天融信从安全事件发生全过程谈网站安全防护

一、网站安全严峻形势

据国家互联网应急中心《2014年互联网网络安全报告》统计显示,2014年,监测到我国境内被篡改的网站数量为36969个,较2013年24034个大幅增长53.8%,仿冒网站99409个,网站被植入后门40186个。在2014年网络安全年报的多组数据显示各类网站安全事件都在呈现大幅度上升趋势。另外在2015年的月度威胁报告中也统计出互联网安全状况依然严峻,安全事件和安全漏洞也呈现出上升趋势。在2014与2015的报告数据显示政府行业和金融行业是网站安全的重灾区。

二、网站安全防护分析

在网站安全防护工作中,客户通常部署IPS、WAF设备进行网站安全防护,防止网站发生DDOS攻击、篡改、挂马等。但是面对复杂的互联网环境,但靠部署单一的安全设备是无法满足网站安全防护要求的。

我们怎么才能实现网站安全风险可管控呢,下面我们先了解下黑客对网站发起攻击的过程。第一阶段,黑客根据攻击目的(搞破坏、窃取数据等)选择攻击目标,目标确定后收集信息寻找漏洞发起攻击。第二阶段,入侵成功实施破坏、数据窃取等。第三阶段,完整攻击完成后,擦除日志。从以上网站攻击过程我们应该深思以下几个关问题:

·网站漏洞我们怎么能够及时发现,避免被黑客利用发起攻击;

·网站被入侵前期怎么能够发现黑客攻击行为,及时预警和告警;

·网站被入侵后我们怎么能够及时发现、跟踪,并合理快速处置;

·客户技术团队技术水平有限,无法独立处置网站突发安全事件。

三、网站安全解决方案

根据网站防护体系要求,国内信息安全领域的领军企业天融信,提供了完善解决网站安全的产品及服务,从WEB安全检测、网络和应用防护、网站安全7*24小时监控和安全专家应急支撑服务四个方面入手。最终实现网站安全全面防护、安全漏洞及时发现和恢复、网站安全问题不间断实时监控、网站安全问题发生及时处置恢复。

(一)网络与应用安全防护

通过部署天融信网络防御平台(以下简称“IDS”)和WEB应用安全网关(以下简称“WAF”),实现对网络溢出攻击、RPC攻击、WEBCGI攻击、拒绝服务攻击、木马、蠕虫、系统漏洞等超过3500种网络攻击行为实时检测和阻断,同时还可以对应用协议智能识别、P2P流量控制、网络病毒防御、上网行为管理、恶意网站过滤和内网监控等。在应用安全层面实现了对WEB威胁防护、WEB性能优化及WEB数据分析等核心功能需求。

同时IPS和WAF支持与天融信网站安全监控平台在线联动,IPS和WAF安全检测和告警日志实时上传,为网站监控平台安全事件分析与监控提供数据支撑,同时网站安全监控平台分析结果为IPS和WAF安全策略调整提供数据依据。

(二) WEB漏洞检测与修复

天融信安全服务团队,利用漏洞扫描工具自动(包括安全漏洞检测平台、端口扫描工具、黑盒参透测试工具、代码审核自动工具等)和手动检测方式定期对用户网站进行WEB漏洞检测,并为用户提供标准化的安全加固方案。从而实现了安全漏洞及时发现和修复,很大程度上了降低了网站安全风险。

(三)网站7X24小时不间断监控

天融信公司与联通和电信两大运营商联合,构建了四个安全云服务中心(中国电信安全云服务中心、中国联通安全云服务中、成都云服务中心、上海云服务中心)。安全服务团队通过技术先进的网站安全监控平台为用户提供7X24小时网站安全实时监控服务,安全监控的内容主要包括网站可用性、网页篡改事件、网站挂马事件、敏感信息内容、SQL注入事件、跨站攻击事件、溢出攻击事件等。一旦监控到安全事件发生,安全服务团队将根据事件发生情况进行发布安全预警和安全告警,并对安全事件进行全程跟踪处置,直至问题恢复。

(四)安全专家应急支撑服务

天融信网站安全服务团队由一线安全专家团队和二线攻防技术研究团队组成,服务人员拥有TCSP、CISP、CISSP、CISA、BS7799、ITIL、计算机信息系统集成项目经理、PMP认证及能力。同时天融信网站安全服务团队由北京(中国电信)、上海、成都4个安全云服务中组成,服务范围覆盖全国。

服务主要内容包括网站安全事件的技术咨询和应急处置等服务,同时针对安全事件发生情况提供安全专家建议,以避免此类安全事件再次发生。

原文发布时间为:2015-12-28

时间: 2024-08-30 03:30:03

天融信从安全事件发生全过程谈网站安全防护的相关文章

天融信助力国产化,构建基于国产化技术的安全防护体系

2015年12月20日,第二届国家信息安全与国产化战略高层论坛在北京举行.中央国家机关.科研院所专家.国家重要行业的信息化主管.国内知名IT企业的领导,就"国家信息安全与国产化战略"这一主题,采取主题演讲.专题报告.问答互动等形式进入了深入研讨.交流. 会上,中国科学院中国工程院两院士王越资深院士,对信息社会"赛博空间"导引下,"互联网+"信息安全国产化发展思考进行了阐述.国内知名IT安全企业分别对我国信息安全面临的形式,如何建设信息系统安全,推

天融信谈大数据对网络安全的挑战

2013年4月25日,在第十一届中国CSO俱乐部大会暨2013中国信息安全年会上,天融信副总裁宫一鸣作了主题为<大数据对网络安全的挑战>的精彩演讲,他从安全角度介绍了大数据的发展历程.现状和未来,指出了实现大数据的主要挑战.本届大会会议主题是"捍卫大数据,构建云安全".随着信息化进程的加快,信息安全已经成为关乎我们每个人.每个部门.每个机构,甚至是国家安全的重要话题.信息安全问题的日益严重使得信息安全产业得到了 快速发展.除了传统的网络信息防御.应用感知.流量清洗等之外,近

有了天融信安全运维服务,再也不用担心被投诉了!

运维工程师加班加点累成狗仍被投诉,有木有? 在很多企业中经常会出现以下情况:业务部门不断抱怨和投诉运维人员技术水平低,责任心差,导致系统频频故障,引起业务中断.实际情况是运维人员在故障发生前似乎无所事事,但是一直提心吊胆:在故障发生后,运维工程师疲于奔命,加班加点.身心俱疲,尽管累成汪可是仍然被投诉.出现以上情况,不能完全责怪运维工程师,而是传统运维工作的思路有问题! 没错是工作思路有问题! 故障发生后才开始找问题,才是被投诉的根源! 传统运维工作的思路是在故障发生以后再去寻找引发系统故障的原因

对天融信移动系统安全防护方案的详细解析

以下的文章主要向大家讲述的是天融信移动系统安全的正确防护手段,近年来随着网络安全事件频频的发生,安全问题也已成为IT业的一个热点话题,安全问题对于XX企业的发展也越来越重要.天融信移动系统安全防护方案一.企业信息系统概述随着近年来网络安全事件不断地发生,安全问题也已成为IT业的一个热点,安全问题对于XX企业的发展也越来越重要.安全问题已经成为影响XX企业业务平台的 稳定性和业务的正常提供的一个问题, 所以提升我们XX企业自身的安全性也已经成为XX企业增强企业竞争力的重要方面之一.某企业集团是国家

传言成真 天融信收购傲天动联

上个月就有传言称,国内知名企业安全公司北京天融信科技(简称天融信)或已入股北京傲天动联技术股份有限公司(简称傲天动联).目前,该流言已不再是流言.据知情人士透露,天融信已收购了傲天动联.由于两家都是非上市公司,具体收购细节,现在还不得而知. 傲天动联成立于2007年6月,是一家提供无线及IP宽带运营级解决方案的公司,该公司聚焦电信运营商.广电运营商.行业网等多个无线宽带领域市场,主要的客户是国内运营商及OEM伙伴,包含移动.电信.联通.大唐电信.阿郎.京信等.产品有无线AC.AP等产品.致力于无

NSA被黑:瞻博、飞塔、天融信等遭殃

本文讲的是 :  NSA被黑:瞻博.飞塔.天融信等遭殃  ,  [IT168 评论]混迹黑客圈的人应该都知道Equation Group(方程式组织),据称该组织在黑客圈已经活跃近20年之久,是全球"最牛"的黑客组织之一,组织成员都可以说是黑客界精英中的精英,而且该组织与美国国家安全有着极其密切的关系,而就是这样一个牛的不能再牛的黑客组织,在前不久竟然......被!黑!了! NSA入侵事件经过 前不久,一个自称"The Shadow Brokers"(影子经纪人)

天融信为校园网打造立体化防病毒解决方案

随着全球信息化时代的到来,信息化建设同样也进入了各大高校的校园网,现代化的校园信息网是一个覆盖面很广的网络,是一个可以同时提供语音.图像.教学数据及日常生活信息等服务的网络,显然,在校园的生产生活中对信息化网络的依赖程度也是越来越高了,然而,由于校园网的特殊性,使校园网的安全问题比例始终要多于其它行业,究其原因有三: ◆接入校园网的人员范围较广,除参与园区内的日常生产人员外,还包括学生.老师以及临时来访人员等: ◆接入的终端设备不固定,园区正常生产的设备有管理员统一进行维护,较为固定和安全,但对

天融信深度解析:第三代网页防篡改技术

现在,互联网已经成为信息交流.传播和存储的重要手段,网站也成为政府职能部门的重要宣传手段,在树立政府形象.宣传新政策和引导舆论等方面发挥着重要的作用.随着网络信息量增长速度的加快,网站对我们生活的影响也逐渐加大,对网站信息的安全保护也就相当重要,但也更加困难.目前互联网是一个开放性的网络,网页信息都可以在一定时间内进行查询.下载.阅读或者转载.由于网站信息复制比较容易,使用比较广泛,如果网站信息被恶意篡改并大肆传播,将会严重影响政府.公众和企业的形象.可能会造成重大的经济损失以及比较恶劣的社会影

中云融信 SNS携手云计算将解决数据之殇

▲ 本文讲的是中云融信 SNS携手云计算将解决数据之殇,社会是一个由各种"关系"构成的网络,每个人在这个网络中充当着"节点"的角色,通过一个人结识另一个人是网络中最常见的扩张方式,及通过"熟人的熟人"来进行人际拓展.而自1967年六度分割理论的诞生,人们对于"社交"一词概念的理解也不断深化,对于结交的愿望也在不断上升.因此,伴随着互联网的诞生,社交网络开始兴起. 但社交网站之前的发展一直是平如淡水,没有给世人留下深刻印象,探其