一、 需求背景(jǐng)分析
随着网(wǎng)络(luò)与信息技术的发展,尤其是互(hù)联网的广泛普及和应用。近年来,随着(zhe)网站所承载(zǎi)业(yè)务(wù)的数(shù)量(liàng)和重要性逐渐增加,以及其面向公众的性(xìng)质,关于门户网站被(bèi)篡改、网络钓鱼(yú)、SQL注入和跨站脚本等带来(lái)严重后果的攻击事(shì)件频(pín)频发生,网站安(ān)全形(xíng)势(shì)日(rì)益严(yán)峻。
通过与负责网站安全的老师沟通(tōng)了(le)解(jiě),某高校之前曾发(fā)生过多起不同类(lèi)型的网站安全事件,通(tōng)过对发生过的网站安全事件分析以及学校网站拓扑情况的了解,结合现在网(wǎng)络安全趋(qū)势,可以通过下(xià)几个(gè)方面来加(jiā)强网络安全强(qiáng)度,有效避(bì)免(miǎn)安全(quán)事件的发生。
针对网络安全事件频(pín)繁发生的情况,我们应采(cǎi)取(qǔ)事前(qián)预警、事中防御以(yǐ)及事后恢(huī)复、追查等过程来(lái)进行。不同的安全事件、我们需要不同(tóng)的安全手段来进行防(fáng)御。
如去年5月份(fèn)较为出名的“勒索病毒”,其主要通过(guò)Windows漏洞(dòng)进行传播,同时会(huì)感染局域网中的其它电脑。电脑感染勒(lè)索(suǒ)病毒后(hòu),会被加(jiā)密成特(tè)定类型文件同时加计划任务,在等(děng)待一段时间后,关闭计算机。当(dāng)用户开启(qǐ)计算机(jī)时,会显示勒(lè)索界面(miàn)和信息并无法进入系统。针对这(zhè)类的安全事件我们需(xū)要通过几个(gè)发面(miàn)来进行预防,比如:及时修补系统补丁(dīng),遏制(zhì)其传播途径(jìng);设置文件和(hé)系统管控体系,在对重要(yào)文件修改(gǎi)、删除、加密等(děng)过程中需要输入相应授权(quán)才可(kě)进行;及时(shí)备份重要数据等(děng)方式。
主机异常流量等安全(quán)事件,首(shǒu)先通(tōng)过上网行为管理等设备查(chá)看异常主机(jī)连接情况、以及连接IP归属(shǔ)等信(xìn)息。同(tóng)时在防火墙上设置(zhì)详细的访(fǎng)问控制规则,即使服务器出现故障产生(shēng)异常(cháng)流量,也不会因为数(shù)据外泄而造成相关(guān)损失。
其余WEB安全(quán)事件(jiàn),我(wǒ)们(men)可以通过事前检测、事中防御、事后恢复等途(tú)径来建(jiàn)立完整(zhěng)的WEB安全防御体系(xì)。
二、 方案介(jiè)绍
通过沟通了解、高(gāo)校现有网站超过190多个,其中部分网(wǎng)站承载着学校关键业务,如何保障这(zhè)部(bù)分网站的可(kě)用性和安全性。
西安(ān)易游和瑞天信息安全(quán)技(jì)术有限公司网站安全(quán)监测运营服务针(zhēn)对安全事件提供:监控、分析、预警、响应(yīng)与处理的全(quán)过程,为用户(hù)提供切实可行的(de)服务解决方案。
Ø 事件监控阶段
监测平台通过实时监控发(fā)现用户网(wǎng)站中存在的安全事(shì)件;
Ø 事件分析阶段
对(duì)发现(xiàn)的安全事件进行分(fèn)析,明确事(shì)件发(fā)生的原因、过程、影响等;
Ø 事件预警(jǐng)与响(xiǎng)应阶段
当发(fā)生重要(yào)安(ān)全事(shì)件时(shí),网站安全监测运营中心向用户发出(chū)预警信息(xī),通报事件信息、提供(gòng)解决方(fāng)案
Ø 应急处理阶(jiē)段
易游和瑞天(tiān)安全服务团队帮助(zhù)用户对安全事件进行现场分(fèn)析与处理(lǐ),降低安全事件对用户造成的影响
Ø 安全保(bǎo)障阶段
如遇到重大事件(jiàn)节点,可派相应技术人员进行安全全面的安全监(jiān)测及安全整改建议(yì)。
服务内容:
服务类别 |
服务(wù)内容 |
网站可(kě)用性监测 |
对(duì)网站进行全年7x24小时监控(kòng),当网站系统发生网络故障、系统故障而(ér)导致首页访问异常时,向网站负责人进行(háng)预警,把故(gù)障损(sǔn)失降至最低; |
网页篡改监测 |
实时监测各(gè)个网站的页面(miàn)内容(róng),当发生页面(miàn)恶意篡(cuàn)改事件时,及(jí)时向网(wǎng)站负责人进行预(yù)警,使用户能够迅速恢(huī)复页面,降低页面篡改事件(jiàn)给用户带来的法律风险(xiǎn)和(hé)声誉损失; |
敏感内容监测 |
监测各个(gè)网站页面中是否(fǒu)存在反动、色情等非法信(xìn)息,一(yī)旦发现敏感(gǎn)信息及时向网(wǎng)站(zhàn)管理人员进(jìn)行预警,提醒用户及时删除敏感信息; |
网站(zhàn)挂马监测 |
对网站进行7x24小(xiǎo)时监(jiān)控,发现(xiàn)网站系统中(zhōng)被恶意植(zhí)入(rù)的木马程序,向(xiàng)网站管理员进行(háng)预警; |
网页漏洞监测 |
网页的(de)安全漏洞是网站被(bèi)攻击(jī)的根源,通过远程的网站应用层漏洞扫描,对网站进(jìn)行结构(gòu)分析、及时发(fā)现网站存(cún)在的SQL注入(rù)、XSS、非法(fǎ)访问、信息泄露等应用层漏(lòu)洞,从而(ér)提(tí)前(qián)发现并解决风险。 |
漏(lòu)洞整改报(bào)告 |
对于实(shí)时监(jiān)测出(chū)存在(zài)的安全漏洞,会(huì)有专门的信息安(ān)全工程师首先进(jìn)行漏洞验证,确认漏洞存在后出具相应验(yàn)证报告并给出相关解决方(fāng)案,及(jí)时提交给用户方接(jiē)口负责(zé)人(rén)。 |
网站安全分析报表 |
每月向网站管理员提供安全分析报表,对(duì)网站的整体安全状况(kuàng)进行(háng)定期的分析与(yǔ)总结(jié),统计发生的安全事件、网络流量的使用情况、端口与服务(wù)的使用情况,帮(bāng)助(zhù)用户掌握(wò)自身网络(luò)的安全状况及变化趋势,及时发现安全隐患并提出(chū)整(zhěng)改建议,为信息安全工作提(tí)供数(shù)据(jù)参考; |
全网漏洞扫描 |
结合用户实际、每年(nián)可提供(gòng)数次全网(wǎng)漏洞扫描服务(web+主机),针对扫描出的结果对(duì)用户提出相(xiàng)关(guān)整(zhěng)改(gǎi)建议和解决方案。 |
重要时期安(ān)全(quán)保障 |
对(duì)于学校重要时期,如:两会、招生、四(sì)六级考试、考(kǎo)试(shì)成绩(jì)发放(fàng)等(děng)重(chóng)要(yào)节点可派技术人员(yuán)上(shàng)门保障以及相关安全设备的协调防御。 |
应急(jí)响应 |
电话7*24小时,2小时达到用(yòng)户现场,积极配合用户(hù)完成相关安全事件的解决,事后出具相应服务报告 |
安全管(guǎn)理(lǐ)体系(xì)流程建(jiàn)设 |
结合用户实际、如有需求可(kě)结合ISO27000信息安全管(guǎn)理体系以及ISO27001质量(liàng)管理体系帮助(zhù)用户建(jiàn)立完善的信息(xī)安全管理体系和管理流程(chéng)。 |
安全高效
技术先进
服务到位
方案灵活(huó)