| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

浅谈铁路站段网络安全防护方案

三***1

贡献于2022-09-06

字数:3852

浅谈铁路站段网络安全防护方案
摘:文参考等保20相关标准结合铁路基层站段实际深入分析站段信息系统架构安全问题基础围绕安全通信网络安全区域边界安全计算环境安全理中心四方面提出铁路站段网络安全防护方案设计
关键词:网络安全等保20铁路站段边界防护访问控制
铁路综合信息网国铁集团铁路局集团公司站段局域网构成基层站段网络安全处铁路中心三重防御深防御体系前端安全作发挥整铁路信息系统网络安全着重影响前国铁集团集团公司网络安全防护体系已覆盖基层站段站段信息系统应环境复杂程度基层专业技术力量足现状基层站段网络安全然整铁路信息网络薄弱环节时伴着国铁路智化发展类智装备智运维逐步赋站段发展物联网设备5G设备等接入铁路信息网络带新安全威胁网络安全等级保护20制度延续等保10标准安全理中心安全计算环境安全区域边界安全通信网络扩数物联网云计算等新型网络保护新时期网络安全工作开展网络安全防护方案研究提供指导
1站段信息系统架构
某客运站例专网系统外信息系统致分办公类系统车次信息数源旅客服务类系统保障车站设施运行运维理类系统传统信息系统基础越越物联网系统接入站段局域网包括环境监测设备监控站台防入侵源理指纹考勤门禁系统等系统总体框架表1示
2站段网络安全问题
站段信息系统种类繁杂终端数量位置分散暴露面广法效控资产碎片化安全策略规范安全理易造成整铁路信息网络隐患站段网络安全问题包括方面
21网络传输
区域划分:着铁路信息化发展站段信息系统规模断增加聚集系统架构变难理网络安全域划分清缺少安全隔离安全事件发生时导致影响范围扩物理环境:站段现场网络设备布置分散设备直接暴露公环境易造成空闲网络端口接入非法终端系统漏洞:交换机路器等网络设备理台身存安全漏洞易攻击
22服务器
系统漏洞:服务器操作系统存漏洞特普速站开发较早信息系统部署部局域网疏安装补丁升级访问控制:系统理员账号密码数库理员账号密码弱口令易攻破服务器安装必服务开启必端口增加安全隐患应服务:Web应服务器安全配置错误导致攻击者恶意代码执行服务器应软件未安全验证开源代码存sql注入漏洞
23计算机终端
系统漏洞:目前站段计算机终端系统Windows系统中Windows7Windows10占绝数机系统存漏洞门风险访问控制:站段倒班轮流值班制度情况信息系统易出现越权访问账号现象行:员部局域网计算机终端线网卡手机连接计算机计算机错误连接互联网网络设备等行造成机两网存门漏洞浏览器音视频处理等办公软件
24感知层设备
物理环境:感知层设备部署区域监易发生终端拆换事件成入侵网络入口设备漏洞:系统组件存漏洞易入侵终端设备硬件调试接口须身份认证成恶意攻击入口存弱口令导致登录开放必远程服务入侵终端资产:站段物联网设备越越厂家标准协议统海量终端接入造成身份认证资产理难题
25安全理
资产理:目前站段通工进行信息资产统计难全面掌握数量庞设备终端技术队伍:基层技术员缺乏网络安全专业培训法效应种安全设备更缺乏威胁动判断力安全制度:员安全意识淡薄理制度缺失导致数泄漏篡改删问题
3网络安全方案
31安全通信网络
(1)冗余设计:站段铁路综合信息网广域网出口站段局域网部网交换设备链路均采冗余备份机制化保障数访问性业务连续性(2)安全域划分:站段局域网数源业务类安全等级原划分VLAN效分散VLAN中运行维护风险网络攻击风险客运站例划分VLAN分:广域网接入区核心交换区服务器区办公系统区旅客服务系统区智运维系统区安全理区利ACL设置VLAN间访问规安全区域划分图1示
32安全区域边界
网络区域边界进行重点防护边界部署防火墙实现访问控制入侵防范恶意代码防范核心交换机旁路部署审计服务器实现边界重网络节点审计功核心交换机旁路通镜部署流量感知设备核心交换机旁路部署网络准入台实现终端接入控制(1)访问控制:广域网接入边界部署代防火墙禁止外部网访问部网辖中间站必单位开启白名单服务器边界部署防火墙允许访问服务器区域特定服务器特定端口严格部网安全准入建立站段局域网网络准入认证台基网络设备端口终端设备MAC址终端设备网络访问权限进行控制实现边界隔离非法接入源头切断外安全威胁流入通道(2)入侵防范:广域网边界开启代防火墙IPS模块定期更新特征库检测数包防范包括Flood恶意扫描欺骗防护异常包攻击等进出网络流量开启双攻击检测时发现部网计算机威胁做出处置集团公司相关部门报告(3)恶意代码防范:开启代防火墙病毒防护模块定期更新策略网络层进行病毒查杀预防阻断网络病毒蠕虫木马等恶意代码攻击网关处封闭1351381394453389等端口阻止僵尸网络连接病毒更新扩散(4)安全审计:部署安全审计设备记录分析员访问数增删改查等行异常通信进行报警开启广域网边界代防火墙应审计特定文件容进行滤避免信息泄漏检测终端流量特定类型文件进行流量深度监测防止数文件盗
33安全计算环境
(1)身份鉴:应系统均设置身份鉴策略户登录时身份鉴信息加密传输拒绝未授权户登录系统重系统采静态口令+动态口令双子认证登录失败次数进行限制机开启复杂口令保护入站规限制非法登录次数等安全策略(2)访问控制:应系统设置户权限访问行控制策略设置户变更策略时清理长期未登录账号制定理制度员离职调动岗位时调整账号删余账号默认账号避免权限(3)入侵恶意代码防范:安装统终端防护软件通终端防护台防范机两网非法外联非法接入实现病毒防护补丁理介质控定期站段局域网设备进行漏洞扫描根铁路网络安全漏洞台信息时修复存漏洞(4)资产理:利统安全台实现终端资产识分析通IP扫描SNMP扫描流量发现等手段网IP存活情况进行踪监控分组理(5)安全审计:利日志审计服务器监控分析安全生产网信息系统服务器系统资源户操作应程序等时发现系统异常行(6)感知层设备安全感知层设备节点装置进行软件身份认证软件加密禁闲置外部设备接口外接存储设备启动功通接口进行软件更新调试时需进行员身份认证权限控制
34安全理中心
建设安全理中心实现动防御态势感知设立系统理账户审计理账户系统理账户负责系统运行资源配置控制理审计理账户负责审计记录分析处理安全理区集中部署审计设备网络准入台流量监控设备时发现异常行网络安全事件利终端防护台实现资产统理网络设备服务器安全设备等进行信息采集实施掌握链路设备应系统情况掌握系统整体态势做早发现早防御
4结
文等保20标准提出铁路基层站段中心三重防御网络安全防护方案明确基层站段网络边界合理划分区域制定出恰边界防护策略兼顾数享网络安全需国铁集团集团公司网络安全体系总体框架利铁路统终端防护台安全漏洞台等结合站段网络准入台安全审计设备设计出站段信息资产识理漏洞补丁修复入侵病毒防范威胁监测报告等机制实现站段网络安全动防御级部门紧密联系形成协防护网络安全局面
参考文献:
[1]张伯驹新形势铁路网络安全工作探索发展展[J]铁路计算机应202029(8):15
[2]刘刚杨轶杰基等级保护20铁路网络安全技术防护体系研究[J]铁路计算机应202029(8):1927
[3]李阳王冰马晓雅铁路网络安全防护策略研究[J]铁路计算机应202130(11):1114
[4]范博龚钢军孙淑娴基等保20配电物联网动态安全体系研究[J]信息网络安全202020(11):1014
[5]赵姗网络安全动防御体系浅析[J]网络安全技术应2022(4):45

文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 10 香币 [ 分享文档获得香币 ]

该文档为用户出售和定价!

购买文档

相关文档

2019年铁路站段车间党支部书记述职报告

2019年铁路站段车间党支部书记述职报告   根据段《车间职工(代表)大会实施细则》规定,下面将到车间工作以来的工作情况述职如下,请各位代表审议。   一、主要工作及成效   1.加强思想政治教育,坚定全体党员的政治信念。坚持把政治理论学习作为提高党员素质的重要任务,紧密联系工作和队伍建设实际抓紧抓好。在“三会一课”中,坚持把理论学习与本职工作紧密结合起来,用先进理论武装头脑、指导实践

w***9 5年前 上传4657   1

铁路站段车间党支部书记在职代会上的讲话

铁路站段车间党支部书记在职代会上的讲话 职工同志们:   通过大家的共同努力,车间二届二次职工大会圆满完成了各项议程,就要结束了。会议期间,全体参会人员紧密围绕大会主题,统一了思想,形成了共识。这次大会,是一次团结民主的大会、是求实鼓劲的大会。会议期间,主任的行政工作报告实事求是地总结了过去一年的工作,客观分析了形势,对车间2019年整体工作进行了部署。这次会议,不仅是一个总结工作、部署

1***6 5年前 上传3278   0

铁路站段办公室干事竞聘演讲稿

铁路站段办公室干事竞聘演讲稿 尊敬的各位领导、各位评委: 你们好! 今天,我能够荣幸地参加办铁路站段公室干事竞聘演说,感到十分高兴,首先向为我提供这次竞聘机会的段、段党委表示衷心感谢!同时也向各位领导和各位评委表示感谢! 我叫XXX,现年30岁,中共党员,大专学历。xxxx年参加工作,历任制动员、连接员、助理值班员,现任xxx站值班员。     在参加这次竞聘演说之前,我对自己参加工作

孤***3 12年前 上传13466   0

对铁路站段安全文化建设的思考(精选多篇)

对铁路站段安全文化建设的思考(精选多篇)第一篇:对铁路站段安全文化建设的思考文章标题:对铁路站段安全文化建设的思考当前,铁路正好处在跨越式发展的大好时期。铁路的全面提速,大量新技术、新设备的应用对铁路运输设备的维护提出了更高的要求,对安全生产提出了更高的要求。作为新生的基层维护单位海口工电段来说,如何确保运输安全,实现安全生产上的跨越式发展,如何让安全生产深入每一个xx段人的心,就成

j***9 10年前 上传428   0

铁路基层站段落实党风责任制汇报材料

铁路基层站段落实党风责任制汇报材料近年来,基层站段对落实党风廉政建设责任制作了积极的探索和实践,取得了较好成效,推动了党风廉政建设,为铁路改革、发展和稳定提供了良好的政治环境。但同时也不同程度的存在着一些落实不到位的问题,笔者就此谈一点粗浅的认识。  一、当前落实党风廉政责任制中存在的主要问题  1、责任主体不明确。没有按照“党委统一领导,党政齐抓共管,纪委组织协调,部门各负其责,职

奋***行 4年前 上传999   0

铁路线路防护栅栏施工方案

铁路线路防护栅栏施工方案目 录第一章 编制依据和原则 11.1编制依据 11.2编制原则 1第二章 工程概况 12.1工程地点 12.2工程内容 12.3工程特点 22.4工期安排 22.5总体要求 2第三章 设计情况及主要工程数量 23.1设计情况 23.2主要工程量 3第四章 施工总体安排 34.1组织机构 34.2预制场地设置 44.3预制场管理

文***品 3年前 上传620   0

浅谈对网络安全的认识

浅谈对网络安全的认识   网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。从广义方面来看,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。  近年来,随着计算机网络的普及与发展,我们的生活和工作都越来越依赖于网络。国家政府机构、各企事业

社***2 8年前 上传17890   0

2019年铁路站段党委组织生活会和民主评议党员工作总结

2019年铁路站段党委组织生活会和民主评议党员工作总结   根据《关于召开组织生活会和开展民主评议党员的通知》(xxx〔2019xxx〕xxxx号)要求,按照集中解决在“四个意识”“四个意识”和“两个维护”方面存在的突出问题,本着精心准备,强化督导,把握环节,保证质量和从严从实的原则,认真组织开展了专题组织生活会和民主评议党员工作。现将主要工作情况汇报总结如下:   一、基本情况   

w***9 5年前 上传1227   0

2019年铁路站段党支部书记1-12月刚性工作任务清单

2019年铁路站段党支部书记1-12月刚性工作任务清单   一月份:   1.召开支委会:组织学习党委1号文件,研究支部年度工作计划;确定年度车间党风廉政建设重点任务并进行分工;检查上年度支部委员党建责任制落实情况;审定支部委员年度党建责任制清单;审定上年度7-12月份党费收缴使用情况;审定上年度12月份党内活动评比结果;审定上年度党内活动总评结果;听取上年度工会、共青团组织工作总结;确

w***9 5年前 上传2746   0

铁路站段车间党支部“三会一课”全要素质量分析报告

铁路站段车间党支部“三会一课”全要素质量分析报告   “三会一课”制度是加强基层党组织建设的基本制度,抓好“三会一课”制度的落实,切实提高基层党支部“三会一课”的质量,是提高党的执政能力的主要途径。目前,车间党支部“三会一课”存在着思想认识不到位、制度落实简单化、实际效果不明显的问题,缺乏党内生活应有的严肃性、政治性和针对性。因此,提高“三会一课”质量,切实落实好基层党组织各项基本制度是目

w***9 5年前 上传3660   1

关于开展网络安全防护工作的自查报告

关于开展网络安全防护工作的自查报告 关于开展网络安全防护工作的自查报告 根据《国科院办公厅关于印发政府网站发展指引的通知》、《互联网安全保护基础措施规定》等相关政策法规的要求,我单位接到**市公安局《关于开展“2018年**市公安机关网络安全执法检查工作”的通知》后,我单位领导高度重视,及时安排部署组织开展本年度网络安全检查,认真查找我单位网络与信息安全工作中存在的隐患及漏洞,完善安全管理措

2***天 5年前 上传5027   0

网络安全防护工作情况报告

XXXXX始终坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻落实习近平总书记关于网络安全工作的重要指示批示精神和中央、省委、市委

九***叔 9个月前 上传464   0

浅谈对铁路货运改革的认识

浅谈对铁路货运改革的认识   对于一名刚走出校园大学生来说,对铁路的整体系统并不太熟悉。然而在培训和实习的期间,我阅读了许多关于铁路货运的书籍,里面提到了货运改革。下面,我就自己对货运改革的理解和对现在社会情况的分析,谈谈我对此的认识。 首先铁路的货运组织改革工作,受到了社会各个方面的广泛关注,而推动货运组织改革是现如今铁路更好地服务于社会发展和人民群众的重要举措,我认为它是一件利国利民的

1***1 9年前 上传9057   0

东软网络安全解决方案-网络安全解决方案

东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上仅次于Cisco和CheckPoint的用户选择购买最多的第三个品牌,NetEye的知名度则在国内品牌中名列第一。这种成果的取得与东软在技术上的不断创新,以及不断围绕客户价值来构架自己的产品与服

d***n 12年前 上传822   0

冠群金辰广西工商银行病毒防护解决方案-网络安全解决方案

冠群金辰广西工商银行病毒防护解决方案-网络安全解决方案  随着网络与INTERNET的广泛应用与发展,病毒通过网络和电子邮件等途径传播扩散,传播速度更快、影响面更广、危害性更强。因此,要保障计算机网络系统的安全,就要加强对网络计算机病毒的检测与清除,通过安装反病毒软件,制定有针对性的网络防毒策略,阻止病毒在企业内部网上传播,减少计算机病毒对网络造成的威胁。而像银行这样的敏感部门,在考虑安全解

黄***聪 10年前 上传249   0

临边防护方案

“三宝四口”临边防护方案一、“三宝”技术要求为确保某工程施工作业人员的安全及实现安全生产管理目标,必须正确使用安全帽、安全带、安全网。针对事故多发部位采取特殊的防护措施是施工中必须的条件,本项目部结合经验和要求提出以下注意事项。1、安全帽(1)在发生物体打击的事故分析中,由于不戴安全帽而造成伤害者占事故总数的90%,无论工地有多少人员,只要有一人不戴安全帽,就存在着被落物打击

h***哥 4年前 上传980   0

自来水防护方案

自来水防护方案   根据《人民防空法》的要求,为确保生命线工程安全,保障平时和战时用水安全,加强自来水的防护工作。特制定本方案。 一、基本情况 (一)目标概况 自来水公司位于   ,建于1985年,性质为制水业建筑,建筑结构为砖混,现有职工62人。 (二)战略地位 **总资产  万元,年产值 万元。主要生产自来水,担负着镶黄旗新宝拉格镇厂矿企业及居民的生产、生活等方面的自来水供应,

方***休 10年前 上传8433   0

学校网络安全建设方案

1.1. 方案涉及范围方案设计中的防护重点是学校中心机房的服务器区域,这些服务器承载了学校内部的所有业务系统,因此是需要重点防护的信息资产。学校目前采取了数据大集中的模式,将所有的业务数据集中在

z***u 10个月前 上传383   0

联想网御入侵防护系统护航证券网络-网络安全解决方案

联想网御入侵防护系统护航证券网络-网络安全解决方案  近年来,国内证券行业获得了迅猛的发展,在国民经济中起着越来越重要的作用。当前,国内各证券公司已建成了全电子化的交易系统,覆盖了投资者开户、订单报送、交易撮合、市场监察、银证转账、清算交收等全部环节,为资本市场的快速发展提供了有力的支持,也适应了我国证券市场中小投资者多、覆盖地域广、换手率高等特点。  随着互联网的普及,基于Web架

d***4 10年前 上传503   0

企业网络安全防护技术措施

目 录第1章 绪论 1第2章 企业网络平安概述 32.1 网络平安 32.2 平安隐患 32.2.1 完整性 32.2.2 机密性 32.2.3 可用性 42.3 平安分类 42.4 网络平安的目标 42.4.1 消除盗窃 42.4.2 确定身份 42.4.3 鉴别假冒 52.4.4 保密 5第3章 企业数据平安 6数据库平安 63.1.1 数据库平安问题 63

天***猩 2年前 上传487   0

试述电力监控系统网络安全防护体系建设

试述电力监控系统网络安全防护体系建设摘要:随着网络系统的不断发展,对电能的需求不断增加,电力系统也迅速发展。但从我国电力监控及系统安全防护工作的实施情况来看,仍然存在一些需要重视的问题。为确保不发生电力监控系统网络安全事件,应积极发现电力监控系统网络安全问题并解决完善,才能使电力系统的安全性和稳定性得到保障,提高电力监控系统网络安全防护水平。关键词:电力监控;网络安全;系统;安全防护引言

三***1 8个月前 上传169   0

卓尔电信行业整合式网络安全解决方案-网络安全解决方案

卓尔电信行业整合式网络安全解决方案-网络安全解决方案  由于Interne迅速发展和普及,接入Interne的组织、企业和机构等的不断增加,这也增加了来自互联网的不安全因素;如病毒、垃圾邮件和不良Web内容等。据国际计算机安全协会(简称ICSA)调查,在全球有99%以上的病毒是通过POP3、SMTP和HTTP协议传播的,预计到2007年全世界每年由于病毒所造成的损失将高到268亿美元;现在全

l***2 9年前 上传653   0

瑞星:政府行业网络安全的解决方案-网络安全解决方案

瑞星:政府行业网络安全的解决方案-网络安全解决方案  一、现状分析  伴随网络的普及,安全日益成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受病毒和黑客的入侵,已成为政府机构信息化健康发展所要考虑的重要事情之一。  政府单位所涉及的信息可以说都带有机密性,所以,其信息安全问题,如

鹰***子 11年前 上传691   0

浅谈网络安全的灵魂——安全策略

浅谈网络安全的灵魂——安全策略 玩了几年网络,对网络的安全的体验。为了抵御网上攻击,保护网络安全,现在几乎所有的网络信息系统都装备了各式各样的网络安全设施,诸如:加密设备、防火墙、入侵检测系统、漏洞扫描、防治病毒软件、VPN、安全认证系统、安全审计系统……等等。有人形象地把它们称为网络安全的十八般兵器,但是,搞好网络安全光拥有这些兵器是不够的,必须重视安全策略。安全策略是网络安全的生命,是灵魂

h***i 7年前 上传3112   0

浅谈网络安全对税收工作的影响

基层税务机关网络安全是税务信息化工作的一项重要工作,但是由于资金投入、人员配备等影响因素,基层税务机关的网络安全工作一直存在较大的安全隐患,这将直接影响到税务的信息化建设和日常税务工作的正常开展,笔者从基层税务机关网络安全工作内容出发,阐述了发生基层税务网络安全问题及其原因,并提出相应的改进建议,从而有针对性地提高基层税务机关信息安全。

d***8 4年前 上传1276   0