一、 需求背景分析
随着(zhe)网络(luò)与信(xìn)息技术的发展,尤其是互联(lián)网的广泛(fàn)普及和应(yīng)用。近(jìn)年来,随着(zhe)网(wǎng)站(zhàn)所承载(zǎi)业务的数量和(hé)重要性逐(zhú)渐(jiàn)增(zēng)加,以及其面向(xiàng)公众的性质,关于门户网站被篡改、网络钓鱼、SQL注入和跨站(zhàn)脚本(běn)等带来严重后果(guǒ)的攻击事件频频发生,网站安全(quán)形势日益严峻。
通过与负责网站安全的(de)老(lǎo)师沟通了解,某高校之前曾(céng)发生过多起不同类(lèi)型的网(wǎng)站安全事件,通(tōng)过对发生(shēng)过的(de)网站安全事件分析以及(jí)学校网站(zhàn)拓扑情况的了解,结合(hé)现(xiàn)在(zài)网络安全(quán)趋势,可(kě)以(yǐ)通过下几个方面来加强网络安全强(qiáng)度(dù),有效避(bì)免安全事件的(de)发(fā)生。
针对网络安全事件频繁发生的情况,我们应采取事前预警、事中防御以及事后恢复、追查等过(guò)程(chéng)来进行。不(bú)同的安全事件、我(wǒ)们需要(yào)不同的安全手段来(lái)进行防御。
如去年(nián)5月份较为出名的“勒索(suǒ)病毒(dú)”,其主要通(tōng)过(guò)Windows漏洞进行传播,同时会(huì)感(gǎn)染局域网中的其(qí)它电脑。电脑(nǎo)感染勒(lè)索病毒后,会被加密成特定类型文件(jiàn)同时加计划任务(wù),在等待一(yī)段(duàn)时间后,关闭计算机。当(dāng)用户开启计算机时,会显示勒索界面(miàn)和(hé)信(xìn)息并无法进入系(xì)统。针对(duì)这类的安(ān)全事件(jiàn)我们需要通过几个发面来进行预防,比如:及时修补系统补丁,遏制其传播(bō)途径;设(shè)置文件(jiàn)和系统管控(kòng)体系,在对重要文(wén)件修改(gǎi)、删除、加密等过(guò)程中需要输入相应授权(quán)才可进行(háng);及时(shí)备份重要数据等方(fāng)式。
主机异常流量等安全事(shì)件(jiàn),首先通过上(shàng)网行为管(guǎn)理等设备查(chá)看异常主(zhǔ)机连接情况、以(yǐ)及连接(jiē)IP归属(shǔ)等信息。同时在防火墙上设置详细(xì)的访问(wèn)控(kòng)制规则,即使(shǐ)服务器出现故障(zhàng)产生异常流(liú)量,也不(bú)会因为数据外泄而造成相关损失。
其余WEB安(ān)全事(shì)件,我们可以(yǐ)通过(guò)事前检测、事中防御(yù)、事(shì)后恢复(fù)等途径(jìng)来建(jiàn)立完(wán)整的WEB安全防御(yù)体系。
二、 方案介绍
通过沟通了解、高校现有网站超过190多个,其中部分网站承载(zǎi)着学(xué)校关键业务,如何保障这部分网站的可用性和安全性。
西安优乐园和瑞天信息安全技术有限公司网站安全监测(cè)运营服务针对(duì)安全事(shì)件提供(gòng):监(jiān)控、分析(xī)、预警(jǐng)、响应与处理的全过程(chéng),为用户提供切实可行的服(fú)务解(jiě)决方案。
Ø 事(shì)件监控阶段
监测平(píng)台通过实时监控发现用户网站中存(cún)在的安全事件(jiàn);
Ø 事件分(fèn)析阶(jiē)段(duàn)
对发(fā)现的安全(quán)事件进行(háng)分析(xī),明确事件发生的原因、过(guò)程、影响等;
Ø 事件预警与响应阶段
当(dāng)发生(shēng)重要安全事件时(shí),网站安全监测(cè)运营中心向(xiàng)用户发出预警信息(xī),通报(bào)事件信(xìn)息、提供解决方案
Ø 应急处理(lǐ)阶段
瑞(ruì)天安全(quán)服务团队帮助用户对安全事件(jiàn)进(jìn)行现场分析与处理,降低安全事件(jiàn)对用户(hù)造成(chéng)的影响
Ø 安全保障阶段
如遇到重大(dà)事件(jiàn)节点,可派相(xiàng)应(yīng)技术人员进(jìn)行安(ān)全全面(miàn)的(de)安全监测及安全整改建议(yì)。
服务内容:
服(fú)务类别 |
服(fú)务内容 |
网站可用(yòng)性监(jiān)测(cè) |
对(duì)网(wǎng)站进行全年(nián)7x24小时监控,当(dāng)网站系统发生网络(luò)故障、系统故障而导(dǎo)致首页访问异常时,向网(wǎng)站负责人进行预警(jǐng),把故障损(sǔn)失降至最低; |
网页篡改监测 |
实时监测各个(gè)网站的页(yè)面内容,当发生页(yè)面恶意篡改事件时,及时向(xiàng)网站负(fù)责人(rén)进行预(yù)警,使用户(hù)能够迅速恢复页面,降低页(yè)面(miàn)篡改事件给用户带来的法律风险和声誉损失; |
敏(mǐn)感内容监(jiān)测 |
监测各个网(wǎng)站页面中是否存在反动、色情等非法信息,一旦发现敏感信息及(jí)时向网站管(guǎn)理人员进行预警,提醒用户及时(shí)删除敏(mǐn)感信息; |
网站(zhàn)挂马监测 |
对(duì)网站(zhàn)进行7x24小时监(jiān)控(kòng),发现网站(zhàn)系统中被恶意植入的木马程序,向网站管(guǎn)理员(yuán)进行预(yù)警; |
网页漏洞监测 |
网(wǎng)页的(de)安全漏(lòu)洞(dòng)是网站被攻击的根源(yuán),通过远(yuǎn)程的网站应用层漏洞扫描,对网站进行结构分析、及时发现网站(zhàn)存在的SQL注入(rù)、XSS、非法访问、信息泄露等(děng)应用(yòng)层漏洞,从而提前(qián)发现并解决风险。 |
漏洞整改报告(gào) |
对于实时(shí)监测出存在的安全漏洞(dòng),会有专门的(de)信息(xī)安全工程(chéng)师首先进(jìn)行漏洞验证,确认漏洞存在后出具相应验(yàn)证(zhèng)报告并给(gěi)出相关解决方(fāng)案,及时提(tí)交给用户方接口(kǒu)负责人。 |
网(wǎng)站安(ān)全分析(xī)报表 |
每月向网站管理员提供安全分析报表,对网站的(de)整体(tǐ)安(ān)全状况进行(háng)定期的分析与总(zǒng)结,统计发生的安全事件、网络流量的使用(yòng)情况、端口(kǒu)与服务的使用情况,帮(bāng)助用户掌握自(zì)身网络的(de)安全状况及变化趋(qū)势,及时发(fā)现安全隐患并提出整改(gǎi)建议,为(wéi)信息安全工作提供数(shù)据参考; |
全网漏洞扫(sǎo)描 |
结(jié)合用户实际、每年可提供数(shù)次全网漏洞扫(sǎo)描服务(web+主(zhǔ)机),针对(duì)扫描出的结果对用户提出(chū)相关整改建议和解决方案。 |
重(chóng)要时期安全保障 |
对于学校重要时期,如(rú):两会、招生、四六级考试、考试成绩发放等重要节点可派技术人员上门保障以及(jí)相(xiàng)关(guān)安全设备的协调(diào)防御。 |
应急响应 |
电话7*24小时,2小时(shí)达(dá)到用(yòng)户现场,积极(jí)配合用户完成相(xiàng)关安全事件的解决,事后(hòu)出具相应服务报告 |
安(ān)全管(guǎn)理体系流程建设 |
结合用户实际、如有需求(qiú)可结合ISO27000信(xìn)息(xī)安全管理体系以及ISO27001质量管理(lǐ)体系帮(bāng)助(zhù)用户建立完善的信息安全管(guǎn)理体系和管(guǎn)理流程(chéng)。 |
安全高(gāo)效(xiào)
技术先进
服(fú)务(wù)到位
方案灵活