天融信有效保障烟草企业网络安全.pdf
http://www.100md.com
2006年2月23日
第1页 |
参见附件(86KB,2页)。
烟 蕈 芷
一
、 网络安全背景
进入 2 1 世纪 ,随着网络开放性 、互连性、共享性程度的
扩大, 网络的重要性和对社会的影响也越来越大, 网络的安全
问题也变得越来越重要。信息网络的安全问题不仅仅涉及到
国家的经济安全 , 还影响着国家的国防安全、 政治安全和文化
安全。
国家烟草行业非常重视信息安全建设,为此国家局召开
了关于学习贯彻 烟草行业计算机网络和信息安全技术管理
规范》 的会议, 北京天融信公司作为国家烟草行业重要的网络
安全技术顾问单位,我们认真地研究了会议精神,针对于X X
烟草工业公司网络的特点,采取动态、科学的设计思想及原
则, 将信息安全系统规划成合理、 科学的网络安全体系应用于
该烟草工业公司信息网。我们在网络安全体系及安全管理体
系上有层次、 有内容、 有方法, 在设计方案上有坚实的理论基
础 ,整体安全规划设计所提供的信息安全产品具有良好的前
瞻性,把该烟草工业公司信息网安全系统建设成为以安全管
理、 访问控制、 安全审计、 全监控平台为基础的, 基于策略的、动态的、实时的信息安全系统。
为此我们提出的目标是:达到国家规定的烟草行业安全
标准, 符合烟草行业对信息安全系统的安全要求, 满足烟草行
业对信息安全的实际需求,形成管理和技术并重的安全解决
方案,保障各项业务和管理的正常运行。
二、该烟草企业概况
X X烟草工业公司成立于2 0 0 3 年,机关下设办公室、人力
资源部、市场营销部、安全生产管理部、法律与改革部、 财务
审计部,烟机配件有限公司等,下辖 3 家卷烟厂。
该烟草工业公司主要的应用信息应用系统有:财务系统、专卖系统和营销管理信息系统等,要做好网络安全规划必须
效 保 喧
络 安 呈
分析应用系统的数据,以下是在我们对烟草行业的了解情况
下对该烟草工业公司做的应用系统数据流分析。
三、某烟草公司的网络安全解决方案设计原则
网络安全建设是一个系统工程,对于该烟草工业公司的
网络安全体 系建设应按照 “ 统一规划、统筹安排 ,统一标准、相互配套”的原则进行,采用先进的 “ 平台化”建设思想, 避
免重复投入、 重复建设 , 充分考虑整体和局部的利益 , 坚持近
期目标与远期目标相结合。
在实际建设中应遵循以下指导思想 宏观上统一规划, 同
步开展, 相互配套;在具体设计中结构上一体化, 标准化, 平
台化;安全保密功能上多级化, 对信道适应多元化。 同时网络
安全设备对不同网络结构要有很好的适应能力 ,满足不同网
络应用的具体需求, 在网络环境发生变化时, 安全设施能随网
络扩展要求进行灵活的扩充而不改变原来的结构。
四,该烟草工业公司网络安全防火墙解决方案
该烟草工业公司网络系统的安全建设, 必须依照安全“ 平
台化”的建设思想,针对系统业务的共性 , 构建一个 “ 统一规
划、统筹安排, 统一标准、相互配套”的多级安全平台。安全
平台为X X 烟草工业公司网络系统业务应用提供了一个可以共
享的信息安全运行环境 ......
一
、 网络安全背景
进入 2 1 世纪 ,随着网络开放性 、互连性、共享性程度的
扩大, 网络的重要性和对社会的影响也越来越大, 网络的安全
问题也变得越来越重要。信息网络的安全问题不仅仅涉及到
国家的经济安全 , 还影响着国家的国防安全、 政治安全和文化
安全。
国家烟草行业非常重视信息安全建设,为此国家局召开
了关于学习贯彻 烟草行业计算机网络和信息安全技术管理
规范》 的会议, 北京天融信公司作为国家烟草行业重要的网络
安全技术顾问单位,我们认真地研究了会议精神,针对于X X
烟草工业公司网络的特点,采取动态、科学的设计思想及原
则, 将信息安全系统规划成合理、 科学的网络安全体系应用于
该烟草工业公司信息网。我们在网络安全体系及安全管理体
系上有层次、 有内容、 有方法, 在设计方案上有坚实的理论基
础 ,整体安全规划设计所提供的信息安全产品具有良好的前
瞻性,把该烟草工业公司信息网安全系统建设成为以安全管
理、 访问控制、 安全审计、 全监控平台为基础的, 基于策略的、动态的、实时的信息安全系统。
为此我们提出的目标是:达到国家规定的烟草行业安全
标准, 符合烟草行业对信息安全系统的安全要求, 满足烟草行
业对信息安全的实际需求,形成管理和技术并重的安全解决
方案,保障各项业务和管理的正常运行。
二、该烟草企业概况
X X烟草工业公司成立于2 0 0 3 年,机关下设办公室、人力
资源部、市场营销部、安全生产管理部、法律与改革部、 财务
审计部,烟机配件有限公司等,下辖 3 家卷烟厂。
该烟草工业公司主要的应用信息应用系统有:财务系统、专卖系统和营销管理信息系统等,要做好网络安全规划必须
效 保 喧
络 安 呈
分析应用系统的数据,以下是在我们对烟草行业的了解情况
下对该烟草工业公司做的应用系统数据流分析。
三、某烟草公司的网络安全解决方案设计原则
网络安全建设是一个系统工程,对于该烟草工业公司的
网络安全体 系建设应按照 “ 统一规划、统筹安排 ,统一标准、相互配套”的原则进行,采用先进的 “ 平台化”建设思想, 避
免重复投入、 重复建设 , 充分考虑整体和局部的利益 , 坚持近
期目标与远期目标相结合。
在实际建设中应遵循以下指导思想 宏观上统一规划, 同
步开展, 相互配套;在具体设计中结构上一体化, 标准化, 平
台化;安全保密功能上多级化, 对信道适应多元化。 同时网络
安全设备对不同网络结构要有很好的适应能力 ,满足不同网
络应用的具体需求, 在网络环境发生变化时, 安全设施能随网
络扩展要求进行灵活的扩充而不改变原来的结构。
四,该烟草工业公司网络安全防火墙解决方案
该烟草工业公司网络系统的安全建设, 必须依照安全“ 平
台化”的建设思想,针对系统业务的共性 , 构建一个 “ 统一规
划、统筹安排, 统一标准、相互配套”的多级安全平台。安全
平台为X X 烟草工业公司网络系统业务应用提供了一个可以共
享的信息安全运行环境 ......
您现在查看是摘要介绍页,详见PDF附件(86KB,2页)。