SOC网站安全监控系统解决方案课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《SOC网站安全监控系统解决方案课件.ppt》由会员分享,可在线阅读,更多相关《SOC网站安全监控系统解决方案课件.ppt(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、湖北省教育系统门户网站安全管理体系湖北省教育系统门户网站安全管理体系 解决解决方案方案上海三零卫士信息安全有限公司上海三零卫士信息安全有限公司湖北托普信息技术学校湖北托普信息技术学校 2013年年1月月目录一、一、现状描述状描述二、二、项目目目目标四、四、项目意目意义三、三、项目具体内容目具体内容现状描述 随着互联网应用的普及,互联网安全问题也日益严重。我国互联网安全面临最严重的问题是网站被篡改和被挂马,2009年中国大陆就有4.2万个网站被黑客篡改和挂马。信息系统安全漏洞仍是互联网使用单位和普通用户面临的主要安全威胁,利用未知漏洞的攻击也越来越频繁。目前经常被挂马的网站也主要集中在政府、高校
2、网站和其他一些相对比较知名的网站。教育行业网站安全现状在教育部2010年针对教育门户网站安全情况调查报告中,在已报送调查问卷的58个单位中,其中共有54个单位发生过不同类型的网站安全事件,占93%;仅有4个单位未发生过网络安全事件,占7%。网站安全事件类型网站安全事件类型发生单位数发生单位数发生比例发生比例病毒感染、网络蠕虫、木马程序、恶意代码等病毒感染、网络蠕虫、木马程序、恶意代码等2546%网页被篡改网页被篡改1324%垃圾邮件垃圾邮件1935%遭到端口扫描、网络攻击、未授权访问(使用)网遭到端口扫描、网络攻击、未授权访问(使用)网络等络等2546%拒绝服务攻击拒绝服务攻击1426%网络欺
3、诈、盗窃、网络钓鱼网络欺诈、盗窃、网络钓鱼47%内部人员破坏或滥用网络资源内部人员破坏或滥用网络资源24%注入攻击注入攻击1833%跨站脚本攻击跨站脚本攻击24%主要的网站安全威胁随着教育门户网站Web应用的日益广泛普及,其中蕴藏价值的不断提升,引发了黑客的攻击热潮,如页面篡改、网站挂马、网络钓鱼、注入类攻击、DDoS攻击等,极大地困扰着教育门户网站管理者,给教育管理部门、高校形象带来负面影响,对信息网络甚至核心业务造成严重的破坏。运行层面,网站响应速度慢、网页被篡改、网站被挂马、网页的反动和色情内容、网络钓鱼等问题,已经成为影响网站的主管、运营和使用单位的正常业务运行、对外形象,甚至社会安定
4、的重要问题。风险层面,黑客通过Web攻击入侵网站系统,从而篡改网站网页或数据库的内容,甚至植入各种各样的下载病毒代码。从而对网站的主管、运营和使用单位造成信息泄漏和财产损失。面对网站威胁的措施虽然可以通过部署入侵保护系统、网站防火墙等相关防御类产品来起到一定的防御效果,然而,用户难以更早的发现风险隐患,预防这些安全事件。上海三零卫士信息安全有限公司协助教育管理信息中心,推出30SOC网站监控平台,提供724小时远程网站监测服务,通过不间断的远程专家值守,为广大教育系统用户的门户网站提供远程安全监测、安全检查、实时响应和人工分析服务,是广大教育系统门户网站构建完善的网站安全体系的最好补充。目录一
5、、一、现状描述状描述二、二、项目目目目标四、四、项目意目意义三、三、项目具体内容目具体内容二、项目目标建设高校门户网站统一监控平台建设高校门户网站统一监控平台 三零卫士通过提供技术与人力,利用三零公司现有网站监控系统(30SOC),在教育信息中心机房为湖北省各高校建立统一的监控平台。集中管理监控各高校门户网站的可用性、安全性。三零卫士技术人员协助教育信息中心定期管理维护平台,并利用平台资源数据进行分析统计,为教育信息中心提供最新的各高校门户网站综合评估报告,便于教育信息中心定期的网站安全公告的发布。解决了之前“通过各高校自行上报网站安全报告,信息中心统一人工汇总分析”的各种弊端,实现了信息安全
6、状态统计的及时性、准确性。各高校在处理敏感信息泄露或处理信息安全事件时,难免会涉及国家信息安全政策,很难找到一个比较合适的服务外包单位提供专业化服务,导致广大教育系统用户在选择信息安全服务商时参差不齐,缺乏针对性,现在各高校可以通过门户网站统一监控平台为之设置的账户,对自己网站的安全情况也详细掌握。总的来说通过统一的监控平台,实现了全省高校门户网站建设工作上有监控管制,下有自行整改优化的良性局面。项目目标建立高校网站安全应急预警体系建立高校网站安全应急预警体系 防患于事前是信息安全工作的最有效的措施,三零卫士是华东地区唯一一家互联网应急处理服务试点单位,多年一直从事信息安全系统建设与运维工作。
7、三零卫士协助教育信息中心建立一套网站安全应急预警体系,定制完善的监控策略与制度、安全事件上报流程、安全事件处理流程、安全事件应急响应预案等。三零卫士按照预警体系要求,通过监控数据对比分析,及时发现网站性能下降或被破坏的行为,通过信息中心定期的给各高校提供安全隐患分析报告,使各高校有计划、有针对性的优化整改。网站安全应急预警体系可以有助于教育信息中心指导各高校面对网站安全事情的应急工作,提高教育信息中心在推进高校网站业务连续性保障工作和等级保护工作中的领导作用。目录一、一、现状描述状描述二、二、项目目目目标四、四、项目意目意义三、三、项目具体内容目具体内容三、项目具体内容30SOC产品介绍产品介
8、绍网站安全监控系统(30SOC),简称网站监控系统,是一款软件产品(可根据根据需求定制服务器),基于B/S架构。无需安装任何软件,无需改变目前网络部署状况。产品实现周期性全自动监测。可以负责对大批量网站的内容安全性(敏感字、挂马)和脆弱性(如SQL注入、跨站脚本、WEB后门)问题进行监测,并提供详细的监测报告展示和图形化网站安全状态显示,让用户对所监测的网站的安全状况一目了然。监控的内容介绍一、一、网站网站性能监测性能监测对网站性能和首页面响应速度进行轮巡监测,绘制网站运行状态和趋势曲线图。对于网站性能和首页面响应速度出现的异常状态及时报警。报警触发条件可根据用户网站实际情况和需要进行定制。监
9、控的内容介绍二、二、网页网页疑似篡改监测疑似篡改监测对网页进行篡改监测。可根据用户网站实际情况和需要进行定制,以区分正常网站内容更新和异常网页篡改,确保报警信息准确可靠。发现页面篡改时及时报警,供用户比对确认。监控的具体内容介绍三、三、敏感敏感内容监测内容监测基于先进的中文分词和语义识别技术,精确的检测网页内容中是否包含反动信息、敏感关键字、色情内容等。发现页面存在非法内容及时报警。敏感字库可根据用户网站实际情况和需要进行敏感关键字定制。监控的具体内容介绍四、四、网站网站挂马监测挂马监测基于“云特征”的网站挂马监测,配合基于虚拟机沙箱行为检测功能的高级挂马行为监测,可捕获未知漏洞(0day)。
10、发现网站被挂马时及时报警。挂马识别监测能力准确率99.99%。监控的具体内容介绍五、五、网络网络钓鱼监测钓鱼监测针对网络钓鱼常用的技术手段“域名劫持”等攻击进行监测。发现用户网站被网络钓鱼攻击时及时报警。监控的具体内容介绍六、六、网页网页漏洞监测漏洞监测网页的安全漏洞是网站被攻击的根源,通过远程的网站应用层漏洞扫描,由安全专家定期对网站进行结构分析、漏洞分析,用户无需采购任何Web应用扫描产品,即可获得网站的漏洞情况,以及修补建议。包含Web应用(SQL注入漏洞、跨站脚本漏洞、CGI漏洞)等应用漏洞。监控的具体内容介绍七、七、主机主机漏洞监测漏洞监测远程扫描网站主机的安全漏洞,可以精确检测出网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SOC 网站 安全 监控 系统 解决方案 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内