2022年安恒信息电信行业IDC安全增值服务解决措施.docx
《2022年安恒信息电信行业IDC安全增值服务解决措施.docx》由会员分享,可在线阅读,更多相关《2022年安恒信息电信行业IDC安全增值服务解决措施.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电信行业 IDC安全增值服务解决方案方案概述安全现状分析随着互联网的进展,金融网上交易、政府电子政务、企业门户网站等各类基于HTML 文件格式的信息共享平台更加完善,深化到人们生活中的点点滴滴;然而WEB 服务方式在给用户供应便利快捷的同时,针对 WEB 业务的攻击亦在迅猛增长,类似网页被篡改或者网站被入侵等安全大事频繁发生,不但严重影响了组织的形象和信誉,有时甚至会造成庞大的经济缺失,或者严峻的社会问题,严峻危及国家安全和人民利益;一般应用安全威逼分为信息篡改、拒绝服务攻击、信息泄露三类;1.信息篡改组织对外服务应用系统作为“组织形象 ”的标志之一,经常是一些不法分子的重点攻击对象;特殊是大
2、型门户网站一旦被篡改 加入一些敏锐的显性内容),经常会引发较大的影响,严峻时甚至会造成政治大事;另外一种篡改方式是网页挂马:网页内容表面上没有任何反常,却可能被偷偷的挂上了木马程序;网页挂马虽然未必会给网站带来直接损害,但却会给浏览网站的用户带来缺失;更重要的是,政府网站一旦被挂马,其权威性和公信力将会受到打击,最终给电子政务的普及带来重大影响;9 / 91.拒绝服务攻击对企业、公众供应在线服务,已经成为组织对外服务应用系统的重要功能之一;这些服务一旦受到拒绝服务攻击而瘫痪、终止,对业务的正常运转必定造成极大的影响,可能会造成经济缺失,严峻时甚至会影响社会稳固;1.信息泄露在线业务系统中,总是
3、需要储存一些企业、公众的相关资料,这些资料往往涉及到企业隐秘和个人隐私,一旦泄露,会造成企业或个人的利益受损,可能会给单位带来严峻的法律纠纷;除此之外,在 IDC 特定的环境中,数据在传输过程中存在被监听、被窃取、被破坏等风险,最终导致信息篡改、信息泄露等;也简单遭受ARP 欺诈、 IP 欺诈等网络层的攻击,导致业务系统无法正常工作,可能造成严峻的经济缺失以及公众信誉度;由于中国 IDC 行业特有的业务模式,导致其网络安全需求不一样,这使得目前IDC 机房网络安全显现以下情形:某些 IDC 用户没有任何的安全防护措施,最好的状态是部署了网络防火墙,同时在其服务器上安装了杀毒软件;但是,仅仅是网
4、络防火墙和杀毒软件并不能对SQL 注入、跨站脚本、网页篡改、信息泄露、拒绝服务攻击等网络层和应用层的安全风险进行防护;另外, IDC 用户对于突发攻击大事没有做任何的应急措施,这导致当攻击大事发生时,IDC 用户无法准时地阻断攻击,复原系统,使系统能够正常运行;而有效的安全应急响应措施能够在恶意攻击大事发生时,准时地阻断攻击,复原系统,事后追根溯源,发觉安全弱点,并进行安全加固,提高IDC 用户网络安全水平,以及用户信誉度;安全需求分析WEB 应用系统直接面对 Internet,以 WEB 应用系统为跳板入侵服务器甚至掌握整个内网系统的攻击行为已成为最普遍的攻击手段;据Gartner的最新调查
5、,目前 75% 以上的攻击行为都基于WEB 应用层面而非网络层面;同时数据显示,三分之二的WEB 站点都相当脆弱,易受攻击;不少电信行业网站接入客户IDC用户和专线用户)已经意识到,针对WEB 应用系统进行相应的安全评估、安全防护在保证网站的正常运行方面不行或缺;一般来说,对于网站运行稳固性和安全性要求较高、本身具有肯定经济实力的网站接入客户通常会挑选以下三种方式,保证对外服务网站的正常运营:1.技术型用户投入大量财力,自行购买和部署权威有效的安全评估和防护产品;投入大量人力,建立特地的安全部门和机构,建立完善的信息安全治理流程和策略,自行进行信息安全治理;1.支持型用户自行购买和部署部分权威
6、有效的WEB 应用安全防护产品;同时聘请第三方专业安全服务供应商,定期进行 WEB 应用安全评估、应急响应、安全培训等服务;1.外包型用户投入肯定的财力聘请第三方专业安全服务供应商,将整个应用安全以完全外包的方式交由服务供应商全权负责;然而,对于大部分的中小型网站接入客户而言,由于其本身经济实力有限,且不具备专业的信息安全技术人员,在有限的成本和人力资源条件下,以上三种目前市面上通常接受的安全解决方案,无法满意其安全建设成本要求,一般网站接入客户望而却步,安全产品和安全服务也无法得到全面的推广;因此,谁能够及早设计、供应一种具有低廉的安全建设成本,一体化外包式的安全保证业务,谁就能占据大部分经
7、济实力有限的中小型网站接入客户;在解决客户应用安全燃眉之急的同时,将带来庞大的经济效益;技术方案方案设计原就安全牢靠性:使用的安全产品能够稳固牢靠的系统中运行;技术先进性:接受的安全技术必需有足够的先进性;技术成熟性:必需是已经经过实际应用的安全技术和产品;可治理性:安全产品应当宜于治理,非专业安全技术人员也能在指导下使用;可扩展性:在系统升级或扩容时,能保持肯定的扩充性能;满意国家相关法律法规和国家标准;服务内容“安恒信息 ”供应的电信行业 IDC 安全增值服务方案中建议安全增值服务内容包括应用安全与数据库安全两个方面,其中应用安全方面包括WEB 应用漏洞检测服务、网页木马检测服务、网页篡改
8、监测服务、网页可用性监测服务、网页敏锐信息监测服务、WEB 应用攻击防护服务、安全响应服务等;数据库安全方面包括数据库脆弱性检测服务、数据库动态审计服务、安全响应服务等;应用安全1. WEB 应用漏洞监测服务定期自动检测门户网站系统的漏洞,并跟踪漏洞的修复情形,从而使为网站的漏洞得以快速修复,降低网站被入侵的风险;2. 网页木马监测服务接受特点分析和沙盒行为分析技术对网站进行木马监测,监测精度高达99% ,从而实现快速、精确的发觉和定位网页木马,确保用户在第一时间发觉感染的木马并准时有效排除;3. 网页篡改监测服务通过远程定时监测技术,可以有效的监测网页篡改行为,特殊是一些越权篡改、暗链篡改等
9、情形;并针对篡改方式供应篡改截图取证功能,极大的提升了大事处理效率;4. 网页可用性监测服务基于远程监测技术可以解决IDC 用户 WEB 应用的实时可用性要求;5. 网页敏锐信息监测服务接受中文关键词以及语义分析技术对网站进行敏锐关键字监测,实现精确的敏锐字识别,确保网站内容符合互联网相关规定,防止显现敏锐信息以及被监管部门封杀;6. 安全响应服务为客户供应全天候的技术询问、技术支持热线;当客户遭受突发安全大事而无法自行处理时,客户可与专业安全工程师直接沟通;专业安全工程师将远程帮助客户进行安全加固,解决安全故障,供应应急询问、处理跟踪等安全响应服务;7. 自助服务平台将向客户供应基于WEB
10、的自助系统,通过自助界面客户可以明白当前被监控应用系统捕捉的的应用漏洞信息、重要应用系统的运行状态和网页拜访效率等,并且可以下载安全月报、安全信息、系统漏 洞扫描报告和模拟入侵报告等;自助系统登陆接受密码认证结合数字证书,确保系统的安全性,防止客户网络的敏锐数据被泄露;当监控到网络安全威逼、客户WEB 应用系统遭受到 SQL 注入攻击、 XSS 跨站攻击等恶意攻击大事时, 将在自助系统产生实时告警信息;8. 邮件告警服务在自助系统产生实时告警信息时,同步通过邮件向指定电子邮件账号发送邮件告警信息;9. 短信告警服务在自助系统产生实时告警信息时,同步通过短信向指定移动终端发送短信告警信息;10.
11、 入侵分析及支持客户发生入侵大事时,对大事缘由进行分析并且供应复原服务;11. WEB 应用攻击防护服务12. WEB 攻击实时检测与阻断接受直连透亮部署的方式实时检测和分析针对被爱护应用系统的拜访数据流;内置安全模型,能够分析反常拜访行为,并实行实时阻断动作或其他预知的措施;内置攻击行为分析引擎,能够精准捕捉各类应用攻击行为,并实行实时阻断动作或其他预知的措施;13. 自定义策略支持开展业务拜访行为分析; 支持融合业务特性的策略自定义;14. 安全审计具体记录攻击特点及攻击者IP 地址、时间、攻击对象等信息,便利开展取证及后续追踪;支持业务审计,可以有效分析应用系统的拜访情形,便利进行针对性
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 年安恒 信息 电信行业 IDC 安全 增值 服务 解决 措施
限制150内