1
网络安全功能需求
1.1 对于网络安全和系统可靠性的总体设想
(1)网络要求有充分的安全措施,以保障网络服务的可用性和网络信息的完整性。要把网络安全层,信息服务器安全层,数据库安全层,信息传输安全层作为一个系统工程来考虑。
网络安全应包含: →数据安全;
→预防病毒;
→网络安全层;
→操作系统安全;
→安全系统等;
(2)完善的系统安全政策及其实施方案,其中至少覆盖以下几个方面:
→对路由器、服务器等的配置要求充分考虑安全因素
→制定妥善的安全管理政策,例如口令管理、用户帐号管理等。
→制定对黑客入侵的防范策略。
→对不同的业务设立不同的安全级别。
1.2 整体需求
安全解决方案应具有防火墙,入侵检测,防病毒系统,安全扫描四项基本功能。
→针对网络管理部分和服务部分应提出不同的安全级别解决方案。
→所有的安全产品要求有稳定的服务保障和技术支持队伍。服务包括
产品的定时升级,培训,安全扫描系统报告分析以及对安全事故的
快速响应。
→安全产品应能与集成商方案的网管产品,路由,交换等网络设备功
能兼容并有效整合。
→所有安全产品应具有公安部销售许可和国家信息化办公室安全认证。
→所有安全产品要求界面友好,易于安装,配置和管理,并有详尽的
技术文档。
→所有安全产品要求自身高度安全性和稳定性。
→安全产品要求功能模块配置灵活,并具有良好的可扩展性。