防火墙实施方案.doc

上传人:Wo****W 文档编号:80357693 上传时间:2023-03-22 格式:DOC 页数:46 大小:72.50KB
返回 下载 相关 举报
防火墙实施方案.doc_第1页
第1页 / 共46页
防火墙实施方案.doc_第2页
第2页 / 共46页
点击查看更多>>
资源描述

《防火墙实施方案.doc》由会员分享,可在线阅读,更多相关《防火墙实施方案.doc(46页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、防火墙实施方案防火墙实施方案一项目背景随着网络与信息化建设的飞速发展,人们的工作、生活方式发生了巨大变化。网上行政审批、网上报税、网上银行、网上炒股、网上填报志愿、网上购物等等网络应用不仅为使用者带来了便利,而且大大提高了服务提供者的工作效率。但在享受网络带来便利的同时,我们也不得不面对来自网络内外的各种安全问题。不断发现的软件漏洞,以及在各种利益驱动下形成的地下黑色产业链,让网络随时可能遭受到来自外部的各种攻击。而网络内部的P2P下载、流媒体、IM即时消息、网络游戏等互联网应用不仅严重占用网络资、降低企业工作效率,同时也成为蠕虫病毒、木马、后门传播的主要途径。公司目前信息网络边界防护比较薄弱

2、,只部署了一台硬件防火墙,属于很久前购买,但是,随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯的防火墙已经无法满足公司网络安全需要,即使部署了防火墙的安全保障体系仍需要进一步完善,需要对网络信息安全进行升级改造。为提公司信息外网安全,充分考虑公司网络安全稳定运行,对公司网络信息安全进行升级改造,更换信息机房网络防火墙,以及附属设备,增加两台防火墙实现双机热备以实现网络信息安全稳定运行。二防火墙选型及价格华为USG2210 价格8998元 配置参数设备类型: 安全网关网络端口: 2GE Combo入侵检测: Dos,DDoS 管理:支持命令行、WEB方式、SNMP、TR069等配置

3、和管理方式,这些方式提供对设备的本地配置、远程维护、集中管理等多种手段,并提供完备的告警、测试等功能。支持: 支持安全标准: CE,ROHS,CB,UL,VCCI 控制端口: Console 口其他性能: UTM三防火墙架构 方案1._86架构最初的千兆防火墙是基于_86架构。_86架构采用通用和PCI总线接口,具有很高的灵活性和可扩展性,过去一直是防火墙开发的主要平台。其产品功能主要由软件实现,可以根据用户的实际需要而做相应调整,增加或减少功能模块,产品比较灵活,功能十分丰富。但其性能发展却受到体系结构的制约,作为通用的计算平台,_86的结构层次较多,不易优化,且往往会受到PCI总线的带宽限

4、制。虽然PCI总线接口理论上能达到接近2Gbps的吞吐量,但是通用的处理能力有限,尽管防火墙软件部分可以尽可能地优化,很难达到千兆速率。同时很多_86架构的防火墙是基于定制的通用操作系统,安全性很大程度上取决于通用操作系统自身的安全性,可能会存在安全漏洞。方案2.ASIC架构相比之下,ASIC防火墙通过专门设计的ASIC芯片逻辑进行硬件加速处理。ASIC通过把指令或计算逻辑固化到芯片中,获得了很高的处理能力,因而明显提升了防火墙的性能。新一代的高可编程ASIC采用了更灵活的设计,能够通过软件改变应用逻辑,具有更广泛的适应能力。但是,ASIC的缺点也同样明显,它的灵活性和扩展性不够,开发费用高,

5、开发周期太长,一般耗时接近2年。虽然研发成本较高,灵活性受限制、无法支持太多的功能,但其性能具有先天的优势, 非常适合应用于模式简单、对吞吐量和时延指标要求较高的电信级大流量的处理。目前,NetScreen在ASIC防火墙领域占有优势地位,而我国的首信也推出了我国基于自主技术的ASIC千兆防火墙产品。方案3.NP架构NP可以说是介于两者之间的技术,NP是专门为网络设备处理网络流量而设计的处理器,其体系结构和指令集对于防火墙常用的包过滤、转发等算法和操作都进行了专门的优化,可以高效地完成TCP/IP栈的常用操作,并对网络流量进行快速的并发处理。硬件结构设计也大多采用高速的接口技术和总线规范,具有

6、较高的I/O能力。它可以构建一种硬件加速的完全可编程的架构,这种架构的软硬件都易于升级,软件可以支持新的标准和协议,硬件设计支持更高网络速度,从而使产品的生命周期更长。由于防火墙处理的就是网络数据包,所以基于NP架构的防火墙与_86架构的防火墙相比,性能得到了很大的提高NP通过专门的指令集和配套的软件开发系统,提供强大的编程能力,因而便于开发应用,支持可扩展的服务,而且研制周期短,成本较低。但是,相比于_86架构,由于应用开发、功能扩展受到NP的配套软件的限制,基于NP技术的防火墙的灵活性要差一些。由于依赖软件环境,所以在性能方面NP不如ASIC。NP开发的难度和灵活性都介于ASIC和_86构

7、架之间,应该说,NP是_86架构和ASIC之间的一个折衷。目前NP的主要提供商是Intel和Motorola,国内基于NP技术开发千兆防火墙的厂商最多,联想、紫光比威等都有相关产品推出。四用户终端pc机安装哪些防火墙现在防火墙的性能不像杀软那样差距很大,如果要装防火墙,加强电脑的安全性,推荐以下几款:1、公司的网络是局域网,需要装一个ARP防火墙,用360卫士或金山卫士都行。然后如果要担心黑客入侵,需要装一个网络防火墙,比如瑞星防火墙、金山的网盾防火墙或国外的OP等。说实话,如果是不连接外网的公司,比起杀软,公司更需要安装防火墙。2、如果你要在公司内部连接外面的网站,比如网易、百度,那么就需要

8、安装杀毒软件了。但是360是不推荐的,因为360的绝大部分用户是家庭用户,而且它辨别病毒采纳了黑白制度,如果企业用户电脑里有一些冷门的专业软件或程序,360无法识别黑白,那么就有可能被误报。比较推荐的是诺顿、AVAST等防护好的杀软。实在不行,用金山毒霸也凑合。3、风云防火墙 用户在网上随便找一个序列号就可以安装使用 ,效果也不错。 4、费尔防火墙 免费(费尔好像会跟卡巴发生冲突,有卡巴的话建议不要装)。5、瑞星2021 (瑞星2021可以免费使用半年,各大网站都有,下来安装不用序列号, 直接升级) 。6、卡巴套装,杀软加防火墙。构筑消防安全“防火墙”工程实施方案 根据全国消防安全大排查大整治

9、大宣传大培训大练兵活动方案、贵州省构筑社会消防安全“防火墙”工程实施方案的指示精神,以及2021年度安顺市构筑社会消防安全“防火墙”工程工作计划要求,以落实各系、室、部、处消防工作“四项责任”、提高我院消防安全“四个能力”为着力点,全面推进学院消防安全“防火墙”工程建设工作,为我院的科研、教学、生产、生活营造一个平安稳定的消防安全环境。一、指导思想以贯彻落实国家有关消防的法律法规为目的,按照“预防为主、防消结合”的方针,完善我院消防工作管理制度,推动学校消防安全工作不断上新水平。通过消防安全教育,增强师生消防安全意识,强化学校对消防安全工作的重视程度,促进学校不断加大消防设施设备建设投入,着力

10、消除各种火灾隐患,有效预防火灾事故的发生,为全院师生营造一个良好的消防安全环境。二、工作目标1、将学院消防安全教育培训工作纳入教学培训规划,并进行教育督导和工作考核。并将消防安全知识纳入教学内容,纳入学校管理人员和教师在职培训内容。2、建立学校消防安全组织网络,健全消防安全制度,明确消防安全责任人、管理人职责,落实消防安全责任制。3、学校灭火和应急疏散预案编制科学合理、可操作性强,并严格落实,定期组织应急疏散演练。三、组织机构1.成立学校消防安全工作指挥中心(以下简称指挥中心),由令狐荣涛院长担任总指挥;保卫处邓文红处长担任副总指挥,组员有保卫处消防科全体成员组成。2、保卫处消防科统一领导指挥

11、学院大学生义务消防队,负责日常消防排查。根据消防安全工作要求,指挥中心办公室可以随时调集人员,调用物资及交通工具,各科室的每一位干部职工都有参加消防安全事故抢险的责任和义务。做到各司其职,各负其责,密切协作,处理到位。四、工作内容(一)落实各系、室、部、处消防工作“四项责任” 1.落实组织领导责任。规定各系、室、部、处分管领导为各部门消防安全责任人。各部门消防安全责任人要组织领导消防安全小组针对本部实际情况制定、完善相关职责制度,组织员工惊醒消防安全培训,定期召开消防安全会议。针对本部突出问题制定相应的火灾、应急预案。 2.落实监管责任。建立全面的监管网络,明确监管职责。由保卫处牵头,组织学院

12、义务消防队对学院各部门的消防安全进行监管,定期上报各部门消防安全建设工作的进展及遇到的问题。并对相应的问题提出及时、有效地解决方案。 3.落实设施建设责任。1.结合我校各类建筑实际情况,制定全面、立体的消防器材、设施档案。及时更换废旧、过期、损坏的消防器材设施。学校消防设施设置和管理符合有关消防安全要求。消防设施完好率达到80。年底消防设施完好率达到100。 2.根据新建八号学生公寓楼层特点,指定相应的消防器材、设施采购计划。 4.落实检查考评责任。将消防安全检查纳入各部门年终考评。与各部门签订消防安全责任书,并组织义务消防队定期对各部门进行消防安全检查。检查汇总作为年终考评消防安全项的考评依

13、据,考评分1-5等级,根据考评等级的高低对各部门进行奖惩。(二)开展全院消防安全“四个能力建设”1、在校内定期组织以展板、海报、板报、广播、横幅的宣传方式。确定11月为全院消防月,11月9日全国消防日在校内建立消防知识宣传站点,每个站点配一名讲解员,向过往师生宣传。2、组织义务消防队员进寝室宣传。在12月1日前完成对全院学生的宣传教育。让他们学会使用消防栓、灭火器,明白“三懂三会”。3、9月1日前完成对全院学生宿舍管理员进行消防安全培训。九月新生进校期间,利用展板、海报、板报、广播、横幅的方式向新生宣传。4、五月中旬组织学院义务消防队开展大型消防演习。内容包括应急疏散、灭火器灭火、消防栓灭火。

14、 5、防火巡查学校的消防安全重点部位应组织进行每日防火巡查,学生宿舍夜间防火巡查1次,加强教室、实验室、图书馆、锅炉房等夜间防火巡查。巡查的内容包括:(1)学生集体宿舍及公寓有无违章用火、用电情况;(2)疏散通道、安全出口是否畅通;(3)常闭式防火门是否处于关闭状态、防火卷帘下是否堆放物品等情况;(4)消火栓、灭火器、消防安全标识完好情况;(5)重点部位人员在岗在位情况。6、防火检查保卫处邓文红处长每月组织消防科进行一次全面的防火检查。检查的内容包括:(1)落实消防安全制度、消防安全管理措施和消防安全操作规程等情况;(2)用火、用电有无违章情况;(3)新建、改建、扩建及装修工程有无违章;(4)

15、疏散通道、安全出口和消防车通道是否畅通;(5)安全疏散指示标志、应急照明设置及完好情况;(6)教学楼、图书馆、集体宿舍门窗上是否设置影响逃生和灭火救援的障碍物;(7)消防水情况,灭火器材配置及完好情况,室内外消火栓、水泵接合器有无损坏、埋压、遮挡、圈占等影响使用情况;仓库保管员岗位消防知识的掌握情况(8)化学试剂、燃油、燃气等易燃易爆危险品的使用是否符合有关规定;(9)食堂、灶间烟道清洗情况;(10)员工本岗位消防知识的掌握情况;(11)防火巡查、火灾隐患的整改以及防范措施落实情况; (12)其他消防安全情况。7、岗位防火检查由教职员工每日实施岗位防火检查,检查的内容包括:(1)用火、用电有无

16、违章;(2)疏散通道、安全出口是否畅通;(3)常闭式防火门是否处于关闭状态、防火卷帘下是否堆放物品等情况;(4)消火栓、灭火器、消防安全标识完好情况;(5)场所有无遗留火种。8、由保卫处领导组织学校的消防安全责任人、消防安全管理人及专(兼)职消防管理人员管理人员(包括职能部门负责人、基层单位负责人)接受消防安全专门培训。消防安全培训教育的主要内容有:(1)国家消防工作方针及有关消防法律、法规和标准;(2)学校消防安全规章制度及职责;(3)消防安全管理、消防设施性能、灭火器材的使用方法等知识; (4)有关火灾事故案例及火灾事故应急处理等。力求达到懂法律、懂政策、懂规范、懂业务,会执法执勤、会管理

17、服务、会宣传培训、会群众工作“四懂四会”的要求。9、从业人员培训教育组织教职员工五月份进行一次消防安全培训教育和基本功训练,保证其具备必要的消防安全知识和灭火逃生自救能力,具备组织、引导在场群众疏散的知识和技能,熟悉有关的消防安全规章制度和操作规程,掌握本岗位的火灾危险性和防火措施。消防控制室的值班、操作人员必须经公安机关消防机构培训考核。新上岗和进入新岗位的教职员工应当进行岗前消防安全培训教育。教职员工消防安全培训教育内容主要有:(1)有关消防法律、法规;(2)本单位消防安全规章制度和本岗位安全操作规程;(3)本单位、本岗位的火灾危险性及防火措施;(4)报火警以及自救逃生等消防安全基本常识;

18、(5)有关消防设施的性能、灭火器材的使用方法;(6)组织、引导人员疏散,扑救初起火灾的知识和技能;10、火灾隐患整改对发现的火灾隐患应当立即整改;不能立即整改的下达书面通知隐患整改。火灾隐患整改完成后消防科组织人员对整改情况进行验证11、预案制定和演练根据我校不同的楼层、场所、部位制定相应的灭火和应急疏散预案,预案应包括下列内容:(1)组织机构,包括:灭火行动组、通讯联络组、疏散引导组、安全防护救护组和现场警戒组;(2)报警和接警处置程序;(3)应急疏散的组织程序和措施;(4)扑救初起火灾的程序和措施;(5)通讯联络、安全防护救护及现场警戒的程序和措施。实验室应将涉及到的易燃易爆危险品种类、性

19、质、数量、危险性和应对措施等报学院保卫处备案。按照灭火和应急疏散预案,2021年10月新生军训期间进行一次大型消防安全演练,并根据演练情况不断完善预案。各部门指定的相关灭火和应急疏散预案报保卫处备案。乡构筑社会消防安全“防火墙” 工程实 施 方 案为认真贯彻中华人民共和国消防法,关于印发全省构筑社会消防安全“防火墙”工程实施方案的通知(浙消联20214号)文件要求和县会议精神,进一步加强我乡消防工作,着力构筑社会消防安全“防火墙”,结合我乡实际,制定以下工作方案:一、工作目标以落实政府部门消防工作“四项责任”、提高社会单位消防安全“四个能力”、夯实农村社区火灾防控“四个基础”、提高公安机关消防

20、监督管理“四个水平”为着力点,力争通过三年努力,使消防安全工作社会化水平明显提升,消防安全环境明显改善,杜绝各类火灾事故的发生,全乡火灾形势持续稳定。二、工作任务(一)落实政府部门消防工作“四项责任”1.落实组织领导责任。乡组织成立乡消防安全工作领导小组,并要求每季度组织召开一次例会,沟通信息,研究解决消防工作中的重大问题,部署阶段性消防工作。特别是针对每年度的政府挂牌重大火灾隐患单位整改工作,及时组织召开专题协调会,明确督办人员,制定整改计划,落实整改资金和措施,确保按时完成整改工作。组织开展以人员密集场所、“多合一”场所等为重点的消防安全整治“十大行动”,深入开展全乡建筑消防设施和电气消防

21、安全整治,有效消除社会面上的突出火灾隐患。2.落实监督管理责任。加强全乡整治工作的督查指导。要严格依法审批,将单位(场所)的消防安全状况作为行政许可的重要审查内容,严把“审批关”。同时,各村要根据自身职责,督促指导本村落实消防安全“四个能力”标准化建设,乡安全分管领导小组负责消防安全重点单位,并负责协调、指导开展全乡构筑消防安全“防火墙”工程工作。3.落实设施建设责任。严格落实消防相关法律制度,根据有关规定和实际需要,将消防设备建设纳入年度投资计划和财政项目,确保消防装备建设任务按时保质保量地完成。4.落实检查考评责任。将消防工作纳入各村各部门综合目标管理体系,作为平安建设考评、领导干部政绩考

22、核的重要内容,建立消防工作目标责任书管理体系,年终进行考核。加大对各村开展消防工作情况的督查力度,每半年不少于1次。推行消防工作村书记、主任问责制,对消防工作履职不到位或辖区发生亡人火灾事故的,追究相关负责人的责任。(二)提高社会单位消防安全“四个能力”1.提高社会单位检查消除火灾隐患的能力。督促单位确定消防安全责任人和消防安全管理人,并组织进行消防安全培训,督促单位定期组织开展防火检查巡查,及时消除单位内部火灾隐患。2.提高社会单位组织扑救初起火灾的能力。各单位要结合自身实际,制定灭火和应急疏散预案并定期组织演练。督促单位加强消防控制室标准化管理,严格落实值班操作人员持证上岗制度,熟悉消防设

23、施设备的操作程序和方法。3.提高社会单位组织人员疏散逃生的能力。进一步大力推广疏散逃生引导员制度,确保一旦发生火灾,单位内部人员能够得到及时安全的疏散。4.提高社会单位消防宣传教育培训的能力。督促单位落实消防教育培训制度,使内部员工普遍达到“三懂三会”即“懂基本消防常识、懂消防设施器材使用方法、懂逃生自救技能,会查改火灾隐患、会扑救初起火灾、会组织人员疏散”的要求。根据浙江省社会单位消防安全“四个能力”建设标准(试行)以及磐安县构筑社会消防安全“防火墙”工程实施方案的要求,消防安全重点单位要全面落实消防安全“四个能力”建设标准,各村、单位可结合实际,有重点地落实消防安全“四个能力”建设要求,同

24、时,要将公众聚集场所“三提示”主题宣传活动紧密结合其中。2021年起,结合县相关部门建立互联网公共消防服务平台。(三)夯实农村、社区火灾防控“四个基础”1.夯实组织建设基础。各村要设立一名消防工作安全员,消防工作日常的工作职责主要围绕“排查、督改、抄告、督查、宣传”的十字原则,做好本村的消防安全工作。2.夯实设施建设基础。结合“多合一”场所和居住出租房消防安全综合整治工作,各村要督促居住出租房房东和企业主为外来务工人员配备手电筒、逃生绳或逃生梯、灭火器等消防设备,提高外来务工人员扑救初起火灾和火场自救逃生的能力。2021年底前,建立长效监管机制。3.夯实群防群治工作基础。充分利用社会治安综合治

25、理“网格化管理”机制,将消防安全隐患排查整治和消防宣传纳入其中,细化乡干部的“网格”责任,发动基层站(所)和村(居)委会等基层力量,分片包段,拉网检查,形成全民围剿隐患的强大攻势,坚决防止失控漏管。4.夯实队伍建设基础。做好义务消防队伍的保障力度工作,确保消防员必需的经费。同时,加强对消防队伍的管理和指导,督促其加强理论知识学习和执勤备战训练,切实发挥“灭火战斗队、抢险突击队、隐患排查队、消防宣传队、治安维稳队”的作用。三、工作要求(一)加强领导,统一部署。成立以乡长为组长,综治办主任为副组长,综治办为成员的全乡构筑社会消防安全“防火墙”工程工作领导小组,领导小组办公室设在乡综治办。在党委、政

26、府的领导下,各村将其作为当前和今后一个时期全乡消防工作的一个中心任务,推动村将构筑社会消防安全“防火墙”工程纳入日常管理内容,建立和完善联动工作机制,形成“政府牵头、部门联动、单位落实、群众参与”的工作格局。(二)加强培训,广泛宣传。加强对消防监督人员和公安派出所民警的业务培训。乡工作领导小组每年请县消防大队对单位的消防安全责任人、消防安全管理人进行专门培训,确保每个单位有1至2名消防安全“四个能力”建设的“明白人”和责任人。利用各种媒体,采取多种形式,大力宣传构筑消防安全“防火墙”工程的重要意义和内容标准,在全社会形成浓厚的舆论氛围。(三)典型示范,整体推进。要发挥典型的示范带头作用,及时总

27、结推广好经验、好做法,指导和推动构筑社会消防安全“防火墙”工程扎实开展。(四)落实责任,严格奖惩。乡政府与各村签订目标责任书,一级抓一级、层层抓落实。加强工作检查和督导,对工作薄弱、进展缓慢的地区和单位要蹲点帮扶,确保取得实效;要将构筑社会消防安全“防火墙”工程纳入各部门的绩效考核,对成绩突出的先进单位和个人给予表彰,对工作进展迟缓、成绩不明显的给予通报批评,对重视不够、组织不力、工作不到位,导致发生亡人火灾事故的,实行“一票否决”,并依法依规追究有关人员的责任。(五)考核验收,整体达标。将构筑社会消防安全“防火墙”工程纳入政府工作考评机制,每年进行考核验收。社会单位消防安全“四个能力”建设由

28、单位自我评价,各部门组织考核验收合格后,再向乡工作领导小组申报验收;政府部门落实消防工作责任制、夯实农村社区火灾防控基础工作情况,由乡人民政府于2021年底进行考核验收并总结表彰。_乡人民政府二年月日项目节点实施方案_项目实施方案模板项目实施与管理文档 网御神州科技(北京)有限公司2021年 月1项目节点实施方案目录1 2 3 44.1 4.2概述 工程实施安排 .工程总体要求 .工程实施步骤 .3 3 6 7前期准备工作 .7 安装实施前期 .7 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.2.7资料采集 7 分析p 调研 9 规则翻译 9 产品到货验收 10

29、 加电检测 .10 配置安全设备(网御神州) .11模拟环境测试 15 设备上线 .15 应用系统验证性测试 .16 计划变更 .17 设备试运行 18 现场培训 .18 节点初验 .19 文档整理 .20 4.3安装实施中期 .15 4.3.1 4.3.2 4.3.34.4安装实施后期 .18 4.4.1 4.4.2 4.4.3 4.4.455.1风险控制 20实施现场的风险控制 20 5.1.1 5.1.25.2业务全部中断情况的处理 .部分业务中断情况的处理 .20 22运行期间的风险控制 236附件 .24“ _”项目设备到货确认单 24项目实施与管理文档 2项目节点实施方案1 概述_

30、安全设备项目是 20_6 年信息安全建设的一个重要项目,内容为更换副省级以上(含)机构 _安全设备。 此文档是 _安全设备项目各节点的实施方案。2 工程实施安排此次工程实施以各节点技术力量为主,厂商技术人员在实施现场做技术支持。各节点工程实施时间安排约为 8 天,第一批安装单位的开始为 1 月 22 日,第二批安装单位的开始时间为 1 月 29 日,项目分为实施前期、实施中期、实施后期三个阶段, 其中:周一至周五为实施前期, 主要是进行相关前期的准备工作和模拟环境测试工作;周末为实施中期,主要是上线切换、应用验证等工作;后期安排一天时间, 主要是进行现场值守技术保障、文档整理等工作。 工程开始

31、时间和上线切换时间以总行通知为准。各节点工作内容详见下表:阶段工作内容工作细节第一批 第二批时间 时间职责分工内容输出环境准备(测试环境和上线环境准备)1月 241月 31节点科技人员完成日之前 日之前1月 31完成准备工作实 施 前 期 社会公告(以系统 升级的名义提前前期准备 公告)通知相关业务部门、商业银行作好1月 24节点科技人员完成日之前 日之前1月 31完成社会公告1月 24安全设备上线测 试前的准备工作和风险调查日之前 日之前完成通知工作和准节点科技人员完成备工作项目实施与管理文档 3项目节点实施方案1月 241月 31 日之前物理环境调查日之前配置表回执表节点科技人员完成 安全

32、设备项目系资料采集统配置手册(初稿)原有安全设备配置现场采集1月 241月 31 日之前 1月 31 日之前日之前安全设备周边网络设备配置现场采集1月 24厂商技术人员完成节点科技人员协助完成采集工作日之前对采集信息进行1月 24 日之前1月 31 日之前 1月 31 日之前 1月 31 日之前厂商技术人员完成节点科技人员协助汇总分析p 调研安全设备项目系与当地技术负责1月 24 日之前节点科技人员完成厂商技术人员完成统配置手册人进行技术沟通与当地技术负责1月 24 日之前人和原安全设备规则翻译节点科技人员完成厂商技术人员完成安全设备项目系厂商进行技术沟统配置手册通产品到货完成产品到货验1月

33、23 日之前1月 30 日之前 1月 30 日之前 1月 31 日之前 1月 31 验收收完成产品加电检测节点科技人员完成厂商技术人员完成设备到货验收表加电检测1月 23日之前节点科技人员完成厂商技术人员完成设备加电测试表 根据安全设备安全设备项目系统配置手册进行安全设备配置安全设备1月 24配置整合并完成安全设备配置节点科技人员完成日之前厂商技术人员协助模拟环境搭建模拟测试环1月 24测试境安全设备测试日 -1月日-2月 26日2日节点科技人员完成厂商技术人员协助根据测试方案完成测试项目实施与管理文档 4项目节点实施方案中期 实 施安全设备上线的 准备工作完成确认1月 25 2月1日 日节点

34、科技人员完成完成安全设备上线前的准备工作1月 27 2月3日 日5:00-6:5:00-6: 00(第二设备上架加电 安全设备上线切 换网络连通性测试00( 第一次上线设备上线次上线 ) 时间) 1月 28 2月4日节点科技人员完成厂商技术人员协助日 5:00-6:5:00-6: 00( 第二完成安全设备上线并根据测试方案完成网络连通性测试,如果出现问题参见风险控制一章00( 第二 次上线 ) 次上线 )1月 27 2月3日 日 6:00-8: 6:00-8: 00(第一 00( 第一 次上线) 次上线 ) 2月4日 1月 28 6:00-8:00( 第二 日6:00-8: 次上线 ) 00(

35、 第二次上线 )1月 27 2月3日 日-1 月 -2月4 28 日 日1月 29 2月5日日1月 27 日-1 月29 日 1月 27 日-1 月29 日 1月 22 日-1 月29 日2月3日 -2月5 日2月3日 -2月5 日1月 29 日-2 月 5 日 应用系统验证性测业务系统应用测试节点业务人员完成完成业务系统测试试,如果出现问题参见风险控制一章计划变更安全设备配置变更实施方案变更现场职守节点科技人员完成 厂商技术人员完成计划变更单厂商技术人员完成设备试运实 施 后 期设备运行报告单运行情况记录行节点科技人员完成厂商技术人员完成应急响应节点科技人员完成厂商技术人员完成故障处理报告单

36、现场培训完成现场培训厂商技术人员完成 完成现场培训工作项目实施与管理文档 5项目节点实施方案节点初验完成节点初验1月 29日 1月 29日2月5日节点科技人员完成 厂商技术人员完成 节点科技人员完成 厂商技术人员完成节点初验报告单完成项目文档移交和整理工作 文档整理移交项目资料2月5日3 工程总体要求1、前期节点技术人员与厂商技术人员应加强技术沟通。当地技术人员对原有安全设备的配置进行逐条描述和确认,以保证当地技术人员和厂商技术人员沟通的一致性。2、前期进行规则分析p 时,一定要认真填表。在节点技术人员与厂商技术人员确认达成一致后,才可进行安全设备设备的配置工作。3、安全设备在上线前必须按照测

37、试方案经过模拟环境测试,才允许在生产环境中进行切换。4、由于此次安全设备上线是在生产环境中进行的切换,技术风险很高,各节点科技部门负责协调保证原安全设备厂商现场进行技术支持,在切换过程中出现问题时确保在较短的时间内切换回原有安全设备进行运行。切换时,原有安全设备(含主、备机)不能关机。待业务系统正常运行一周后才能撤下原安全设备设备。5、经与有关业务司局协商,本次安全设备工程在生产环境切换调试和网络切换时间严格安排在规定的 3 小时内进行,其中第一小时为切换和技术确认,其余 2 小时为业务确认时间。如第一小时后技术人员确认此次切换不成功,经当地科技处负责人确认后,应尽快切换回原安全设备并按原计划

38、进行业务确认(或换回安全设备均需要业务测试) 。确认恢复业务后, 请科技人员在模拟环境中继续查找问题,重新配置,按照原定计划安排进行第二次生产环境的切换。6、实施期间如有新上系统或正在试点的业务系统,请各分支行予以高度关注。7、各分支行对于新上线安全设备的配置规则只允许开通总行规定的业务端口,不允许扩大安全设备的规则范围。8、本项目安排的安全设备切换时间为周六临晨58 点和周日临晨 58 点两次,6 项目实施与管理文档项目节点实施方案如两次切换均未成功,应及时向工程实施组报告。4 工程实施步骤4.1 前期准备工作目标:完成设备实施前的准备工作。前提:制定实施详细时间。工作内容:作好前期准备工作

39、,包括环境准备、系统调查、工作通知、发社会公告等详细准备工作,为设备实施前作好详细的准备工作。输出:完成前期的准备工作,包括完成社会公告通知各个相关单位等工作。4.2 安装实施前期4.2.1 资料采集目标:完成网络环境的调查和安全设备实施工作需要的资料采集工作。前提:节点科技人员已经提交安全设备项目系统配置手册 ,作好资料采集前的准备工作。工作内容:( 1)实施前需确认的相关信息为保证工程实施的顺利进行, 避免出现因某环节缺失而造成整体工程延误的情况,实施节点应在项目实施前完成基本情况的调查和准备工作, 由分行节点技术负责人完成填写。项目实施与管理文档 7项目节点实施方案物理环境需求表 需要节

40、点科技人员进行填写并根据需求进行准备,安全设备测试环境所需要的设备情况请参照安全设备测试方案中的具体细则。物理环境需求表分行名称填写人填写时间物理环境说明每个安全设备需要2U共计4U备注机柜空间的机柜空间,两台安全 设备共计需要 4U 空间用于安全设备与上联设可用交叉线备和下联设备进行网络8 条连接用于安全设备与上联设可用直通线备和下联设备进行网络8 条连接每个千兆安全设备均采电用双链路供电方式,两4 个台安全设备共需要 4 个 电接口原安全设备上联和下联 设备接口数(实施中为设备接口双机热备,各需要两个2 个接口)( 2)业务系统情况调查项目实施与管理文档 8项目节点实施方案测试节点实施前,

41、节点技术负责人应及时协调业务系统管理员详细描述所有外联业务应用, 准确反映该外联业务系统的网络通信行为特征。 掌握业务系统通信行为特征是提高安全设备安全规则正确性的有效手段。输出:完成系统采集工作物理环境调查表安全设备安全设备项目系统配置手册(初稿)4.2.2 分析p 调研目标:根据资料采集情况对网络分析p ,了解现有网络情况。前提:完成资料采集工作。工作内容:与节点系统管理员进行现场技术交流, 了解网络拓扑结构。 安全设备管理员应将原有安全设备设备策略和配置文件完整地导出为文本文件并进行中文说明,对各业务系统说明文件和原有设备策略进行分析p 。 同时,节点安全设备管理员还应参照安全管理规范,

42、根据业务系统的具体运行情况,及时调整防护安全策略。分行技术负责人和厂商技术人员对已经填写完成的 安全设备项目系统配置手册进行审核。输出:调查完成,输出安全设备安全设备项目系统配置手册 。完成时间节点:4.2.3 规则翻译目标:对原有安全设备的策略内容进行翻译,保证新上线安全设备策略的正确性。前提:节点科技人员对本行的网络结构及其业务系统应用了解,并能用自然语言进项目实施与管理文档 9项目节点实施方案行说明。工作内容:节点科技人员将目前业务系统的正常运行情况和目前现有安全设备的设置进行整体了解和描述, 并对此次实施的安全设备厂商人员进行策略和业务应用的交流,共同完成安全设备的配置规则翻译工作。输

43、出:调查完成,输出安全设备安全设备项目系统配置手册 。4.2.4 产品到货验收目标:用户和厂商技术人员共同完成现场验货。前提:货物已经送到客户现场,用户和厂商技术人员共同在场。工作内容:厂商技术人员到达现场后, 双方共同进行产品的到货验收。 设备到货验收步骤如下:开箱前,检查设备数量、发货地、外包装完整性;开箱后,检查设备机箱外观完整性;根据包装内装箱清单检查产品型号 / 版本、设备数量、接口数量是否与合同供货清单一致;根据包装内装箱清单检查合格证、线缆等配件、随机资料是否齐备。双方人员应根据以上各项对设备进行检验。并根据实际验收情况共同签署附件中的设备到货验收表 。输出:设备到货验收表4.2

44、.5 加电检测目标:用户和厂商技术人员共同完成设备的加电测试。项目实施与管理文档 10项目节点实施方案前提:用户和厂商技术人员共同在场。工作内容:到货验收完成后, 节点对设备进行加电检测, 并在厂商技术人员协助下检查系统工作状态。加电检测步骤如下:设备加电指示灯是否正常;设备是否正常启动;管理终端能否顺利连接安全设备系统;各接口板卡是否工作正常。节点技术负责人和厂商技术人员应共同对设备加电验收过程的各个环节进行确认,并根据实际验收情况共同签署附件中的设备加电测试表 。输出:设备加电测试表。4.2.6 配置安全设备(网御神州)目标:依照安全设备项目系统配置手册 节点技术工程师离线配置安全设备,

45、厂商工程师指导并对安全设备的配置进行核查。前提:安全设备项目系统配置手册 填写完成,并与原有安全设备的配置逐条匹配无误后。工作内容:配置安全设备时,请按下列步骤进行。1.开箱检查配置清单,核对配件是否齐全,检查机箱主机编号与包装箱的是否一致。2.开机插上电,安全设备启动后会有嘀嘀嘀三声提示音, 冗余电如果只插一个电会有长时间的蜂鸣报警。项目实施与管理文档 11项目节点实施方案3.登陆安全设备串口方式:用户名 admin,密码 firewall 。Web 方式:安全设备默认的管理地址是 10.50.10.45,管理端口是 ge1 口,默认管理主机是 10.50.10.44,登陆方式是 s:/10.50.10.45:8889,通过 web 管理方式需要安装证书,证书在随机光盘中。4.配置安全设备步骤4.1、网络配置:在“网络配置” “接口 ip”中点击 添加 按钮,输入要添加的 ip 和相应的接口,并设置网口ip 是否允许管理, ping 等。注意,接口 ip设置后就不能够修改,只能删除。4.2、网关设置:在“网络配置” “策略路由”中点击 添加 按钮,如目的 地 址 0.0.0.0/0.0.0.0, 下 一 跳 202.99.8.1, 就

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 工作计划

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁