一、 需(xū)求背景分析
随着网(wǎng)络与信息技术的(de)发展(zhǎn),尤(yóu)其是互(hù)联网的(de)广泛普及和应用。近(jìn)年来,随(suí)着网站所承载业务的数量和重要性逐渐(jiàn)增加,以及其面向(xiàng)公众的性质,关于门户网站被篡改、网络钓(diào)鱼、SQL注(zhù)入(rù)和跨站脚本等带来严重后果的攻击(jī)事件频频(pín)发生,网站安全形势日益(yì)严峻。
通过与负责网站安全(quán)的老师沟通了解,某高校之前曾发生过多起不同类型的网站安全事件(jiàn),通过对发生过的网站安全事件分析以及学(xué)校网站拓扑情(qíng)况的(de)了(le)解,结合现在网络安全趋势,可以通过下(xià)几个方面来加强网络安全强(qiáng)度,有效避免安(ān)全事(shì)件的发生(shēng)。
针对网络安全事件频繁发生的(de)情况,我们应采(cǎi)取事前预警、事中防御以及事后恢(huī)复(fù)、追查等过程来进行。不同的安全事件、我(wǒ)们需要(yào)不同的安全手段(duàn)来进行防(fáng)御。
如去年5月份较为出名的“勒索(suǒ)病毒(dú)”,其主(zhǔ)要通过Windows漏(lòu)洞进行传播,同时会感染局域网中的其它电脑。电脑感染(rǎn)勒索病毒(dú)后,会(huì)被加密成特定类型文件同时加计(jì)划(huá)任(rèn)务,在(zài)等待一段时间后,关闭计算(suàn)机。当用户开启计算机时,会显示勒索界(jiè)面和(hé)信息并无法进入系统。针对(duì)这(zhè)类的安全事件我们需(xū)要通过几个发面来进行(háng)预防,比如:及时(shí)修补系统补丁,遏制其传播途径(jìng);设置文件和系统管控体系,在对(duì)重要(yào)文件修改、删(shān)除、加密等过程中需(xū)要输入相应授权才可进(jìn)行;及时备(bèi)份重要数据等方式。
主(zhǔ)机异常流量(liàng)等安(ān)全事件,首先(xiān)通过(guò)上网行(háng)为管理等设备查看异常(cháng)主机连(lián)接情况、以(yǐ)及连接(jiē)IP归属等信息(xī)。同时在防(fáng)火墙上(shàng)设置详细(xì)的访问控制规则,即使服(fú)务器出现(xiàn)故障产生异常流(liú)量,也不会因为数据(jù)外泄(xiè)而造成相(xiàng)关损失(shī)。
其余(yú)WEB安全(quán)事(shì)件,我们(men)可以通过事前检测、事中防御(yù)、事后恢(huī)复等(děng)途径(jìng)来建(jiàn)立完整的WEB安全(quán)防(fáng)御体系(xì)。
二、 方案介(jiè)绍
通(tōng)过沟通了解、高(gāo)校现(xiàn)有网站超过190多个,其中部分网站(zhàn)承载着学(xué)校关键业(yè)务,如何保障这部分网站的(de)可用性(xìng)和安全性。
西安千亿手机网页版登录入口和瑞天(tiān)信息安全技术有限(xiàn)公司(sī)网站(zhàn)安全监测运营服务针对安全事件(jiàn)提供(gòng):监控、分析、预警(jǐng)、响应与处理的全过(guò)程(chéng),为用(yòng)户提供切实可行的服务解决(jué)方案(àn)。
Ø 事件监(jiān)控(kòng)阶段(duàn)
监测平台通过实时(shí)监控发现用户(hù)网站(zhàn)中存在的安全事件;
Ø 事件(jiàn)分析阶段
对发现的安全事件(jiàn)进(jìn)行分析,明确(què)事件发生的原因、过程、影响等;
Ø 事(shì)件(jiàn)预警与响(xiǎng)应(yīng)阶段
当发生(shēng)重要安全事件时,网站安全监测运营中心向用户发出预警信息,通报事(shì)件信息、提供解(jiě)决方(fāng)案
Ø 应急处理阶段
千亿手机网页版登录入口和瑞天安全(quán)服务(wù)团队帮助用户对安全事(shì)件进行现场分析与(yǔ)处理,降低安全事件对用户造成的影响
Ø 安全保障阶段(duàn)
如遇到重大事件节点(diǎn),可派(pài)相应(yīng)技术人员进行安(ān)全全面的安(ān)全监测及(jí)安(ān)全整改建议。
服务内容(róng):
服务类别 |
服务(wù)内(nèi)容 |
网站可用性监测 |
对网站进行全年7x24小时监控,当网站系统发生(shēng)网络故障、系统故障而导致首页(yè)访问异常时,向(xiàng)网站负责人进行预警(jǐng),把故障(zhàng)损失降至最(zuì)低(dī); |
网(wǎng)页(yè)篡改监测(cè) |
实时监(jiān)测各个(gè)网站的页(yè)面内容,当发生页面恶意篡(cuàn)改事件时(shí),及时向网(wǎng)站负(fù)责人进行预警,使用户能够(gòu)迅(xùn)速恢复页面,降低页面篡改事(shì)件给用户带来的(de)法律风险和(hé)声誉损失; |
敏感内容监测 |
监测(cè)各个网站页面(miàn)中是否(fǒu)存在反动、色(sè)情等非(fēi)法信(xìn)息,一旦发现敏感信息及时向网站管理人员进(jìn)行预警,提醒用户及时删除敏感信息; |
网站挂马监(jiān)测 |
对网站(zhàn)进行7x24小时(shí)监(jiān)控(kòng),发现(xiàn)网站系(xì)统中被恶(è)意植入的(de)木马程序,向网站管理员(yuán)进行预警; |
网页漏洞监测 |
网(wǎng)页(yè)的安全漏洞是网站被攻击(jī)的根源,通过远程的网站(zhàn)应(yīng)用层(céng)漏(lòu)洞扫描(miáo),对网站进(jìn)行结构(gòu)分析、及(jí)时发现(xiàn)网(wǎng)站存在(zài)的SQL注入、XSS、非(fēi)法(fǎ)访问、信息泄露(lù)等应用层漏洞,从而提前(qián)发现并解决风险(xiǎn)。 |
漏洞整(zhěng)改报告 |
对于实(shí)时监测出(chū)存在(zài)的安全漏洞,会有专门的信息安全工(gōng)程师首先进行漏洞验证,确认漏洞(dòng)存在后出具相应验证报告并给出相关解(jiě)决方案,及时(shí)提交给用户方接口负责人(rén)。 |
网站安全分析报表 |
每月(yuè)向网站(zhàn)管理员提供安全分析报表,对(duì)网站(zhàn)的整体安全状况进行(háng)定期的(de)分析与总结,统计发生的安全事件、网络流量(liàng)的使用情(qíng)况、端口与服务的使用情况,帮助用户掌(zhǎng)握自身网络的安全状况及变(biàn)化趋(qū)势(shì),及时发现安全隐患并提出整改建议,为信(xìn)息(xī)安全(quán)工作提供数据(jù)参考; |
全网漏洞扫描 |
结合用户实际、每年可提供(gòng)数次全网漏洞扫描服务(web+主机),针对(duì)扫描(miáo)出的结果(guǒ)对用户(hù)提出(chū)相关整改建议和解(jiě)决方案。 |
重(chóng)要时期安全保(bǎo)障 |
对于学(xué)校重要时期,如:两会、招(zhāo)生、四六级(jí)考(kǎo)试、考试成绩发放等重要节点可派技术人员(yuán)上门保障以及相关安全设备的协调防御。 |
应急响应 |
电话7*24小时,2小时达到(dào)用户现场,积极配合用户(hù)完成相关安(ān)全事(shì)件的解决,事后出具相应服务报告 |
安(ān)全(quán)管理体(tǐ)系流程(chéng)建设 |
结合用户实际、如有需求可结(jié)合(hé)ISO27000信息安(ān)全管理体系以及ISO27001质量管理(lǐ)体(tǐ)系(xì)帮助用(yòng)户建(jiàn)立完善的信(xìn)息安全管理体系(xì)和(hé)管理流程。 |
安(ān)全高效(xiào)
技术先(xiān)进(jìn)
服务到位
方案灵活