一、 需求背景分析
随(suí)着网络与信息技术的发展,尤(yóu)其(qí)是互联(lián)网(wǎng)的广泛普及和应用。近年来,随着网站所承载业务的数量和重要(yào)性逐渐增加,以及其(qí)面向公(gōng)众的性质,关于(yú)门户网站被篡改、网络钓(diào)鱼、SQL注入和跨站脚本等带来严重(chóng)后果的攻击事件频频发(fā)生,网站(zhàn)安全形势日益严(yán)峻。
通过(guò)与负责(zé)网站安全的老师沟通了(le)解,某高校(xiào)之前曾发生过多(duō)起(qǐ)不(bú)同类(lèi)型的网站(zhàn)安全事件,通过(guò)对发生过的网站安全事件分析以及学校网站拓扑情况(kuàng)的了(le)解,结合现在网络安全趋势,可以通过下几(jǐ)个方面来加强网络安全(quán)强(qiáng)度,有效避免安全事件的发生。
针(zhēn)对网络安全事件(jiàn)频(pín)繁发生的(de)情况,我们应采取(qǔ)事前预警、事(shì)中防御以及事后恢(huī)复、追(zhuī)查等过程来(lái)进(jìn)行(háng)。不同的安全事件、我们需要不同(tóng)的(de)安(ān)全手段来(lái)进(jìn)行防御。
如去(qù)年5月份较为(wéi)出名的“勒索病毒”,其主要通过Windows漏洞(dòng)进行传播,同时会(huì)感(gǎn)染局域(yù)网中的其它电脑。电脑感染勒索病毒后,会被加(jiā)密成特定类型文件同时加计划任务,在等待一段时(shí)间后(hòu),关(guān)闭计算机。当用户开启(qǐ)计算机时,会显示勒索界面和信息(xī)并无法进入系统。针对(duì)这类的安全事件我(wǒ)们(men)需要通过几个发面来进行预防,比如:及时修(xiū)补系统补丁,遏制其传(chuán)播途径;设置文件和系统管控体系,在对重要文件(jiàn)修改、删(shān)除、加密(mì)等过(guò)程中需要输入相应授权才可进行(háng);及时备份重要数据等方式(shì)。
主机(jī)异常流量等安全(quán)事(shì)件,首先通过(guò)上网行为管理等设备查看异常主机连接情(qíng)况、以(yǐ)及连接IP归属等(děng)信(xìn)息。同时在(zài)防火(huǒ)墙上设置详细的访问控制规则,即使(shǐ)服务器(qì)出(chū)现(xiàn)故障产生异常流量,也不会(huì)因(yīn)为数据外泄(xiè)而造成相关损失。
其(qí)余WEB安(ān)全事件,我们(men)可以通过事前检测、事中防御(yù)、事(shì)后(hòu)恢复等途径来建立完(wán)整的WEB安全(quán)防(fáng)御体系(xì)。
二、 方案介绍(shào)
通过沟通了解、高校现有网站超过190多个,其中部分网站承载着学校关键业(yè)务,如何保障这部分网站的可用性和(hé)安全性(xìng)。
西安乐鱼手机入口和瑞天信息(xī)安全技术有限公司(sī)网站安全监(jiān)测运营服务针对安全事件提供(gòng):监(jiān)控、分析、预(yù)警(jǐng)、响应与(yǔ)处理(lǐ)的(de)全(quán)过程(chéng),为用户(hù)提供切实可行的服务解(jiě)决方案。
Ø 事件监控阶段(duàn)
监测(cè)平台通过实时监控(kòng)发现用(yòng)户网站(zhàn)中存(cún)在的安全事件;
Ø 事件(jiàn)分析阶段
对发现的安全事(shì)件进(jìn)行分析,明确事件发生的原(yuán)因、过程、影响等(děng);
Ø 事件预警与响应阶段
当发生重要安(ān)全事件时,网站安全监测运(yùn)营中心向用户发出预警信(xìn)息,通报事件(jiàn)信息、提供解决方案
Ø 应急(jí)处理阶段
瑞(ruì)天安全服(fú)务团(tuán)队帮助用户对安全事件进行现场分析与处(chù)理,降低安全事件(jiàn)对用户造成的影(yǐng)响
Ø 安全保障(zhàng)阶段
如遇到重大事件节点,可派相应(yīng)技术人员进(jìn)行安全全面的安(ān)全监测及安全整改建议。
服(fú)务内容:
服务类别(bié) |
服务内容 |
网(wǎng)站可用性监测 |
对网站进行(háng)全年7x24小时监(jiān)控,当网站系统发生网络故障、系(xì)统故障而(ér)导致首页访问异常时,向网站负责(zé)人进行预警,把故障损失降至最低; |
网页篡改(gǎi)监测 |
实(shí)时监测各个网站的(de)页面(miàn)内容,当发生页面恶意篡改事件时,及(jí)时向网站负责(zé)人进(jìn)行(háng)预警,使用户能够迅速恢复(fù)页面,降低(dī)页(yè)面篡改事件(jiàn)给用户带来的法律风险和(hé)声誉损失; |
敏感内容(róng)监测 |
监测各个网站页面中是否存在反动、色(sè)情等非法信息,一旦发现敏(mǐn)感信息及时向网站管理(lǐ)人(rén)员进行预警,提醒用户及时删除(chú)敏感信息; |
网(wǎng)站(zhàn)挂(guà)马监测 |
对网站进行(háng)7x24小时(shí)监控(kòng),发(fā)现网站系统中被恶意植入的木马程序,向(xiàng)网站管理员进行(háng)预警; |
网(wǎng)页漏洞监测 |
网页的安(ān)全漏洞是(shì)网站被攻击(jī)的根源,通过远程的网站应(yīng)用层漏(lòu)洞(dòng)扫描,对网站(zhàn)进(jìn)行结构分析、及(jí)时发现网站存在的SQL注入、XSS、非法访问、信息泄露等应(yīng)用层漏洞,从而提(tí)前发(fā)现并解决风险。 |
漏洞整改报告(gào) |
对于实时监测出存在(zài)的安全漏洞,会(huì)有专门的(de)信息安全工程师首先进行漏洞(dòng)验证,确认漏洞(dòng)存在后出(chū)具(jù)相(xiàng)应(yīng)验证报告并给出相关解(jiě)决方案,及时提交给用户方接(jiē)口负责(zé)人。 |
网站安全(quán)分析报表 |
每月向网站管理员提(tí)供安(ān)全(quán)分析报表(biǎo),对网站的整体安全状(zhuàng)况进行定期的(de)分析与总结(jié),统计发生(shēng)的安全事(shì)件(jiàn)、网络(luò)流量的使用情况、端口(kǒu)与(yǔ)服务的使用情况,帮助用户掌(zhǎng)握自身(shēn)网络的安全状况及(jí)变化趋势,及(jí)时(shí)发(fā)现安(ān)全隐患并提出整改建议,为(wéi)信息安全(quán)工作提供数据参(cān)考(kǎo); |
全网漏洞扫描 |
结合用户实际(jì)、每年可提(tí)供数次全网漏洞扫描(miáo)服务(web+主机(jī)),针(zhēn)对扫描出的结果对用户提(tí)出相关整改建议和解决方案。 |
重要时期安全保障 |
对于学校重要时期,如(rú):两会、招生、四六级考(kǎo)试、考试(shì)成绩发放等重要节点可派技术人员(yuán)上门保障以及相(xiàng)关安全设备的协(xié)调防御。 |
应(yīng)急响应 |
电话(huà)7*24小(xiǎo)时,2小时达到用(yòng)户现场,积极配合用户完成(chéng)相关安(ān)全(quán)事(shì)件的(de)解决,事(shì)后(hòu)出(chū)具相应服(fú)务报告 |
安全管理(lǐ)体系流程(chéng)建设 |
结合(hé)用户(hù)实际、如有需求可结合ISO27000信息安全管理体系以及ISO27001质量管(guǎn)理体系(xì)帮(bāng)助用户建立(lì)完善(shàn)的信息(xī)安全管理体(tǐ)系和管理流程(chéng)。 |
安全高(gāo)效(xiào)
技术先进
服务到(dào)位
方案灵活