网站安全防护方案

上传人:Za****n* 文档编号:176401353 上传时间:2022-12-22 格式:PPT 页数:43 大小:5.03MB
返回 下载 相关 举报
网站安全防护方案_第1页
第1页 / 共43页
网站安全防护方案_第2页
第2页 / 共43页
网站安全防护方案_第3页
第3页 / 共43页
点击查看更多>>
资源描述
政府网站安全防护方案国家信息安全工程技术研究中心江苏分中心CONTENTS目录1234现况及分析现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍5一、现状及分析-背景012013年年DDoS攻击控制服务器IP地址数量为11650个022013年被DDoS攻击的主机IP地址数量为95031个032014年被篡改数量网站总量达13.7万万次次,15.6万万个网站遭到CC攻击。042014年共有6116个境外IP地址承载了93136个针对我国境内网站的仿冒页面,首位一、现状及分析-背景052014年中国反钓鱼网站联盟共处理钓鱼网站51198个,平均每月处理钓鱼网站4266个。06我国政府网站正在成为网络攻击的主要目标,2014年我国境内被篡改网站达36969个,较2013年增长53.8%;被植入后门的网站达到40186个,其中位于美国的4761个IP地址通过植入后门控制了我国境内5580个网站,侵入网站数量居首位。一、现状及分析-诉求1防火墙并不能防止外部黑客对应用服务器的防火墙并不能防止外部黑客对应用服务器的攻击攻击 防火墙仅仅是一个对IP、Port和协议类型进行控制的安全设备,而对于需要提供外网服务的网站,是不可能中断http协议访问的;这样对web的攻击将穿透防火墙,实现对web的攻击。2网闸并不能阻止对数据库的攻击网闸并不能阻止对数据库的攻击 在web被攻击后,黑客将利用应用服务器为跳板,进行对数据库服务器的攻击;网闸虽然对公网和内网之间进行了物理隔离,但对于数据库通讯协议并未进行任何的安全检查。对于黑客利用数据库漏洞进行数据库攻击行为,网闸无能为力(这是由于web服务器要访问数据库,网闸不可能对这些协议进行阻断;但网闸并不具备对数据库通讯协议的分析、检查、告警和阻断能力)。一、现状及分析-诉求3IDS、IPS侧重于系统层、网络层攻击事件的检测,缺乏对操作的控制能力。4传统安全审计类产品无法实现对加密协议SSH,图形访问协议的识别和管理。5大量使用开源框架及开源代码补丁不健全数据库和网站信息被盗相关法律不健全 .一、现状分析-影响攻击带来的严重危害几能够象坏破企业运营运营坏破企业运营运营坏破政府形象坏破政府形象.信息和数据泄露信息和数据泄露网站不能被访问抹黑品牌黄色信息植入反动信息植入账号信息泄露敏感文件泄露一、现状分析-影响传统防攻击面临的挑战购买并部署了网络防火墙、应用防火墙等多台设备,导致管理很复杂设备配置、维护太高深,很多设备购买后不会用,起不到防护效果某次遇到SQL注入攻击没防住,找到设备提供商,对方说因为没升级规则库导致某政府某政府某公司某公司某银行某银行一、现状分析-解决之道 构建多层次防护体系1、加入云守护,守护你的网站安全。2、接入云监管在线监测和防御系统,全面保护WEB服务器、私 有云及应用。3、部署智能运维管理平台,提升网络运行质量,提高业务的可用性、安全性、连续性,并提供辅助决策。4、信息安全服务为政府网站安全保驾护航。1234现况及分析云守护介绍云守护介绍云监管介绍智能运维介绍信息安全服务介绍5二、云守护介绍1 云守护 云安全服务-云守护()云守护是基于云计算技术,为互联网网站、在线应用提供安全、加速和智能监测的一种云软件服务(SaaS)。部署方式:在互联网上部署一个分布式加速防御系统平台。二、云守护介绍主要功能驱动实现防御CC攻击大流量攻击Web漏洞扫描防御黑客入侵IPS防御技术CDN加速Web cache内容优化死链提交图形报表全面预警响应式设计专业抗专业抗D DWAFWAF网站加速网站加速网站优化网站优化监测预警监测预警二、云守护介绍服务类型二、云守护介绍二、云守护介绍云守护部署图1234现况及分析云守护介绍云监管介绍云监管介绍智能运维介绍信息安全服务介绍5三、云监管介绍概述 云监管在线监测与防御系统(简称云监管),是集网络监控、攻击入侵防御、服务器运维于一体的问题解决专家,对服务器、内部私有云和应用提供全面、深入的安全和性能预警,并提供解决方案。Internet网站监控网页防篡改防SQL注入网站挂马防DDOS攻击 数据库Web服务器云监管云监管攻击攻击三、云监管介绍概述云监管致力于监控和解决网络、应用及业务逻辑层面的安全问题,云监管致力于监控和解决网络、应用及业务逻辑层面的安全问题,监控服务器,防攻击入侵,可以帮助用户解决目前所面临的各类监控服务器,防攻击入侵,可以帮助用户解决目前所面临的各类安全问题,如:安全问题,如:网站监控、服务器性能能监控、网页防篡改、网网站监控、服务器性能能监控、网页防篡改、网页锁定、敏感词汇扫描、防页锁定、敏感词汇扫描、防SQLSQL注入攻击、防注入攻击、防DoS/DDoSDoS/DDoS攻击攻击等。等。三、云监管介绍产品形态提供给大客户软件+硬件产品在线SAAS服务提供给大客户(银行、电信等)私有云的部署方式通过公有云,企业无需进行硬件部署,快带搭建自己的服务器管理平台对隐私要求高的企业提供数据不出企事业网的硬件设备三、云监管介绍产品形态三、云监管介绍产品关键技术代理IP地址爬虫区域IP地址库WebShell样本库、开源框架指纹库可用性健康性数据积累、清理与挖掘云监管平台服务的各类信息MySql实时数据存储Java实时数据处理HDFS日志数据存储Hive的日志分析网站锁定网页防篡改登录日志分析引擎MySql、Tomcat、Apache安全日志分析引擎安全性三、云监管介绍产品功能云监管在线监测与防御系统网站监控服务器性能监控网页防篡改网站锁定敏感词汇扫描攻击防御/入侵防御业务连续性监控访问速度跟踪监控与预警服务监控运维监控三、云监管介绍产品特点全面支持各类操作系统和服务器:1、全面支持物理主机、虚拟主机和云服务器2、支持Linux绝大部分版本及windows2003&2008监控内容全面:1、监控的内容涵盖服务器:硬件、操作系统和应用2、监控的功能涵盖对服务器稳定性、高效性及安全性运行可能造成影响的各个方面3、兼容用户在开源监控系统中所使用的插件4、对业务连续性监管:网站页面可访问性监控、网站业务功能可持续性监控、业务辅助监控、CDN监测、深度业务连续性监控、故障报告与检测服务1、无需配置,快速部署2、随时处理突发情况3、快速发送有价值的预警信息4、不影响服务器性能5、便捷的集成其他的IT网管系统6、网站锁定7、多网段保护6、自动升级三、云监管介绍产品的创新性通过对大数据的分析,通过对大数据的分析,发现发现0day0day、针对性的、针对性的攻击,以及提前进行攻击,以及提前进行安全事件预警安全事件预警 大数据分析发现的APT攻击在为大企业客户提供功能时,产生的预警优为有价值。时间被关注性影响面载体状态网络服务进程帐户状态框架漏洞性能登录日志应用版本三、云监管介绍产品创新性连续业务网站页面可访问性监控网站业务功能可持续性监测业务辅助监测CDN监测深度业务连续性监测故障报告与检测服务对业务连续性监对业务连续性监管管 保证业务连续性,这样当系统因为磁盘损坏或数据丢失、病毒入侵或机器失灵而引起宕机时,将能够保证业务不中断,减少损失。云监管有效监控服务器,保证业务连续性。网站锁网站锁定定 云监管巧妙的利用静态页面替换网站页面达到不被篡改的目的,能够帮助工作人员更方便的做好维护工作,节省网络运维的成本。1234现况及分析云守护介绍云监管介绍智能运维介绍智能运维介绍信息安全服务介绍5四、智能运维介绍运维管理现状资源不足资源不足:IT复杂性成长永远快于人员成长;IT人员将持续流动。救火队员救火队员:70%的故障是业务的使用者首先发现的;存在监测盲点,缺少主动预警和事件分析机制。信息孤岛信息孤岛:IT资源永远是多样性的;缺少统一的健康视图,不能进行事件的关联分析;业务影响业务影响:值班员不能判断事件对业务的影响;不能判断处理事件的优先级;需求变化需求变化:IT永远在持续快速变更;管理目标永远是多角度变换并存的。四、智能运维介绍系统介绍从新一代的IT系统管理需求出发,将IT看作为业务服务的整体框架,基于ITIL的服务管理思想,面向业务和客户,将IT系统管理、机房动力环境监控、视频管理、流程管理、IT资产管理等多种技术手段整合于一体的IT综合服务管理平台。实现IT部门统一集中管理,降低故障修复时间,减少运行维护成本,提升网络运行质量,使运维更加规范化、标准化、数据化。大大提高业务的可用性、安全性、连续性。四、智能运维介绍系统体系架构四、智能运维介绍产品监测范围四、智能运维介绍系统特点一站式服务管理模式一站式服务管理模式:全面监控服务器、应用、数据库、网络、安全、存储、虚拟机、硬件、动环、视频等,保证监控用户IT系统的全面性和完整性。独特的业务视图管理:独特的业务视图管理:对杂乱无章的系统管理对象可以以业务划分的角度进行分层展现,让运维和技术人员一目了然各系统元素的状态,确保核心业务的正常运转。智能化性能管理、故障处理和报警技术智能化性能管理、故障处理和报警技术:对于采集众多系统元素的性能、配置参数、故障数据等进行大数据分析,导入智能处理规则和知识库,达到自动化处理、报警、展现关键、易懂的信息,一旦系统内出现故障,能及时发现、快速处理,保证系统持续运行。全面支持集中部署和分布式部署两种结构:全面支持集中部署和分布式部署两种结构:基于安全可控的Linux操作系统,云计算架构,集中部署和分布式部署架构,数据采集器可动态实时增加、删减,可实时扩大监测范围和数量,可达到全网百万台IP设备的监测。软、硬件一体化设备:软、硬件一体化设备:简单经济、实用的IT智能运维管理设备,支持“即插即用”,安装简单方便,迅速接入IT环境中,减少IT相关人员部署系统的时间,提高运维效率,可以大大降低综合采购成本。四、智能运维介绍部署方式-集中部署四、智能运维介绍部署方式-分布部署1234现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍信息安全服务介绍5五、信息安全服务介绍策略五、信息安全服务介绍PDMR模型五、信息安全服务介绍SSE安全工程模型五、信息安全服务介绍信息安全咨询服务五、信息安全服务介绍信息安全风险评估服务五、信息安全服务介绍信息安全加固服务五、信息安全服务介绍信息安全巡检服务五、信息安全服务介绍信息安全应急响应服务五、信息安全服务介绍 谢谢谢谢!
展开阅读全文
相关资源
相关搜索

最新文档


当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!