欢迎来到第壹文秘! | 帮助中心 分享价值,成长自我!
第壹文秘
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 第壹文秘 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    企业网络设备运维管理制度全套.docx

    • 资源ID:1119406       资源大小:13.28KB        全文页数:7页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    企业网络设备运维管理制度全套.docx

    企业网络设备运维管理制度目录1 .概述1.1 编写目的2 .网络安全管理制度2.1 网络安全架构规定2.2 网络安全访问控制管理2.3 网络设备安全管理2.4 网络设备管理人员规范1 .概述1.1 编写目的本规范用于员工的生产系统和生产管理平台的操作管理。本规范自发布之日起实行.2 .网络安全管理制度2.1 网络安全架构规定I公司网络系统必须严格划分内网和外网,中间使用多层防火墙进行隔离和安全访问控制.I公司所有线上设备均实现热备冗余,保证生产运营的安全可靠。I通过防火墙及其它网络设备,可执行802.1X认证来实现对边界完整性检查。I具有抗DOS攻击以及主动防御功能,可实现对异常流量的监控和对恶意攻击的阻止。I所有可管理网络设备均保存有完整可查的日志记录,保证所有对网络设备的操作都有据可直.2.2 网络安全访问控制管理2.2.1 内部网络安全访问控制I公司按照业务系统的安全级别,划分不同的局域网区域,进行访问控制。I处于同一局域网同一网段的内部设备可相互访问,通过系统设备配置网卡地址置黜行访问。I同一局域网的内部设备均通过特定的业务端口进行访问。I不处于同一局域网的内部设备默认情况下,不能互相访问,需通过防火墙进行地址转换,并进行策略访问配置后才能访问.I不处于同一局域网的内部设备访问,通过防火墙进行端口访问控制,只开放必要的业务访问端口。2.2.2 外部网络安全访问控制I所有的内部系统,除了公司网站以外,其它系统默认情况不能被外部系统访问,也不能访问外部系统。I通过专线连接的外部系统,需访问内部系统时,内部系统通过内部防火墙进行策略地址转换后,进行策略访问配置,并添加网络路由和主机路由才能访问。I通过专线连接的外部系统,访问内部系统时,通过内部防火墙进行端口访问控制,只开放必要的业务访问端口.在系统调试和故障处理时,I临时开放进行网络测试的ICMP等协议的相关端口,处理完成后,关闭相应的端口。I通过互联网连接的外部系统,不能访问内部核心系统,只能访问开放互联网业务的互联网区域的内部系统,内部系统需通过防火墙进行地址转换,并添加策略访问配置后才能访问。I通过互联网连接的外部系统,访问内部系统时,通过防火墙进行端口访问控制,只开放必要的业务访问端口。在系统调试故障处理时,临时开放进行网络测试的ICMP等协议的相关端口,处理完成后,关闭相应的端口。I对于所有能基于证书认证的网络管理访问都采用基于证书的认证,对于基于WEB方式的管理采用基于SS1.加密认证的访问,杜绝用户帐户和口令被非法窃听.I对于基于远程拨号的访问,在前置接入主机上进行严格的口令安全检查,防止恶意用户反复尝试猜测口令,对于帐号和口令的发放均需通过专人统一授权发放,同时在防火墙上对拨号进入的用户设置严格的访问控制规则,杜绝因帐号泄露而导致的网络攻击行为。23网络设备安全管理2.3.1 设备口令管理I对于设备系统运行的各级管理口令,由网络经理和网络工程师统一管理。其它的运维人员,只设定查看权限。I定期修改口令。口令的设置符合保密要求,均采用字母、数字和特殊符号组合而成,防止非法入侵者的猜测成功,而造成的系统故障发生。I维护人员发生变化,由网络经理或网络工程师立即修改密码。I对于无效用户及时删除。2.3.2 设备日志管理I所有可管理网络设备均保存有完整可查的日志记录,保证所有对网络设备的操作都有据可直,专人对日志进行定期审直。I根据网络设备位置设置网络设备日志级别,设置日志服务器,保证所有告警错误信息及时传送至日志服务器,定期进行备份。I必须严格控制设备日志的访问权限,除网络管理员和专用账号之外,不得赋予其他用户访问通信日志的权限。I确因业务需要从生产环境中获取日志的,必须办理审批手续,在生产环境现场的专有指定环境使用日志。所有日志不得带离现场。确因业务需要将账户信息带离现场的,执行严格的审批、使用、销毁流程。2.3.3 设备登录管理I一般情况下,只允许网络经理和网络工程师直接登录网络设备进行维护操作。I其它运维人员,只能登录网络设备进行配置查看。I在网络经理和网络工程师进行配置更改前,需将设备原有配置保存至FTP服务器上,配置完成后,再将现有配置保存至FTP服务器,所有的配置文档永久保留。国i登录网络设备进行维护操作。2.3.4 网络设备系统升级I网络设备现有系统软件版本存在安全漏洞,或者所配置模块无法再现有版本下正常工作,需对网络设备进行系统升级处理.I在对网络设备系统软件升级前,网络经理和网络工程师提出详细的升级目标、内容、方式、步骤和应急操作方案报上级主管部门审核批准。I在进行网络设备系统软件升级操作前,将网络设备现有系筋口配置文件保存至FTP服务器,升级后,进行网络测试,确保设备正常后,将网络设备升级后的系统和配置文件保存至FTP服务器.I网络设备升级的详细的操作过程及方案部门留底保存。2.3.5 网络设备日常维护I实时监控网络设备运行状况,建立日志服务器。I日志至少保存半年以上,采用循环惹盖方式。I定期对系统数据进行备份。I定期查看系统的安全管理软件及系统日志,在发现系统遭到非法攻击期E法攻击尝试时,应利用系统提供的功能进行自我保护,并对非法攻击进行定位、跟踪和发出警告,同时向上级主管部门汇报。如有疑难问题请相关负责系统安全的人员协助解决。I维护过程中发现的不正常情况应及时处理和详细记录,处理不了的问题,应立即向主管人员报告。2.4网络设备管理人员规范2.4.1 网络设备管理人员I目前公司设有网络经理和网络工程师2个职位,共同进行网络设备维护和安全管理。I网络经理全面负责网络设备的维护及安全管理,定期对网络架构、网络整体运行情况进行分析,及时了解公司业务对网络的需求,提出网络扩容和整改方案。I网络工程师全部负责网络设备的维护操作和:处理,搭建网络监控系统,实时监控网络设备运行状况,及时处理网络故障.2A2网络安全培训管理I定期组织运维人员学习网络安全管理知识,提高运维人员的维护网络安全的警惕性和自觉性.负责对本公司员工进行安全教育和培训I,使用户自觉遵守和维护计算机信息网络国际互联网安全保护管理办法,使他们具备基本的网络安全知识。

    注意事项

    本文(企业网络设备运维管理制度全套.docx)为本站会员(p**)主动上传,第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第壹文秘(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 1wenmi网站版权所有

    经营许可证编号:宁ICP备2022001189号-1

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第壹文秘网,我们立即给予删除!

    收起
    展开