政府网站及信息安全建设整体方案

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

xxx网站建设方案xxx科技有限公司20xx年x月目录第1部分项目概述..............................................................................................................41.1.项目定义............................................................................................................41.2.建设范围............................................................................................................4第2部分系统建设方案.......................................................................................................52.1.网络建设和改造目标..........................................................................................52.2.网站系统部署方案..............................................................................................52.3.系统验收测试方案..............................................................................................62.4.网络安全及等保评测方案...................................................................................72.5.数据存储和备份方案..........................................................................................7第3部分网站系统设计.......................................................................................................83.1.网站总体框架.....................................................................................................83.2.网站主要栏目设计..............................................................................................83.2.1.首页.........................................................................................................83.2.2.彩市资讯..................................................................................................93.2.3.机构简介..................................................................................................93.2.4.开奖公告..................................................................................................93.2.5.彩票玩法..................................................................................................93.2.6.政策法规..................................................................................................93.2.7.公益福彩................................................................................................103.2.8.站点风采................................................................................................103.2.9.联系我们................................................................................................103.3.网站主要功能...................................................................................................103.3.1.独立管理后台........................................................................................103.3.2.信息发布................................................................................................103.3.3.全文检索................................................................................................113.4.后台管理系统...................................................................................................113.4.1.站点管理................................................................................................113.4.2.统一用户管理........................................................................................123.4.3.系统日志管理........................................................................................12第4部分网站功能清单和报价..........................................................................................13第1部分项目概述1.1.项目定义网站作为组织机构在互联网上的门户,是一个重要的形象工程,有着非常重要的地位。xxxx现在运行的网站由于开发商多年没有维护,存在如下突出问题:软件版本较低,存在严重的安全隐患;软件公司未对软件版本作及时更新,导致部分模块不可用,主要为首页开奖信息模块,此模块原本从xxx网站采集相关数据,已经不适用;网站长期处理无人打理状态,使得网站不论从排版还是管理上都较为混乱;重要数据未做定期备份更新,存在数据丢失的风险;网站运营环境未作全面的等保评估,缺少在安全方面的把控力度,一但出现信息安全事情,责任重大。基于以上问题,现中心希望通过本次网站改版升级,解决上述问题,消除各项安全隐患。1.2.建设范围系统集成:集成网络规划、软件开发、数据备份、安全防护等整体解决方案软件开发:xxxx网站建设项目培训:相关人员的操作培训实施时间:2018年x月-2018年x月交付地点:xxx第2部分系统建设方案2.1.网络建设和改造目标xxx网站改造是xxxx中心信息化建设的一项重要工作,该网络改造完成,将显著提升网站的服务效率,提高业务水平。同时由于原先具备一定网站建设的经验,因些对网站改造提出了更高的要求。结合其它网站的成功经验,充分考虑xxx网建设的目标要求,在本次网站建设中,应始终坚持有利于xxx的高效、安全及简单易用。信息发布:通过互联网将公共信息发布到网站,供xxx通过互联网浏览、查询等多种服务网络及安全防护:提供整个网络的安全手段,包括入侵检测、安全审计、防范病毒、过程控制、文件保护、防火墙技术、定期漏洞检测、受攻击报警等功能,确保系统和信息的安全可靠。2.2.网站系统部署方案拓扑图xxx网的主要实施内容包括web服务器的安装、配置;数据库的服务器的安装、配置;应用软件SQL的安装、配置;网络安全设备防火墙的安装、配置、安全规划实现。具体拓扑如上图所示,云防火墙提供因特网的接入和安全的防护。通过安全规则设置将web服务器置于可被因特网用户访问的DMZ区,数据库服务器置受保护区域,仅开放特定端口允许web服务器调用数据库。而平时的日常维护需要用户在防火墙上,通过规则设定仅允许特定的维护主机进行远程维护。2.3.系统验收测试方案测试内容及流程测试内容一:网站功能演练测试执行人员:用户单位代表、我方工程师输出文档:《网站功能验收测试报告》测试内容二:扫描端口并模拟黑客攻击,验证安全功能执行人员:用户单位代表、我方工程师输出文档:《漏洞扫描报告》测试内容三:模拟非法操作,验证云防检测功能执行人员:用户单位代表、我方工程师输出文档:《网站云防护验收报告》测试内容四:云端数据备份恢复演练执行人员:用户单位代表、我方工程师输出文档:《数据备份演练报告》2.4.网络安全及等保评测方案2.5.数据存储和备份方案定期对数据作备份,以提高系统对风险的对抗能力。随着系统的发展,通过写脚本的备份不能实现数据备份的自动化、智能化,而且更可能有误操作发生。建议采用专用的云备份将关键核心设备,通过互联网备份至云端备份中心,起到数据异地备份的功能。预置多种备份策略用户选择进行全自动备份。一旦本地数据丢失或环境灾害,用户都可从云端恢复数据至本地。第3部分网站系统设计3.1.网站总体框架3.2.网站主要栏目设计3.2.1.首页首页参照原有xxx网的风格和排版,色彩仍以xx色为主色调。展示型首页后台管理系统所属机构简介xx相关政策和法规显示单位地址、电话等联系方式发布xx相关信息xx玩法和规则xx资讯机构简介联系我们政策法规xx玩法xx相关公益方面的新闻公益xx开奖公告:原来平台与省平台对接接口有问题,现需在新网站上调试成功,并对接至省xxx的xx信息。最新xx、历史数据、xx走势超链接至xxx网对应地址。其它首页的内容应尽量保留。3.2.2.彩市资讯xx资讯信息主要发布一些关于彩市的相关信息,以文章列表加图文展示形式为主。具体参考原来老网站。3.2.3.机构简介xxx彩票发行中心简介,单页内容页,显示相关内容即可。3.2.4.开奖公告开奖公告:原来平台与省公司对接接口

1 / 13
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功