易游(中国)yiyou

    电话电话

    029-88898008

    官方微信官方(fāng)微信

    高校行(háng)业解决(jué)方案

    随着(zhe)网络与信息技(jì)术的发展,我(wǒ)国(guó)高校(xiào)信息化建(jiàn)设不断发展,网(wǎng)络安全已成为一(yī)个不可忽视的(de)问题,为保障校园网络(luò)及信息系(xì)统的安(ān)全稳定,确保学校网络信(xìn)息安全工作规(guī)范有序开展,促进学校信息化健康发展,我公司将结合客(kè)户现实情况及法(fǎ)律(lǜ)法规要求,有针对性的给出解决方案。

    方案简(jiǎn)介


    一、 需求背景(jǐng)分析

    随着网(wǎng)络(luò)与信息技术的发展,尤其是互(hù)联网的广泛普及和应用。近年来,随着(zhe)网站所承载(zǎi)业(yè)务(wù)的数(shù)量(liàng)和重要性逐渐增加,以及其面向公众的性(xìng)质,关于门户网站被(bèi)篡改、网络钓鱼(yú)、SQL注入和跨站脚本等带来(lái)严重后果的攻击事(shì)件频(pín)频发生,网站安(ān)全形(xíng)势(shì)日(rì)益严(yán)峻。

    通过与负责网站安全的老师沟通(tōng)了(le)解(jiě),某高校之前曾发(fā)生过多起不同类(lèi)型的网站安全事件,通(tōng)过对发生过的网站安全事件分析以及学校网站拓扑情况的了解,结合现在网(wǎng)络安全趋(qū)势,可以通过下(xià)几个(gè)方面来加(jiā)强网络安全强(qiáng)度,有效避(bì)免(miǎn)安全(quán)事件的发生。

    针对网络安全事件频(pín)繁发生的情况,我们应采(cǎi)取(qǔ)事前(qián)预警、事中防御以(yǐ)及事后恢(huī)复、追查等过程来(lái)进行。不同的安全事件、我们需要不同(tóng)的安全手段来进行防(fáng)御。

    如去年5月份(fèn)较为出名的“勒索病毒”,其主要通过(guò)Windows漏洞(dòng)进行传播,同时会(huì)感染局域网中的其它电脑。电脑感染勒(lè)索(suǒ)病毒后(hòu),会被加(jiā)密成特(tè)定类型文件同时加计划任务,在等(děng)待一段时间后,关闭计算机。当(dāng)用户开启(qǐ)计算机(jī)时,会显示勒(lè)索界面(miàn)和信息并无法进入系统。针对这(zhè)类的安全事件我们需(xū)要通过几个(gè)发面(miàn)来进行预防,比如:及时修补系统补丁(dīng),遏制(zhì)其传播途径(jìng);设置文件和(hé)系统管控体系,在对重要(yào)文件修改(gǎi)、删除、加密等(děng)过程中需要输入相应授权(quán)才可(kě)进行;及时(shí)备份重要数据等(děng)方式。

    主机异常流量等安全(quán)事件,首(shǒu)先通(tōng)过上网行为管理等设备查(chá)看异常主机(jī)连接情况、以及连接IP归属(shǔ)等信(xìn)息。同(tóng)时在防火墙上设置(zhì)详细的访(fǎng)问控制规则,即使服务器出现故障产生(shēng)异常(cháng)流量,也不会因为数(shù)据外泄而造成相关(guān)损失。

    其余WEB安全(quán)事件(jiàn),我(wǒ)们(men)可以通过事前检测、事中防御、事后恢复等途(tú)径来建(jiàn)立完整(zhěng)的WEB安全防御体系(xì)。

    二、 方案介(jiè)绍

    通过沟通了解、高(gāo)校现有网站超过190多个,其中部分网(wǎng)站承载着学校关键业务,如何保障这(zhè)部(bù)分网站的可(kě)用性和安全性。

    西安(ān)易游和瑞天信息安全(quán)技(jì)术有限公司网站安全(quán)监测运营服务针(zhēn)对安全事件提供:监控、分析、预警、响应(yīng)与处理的全(quán)过程,为用户(hù)提供切实可行的(de)服务解决方案。

    Ø 事件监控阶段

    监测平台通过实时监控发(fā)现用户网(wǎng)站中存在的安全事(shì)件;

    Ø 事件分析阶段

    对(duì)发现(xiàn)的安全事件进行分(fèn)析,明确事(shì)件发(fā)生的原因、过程、影响等;

    Ø 事件预警(jǐng)与响(xiǎng)应阶段

    当发(fā)生重要(yào)安(ān)全事(shì)件时(shí),网站安全监测运营中心向用户发出(chū)预警信息(xī),通报事件信息、提供(gòng)解决方(fāng)案

    Ø 应急处理阶(jiē)段

    易游和瑞天(tiān)安全服务团队帮助(zhù)用户对安全事件进行现场分(fèn)析与处理(lǐ),降低安全事件对用户造成的影响

    Ø 安全保(bǎo)障阶段

    如遇到重大事件(jiàn)节点,可派相应技术人员进行安全全面的安全监(jiān)测及安全整改建议(yì)。

    服务内容

    服务类别

    服务(wù)内容

    网站可(kě)用性监测

    对(duì)网站进行全年7x24小时监控(kòng),当网站系统发生网络故障、系统故障而(ér)导致首页访问异常时,向网站负责人进行(háng)预警,把故(gù)障损(sǔn)失降至最低

    网页篡改监测

    实时监测各(gè)个网站的页面(miàn)内容(róng),当发生页面(miàn)恶意篡(cuàn)改事件时,及(jí)时向网(wǎng)站负责人进行预(yù)警,使用户能够迅速恢(huī)复页面,降低页面篡改事件(jiàn)给用户带来的法律风险(xiǎn)和(hé)声誉损失;

    敏感内容监测

    监测各个(gè)网站页面中是否(fǒu)存在反动、色情等非法信(xìn)息,一(yī)旦发现敏感(gǎn)信息及时向网(wǎng)站(zhàn)管理人员进(jìn)行预警,提醒用户及时删除敏感信息;

    网站(zhàn)挂马监测

    对网站进行7x24小(xiǎo)时监(jiān)控,发现(xiàn)网站系统中(zhōng)被恶意植(zhí)入(rù)的木马程序,向(xiàng)网站管理员进行(háng)预警

    网页漏洞监测

    网页的(de)安全漏洞是网站被(bèi)攻击(jī)的根源,通过远程的网站应用层漏洞扫描,对网站进(jìn)行结构(gòu)分析、及时发(fā)现网站存(cún)在的SQL注入(rù)、XSS、非法(fǎ)访问、信息泄露等应用层漏(lòu)洞,从而(ér)提(tí)前(qián)发现并解决风险。 

    漏(lòu)洞整改报(bào)告

    对于实(shí)时监(jiān)测出(chū)存在(zài)的安全漏洞,会(huì)有专门的信息安(ān)全工程师首先进(jìn)行漏洞验证,确认漏洞存在后出具相应验(yàn)证报告并给出相关解决方(fāng)案,及(jí)时提交给用户方接(jiē)口负责(zé)人(rén)。

    网站安全分析报表

    每月向网站管理员提供安全分析报表,对(duì)网站的整体安全状况(kuàng)进行(háng)定期的分析与(yǔ)总结(jié),统计发生的安全事件、网络流量的使用情况、端口与服务(wù)的使用情况,帮(bāng)助(zhù)用户掌握(wò)自身网络(luò)的安全状况及变化趋势,及时发现安全隐患并提出(chū)整(zhěng)改建议,为信息安全工作提(tí)供数(shù)据(jù)参考;

    全网漏洞扫描

    结合用户实际、每年(nián)可提供(gòng)数次全网(wǎng)漏洞扫描服务(web+主机),针对扫描出的结果对(duì)用户提出相(xiàng)关(guān)整(zhěng)改(gǎi)建议和解决方案。

    重要时期安(ān)全(quán)保障

    对(duì)于学校重要时期,如:两会、招生、四(sì)六级考试、考(kǎo)试(shì)成绩(jì)发放(fàng)等(děng)重(chóng)要(yào)节点可派技术人员(yuán)上(shàng)门保障以及相关安全设备的协调防御。

    应急(jí)响应

    电话7*24小时,2小时达到用(yòng)户现场,积极配合用户(hù)完成相关安全事件的解决,事后出具相应服务报告

    安全管(guǎn)理(lǐ)体系(xì)流程建(jiàn)设

    结合用户实际、如有需求可(kě)结合ISO27000信息安全管(guǎn)理体系以及ISO27001质量(liàng)管理体系帮助(zhù)用户建(jiàn)立完善的信息(xī)安全管理体系和管理流程(chéng)。



    服务(wù)优势

    方(fāng)案优势

    安全高效

    方案优势

    技术先进

    方案优势

    服务到位

    方案优(yōu)势

    方案灵活(huó)

    易游(中国)yiyou

    易游(中国)yiyou