一、 需求背景分析
随着(zhe)网络(luò)与(yǔ)信息技术(shù)的发展,尤其是互联网的广泛普及和应用(yòng)。近(jìn)年来(lái),随着(zhe)网站所承载业务的数量和重要(yào)性逐渐(jiàn)增(zēng)加,以及其面向公众的性(xìng)质,关于门户网(wǎng)站(zhàn)被篡改、网络钓鱼、SQL注入和跨站脚本(běn)等带来严(yán)重(chóng)后(hòu)果(guǒ)的攻击事件频频发生,网站安全(quán)形势日益(yì)严峻。
通(tōng)过(guò)与负(fù)责网站安全的老师沟通了解,某高校之前曾(céng)发生过(guò)多起不同类型的网站安全(quán)事件,通(tōng)过对发生(shēng)过的(de)网站(zhàn)安全事件分(fèn)析以及学校网站拓扑情况的了解,结合现在网络安全趋势,可(kě)以通过(guò)下几个方(fāng)面来加强网络(luò)安全强度,有效避免安全事件的发生。
针对网络(luò)安全事件频繁发生的情况,我们应(yīng)采取事前预(yù)警(jǐng)、事中防御以(yǐ)及事后恢复、追查等过程来进行。不同的安(ān)全事(shì)件、我们需要(yào)不同的安全手段来进行防御。
如去年5月(yuè)份较为出名(míng)的“勒索(suǒ)病毒”,其主(zhǔ)要通(tōng)过Windows漏洞(dòng)进行传播,同(tóng)时会(huì)感染局域网中的其它电脑。电脑感(gǎn)染勒索病毒后,会被加密成(chéng)特定(dìng)类型文件同时(shí)加计(jì)划任务,在(zài)等待一段时间后(hòu),关闭(bì)计(jì)算机(jī)。当用户开启计(jì)算机(jī)时,会显示勒索界(jiè)面和信息并无法进(jìn)入系统。针对这类的(de)安全事件我们需要通过(guò)几个发面来进行预防(fáng),比(bǐ)如:及时修补系统补丁,遏制其传播途(tú)径;设(shè)置(zhì)文(wén)件和(hé)系统管控体系,在对重要文件修改(gǎi)、删除、加密等(děng)过程中需要输入相应授权才可进行;及时备份重要数(shù)据(jù)等方式。
主机异常(cháng)流量等安全事件,首先通过上网行为管理等设备查看异常主机连接情况、以及连(lián)接IP归属等信息。同时在防火(huǒ)墙上设置详(xiáng)细的(de)访问(wèn)控制(zhì)规则,即使服务器出现故障产(chǎn)生异常流(liú)量,也不会因为数据外泄而造成相关损失。
其余WEB安全事(shì)件,我(wǒ)们可以(yǐ)通过事前检(jiǎn)测、事中防御、事后恢复等途径来建立完整的WEB安全防御体系。
二、 方案介绍
通过沟通(tōng)了(le)解、高校(xiào)现有网站(zhàn)超过190多个,其中部分网站承载着学校关键(jiàn)业务(wù),如何保障这(zhè)部分网站的(de)可(kě)用性和安(ān)全性。
西安(ān)九游平台和瑞天信息安全技术有限公司网站安(ān)全监(jiān)测(cè)运营服务针对安(ān)全事件提(tí)供:监控、分析、预警、响(xiǎng)应与处理的全过程,为用户(hù)提供(gòng)切(qiē)实可行的服(fú)务解决方案。
Ø 事件监(jiān)控阶段
监测平台通(tōng)过(guò)实时监(jiān)控发(fā)现用户网(wǎng)站中存在(zài)的安(ān)全事件;
Ø 事件分析阶段
对发现的(de)安全事件进行(háng)分(fèn)析,明确(què)事件发生的原(yuán)因、过程、影响等(děng);
Ø 事件(jiàn)预警与响(xiǎng)应阶段(duàn)
当发(fā)生重要安全事件(jiàn)时,网站安(ān)全监测运(yùn)营中心向用户发(fā)出(chū)预警信息,通(tōng)报事件信息、提供解(jiě)决方案
Ø 应急处理(lǐ)阶段
九游平台和瑞天安(ān)全服(fú)务团队帮助(zhù)用户对安全(quán)事(shì)件进行现场(chǎng)分析(xī)与处理,降(jiàng)低(dī)安全事件对用(yòng)户造成的影(yǐng)响(xiǎng)
Ø 安全(quán)保(bǎo)障阶(jiē)段
如遇(yù)到重(chóng)大(dà)事件节(jiē)点,可派相(xiàng)应技术人员进行安全全面的安全监测及(jí)安全整(zhěng)改建议。
服务内容:
服务类别(bié) |
服务内容 |
网站(zhàn)可(kě)用性监(jiān)测 |
对(duì)网(wǎng)站进行全年7x24小时监控,当网站系统发生网络(luò)故障、系统故障而(ér)导致首页访(fǎng)问异常(cháng)时,向(xiàng)网站负责人(rén)进行预警(jǐng),把故障损失(shī)降至(zhì)最低(dī); |
网页篡改监(jiān)测 |
实时监测各个网站的页面内容,当发生页面恶(è)意篡改事件时(shí),及(jí)时向(xiàng)网站(zhàn)负责人进行(háng)预警,使(shǐ)用户能够(gòu)迅速恢复页面,降(jiàng)低页面篡改事件给用(yòng)户带来的法(fǎ)律风险(xiǎn)和(hé)声誉(yù)损(sǔn)失; |
敏感内容监测 |
监(jiān)测各个网站(zhàn)页面中是否存在反动、色情等非法信息,一(yī)旦发现敏感信息(xī)及时向(xiàng)网(wǎng)站管理(lǐ)人员进行(háng)预警(jǐng),提醒用户及(jí)时删除(chú)敏(mǐn)感信息; |
网站挂马监测(cè) |
对网(wǎng)站(zhàn)进行7x24小时监控,发现网站(zhàn)系统中被恶意(yì)植(zhí)入的木马程序,向网站管理员进(jìn)行预警; |
网页漏洞监测 |
网页的安全漏(lòu)洞是(shì)网站被攻击(jī)的根源,通过远程的网站应用层漏洞(dòng)扫描(miáo),对(duì)网站进行结构分析(xī)、及时发现网站(zhàn)存在的SQL注入、XSS、非法访问(wèn)、信息泄露等应用层漏洞,从而提前发现并解决风险。 |
漏(lòu)洞整(zhěng)改报告 |
对于实时监测(cè)出(chū)存在(zài)的安全漏洞(dòng),会有专门的(de)信息安全工程(chéng)师首先进(jìn)行漏(lòu)洞验证,确认漏(lòu)洞(dòng)存在后出具(jù)相应验证(zhèng)报告并给出相关(guān)解决(jué)方案,及时提交给用户方接口负(fù)责(zé)人。 |
网站安全分析报表 |
每月向网站管(guǎn)理员提供安(ān)全分析报表,对网站(zhàn)的整(zhěng)体(tǐ)安(ān)全状(zhuàng)况进行定期的(de)分析与总结,统计发(fā)生的安全事件(jiàn)、网(wǎng)络(luò)流量的使(shǐ)用情况、端口与服务的使用情况,帮助用户掌握(wò)自身网络(luò)的安全状况及变化(huà)趋(qū)势(shì),及时发现安全(quán)隐患(huàn)并提出(chū)整改建议(yì),为(wéi)信息安全工作(zuò)提供数据参考; |
全网漏(lòu)洞扫描(miáo) |
结合用户实际、每年可提供数次全网漏洞扫(sǎo)描服务(web+主机),针对扫描(miáo)出的(de)结(jié)果对用户提出相(xiàng)关整改建议和解决方案(àn)。 |
重要(yào)时期安全保障(zhàng) |
对于学校重要时期(qī),如:两会、招生、四六级考试、考试成绩发放等重要节(jiē)点可(kě)派技术人员上门保(bǎo)障以及相关安全设备的协调防御(yù)。 |
应急响应 |
电话7*24小时,2小时(shí)达到用户(hù)现场,积极配合(hé)用(yòng)户完成相关安(ān)全事件的解决,事(shì)后出具相应服务报(bào)告 |
安全管理体系流程建设 |
结合用户实际、如有需求可结合ISO27000信(xìn)息安全管理体系以及ISO27001质量管理体系帮(bāng)助(zhù)用户建立完善的(de)信(xìn)息安全管(guǎn)理体系和管理流程(chéng)。 |
安全高效
技术先进
服务到(dào)位
方案灵活