发布时间:2023-08-14 14:09:52 阅读:1830
国企是指国务院和地方人民政府分别代表国家履行出资人职责并受到中央和地方忽悠资产监督管理机构和其他部门所监管的企业本级及逐级投资形成的企业。
该企业的核心业务系统属于关键基础信息系统,和民众生活息息相关,该系统存储有海量数据、社会影响力大、波及范围广等特点,属于必须要做等级评测的类型,一旦数据泄露或者系统瘫痪将会是非常严重的事情,对社会秩序和公众利益造成严重影响,信息部门负责等一众负责人员都将面临严重处罚。
由于是关键核心业务系统,所具备的安全设备须尽可能的全面,系统分为互联网和业务内网。下面是系统资产清单:
编号 | 资产名称 | 单位 | 数量 |
1 | 下一代防火墙 | 台 | 2 |
2 | 边界防火墙 | 台 | 2 |
3 | 入侵防御IPS | 台 | 2 |
4 | Web应用防火墙 | 台 | 1 |
5 | 安全隔离网闸 | 台 | 1 |
6 | 运维审计 | 台 | 1 |
7 | 日志审计 | 台 | 1 |
8 | 数据库审计 | 台 | 1 |
9 | ESPC | 台 | 1 |
10 | 终端安全主机 | 台 | 1 |
11 | 三层核心交换 | 台 | 2 |
12 | 接入交换机 | 台 | 4 |
13 | 服务器 | 台 | 16 |
14 | 机柜 | 个 | 8 |
通过访谈和现场收集信息,从设备安全策略配置、安全制度、人员管理三方面对该核心业务系统进行评估,通过等保三级评测,系统安全得到保障。