一、 需求背景分析
隨著網絡與信息技術的發展,尤其是互聯網的廣泛普及和應用。近年來,隨著網站所承載業務的數量和重要性逐漸增加,以及其面向公眾的性質,關于門戶網站被篡改、網絡釣魚、SQL注入和跨站腳本等帶來嚴重后果的攻擊事件頻頻發生,網站安全形勢日益嚴峻。
通過與負責網站安全的老師溝通了解,某高校之前曾發生過多起不同類型的網站安全事件,通過對發生過的網站安全事件分析以及學校網站拓撲情況的了解,結合現在網絡安全趨勢,可以通過下幾個方面來加強網絡安全強度,有效避免安全事件的發生。
針對網絡安全事件頻繁發生的情況,我們應采取事前預警、事中防御以及事后恢復、追查等過程來進行。不同的安全事件、我們需要不同的安全手段來進行防御。
如去年5月份較為出名的“勒索病毒”,其主要通過Windows漏洞進行傳播,同時會感染局域網中的其它電腦。電腦感染勒索病毒后,會被加密成特定類型文件同時加計劃任務,在等待一段時間后,關閉計算機。當用戶開啟計算機時,會顯示勒索界面和信息并無法進入系統。針對這類的安全事件我們需要通過幾個發面來進行預防,比如:及時修補系統補丁,遏制其傳播途徑;設置文件和系統管控體系,在對重要文件修改、刪除、加密等過程中需要輸入相應授權才可進行;及時備份重要數據等方式。
主機異常流量等安全事件,首先通過上網行為管理等設備查看異常主機連接情況、以及連接IP歸屬等信息。同時在防火墻上設置詳細的訪問控制規則,即使服務器出現故障產生異常流量,也不會因為數據外泄而造成相關損失。
其余WEB安全事件,我們可以通過事前檢測、事中防御、事后恢復等途徑來建立完整的WEB安全防御體系。
二、 方案介紹
通過溝通了解、高?,F有網站超過190多個,其中部分網站承載著學校關鍵業務,如何保障這部分網站的可用性和安全性。
西安瑞天信息安全技術有限公司網站安全監測運營服務針對安全事件提供:監控、分析、預警、響應與處理的全過程,為用戶提供切實可行的服務解決方案。
? 事件監控階段
監測平臺通過實時監控發現用戶網站中存在的安全事件;
? 事件分析階段
對發現的安全事件進行分析,明確事件發生的原因、過程、影響等;
? 事件預警與響應階段
當發生重要安全事件時,網站安全監測運營中心向用戶發出預警信息,通報事件信息、提供解決方案
? 應急處理階段
瑞天安全服務團隊幫助用戶對安全事件進行現場分析與處理,降低安全事件對用戶造成的影響
? 安全保障階段
如遇到重大事件節點,可派相應技術人員進行安全全面的安全監測及安全整改建議。
服務內容:
服務類別 |
服務內容 |
網站可用性監測 |
對網站進行全年7x24小時監控,當網站系統發生網絡故障、系統故障而導致首頁訪問異常時,向網站負責人進行預警,把故障損失降至最低; |
網頁篡改監測 |
實時監測各個網站的頁面內容,當發生頁面惡意篡改事件時,及時向網站負責人進行預警,使用戶能夠迅速恢復頁面,降低頁面篡改事件給用戶帶來的法律風險和聲譽損失; |
敏感內容監測 |
監測各個網站頁面中是否存在反動、色情等非法信息,一旦發現敏感信息及時向網站管理人員進行預警,提醒用戶及時刪除敏感信息; |
網站掛馬監測 |
對網站進行7x24小時監控,發現網站系統中被惡意植入的木馬程序,向網站管理員進行預警; |
網頁漏洞監測 |
網頁的安全漏洞是網站被攻擊的根源,通過遠程的網站應用層漏洞掃描,對網站進行結構分析、及時發現網站存在的SQL注入、XSS、非法訪問、信息泄露等應用層漏洞,從而提前發現并解決風險。 |
漏洞整改報告 |
對于實時監測出存在的安全漏洞,會有專門的信息安全工程師首先進行漏洞驗證,確認漏洞存在后出具相應驗證報告并給出相關解決方案,及時提交給用戶方接口負責人。 |
網站安全分析報表 |
每月向網站管理員提供安全分析報表,對網站的整體安全狀況進行定期的分析與總結,統計發生的安全事件、網絡流量的使用情況、端口與服務的使用情況,幫助用戶掌握自身網絡的安全狀況及變化趨勢,及時發現安全隱患并提出整改建議,為信息安全工作提供數據參考; |
全網漏洞掃描 |
結合用戶實際、每年可提供數次全網漏洞掃描服務(web+主機),針對掃描出的結果對用戶提出相關整改建議和解決方案。 |
重要時期安全保障 |
對于學校重要時期,如:兩會、招生、四六級考試、考試成績發放等重要節點可派技術人員上門保障以及相關安全設備的協調防御。 |
應急響應 |
電話7*24小時,2小時達到用戶現場,積極配合用戶完成相關安全事件的解決,事后出具相應服務報告 |
安全管理體系流程建設 |
結合用戶實際、如有需求可結合ISO27000信息安全管理體系以及ISO27001質量管理體系幫助用戶建立完善的信息安全管理體系和管理流程。 |
安全高效
技術先進
服務到位
方案靈活