国瑞信安等级保护检查工具箱技术白皮书v

上传人:ha****u 文档编号:140676358 上传时间:2022-08-23 格式:DOCX 页数:6 大小:305.67KB
收藏 版权申诉 举报 下载
国瑞信安等级保护检查工具箱技术白皮书v_第1页
第1页 / 共6页
国瑞信安等级保护检查工具箱技术白皮书v_第2页
第2页 / 共6页
国瑞信安等级保护检查工具箱技术白皮书v_第3页
第3页 / 共6页
资源描述:

《国瑞信安等级保护检查工具箱技术白皮书v》由会员分享,可在线阅读,更多相关《国瑞信安等级保护检查工具箱技术白皮书v(6页珍藏版)》请在装配图网上搜索。

1、国瑞信安信息安全等级保护检查工具箱技术白皮书江苏国瑞信安科技有限公司目录第一章概述21.1产品背景21.2产品概述21.3建设依据3第二章产品架构32.1产品整体架构32.2产品技术架构4第三章产品特点6第一章概述1.1产品背景随着信息技术的迅速发展、信息网络广泛普及,社会对信息化的依赖程度越来越高,重要信息网络和信息系统已成为国家命脉,事关国家安全、涉及人民根本利益。同时信息网络与信息系统的安全问题层出不穷,为保障基础网络和重要信息系统安全,更好地维护国家安全与社会秩序,我国借鉴发达国家经验,推出了信息安全等级保护制度。在这种业务背景下,有必要开发一套适合等级保护工作平台化、标准化的管理工具

2、和检测工具,便于对相关业务进行集中管理、标准化管理、规范化管理,从而提高工作效率和质量。1.2产品概述信息安全等级保护检查工具箱是一套用于开展等级保护工作检查的信息化工具,该工具箱由信息安全等级保护检查工具箱管理系统(以下简称“工具箱管理系统”)和信息安全等级保护技术检测工具库组成。信息安全等级保护检查工具箱是依据等级保护国家标准及行业标准,融入了国瑞信安公司在等级保护领域多年来积累的专业检查方法、工具集合、管理办法而设计研发出的专业等级保护检查工具系统,可对各单位、系统、设备等执行统一的、规范的、自动化的等级保护检查,并可将检查结果汇总后自动分析、按要求生成各类检测报告。通过等级保护检查工具

3、箱,检查或自检查人员可以快速、高效的开展信息安全等级保护检查工作,在提升工作效率的同时提高检查工作的质量。1.3建设依据(1)中华人民共和国计算机信息系统安全保护条例(国务院147号令);(2)信息安全等级保护管理办法。第二章产品架构2.1产品整体架构等级保护检查工具箱可以自定义多种类型的检查任务,也可以从上级等级保护综合管理系统接收指定的检查任务。等级保护检查工具箱内部保存各类法律法规库、知识库,根据条件保存信息系统基本信息、历次检查情况等基本信息,根据当前工具箱管理系统和信息安全等级保护技术检测工具库检查的结果,进行综合分析,出具各类报表。检查信息可以导入上一级平台,以供全局查询和分析,便

4、于统一进行信息安全等级保护工作的部署与开展。2.2产品技术架构等级保护检查工具箱由信息安全等级保护检查工具箱管理系统和信息安全等级保护技术检测工具库组成。工具箱的总体架构组成为:工具箱管理系统、技术检测工具库及辅助硬件设施。工具箱管理系统安装在等级保护检查专用工具上,集成了检查计划管理、检查计划执行、检查结果分析、检查知识库管理、通知通报管理、检查工具管理。工具箱总体架构示意图如图所示:工具箱架构的各个功能如下:(1)工具箱管理系统工具箱管理系统包括:检查计划管理、检查计划执行、检查结果分析、检查知识库管理、通知通报管理、检查工具管理、系统管理和退出,共计八项功能。(2)技术检测工具库技术检测

5、工具库包括标配工具和选配工具。标配工具是工具箱必须配置的工具,选配工具为各地根据检查工作的需要而选配的工具。标配工具包括以下检查工具:Windows主机配置检查工具、Linux主机配置检查工具、网络及安全设备配置检查工具、病毒检查工具、木马检查工具、网站恶意代码检查工具、弱口令检查工具、数据库安全检查工具、网站安全检查工具、系统漏洞检查工具;选配工具包括协同工作处理机、网络设备信息侦测工具、无线WIFI检查工具、网站监测预警工具。第三章产品特点(1)自动化:等级保护检查工具箱采用自动化检查技术,较少人工干预,在提高检查工作的效率同时,减少人工干预,保证结果的客观性和公正性。(2)快速性:等级保

6、护检查工具箱不但满足国家各项标准,而且多项性能指标高于国标,从而大大缩短检查工作时间。(3)合规性:研发依据中华人民共和国计算机信息系统安全保护条例、信息安全等级保护管理办法及相关规定,并融合了多年等级保护行业测评经验。(4)全面性:检查结果可以以统一格式上报汇总到信息安全等级保护综合管理系统,支持基本检查、重点检查、专项检查等多种模型,对同一单位的多次不同类型检查结果进行分类及汇总管理,实现等保检查工作的动态化、实时化跟踪和管理。(5)规范性:拥有标准的数据接口规范,可为第三方等级保护管理系统或信息安全管理系统提供等级保护检查工作数据,方便各系统之间的信息共享。(6)易用性:拥有良好的人机交互界面,产品高度集成,操作简单,支持自动升级。(7)协同性:实现对行业内各个组织层级等保工作的全方位、全过程、流程化、协同化、一体化管理。(8)安全性:等级保护检查工具箱从数据库、接口通讯等多个环节加强了安全防护,确保产品的安全可靠。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!