帮帮文库

doc XXX银行网络安全规划建议书 ㊣ 精品文档 值得下载

🔯 格式:DOC | ❒ 页数:32 页 | ⭐收藏:0人 | ✔ 可以修改 | @ 版权投诉 | ❤️ 我的浏览 | 上传时间:2022-06-24 08:01

《XXX银行网络安全规划建议书》修改意见稿

1、以下这些语句存在若干问题,包括语法错误、标点使用不当、语句不通畅及信息不完整——“..... 僵尸网络 垃圾 邮件网页仿 冒网页攻击 的被动发起 者 互联网上大量不安 全的主机可能成为 僵尸,被利用来向网 银进行攻击 通过上述手段加强自身防护 生产业务网络安全风险和安全需求 对于生产业务网络而言,可能存在的安全风险和对应的安全需求如下 序号风险名称风险来源受影响对象安全需求 漏洞自身 操作系统,数据 库系统,应用软 件 评估加固打补丁......”

2、以下这些语句存在多处问题,具体涉及到语法误用、标点符号运用不当、句子表达不流畅以及信息表述不全面——“.....整个网络随着业务的不断扩展和应 用的增加,已经形成了个横纵联系,错综复杂的网络。从纵向来看,目前银行网络分 为四层,第层为省联社网络,第二层为地市联社网络,第三层为县区联社网络,第四 层为分理处网络。 从横向来看,省及各地市的银行网络都按照应用划分为办公子网生产子网和外联网络 三个大子网。而在省中心网上,还包括网上银行测试子网和子网三个单独的子网。其 整个网络的结构示意图如下 图银行网络结构示意图 银行网络是个正在新建的网络,目前业务系统刚刚上线运行,还没有进行信息安 全方面的建设。而对于银行网络来说,生产网是网络中最重要的部分,所有的应用也业 务系统都部署在生产网上。旦生产网出现问题,造成的损失和影响将是不可估量的。因此 现在急需解决生产网的安全问题......”

3、以下这些语句在语言表达上出现了多方面的问题,包括语法错误、标点符号使用不规范、句子结构不够流畅,以及内容阐述不够详尽和全面——“.....生产业务服务器和终端不允 许采取任何手段直接访问互联网或通过办公网间接访问互联网。 网上银行因业务需要必须连接互联网,但只允许互联网用户对网银门户网站的访问以及 认证用户对网银服务器的访问,生产业务服务器和终端不允许采取任何手段直接访问互 联网或通过网银网络间接访问互联网。 银行网络需求分析 随着银行金融信息化的发展,信息系统已经成为银行赖以生存和发展的基本条件。 相应地,银行信息系统的安全问题也越来越突出,银行信息系统的安全问题主要包括两个方 面是来自外界对银行系统的非法侵入,对信息系统的蓄意破坏和盗窃篡改信息行为 二是来自银行内部员工故意或无意的对信息系统管理的违反。银行信息系统正在面临着严峻 的挑战。 银行进行安全建设加强安全管理已经成为当务之急,其必要性正在随着银行业务和信 息系统如下的发展趋势而更加凸出 银行的关键业务系统层次丰富,操作环节多,风险也相对比较明显 随着电子银行和中间业务的广泛开展,银行的网络外网上银行系统通常面临的安全威胁,结合 银行的实际情况......”

4、以下这些语句该文档存在较明显的语言表达瑕疵,包括语法错误、标点符号使用不规范,句子结构不够顺畅,以及信息传达不充分,需要综合性的修订与完善——“.....存放 在客户端本地 的业务数据 网络准入控制桌面安全控制 非法访问 越权访问 非生产人员 生产应用系统 和业务数据 身份认证访问授权 非管理人员 操作系统数据 库系统 身份认证访问授权 总体安全技术框架建议 根据对银行网络系统安全需求分析,我们提出了由多种安全技术和多层防护措施构 成的整套安全技术方案,具体包括在网络层划分安全域,部署防火墙系统防拒绝服务 攻击系统入侵检测系统入侵防御系统和漏洞扫描系统在系统层部署病毒防范系统,提 供系统安全评估和加固建议在管理层制订安全管理策略,部署安全信息管理和分析系统, 建立安全管理中心。 具体建议如下 网络层安全建议 网络访问控制 划分安全域 为了提高银行网络的安全性和可靠性,在省联社总部各地市联社各区县联社 分理处对不同系统划分不同安全域。 访问控制措施 对安全等级较高的安全域,在其边界部署防火墙,对安全等级较低的安全域的边界 则可以使用或访问控制列表来代替。 根据对银行整体网络的区域划分......”

5、以下这些语句存在多种问题,包括语法错误、不规范的标点符号使用、句子结构不够清晰流畅,以及信息传达不够完整详尽——“.....数据库系 统,应用软件 评估加固打补丁,安装加固软件 网页篡改 网银和门户 服务器 打补丁,安装防篡改软件,内容过滤 网络仿冒网银客户 培训客户的安全防护意识安装反钓鱼插 件认清银行网站,不在虚假站点中填写 和密码采用认证和加密 蠕虫和病毒 所有和 平台 客户端建议或强制安装防病毒软件插件 服务器安装相应平台防病毒软件 网银区域与互联网之间防病毒网关 网银与核心层之间防病毒网关 非法入侵和攻 击网络级 应用级 所有网段 防火墙需检测应用级攻击及加密 攻击 拒绝服务攻击网银区域抗攻击产品 网页恶意代码 木马间谍 软件广告软 件拨号器 网银客户, 浏览器 不受影响 培训客户的安全防护意识在计算机上安装 防病毒工具并及时更新采用相对安全的浏 览器或在中安装各类安全控件对不明邮 件不要打开......”

6、以下这些语句存在多方面的问题亟需改进,具体而言:标点符号运用不当,句子结构条理性不足导致流畅度欠佳,存在语法误用情况,且在内容表述上缺乏完整性。——“..... 僵尸网络 垃圾 邮件网页仿 冒网页攻击 的被动发起 者 互联网上大量不安 全的主机可能成为 僵尸,被利用来向网 银进行攻击 通过上述手段加强自身防护 生产业务网络安全风险和安全需求 对于生产业务网络而言,可能存在的安全风险和对应的安全需求如下 序号风险名称风险来源受影响对象安全需求 漏洞自身 操作系统,数据 库系统,应用软 件 评估加固打补丁......”

7、以下这些语句存在标点错误、句法不清、语法失误和内容缺失等问题,需改进——“.....因此 下面我们着重对银行的生产网构架做个详细描述。 省联社生产网络 省联社网络生产网络是全行信息系统的核心,业务系统网上银行系统及管理系统 都集中在信息中心。 省联社网络生产网络负责与人行及其他单位中间业务的连接。 省联社网络生产网络负责建立和维护网上银行。 省联社网络生产网络中包含系统和测试系统。 操作系统主要有,以及其它设备的专用系统。 数据库系统包括等。 业务应用包括 生产业务 线业务与客户直接关联的业务,如柜员终端等 二线业务不直接与客户相关的业务,如管理流程公文轮流转监督决策等, 为线业务的支撑。 二地市联社生产网络 地市联社生产网络是二级网络,通过两条互为备份的专线与省联社中心网络互连。 操作系统主要有。 三区县联社生产网络 区县联社生产网络是三级网络,通过或者光纤以太网备份 等方式与管辖支行的网络连接。 操作系统主要有。 四分理处生产网 分理处是四级网络,各个分理处通过或者等方式与管辖区县联社 的网络连接......”

8、以下文段存在较多缺陷,具体而言:语法误用情况较多,标点符号使用不规范,影响文本断句理解;句子结构与表达缺乏流畅性,阅读体验受影响——“.....因此本次规划主要是对省及地市联社的网络安全部分。当 把省及地市部分的网络建成个比较完善的安全防护体系之后,再逐步的将安全措施和手段 应用于下层的区县联社及分理处。从而实现整个网络的重点防护分步实施策略。网络结构调整与安全域划分 对于银行生产网络来说,首要的点就是应该根据国家有关部门对相关规定,将整 个生产网络进行网络结构的优化和安全域的划分,从结构上实现对安全等级化保护。 根据中国人民银行计算机安全管理暂行规定试行的相关要求 第六十条内联网上的所有计算机设备,不得直接或间接地与国际互联网相联接, 必须实现与国际互联网的物理隔离。 第七十五条计算机信息系统的开发环境和现场应当与生产环境和现场隔离。 因此我们有必要对现有网络环境进行改造,以将生产业务网络包括线业务和二线业 务与具有互联网连接的办公网络之间区分开来,通过强有力的安全控制机制最大化实现生 产系统与其他业务系统之间的隔离。同时,对银行所有信息资源进行安全分级,根据不 同业务和应用类型划分不同安全等级的安全域,并分别进行不同等级的隔离和保护......”

9、以下这些语句存在多方面瑕疵,具体表现在:语法结构错误频现,标点符号运用失当,句子表达欠流畅,以及信息阐述不够周全,影响了整体的可读性和准确性——“.....只允许业务相关的访问,拒 绝其他所有访问 在生产网与网上银行网络之间采用防火墙提供访问控制,只允许业务相关的访 问,拒绝其他所有访问 在生产网与相关单位网络之间采用防火墙提供访问控制,只允许业务相关的访 问,拒绝其他所有访问 在网上银行网络与互联网之间采用防火墙提供访问控制,除允许互联网用户访 问网银门户网站允许互联网认证用户访问网银及允许网银服务器 加速器访问互联网上的之外,拒绝其他所有访问 在生产网的生产区域线业务与其他区域之间采用防火墙提供访问控制......”

下一篇
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
1 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
2 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
3 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
4 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
5 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
6 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
7 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
8 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
9 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
10 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
11 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
12 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
13 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
14 页 / 共 32
XXX银行网络安全规划建议书
XXX银行网络安全规划建议书
15 页 / 共 32
温馨提示

1、该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读。

2、有的文档阅读时显示本站(www.woc88.com)水印的,下载后是没有本站水印的(仅在线阅读显示),请放心下载。

3、除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑、修改、打印。

4、有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载。

5、该文档为会员上传,下载所得收益全部归上传者所有,若您对文档版权有异议,可联系客服认领,既往收入全部归您。

  • 文档助手,定制查找
    精品 全部 DOC PPT RAR
换一批