節(jié)影響整體安全;重點(diǎn)對(duì)操作人員使用的終端、業(yè)務(wù)服務(wù)器等計(jì)算節(jié)點(diǎn)進(jìn)行安全防護(hù),控制操作人員行為,把住攻擊發(fā)起源頭,防止發(fā)生攻擊行為;同時(shí)分析ISCS應(yīng)用系統(tǒng)業(yè)務(wù)流程,制訂訪問控制安全策略,并由安全網(wǎng)關(guān)依據(jù)安全策略自動(dòng)執(zhí)行,扎牢網(wǎng)絡(luò)漏洞。

    ISCS信息安全設(shè)計(jì)遵循“分層分域、邊界控制,內(nèi)部監(jiān)測(cè)、集中管控”的原則。

    “分層分域、邊界控制”即劃分安全管理中心、ISCS中央級(jí)/車站級(jí)、車站級(jí)PSCADA、車站級(jí)BAS等安全區(qū)域,區(qū)域邊界部署防火墻,實(shí)現(xiàn)協(xié)議層、細(xì)粒度的訪問控制。

    “內(nèi)部監(jiān)測(cè)、集中管控”即在中心級(jí)構(gòu)建安全管理中心子系統(tǒng),結(jié)合審計(jì)設(shè)備、終端管理、4A(Authentication身份驗(yàn)證、Account賬號(hào)管理、Authorization授權(quán)控制、Audit安全設(shè)計(jì))堡壘機(jī)等,實(shí)現(xiàn)網(wǎng)絡(luò)內(nèi)設(shè)備狀態(tài)的集中監(jiān)測(cè),并能夠進(jìn)行全局日志分析、安全策略統(tǒng)一下發(fā)。

    基于上述技防原則的ISCS信息安全構(gòu)架如圖1所示。

    圖1 城市軌道交通ISCS信息安全構(gòu)架

    3.2 建設(shè)安全管理中心

    安全管理中心是ISCS安全管理的核心。等保三級(jí)明確要求:安全管理中心實(shí)現(xiàn)系統(tǒng)管理、審計(jì)管理、安全管理、集中管控,且劃分特定的管理區(qū)域。因此,在ISCS控制中心需建設(shè)安全管理中心,從技術(shù)層面提供系統(tǒng)安全的監(jiān)察和管理手段。安全管理中心可利用ISCS的網(wǎng)管中心設(shè)備進(jìn)行適當(dāng)擴(kuò)容后構(gòu)建,使其兼具網(wǎng)管和信息安全管理的功能。

    安全管理中心系統(tǒng)包括4A堡壘機(jī)、安全審計(jì)與監(jiān)測(cè)、工控異常檢測(cè)、動(dòng)態(tài)態(tài)勢(shì)感知等子系統(tǒng)。

    1) 4A堡壘機(jī):通過(guò)4A堡壘機(jī)對(duì)被授權(quán)人員(運(yùn)維人員)在系統(tǒng)內(nèi)的維護(hù)行為進(jìn)行解析、分析、記錄、匯報(bào)[6];監(jiān)督管控運(yùn)維人員對(duì)設(shè)備IP地址、用戶名、口令等信息的記錄,控制運(yùn)維人員能運(yùn)維哪些設(shè)備、執(zhí)行哪些操作命令,避免運(yùn)維人員非法或無(wú)意執(zhí)行高危操作,并對(duì)運(yùn)維人員的操作進(jìn)行實(shí)時(shí)監(jiān)控和事后審計(jì),解決管理運(yùn)維人員操作難、亂、不可追溯等問題。

    2) 安全審計(jì)與監(jiān)測(cè):需要對(duì)ISCS內(nèi)的網(wǎng)絡(luò)行為的安全性進(jìn)行感知及預(yù)警。通過(guò)對(duì)網(wǎng)絡(luò)流量、數(shù)據(jù)庫(kù)訪問等進(jìn)行分析、記錄并挖掘展示,對(duì)ISCS網(wǎng)絡(luò)行為進(jìn)行審計(jì)、管控,一方面是審計(jì)系統(tǒng)內(nèi)部發(fā)起的行為操作是否合規(guī),包括系統(tǒng)內(nèi)中央級(jí)與車站級(jí)、與控制層等方向;二是系統(tǒng)外部對(duì)ISCS發(fā)起的訪問是否具有威脅。

    審計(jì)設(shè)備對(duì)ISCS內(nèi)網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)提供全面的行為監(jiān)控,對(duì)網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)訪問進(jìn)行合規(guī)性管理;對(duì)ISCS業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行安全審計(jì),采集、分析和識(shí)別網(wǎng)絡(luò)數(shù)據(jù)流,監(jiān)視網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),記錄網(wǎng)絡(luò)事件,發(fā)現(xiàn)安全隱患。

    安全管理中心還可以集中監(jiān)視全線網(wǎng)絡(luò)設(shè)備和主機(jī)設(shè)備的健康狀態(tài),同時(shí)收集全線主機(jī)設(shè)備、操作系統(tǒng)、應(yīng)用平臺(tái)、數(shù)據(jù)庫(kù)等的日志信息,實(shí)現(xiàn)對(duì)各設(shè)備審計(jì)數(shù)據(jù)集中匯總和分析的功能。全面掌控系統(tǒng)狀態(tài),滿足等保對(duì)集中管控的要求。

    3) 工控異常檢測(cè):ISCS平臺(tái)作為PSCADA、BAS系統(tǒng)控制命令的來(lái)源,在ISCS網(wǎng)絡(luò)內(nèi)對(duì)該類工控指令的合規(guī)性檢測(cè)是非常重要的。通過(guò)工控異常檢測(cè)系統(tǒng)可檢測(cè)工業(yè)指令操控行為、異常報(bào)文、工控漏洞攻擊、工控協(xié)議入侵等行為,監(jiān)測(cè)工控網(wǎng)絡(luò)中的敏感操控,預(yù)警ISCS網(wǎng)絡(luò)內(nèi)對(duì)PSCADA、BAS系統(tǒng)存在威脅的網(wǎng)絡(luò)故障與異常行為,保護(hù)PSCADA、BAS等工控系統(tǒng)的安全運(yùn)行。

    4) 動(dòng)態(tài)態(tài)勢(shì)感知:動(dòng)態(tài)態(tài)勢(shì)感知平臺(tái)從主機(jī)端、網(wǎng)絡(luò)層、流量審計(jì)等獲取ISCS的安全日志、流量分析、漏洞信息、資產(chǎn)狀態(tài)、僵木蠕數(shù)據(jù),完成安全事件信息的采集、聚合、過(guò)濾、關(guān)聯(lián),實(shí)現(xiàn)對(duì)ISCS安全態(tài)勢(shì)的動(dòng)態(tài)感知。通過(guò)大數(shù)據(jù)分析及可視化展示等手段,展示安全威脅實(shí)時(shí)預(yù)警、監(jiān)控?cái)?shù)據(jù)實(shí)時(shí)匯總、報(bào)表統(tǒng)計(jì)等信息,對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)和系統(tǒng)健康態(tài)勢(shì)集中呈現(xiàn)、分析、預(yù)測(cè)、處理。

    3.3 建設(shè)安全的區(qū)域邊界

    根據(jù)ISCS與互聯(lián)、集成子系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)邏輯的不同,劃分不同安全區(qū),將ISCS作為一個(gè)整體安全域,從外部系統(tǒng)接入(水平方向)到內(nèi)部集成子系統(tǒng)(垂直方向)部署邊界防護(hù)體系,實(shí)現(xiàn)對(duì)系統(tǒng)內(nèi)外間的隔離防護(hù):部署中央級(jí)與互聯(lián)系統(tǒng)邊界防火墻;部署中央級(jí)與其他信息系統(tǒng)邊界防火墻;部署車站級(jí)與互聯(lián)系統(tǒng)邊界防火墻;部署車站級(jí)與集成子系統(tǒng)邊界防火墻。

    防火墻可以過(guò)濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)、管理進(jìn)出訪問網(wǎng)絡(luò)的行為、封堵高危端口、記錄通過(guò)防火墻的信息內(nèi)容和活動(dòng)、對(duì)網(wǎng)絡(luò)攻擊進(jìn)行檢測(cè)和告警[7];通過(guò)強(qiáng)制性訪問控制機(jī)制實(shí)現(xiàn)對(duì)源及目標(biāo)計(jì)算節(jié)點(diǎn)的身份、地址、端口和應(yīng)用協(xié)議等的可信驗(yàn)證。邊界防護(hù)是ISCS信息安全的界墻,建設(shè)和加強(qiáng)入侵防護(hù)是ISCS網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵工作,同樣也是等保三級(jí)對(duì)于訪問控制和邊界完整性檢查的基本要求。

    在水平方向,與外部的互聯(lián)系統(tǒng)間設(shè)置防火墻,對(duì)接口通信協(xié)議的內(nèi)容進(jìn)行分析檢測(cè),實(shí)現(xiàn)協(xié)議層、端口細(xì)粒度的訪問控制,拒絕外部非法連接,隔離來(lái)自外部的安全威脅;在垂直方向,與集成子系統(tǒng)間部署工業(yè)防火墻,用來(lái)隔離來(lái)自ISCS控制層的安全威脅。工業(yè)防火墻可以對(duì)工業(yè)協(xié)議(Modbus/TCP、Ethernet/IP、IEC104等)內(nèi)容、指令進(jìn)行深度解析檢測(cè)和非法阻斷,滿足等保2.0標(biāo)準(zhǔn)對(duì)工業(yè)控制系統(tǒng)安全通信網(wǎng)絡(luò)技術(shù)隔離手段的基本要求。

    3.4 加固計(jì)算環(huán)境安全

    主機(jī)安全涉及系統(tǒng)內(nèi)部所有主機(jī)設(shè)備及系統(tǒng)用戶。ISCS主機(jī)主要涉及工作站、服務(wù)器等,它們直接參與監(jiān)視、控制各互聯(lián)、集成子系統(tǒng)的終端設(shè)備。安全的計(jì)算環(huán)境是ISCS信息安全的基礎(chǔ)。終端也是安全威脅發(fā)起的源頭,惡意代碼防范、非法外聯(lián)管理、訪問控制、安全日志、漏洞信息、資產(chǎn)狀態(tài)、合規(guī)檢查等都是終端設(shè)備的基礎(chǔ)防護(hù)。

    為主機(jī)配置的用戶安全策略,包括登陸失敗、超時(shí)退出、口令復(fù)雜度等策略,設(shè)置限制登陸訪問地址并結(jié)合4A堡壘機(jī)安全審計(jì)系統(tǒng)實(shí)現(xiàn)統(tǒng)一的信息安全策略;部署終端安全管理軟件,實(shí)現(xiàn)對(duì)全線主機(jī)準(zhǔn)入控制、非法外聯(lián)控制、外設(shè)及移動(dòng)存儲(chǔ)介質(zhì)的集中管理,尤其對(duì)不可信的移動(dòng)存儲(chǔ)介質(zhì),保證進(jìn)不來(lái)、數(shù)據(jù)拷貝不走,還可對(duì)主機(jī)設(shè)備的漏洞補(bǔ)丁進(jìn)行統(tǒng)一更新;部署網(wǎng)絡(luò)防病毒軟件,對(duì)ISCS全線主機(jī)實(shí)現(xiàn)防惡意代碼的統(tǒng)一管理,有效防范來(lái)自U盤、網(wǎng)絡(luò)共享等各種途徑的惡意代碼入侵,并且終端的相關(guān)安全信息會(huì)及時(shí)反饋給系統(tǒng)中心,管理員能夠及時(shí)了解網(wǎng)絡(luò)內(nèi)安全狀態(tài)、分析安全事件,并能夠遠(yuǎn)程操控設(shè)置終端安全策略。

    3.5 安全的通信網(wǎng)絡(luò)

    在網(wǎng)絡(luò)構(gòu)架方面,規(guī)劃設(shè)計(jì)網(wǎng)絡(luò)時(shí)需做好網(wǎng)絡(luò)帶寬用量分析、IP分配及預(yù)留、核心網(wǎng)絡(luò)設(shè)備性能選擇,以及通信鏈路、關(guān)鍵硬件設(shè)備(服務(wù)器、FEP、交換機(jī)等)冗余部署,保證系統(tǒng)可靠性。對(duì)于業(yè)務(wù)數(shù)據(jù)、安全管理,需為其在網(wǎng)絡(luò)交換傳輸中單獨(dú)劃分通信通道。

    ISCS平臺(tái)在車站與控制中心間的通信傳輸采用私有協(xié)議,在保證平臺(tái)數(shù)據(jù)實(shí)時(shí)性傳輸?shù)那疤嵯?,?shí)現(xiàn)可控范圍的數(shù)據(jù)完整性校驗(yàn)及加密;工業(yè)控制通信協(xié)議(Modbus TCP、IEC 104等)多采用明文傳輸,采用SSL(安全套接字協(xié)議)安全協(xié)議在傳輸層對(duì)網(wǎng)絡(luò)連接進(jìn)行加密,在保持現(xiàn)有通信協(xié)議功能、效率、可靠性基礎(chǔ)上,實(shí)現(xiàn)通信加密和雙向認(rèn)證[8],滿足通信傳輸中完整性、保密性的要求。

    4 ISCS等保的測(cè)評(píng)認(rèn)證

    ISCS信息安全方案實(shí)施完成后,需要經(jīng)過(guò)信息安全等級(jí)保護(hù)的測(cè)評(píng)認(rèn)證。等保測(cè)評(píng)涵蓋了定級(jí)、備案、建設(shè)整改、等級(jí)測(cè)評(píng)等流程,是對(duì)ISCS安全保護(hù)狀況的綜合評(píng)價(jià)。

    根據(jù)測(cè)評(píng)認(rèn)證的要求,在ISCS的安全設(shè)計(jì)上,應(yīng)注意以下幾點(diǎn):

    1) 重點(diǎn)加固:應(yīng)針對(duì)ISCS等保建設(shè)的原則方向,結(jié)合ISCS業(yè)務(wù)特點(diǎn),針對(duì)性地進(jìn)行安全加固,而不是一味堆砌安全設(shè)備和安全軟件。

    2) 適度安全:信息安全防護(hù)是為業(yè)務(wù)生產(chǎn)系統(tǒng)服務(wù)的,要基于ISCS的安全需求進(jìn)行整改。不顧安全成本、違背業(yè)務(wù)需求一味進(jìn)行信息安全建設(shè),反而會(huì)導(dǎo)致ISCS業(yè)務(wù)運(yùn)行更加復(fù)雜,影響業(yè)務(wù)平臺(tái)的可靠性、實(shí)效性,會(huì)起相反的作用。

    3) 問題整改:測(cè)評(píng)認(rèn)證是在技術(shù)與管理共用情況下的一個(gè)綜合安全評(píng)定。問題整改是落實(shí)等級(jí)保護(hù)工作的關(guān)鍵,適合業(yè)務(wù)系統(tǒng)的整改策略,要充分利用各安全組件,嚴(yán)格按照網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求、測(cè)評(píng)要求及時(shí)、規(guī)范地進(jìn)行問題整改。

    5 結(jié)語(yǔ)

    根據(jù)等保2.0三級(jí)防護(hù)規(guī)范和實(shí)施指南要求,通過(guò)部署安全管理中心、加固計(jì)算環(huán)境安全、增強(qiáng)邊界安全隔離、進(jìn)行安全審計(jì)等措施,可以顯著提升ISCS信息安全防護(hù)能力,滿足等保三級(jí)要求。本文介紹的方案已在ISCS信息安全建設(shè)項(xiàng)目中進(jìn)行實(shí)施,并通過(guò)了第三方機(jī)構(gòu)的信息安全三級(jí)評(píng)測(cè)及CNAS的認(rèn)證。當(dāng)然,ISCS的等保三級(jí)安全設(shè)計(jì)還是較新的課題,等級(jí)保護(hù)也只是現(xiàn)代信息系統(tǒng)安全應(yīng)達(dá)到的底線,還需要根據(jù)后續(xù)的實(shí)際運(yùn)行情況不斷進(jìn)行改進(jìn)。

    猜你喜歡
    工控信息安全系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無(wú)人機(jī)系統(tǒng)
    ZC系列無(wú)人機(jī)遙感系統(tǒng)
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    保護(hù)個(gè)人信息安全刻不容緩
    免费在线观看视频国产中文字幕亚洲| 亚洲人成网站高清观看| 亚洲精品一区av在线观看| 亚洲精品久久国产高清桃花| 欧美 亚洲 国产 日韩一| АⅤ资源中文在线天堂| 精品久久久久久成人av| 男人舔奶头视频| 国产熟女午夜一区二区三区| 激情在线观看视频在线高清| 日本 欧美在线| 亚洲人成网站在线播放欧美日韩| 高清毛片免费观看视频网站| 中文资源天堂在线| 亚洲一码二码三码区别大吗| 国产亚洲av高清不卡| 亚洲五月婷婷丁香| 在线观看www视频免费| 国产成人啪精品午夜网站| 女警被强在线播放| 亚洲一码二码三码区别大吗| 琪琪午夜伦伦电影理论片6080| 男人舔女人的私密视频| 一本大道久久a久久精品| 欧美中文日本在线观看视频| 九九热线精品视视频播放| 国产男靠女视频免费网站| 国产成人精品久久二区二区免费| 少妇的丰满在线观看| 精品久久久久久久末码| 香蕉av资源在线| 人妻夜夜爽99麻豆av| 香蕉久久夜色| e午夜精品久久久久久久| 99久久无色码亚洲精品果冻| www.999成人在线观看| 国产三级中文精品| 曰老女人黄片| 成人18禁在线播放| 久久午夜亚洲精品久久| 国产精品精品国产色婷婷| 国产三级中文精品| 亚洲午夜精品一区,二区,三区| 黑人欧美特级aaaaaa片| 午夜老司机福利片| 成人午夜高清在线视频| 免费电影在线观看免费观看| 好男人电影高清在线观看| 国产亚洲精品av在线| 一卡2卡三卡四卡精品乱码亚洲| 亚洲黑人精品在线| 亚洲18禁久久av| 亚洲乱码一区二区免费版| 亚洲人成网站在线播放欧美日韩| 人人妻人人看人人澡| 欧美一级毛片孕妇| 毛片女人毛片| 51午夜福利影视在线观看| 国产91精品成人一区二区三区| 男人舔奶头视频| 变态另类成人亚洲欧美熟女| 欧美乱色亚洲激情| 午夜久久久久精精品| 老司机午夜十八禁免费视频| a级毛片在线看网站| 欧美日韩中文字幕国产精品一区二区三区| 色哟哟哟哟哟哟| 欧美性长视频在线观看| 天堂影院成人在线观看| 别揉我奶头~嗯~啊~动态视频| 亚洲九九香蕉| 久久久水蜜桃国产精品网| 99re在线观看精品视频| 日本黄大片高清| www.熟女人妻精品国产| 精品久久蜜臀av无| 18美女黄网站色大片免费观看| 欧美日韩亚洲综合一区二区三区_| 99热只有精品国产| 国产亚洲精品第一综合不卡| 成人国产综合亚洲| 好看av亚洲va欧美ⅴa在| 久久久久精品国产欧美久久久| 特大巨黑吊av在线直播| 欧美色视频一区免费| 听说在线观看完整版免费高清| АⅤ资源中文在线天堂| 丰满人妻一区二区三区视频av | 亚洲avbb在线观看| av福利片在线| 日韩高清综合在线| 精品免费久久久久久久清纯| 99热只有精品国产| 午夜a级毛片| 男人舔女人的私密视频| 又黄又爽又免费观看的视频| 人人妻人人看人人澡| 伦理电影免费视频| 亚洲色图 男人天堂 中文字幕| 真人一进一出gif抽搐免费| 欧美性猛交╳xxx乱大交人| 久久天堂一区二区三区四区| 国产亚洲精品第一综合不卡| 老司机靠b影院| 国产精品国产高清国产av| 日韩大尺度精品在线看网址| 国产精品一区二区免费欧美| 精品第一国产精品| 91大片在线观看| 18禁黄网站禁片午夜丰满| 一进一出抽搐动态| 18美女黄网站色大片免费观看| 亚洲aⅴ乱码一区二区在线播放 | 午夜激情福利司机影院| 中国美女看黄片| av有码第一页| 亚洲精品色激情综合| 男女下面进入的视频免费午夜| 88av欧美| 琪琪午夜伦伦电影理论片6080| 婷婷六月久久综合丁香| 久久久久久久久中文| 啦啦啦韩国在线观看视频| 亚洲天堂国产精品一区在线| 日韩欧美国产在线观看| 欧美一级毛片孕妇| 国产成人欧美在线观看| x7x7x7水蜜桃| 欧美人与性动交α欧美精品济南到| 男插女下体视频免费在线播放| 午夜福利视频1000在线观看| 欧美乱妇无乱码| 久9热在线精品视频| 精品欧美国产一区二区三| 午夜免费激情av| a级毛片a级免费在线| 国产精品久久久久久精品电影| 国产不卡一卡二| 国产成人系列免费观看| 999久久久精品免费观看国产| 日本一区二区免费在线视频| 免费看a级黄色片| 日本黄色视频三级网站网址| 成人特级黄色片久久久久久久| 亚洲一区二区三区色噜噜| 亚洲 欧美 日韩 在线 免费| 久久精品91蜜桃| 久久久久久九九精品二区国产 | 国内毛片毛片毛片毛片毛片| 国产精品日韩av在线免费观看| 神马国产精品三级电影在线观看 | 国产欧美日韩精品亚洲av| 亚洲狠狠婷婷综合久久图片| 免费看美女性在线毛片视频| cao死你这个sao货| 亚洲无线在线观看| 国产精品自产拍在线观看55亚洲| 九九热线精品视视频播放| 日韩大码丰满熟妇| 国产成人影院久久av| 午夜福利在线观看吧| 十八禁人妻一区二区| 十八禁人妻一区二区| 久久九九热精品免费| 成年人黄色毛片网站| 欧美成人一区二区免费高清观看 | 波多野结衣高清作品| 在线免费观看的www视频| 69av精品久久久久久| 国产成人aa在线观看| 狂野欧美激情性xxxx| 黄色丝袜av网址大全| 国产激情欧美一区二区| 欧美高清成人免费视频www| 婷婷精品国产亚洲av| 18禁观看日本| 久久精品夜夜夜夜夜久久蜜豆 | 麻豆成人午夜福利视频| 正在播放国产对白刺激| 亚洲专区字幕在线| 黄色 视频免费看| 99久久精品热视频| 国产成人精品久久二区二区91| 中文亚洲av片在线观看爽| 久久精品夜夜夜夜夜久久蜜豆 | 亚洲国产欧美一区二区综合| a级毛片在线看网站| 老鸭窝网址在线观看| 99久久无色码亚洲精品果冻| 一边摸一边抽搐一进一小说| 高清毛片免费观看视频网站| 成人手机av| 亚洲人成电影免费在线| 久久伊人香网站| 国产亚洲精品av在线| 一本综合久久免费| 亚洲午夜精品一区,二区,三区| 国语自产精品视频在线第100页| 国产精品免费视频内射| 三级男女做爰猛烈吃奶摸视频| 黑人巨大精品欧美一区二区mp4| 精品国产超薄肉色丝袜足j| 日本黄大片高清| 午夜福利高清视频| 好男人电影高清在线观看| 日本五十路高清| 啦啦啦免费观看视频1| 国产精品香港三级国产av潘金莲| 国产蜜桃级精品一区二区三区| 免费av毛片视频| 免费高清视频大片| 视频区欧美日本亚洲| 亚洲av第一区精品v没综合| 啪啪无遮挡十八禁网站| www.www免费av| 午夜免费激情av| 18禁黄网站禁片午夜丰满| 国产亚洲欧美98| 国产激情久久老熟女| 伦理电影免费视频| 亚洲欧美日韩高清在线视频| 免费一级毛片在线播放高清视频| 中文资源天堂在线| 在线十欧美十亚洲十日本专区| 婷婷亚洲欧美| 国产高清视频在线播放一区| 97碰自拍视频| 国产成人系列免费观看| 国产精品av视频在线免费观看| 五月玫瑰六月丁香| 国产精品九九99| 午夜亚洲福利在线播放| 1024视频免费在线观看| 国产亚洲av嫩草精品影院| 热99re8久久精品国产| 精品欧美一区二区三区在线| 亚洲天堂国产精品一区在线| 亚洲精品av麻豆狂野| 特级一级黄色大片| 一级黄色大片毛片| 一区二区三区高清视频在线| 日韩成人在线观看一区二区三区| 一a级毛片在线观看| 午夜免费观看网址| 99在线人妻在线中文字幕| 久久中文字幕人妻熟女| 母亲3免费完整高清在线观看| 制服诱惑二区| 中文字幕精品亚洲无线码一区| 亚洲欧美精品综合久久99| 精品久久久久久久久久久久久| 日日夜夜操网爽| 免费在线观看视频国产中文字幕亚洲| 日韩精品中文字幕看吧| 国产精品98久久久久久宅男小说| 亚洲第一欧美日韩一区二区三区| 法律面前人人平等表现在哪些方面| 91老司机精品| 久久精品国产综合久久久| 曰老女人黄片| 老司机靠b影院| 国产精品久久久av美女十八| 在线免费观看的www视频| 极品教师在线免费播放| 日韩高清综合在线| 很黄的视频免费| 亚洲国产精品久久男人天堂| 国产99久久九九免费精品| 欧美 亚洲 国产 日韩一| 亚洲人成网站在线播放欧美日韩| 亚洲专区中文字幕在线| 国产三级在线视频| 宅男免费午夜| 国产一区二区三区在线臀色熟女| 免费搜索国产男女视频| 毛片女人毛片| 又爽又黄无遮挡网站| 久久人妻av系列| netflix在线观看网站| 亚洲成人免费电影在线观看| 国产精品影院久久| 日韩 欧美 亚洲 中文字幕| 日本精品一区二区三区蜜桃| 午夜亚洲福利在线播放| 国产精华一区二区三区| 女人被狂操c到高潮| 淫妇啪啪啪对白视频| www日本在线高清视频| 身体一侧抽搐| 日本 av在线| 亚洲精品国产精品久久久不卡| 狠狠狠狠99中文字幕| av福利片在线| 欧美中文综合在线视频| 天堂av国产一区二区熟女人妻 | 欧美激情久久久久久爽电影| 一区二区三区高清视频在线| 亚洲美女视频黄频| 露出奶头的视频| 99riav亚洲国产免费| 国产单亲对白刺激| 又黄又爽又免费观看的视频| 精品人妻1区二区| 国产免费av片在线观看野外av| 国产精品爽爽va在线观看网站| 成人午夜高清在线视频| x7x7x7水蜜桃| 脱女人内裤的视频| 国产视频一区二区在线看| 国产三级在线视频| 九色成人免费人妻av| 在线观看午夜福利视频| 校园春色视频在线观看| netflix在线观看网站| 人妻夜夜爽99麻豆av| 国产精品av视频在线免费观看| 日日干狠狠操夜夜爽| 很黄的视频免费| 国产1区2区3区精品| 老司机靠b影院| 亚洲精品色激情综合| 99riav亚洲国产免费| 久久伊人香网站| 亚洲欧美日韩东京热| 日韩精品青青久久久久久| 变态另类丝袜制服| 国产av又大| 国产69精品久久久久777片 | 成人国语在线视频| 搡老熟女国产l中国老女人| 天天躁夜夜躁狠狠躁躁| 亚洲av美国av| 俺也久久电影网| 中文字幕最新亚洲高清| 一边摸一边做爽爽视频免费| 99久久精品热视频| cao死你这个sao货| 成熟少妇高潮喷水视频| 欧美绝顶高潮抽搐喷水| 午夜影院日韩av| 精品久久久久久久毛片微露脸| 成人av在线播放网站| 亚洲天堂国产精品一区在线| 老熟妇乱子伦视频在线观看| 五月伊人婷婷丁香| 男女之事视频高清在线观看| 国产精品 欧美亚洲| 久久国产精品影院| 亚洲国产欧洲综合997久久,| 男女视频在线观看网站免费 | 中出人妻视频一区二区| 日韩三级视频一区二区三区| 国产伦人伦偷精品视频| 成人国语在线视频| 日本一本二区三区精品| 蜜桃久久精品国产亚洲av| 日日夜夜操网爽| 成人特级黄色片久久久久久久| 亚洲成人久久性| 99久久精品热视频| 色精品久久人妻99蜜桃| 久久精品国产99精品国产亚洲性色| 男女床上黄色一级片免费看| 国产成人精品久久二区二区91| 久久久久性生活片| 亚洲av成人精品一区久久| 亚洲欧美日韩无卡精品| 99re在线观看精品视频| 久久精品影院6| 亚洲成人久久爱视频| 久久国产精品人妻蜜桃| 三级男女做爰猛烈吃奶摸视频| 免费电影在线观看免费观看| 亚洲国产欧美人成| 午夜福利在线观看吧| 亚洲男人的天堂狠狠| 国产1区2区3区精品| 激情在线观看视频在线高清| www.自偷自拍.com| 久久久久久国产a免费观看| 欧美黑人巨大hd| 三级毛片av免费| 色综合婷婷激情| 国产精品一区二区精品视频观看| 欧美日韩精品网址| 国产一区在线观看成人免费| 亚洲av日韩精品久久久久久密| 久久久久国内视频| 99热这里只有是精品50| 亚洲一区中文字幕在线| 久久久久久九九精品二区国产 | 亚洲av电影在线进入| 免费看十八禁软件| 又爽又黄无遮挡网站| 欧美乱色亚洲激情| 精品国产亚洲在线| 草草在线视频免费看| 亚洲成av人片免费观看| 在线看三级毛片| 亚洲va日本ⅴa欧美va伊人久久| 老汉色∧v一级毛片| 老司机靠b影院| 亚洲国产精品999在线| 久久久久久大精品| 男插女下体视频免费在线播放| 首页视频小说图片口味搜索| 国产激情欧美一区二区| 亚洲专区国产一区二区| 97人妻精品一区二区三区麻豆| 天堂√8在线中文| 两个人视频免费观看高清| 亚洲人与动物交配视频| 成人18禁在线播放| 国产亚洲精品综合一区在线观看 | 亚洲成人精品中文字幕电影| 又大又爽又粗| 精品午夜福利视频在线观看一区| 日韩大尺度精品在线看网址| 日本熟妇午夜| www.自偷自拍.com| 亚洲,欧美精品.| 一进一出抽搐动态| 丁香六月欧美| 亚洲精品中文字幕在线视频| 天堂√8在线中文| tocl精华| 午夜久久久久精精品| 日韩中文字幕欧美一区二区| 美女免费视频网站| 午夜福利免费观看在线| 国产97色在线日韩免费| 老司机深夜福利视频在线观看| 亚洲av成人av| 1024手机看黄色片| 久久久久久久久免费视频了| 少妇粗大呻吟视频| 国产成年人精品一区二区| 欧美黑人巨大hd| 亚洲人成网站高清观看| 在线观看免费视频日本深夜| 亚洲成人国产一区在线观看| 久久久精品国产亚洲av高清涩受| 国产熟女xx| 他把我摸到了高潮在线观看| 国产精品久久视频播放| 国产精品永久免费网站| 国产99白浆流出| 国产高清视频在线观看网站| 嫁个100分男人电影在线观看| 啦啦啦观看免费观看视频高清| 波多野结衣高清作品| 搡老岳熟女国产| 我要搜黄色片| 久久人妻av系列| 欧美激情久久久久久爽电影| 国产又色又爽无遮挡免费看| 午夜免费激情av| 亚洲精品av麻豆狂野| 午夜福利高清视频| 99国产精品一区二区蜜桃av| 日韩欧美在线二视频| 一二三四在线观看免费中文在| 国产精品日韩av在线免费观看| 久久久国产成人免费| 在线国产一区二区在线| 91麻豆精品激情在线观看国产| av超薄肉色丝袜交足视频| www国产在线视频色| 在线观看www视频免费| 波多野结衣高清作品| 真人一进一出gif抽搐免费| 国产av麻豆久久久久久久| 不卡av一区二区三区| 人人妻,人人澡人人爽秒播| 亚洲激情在线av| 91九色精品人成在线观看| 亚洲精品美女久久av网站| xxx96com| 精品国产美女av久久久久小说| 国产精品电影一区二区三区| 精品乱码久久久久久99久播| 欧美日本视频| 欧美黑人巨大hd| 亚洲自偷自拍图片 自拍| 免费看十八禁软件| 黑人巨大精品欧美一区二区mp4| 欧美日韩福利视频一区二区| 美女大奶头视频| 亚洲第一欧美日韩一区二区三区| 国产精品,欧美在线| 日韩欧美国产在线观看| 久久久久久大精品| 一级毛片精品| 狠狠狠狠99中文字幕| 精品国产亚洲在线| 嫁个100分男人电影在线观看| 亚洲精品中文字幕在线视频| 一本一本综合久久| 天天躁狠狠躁夜夜躁狠狠躁| 久久草成人影院| 日韩欧美三级三区| 黑人操中国人逼视频| 俄罗斯特黄特色一大片| 变态另类成人亚洲欧美熟女| 色精品久久人妻99蜜桃| 好男人电影高清在线观看| 国产成人aa在线观看| 精品久久久久久,| 91大片在线观看| 一进一出好大好爽视频| 久久热在线av| 亚洲国产欧洲综合997久久,| 国产精品电影一区二区三区| 日本精品一区二区三区蜜桃| 老司机深夜福利视频在线观看| 一本久久中文字幕| 国产一级毛片七仙女欲春2| 最新在线观看一区二区三区| 精品人妻1区二区| e午夜精品久久久久久久| 国产精品久久久久久精品电影| √禁漫天堂资源中文www| 亚洲国产欧美人成| 国产精品电影一区二区三区| 国产成人精品无人区| 免费在线观看影片大全网站| 好男人在线观看高清免费视频| 不卡一级毛片| 后天国语完整版免费观看| 国产在线观看jvid| 人妻丰满熟妇av一区二区三区| 亚洲熟妇熟女久久| √禁漫天堂资源中文www| 久久精品国产亚洲av香蕉五月| 精品午夜福利视频在线观看一区| 美女午夜性视频免费| 脱女人内裤的视频| 琪琪午夜伦伦电影理论片6080| 精品福利观看| 可以在线观看的亚洲视频| 久久精品人妻少妇| 久久久久精品国产欧美久久久| 久久这里只有精品中国| 看片在线看免费视频| 亚洲aⅴ乱码一区二区在线播放 | 男女下面进入的视频免费午夜| 精品欧美一区二区三区在线| 九色成人免费人妻av| 欧美中文综合在线视频| 国产三级黄色录像| 国产精品98久久久久久宅男小说| 99riav亚洲国产免费| 亚洲精品在线美女| 国产精品美女特级片免费视频播放器 | 国产欧美日韩精品亚洲av| 久久精品国产99精品国产亚洲性色| 97人妻精品一区二区三区麻豆| 啦啦啦观看免费观看视频高清| 亚洲精品美女久久av网站| 手机成人av网站| 一级片免费观看大全| 好男人电影高清在线观看| 久久久久精品国产欧美久久久| 亚洲av美国av| 在线十欧美十亚洲十日本专区| av视频在线观看入口| 999久久久国产精品视频| 亚洲男人的天堂狠狠| 久久精品国产亚洲av香蕉五月| 日韩欧美在线乱码| av有码第一页| 黑人巨大精品欧美一区二区mp4| 亚洲免费av在线视频| 国产精品久久久av美女十八| 成人欧美大片| 久久天堂一区二区三区四区| 欧美乱色亚洲激情| 午夜精品久久久久久毛片777| 国产高清视频在线播放一区| 久久伊人香网站| 99国产综合亚洲精品| 免费在线观看视频国产中文字幕亚洲| 欧美人与性动交α欧美精品济南到| 国内少妇人妻偷人精品xxx网站 | 99热这里只有精品一区 | 久久这里只有精品中国| 在线国产一区二区在线| 久久久精品欧美日韩精品| 精品国产超薄肉色丝袜足j| 99在线视频只有这里精品首页| 亚洲美女视频黄频| 女人爽到高潮嗷嗷叫在线视频| 18禁美女被吸乳视频| 日韩欧美 国产精品| www.熟女人妻精品国产| 波多野结衣高清作品| 婷婷精品国产亚洲av| 国产97色在线日韩免费| 国产蜜桃级精品一区二区三区| 国产成+人综合+亚洲专区| 真人一进一出gif抽搐免费| 亚洲精品一区av在线观看| 人妻丰满熟妇av一区二区三区| АⅤ资源中文在线天堂| 日韩精品中文字幕看吧| 免费在线观看亚洲国产| 97人妻精品一区二区三区麻豆| 亚洲av中文字字幕乱码综合| 男人的好看免费观看在线视频 | 国产熟女午夜一区二区三区| 久久婷婷成人综合色麻豆| 老司机福利观看| 免费在线观看完整版高清| 最新美女视频免费是黄的| 国内少妇人妻偷人精品xxx网站 |