一、 需求背景分析
随着网络与(yǔ)信息技术的发展,尤其是互联网的广泛普及和应(yīng)用。近年(nián)来,随着网(wǎng)站(zhàn)所承载业务(wù)的数(shù)量和重要性逐渐(jiàn)增(zēng)加(jiā),以及(jí)其面向公众的性质,关于(yú)门户(hù)网站(zhàn)被篡改、网络钓鱼、SQL注入和跨站脚本等带来严重后果的攻(gōng)击(jī)事(shì)件频频发生,网站安全形势日益严峻。
通(tōng)过与负(fù)责网(wǎng)站安全的(de)老师沟通了解,某高校(xiào)之前曾发(fā)生过多起不同类(lèi)型的网站(zhàn)安(ān)全事件(jiàn),通过对发(fā)生过的(de)网站安全事件分析以及学校网站拓扑情况的了解,结合现在网络安全趋(qū)势,可以通过下几个方面(miàn)来加强网络安全强度,有效(xiào)避免安全(quán)事件的发生。
针(zhēn)对网络(luò)安(ān)全事件频繁发生的(de)情况,我们应采(cǎi)取事前预警、事中防御以(yǐ)及事后恢复、追查等过程(chéng)来进行。不同(tóng)的(de)安(ān)全事件(jiàn)、我们(men)需要(yào)不同的安全手段(duàn)来(lái)进行防御。
如去年5月(yuè)份较(jiào)为出名的“勒索(suǒ)病(bìng)毒”,其主要通过(guò)Windows漏洞进行传播,同时会感染局域网中的其它电脑。电(diàn)脑感染勒索病毒后,会被(bèi)加密成特定类(lèi)型文(wén)件同时加计划任务(wù),在等待(dài)一段时间后,关闭计(jì)算机。当(dāng)用户开启计算机时(shí),会显(xiǎn)示勒索界面和(hé)信息并无(wú)法进入系统。针对这类的安全事(shì)件我们需要通过几个(gè)发(fā)面来(lái)进行(háng)预防(fáng),比如:及时(shí)修补(bǔ)系(xì)统补丁,遏制其传播(bō)途径;设置文件和系统管控体系,在对重要文件修改、删除(chú)、加密等(děng)过(guò)程(chéng)中需要输入相应授权才可进行;及时备份(fèn)重要数据等方(fāng)式。
主机异常流量(liàng)等安全事件,首先通过上(shàng)网行为管理等设备查看异常主机(jī)连接情(qíng)况、以及连接IP归属等信息。同时(shí)在(zài)防(fáng)火(huǒ)墙上设置详细的访问控制(zhì)规则,即使服务器出现故障产生异常流(liú)量,也不(bú)会因为数据外泄而造(zào)成相关损失。
其(qí)余WEB安全事件,我(wǒ)们可以通过(guò)事前检测、事中防(fáng)御、事后恢复等途径(jìng)来建立完(wán)整的WEB安全防御体系。
二(èr)、 方案介绍
通过(guò)沟通了解、高校现(xiàn)有(yǒu)网站超过190多个,其中部分网站承载着学校关键业务,如何保障这部分网(wǎng)站的可(kě)用性和安全性。
西安luck18新利和瑞天信息安(ān)全技术有限公(gōng)司网站安全监测运营服务针对安(ān)全事件提(tí)供:监控、分析、预警、响应与处(chù)理的全过程(chéng),为用户提供切实可行的服务解决方案。
Ø 事件监控阶段
监(jiān)测(cè)平台(tái)通过实时监控发现用户网站(zhàn)中存在的安全(quán)事件;
Ø 事件分(fèn)析(xī)阶段(duàn)
对发现的安(ān)全事件(jiàn)进(jìn)行分析,明确事(shì)件发生的原因、过(guò)程、影响等;
Ø 事(shì)件预警与(yǔ)响应阶段(duàn)
当(dāng)发生重要(yào)安(ān)全事件时,网站(zhàn)安全监测(cè)运营(yíng)中心向用户发出预警信息(xī),通报事件信息、提供(gòng)解(jiě)决方案
Ø 应急(jí)处理阶段(duàn)
luck18新利和瑞天安全服(fú)务团队帮助用户(hù)对(duì)安全事件进行现(xiàn)场分析与处理,降低安(ān)全事(shì)件对用户造成的影响
Ø 安全(quán)保障阶段
如遇到重大事件节点,可派相应技术人员进行安全全面的(de)安(ān)全监测(cè)及(jí)安全整改建议。
服(fú)务内容:
服务类别 |
服务内容(róng) |
网(wǎng)站可用性监测 |
对网(wǎng)站进行全年7x24小时监控,当网站系统(tǒng)发生网络故障、系(xì)统(tǒng)故障而导致首页访问异常(cháng)时,向网(wǎng)站(zhàn)负责人(rén)进行(háng)预警,把故障损(sǔn)失降至最低; |
网页篡改监(jiān)测 |
实(shí)时(shí)监测(cè)各个网站的页面内容(róng),当发(fā)生(shēng)页面恶意篡改事(shì)件时,及时向网站负责人进(jìn)行预警(jǐng),使用(yòng)户能够迅速恢复页面(miàn),降低页面篡改事件给用户带来的法律风险和(hé)声誉损失; |
敏感(gǎn)内容监测 |
监(jiān)测各个网站(zhàn)页(yè)面中是(shì)否存在(zài)反动、色(sè)情等非法信息,一旦发现敏感信(xìn)息及时向网(wǎng)站管理人员进行(háng)预警,提醒用户及时删除敏感信息; |
网(wǎng)站(zhàn)挂马监测 |
对网站进行7x24小时监控,发(fā)现网站系统中被恶意植(zhí)入的木马程序,向网站管理员进行预警; |
网页漏洞(dòng)监测 |
网页的安全漏洞是网站被攻击的根源,通过远程(chéng)的网站应用层漏(lòu)洞扫描,对网(wǎng)站进行结(jié)构分析、及时发(fā)现(xiàn)网站存在的SQL注(zhù)入(rù)、XSS、非法访问、信息泄露等应用层漏洞,从而提前(qián)发现并解决(jué)风险(xiǎn)。 |
漏洞整改报(bào)告 |
对于实(shí)时(shí)监(jiān)测出(chū)存在的安全(quán)漏(lòu)洞,会(huì)有专门的(de)信息安全工程师(shī)首先进行漏洞验证,确认漏(lòu)洞存在后出具相(xiàng)应验证(zhèng)报告并给出(chū)相(xiàng)关解决方(fāng)案,及时提(tí)交给用(yòng)户(hù)方接(jiē)口负责人。 |
网(wǎng)站(zhàn)安全分析(xī)报表 |
每(měi)月向网站管(guǎn)理员提供(gòng)安全(quán)分析报表,对网站的整体安全状况进行定期的分析与总结,统计发生(shēng)的安全事件、网络(luò)流(liú)量的使用情(qíng)况、端口(kǒu)与服务的使用情况,帮助用户(hù)掌握自身(shēn)网络的安全状况及(jí)变化趋(qū)势,及时发现安全(quán)隐患并提(tí)出整改建议,为信息安全工作提供数据参考; |
全网漏洞扫描(miáo) |
结合(hé)用户实际、每(měi)年可提供数次全网漏洞扫描服务(web+主机),针对扫描出的(de)结果对用户(hù)提出相关整改建议(yì)和(hé)解决(jué)方案。 |
重要时期安全保障 |
对于学校重(chóng)要时期,如:两会、招生、四六级考试(shì)、考试成绩发放等重要节点可(kě)派(pài)技术人员上门保障以及相关安全设备的(de)协(xié)调防御。 |
应急(jí)响(xiǎng)应 |
电(diàn)话7*24小(xiǎo)时(shí),2小时(shí)达到用户(hù)现场,积极配合用户完成(chéng)相关(guān)安全事件的解(jiě)决,事后出具相应服务报(bào)告 |
安全管理(lǐ)体(tǐ)系流(liú)程建设 |
结合用户(hù)实际、如有需求可结(jié)合ISO27000信(xìn)息(xī)安全管(guǎn)理体系以及ISO27001质量管理体(tǐ)系帮助用户建立完善(shàn)的信息(xī)安全管理体系和管理流程(chéng)。 |
安全(quán)高效
技(jì)术(shù)先进
服(fú)务(wù)到位
方案灵活