乐鱼手机入口-leyu(中国)





  1. 电话电话

    029-88898008

    官方微信官方微(wēi)信

    高校(xiào)行业解决方案

    随着网络与信息技(jì)术(shù)的发展,我国高(gāo)校信息化建设不断发展,网(wǎng)络安(ān)全已成(chéng)为一个不(bú)可忽视的问题,为(wéi)保障校园网络及信息系统(tǒng)的安全稳定,确保(bǎo)学(xué)校(xiào)网络(luò)信息安全工作规范有序开展,促进学校信息化健康发展,我公司(sī)将结合客户现实情况及法律法规要求,有针对性的给出解(jiě)决方案。

    方(fāng)案简介


    一、 需求背景分析

    随(suí)着网络与信息技术的发展,尤(yóu)其(qí)是互联(lián)网(wǎng)的广泛普及和应用。近年来,随着网站所承载业务的数量和重要(yào)性逐渐增加,以及其(qí)面向公(gōng)众的性质,关于(yú)门户网站被篡改、网络钓(diào)鱼、SQL注入和跨站脚本等带来严重(chóng)后果的攻击事件频频发(fā)生,网站(zhàn)安全形势日益严(yán)峻。

    通过(guò)与负责(zé)网站安全的老师沟通了(le)解,某高校(xiào)之前曾发生过多(duō)起(qǐ)不(bú)同类(lèi)型的网站(zhàn)安全事件,通过(guò)对发生过的网站安全事件分析以及学校网站拓扑情况(kuàng)的了(le)解,结合现在网络安全趋势,可以通过下几(jǐ)个方面来加强网络安全(quán)强(qiáng)度,有效避免安全事件的发生。

    针(zhēn)对网络安全事件(jiàn)频(pín)繁发生的(de)情况,我们应采取(qǔ)事前预警、事(shì)中防御以及事后恢(huī)复、追(zhuī)查等过程来(lái)进(jìn)行(háng)。不同的安全事件、我们需要不同(tóng)的(de)安(ān)全手段来(lái)进(jìn)行防御。

    如去(qù)年5月份较为(wéi)出名的“勒索病毒”,其主要通过Windows漏洞(dòng)进行传播,同时会(huì)感(gǎn)染局域(yù)网中的其它电脑。电脑感染勒索病毒后,会被加(jiā)密成特定类型文件同时加计划任务,在等待一段时(shí)间后(hòu),关(guān)闭计算机。当用户开启(qǐ)计算机时,会显示勒索界面和信息(xī)并无法进入系统。针对(duì)这类的安全事件我(wǒ)们(men)需要通过几个发面来进行预防,比如:及时修(xiū)补系统补丁,遏制其传(chuán)播途径;设置文件和系统管控体系,在对重要文件(jiàn)修改、删(shān)除、加密(mì)等过(guò)程中需要输入相应授权才可进行(háng);及时备份重要数据等方式(shì)。

    主机(jī)异常流量等安全(quán)事(shì)件,首先通过(guò)上网行为管理等设备查看异常主机连接情(qíng)况、以(yǐ)及连接IP归属等(děng)信(xìn)息。同时在(zài)防火(huǒ)墙上设置详细的访问控制规则,即使(shǐ)服务器(qì)出(chū)现(xiàn)故障产生异常流量,也不会(huì)因(yīn)为数据外泄(xiè)而造成相关损失。

    其(qí)余WEB安(ān)全事件,我们(men)可以通过事前检测、事中防御(yù)、事(shì)后(hòu)恢复等途径来建立完(wán)整的WEB安全(quán)防(fáng)御体系(xì)。

    二、 方案介绍(shào)

    通过沟通了解、高校现有网站超过190多个,其中部分网站承载着学校关键业(yè)务,如何保障这部分网站的可用性和(hé)安全性(xìng)。

    西安乐鱼手机入口和瑞天信息(xī)安全技术有限公司(sī)网站安全监(jiān)测运营服务针对安全事件提供(gòng):监(jiān)控、分析、预(yù)警(jǐng)、响应与(yǔ)处理(lǐ)的(de)全(quán)过程(chéng),为用户(hù)提供切实可行的服务解(jiě)决方案。

    Ø 事件监控阶段(duàn)

    监测(cè)平台通过实时监控(kòng)发现用(yòng)户网站(zhàn)中存(cún)在的安全事件;

    Ø 事件(jiàn)分析阶段

    对发现的安全事(shì)件进(jìn)行分析,明确事件发生的原(yuán)因、过程、影响等(děng);

    Ø 事件预警与响应阶段

    当发生重要安(ān)全事件时,网站安全监测运(yùn)营中心向用户发出预警信(xìn)息,通报事件(jiàn)信息、提供解决方案

    Ø 应急(jí)处理阶段

    瑞(ruì)天安全服(fú)务团(tuán)队帮助用户对安全事件进行现场分析与处(chù)理,降低安全事件(jiàn)对用户造成的影(yǐng)响

    Ø 安全保障(zhàng)阶段

    如遇到重大事件节点,可派相应(yīng)技术人员进(jìn)行安全全面的安(ān)全监测及安全整改建议。

    服(fú)务内容

    服务类别(bié)

    服务内容

    网(wǎng)站可用性监测

    对网站进行(háng)全年7x24小时监(jiān)控,当网站系统发生网络故障、系(xì)统故障而(ér)导致首页访问异常时,向网站负责(zé)人进行预警,把故障损失降至最低

    网页篡改(gǎi)监测

    实(shí)时监测各个网站的(de)页面(miàn)内容,当发生页面恶意篡改事件时,及(jí)时向网站负责(zé)人进(jìn)行(háng)预警,使用户能够迅速恢复(fù)页面,降低(dī)页(yè)面篡改事件(jiàn)给用户带来的法律风险和(hé)声誉损失;

    敏感内容(róng)监测

    监测各个网站页面中是否存在反动、色(sè)情等非法信息,一旦发现敏(mǐn)感信息及时向网站管理(lǐ)人(rén)员进行预警,提醒用户及时删除(chú)敏感信息;

    网(wǎng)站(zhàn)挂(guà)马监测

    对网站进行(háng)7x24小时(shí)监控(kòng),发(fā)现网站系统中被恶意植入的木马程序,向(xiàng)网站管理员进行(háng)预警

    网(wǎng)页漏洞监测

    网页的安(ān)全漏洞是(shì)网站被攻击(jī)的根源,通过远程的网站应(yīng)用层漏(lòu)洞(dòng)扫描,对网站(zhàn)进(jìn)行结构分析、及(jí)时发现网站存在的SQL注入、XSS、非法访问、信息泄露等应(yīng)用层漏洞,从而提(tí)前发(fā)现并解决风险。 

    漏洞整改报告(gào)

    对于实时监测出存在(zài)的安全漏洞,会(huì)有专门的(de)信息安全工程师首先进行漏洞(dòng)验证,确认漏洞(dòng)存在后出(chū)具(jù)相(xiàng)应(yīng)验证报告并给出相关解(jiě)决方案,及时提交给用户方接(jiē)口负责(zé)人。

    网站安全(quán)分析报表

    每月向网站管理员提(tí)供安(ān)全(quán)分析报表(biǎo),对网站的整体安全状(zhuàng)况进行定期的(de)分析与总结(jié),统计发生(shēng)的安全事(shì)件(jiàn)、网络(luò)流量的使用情况、端口(kǒu)与(yǔ)服务的使用情况,帮助用户掌(zhǎng)握自身(shēn)网络的安全状况及(jí)变化趋势,及(jí)时(shí)发(fā)现安(ān)全隐患并提出整改建议,为(wéi)信息安全(quán)工作提供数据参(cān)考(kǎo);

    全网漏洞扫描

    结合用户实际(jì)、每年可提(tí)供数次全网漏洞扫描(miáo)服务(web+主机(jī)),针(zhēn)对扫描出的结果对用户提(tí)出相关整改建议和解决方案。

    重要时期安全保障

    对于学校重要时期,如(rú):两会、招生、四六级考(kǎo)试、考试(shì)成绩发放等重要节点可派技术人员(yuán)上门保障以及相(xiàng)关安全设备的协(xié)调防御。

    应(yīng)急响应

    电话(huà)7*24小(xiǎo)时,2小时达到用(yòng)户现场,积极配合用户完成(chéng)相关安(ān)全(quán)事(shì)件的(de)解决,事(shì)后(hòu)出(chū)具相应服(fú)务报告

    安全管理(lǐ)体系流程(chéng)建设

    结合(hé)用户(hù)实际、如有需求可结合ISO27000信息安全管理体系以及ISO27001质量管(guǎn)理体系(xì)帮(bāng)助用户建立(lì)完善(shàn)的信息(xī)安全管理体(tǐ)系和管理流程(chéng)。



    服务优势(shì)

    方案优势

    安全高(gāo)效(xiào)

    方案优势

    技术先进

    方(fāng)案优势

    服务到(dào)位

    方案优势

    方案灵活

    乐鱼手机入口-leyu(中国)

    乐鱼手机入口-leyu(中国)