成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

盛邦安全助力民政部搭建監控預警與態勢感知平臺

安全
“以民為本、為民解困、為民服務”,網站群建設初步完成,安全成為重中之重

“以民為本、為民解困、為民服務”

中華人民共和國民政部,前身是成立于1949年的“中央人民政府內務部”,1954年改稱“中華人民共和國內務部”,1969年撤消,1978年設立“中華人民共和國民政部”,并延續至今。

中華人民共和國民政部是主管有關社會行政事務的國務院組成部門。民政工作緊緊圍繞保障和改善民生,加強和創新社會管理,增進人民群眾共享改革發展成果,服務黨和國家工作大局,促進經濟平穩較快發展和社會和諧穩定。

網站群建設初步完成,安全成為重中之重

政務辦公從紙質辦公到電子辦公、平臺辦公再到現在的互聯網+政務,信息化手段不斷豐富。但在信息化建設的早期,政府的主要工作是將政務辦公向各種業務系統上遷移,導致建設比較分散,安全建設也比較滯后。

15年9月30日,公安部、網信辦、中編辦、工信部四部委聯合發布《黨政機關、事業單位和國有企業互聯網網站安全專項整治行動方案》(簡稱“2562號文件”)。其中重要一點就是黨政機關以及事業單位開展網站群建設工作,將網站、業務系統集中建設,統一監管防護。

民政部下設部級門戶網站、直屬單位網站和部分省級、地方民政部門網站站點,全國最低生活保障信息系統和全國婚姻登記管理信息系統等共100個網站群及96個業務系統重要網站及業務信息系統,其根據自身的安全需要以及國家的相關要求,開展了網站群的建設,目前已經初步完成,

網站群建立以后,如何進行安全建設則是部委信息中心比較困擾的問題。根據比較先進的安全理念,網絡中心領導提出了以下幾方面需求:

1、加強對于風險的發現及管理,重點在于漏洞的及時發現(包括Web漏洞、系統漏洞、數據庫漏洞、中間件漏洞),以及弱口令的檢查。

2、對于網絡攻擊具有防御能力,尤其要具備防御針對網站、業務系統的攻擊,并能防御內部攻擊者。

3、建立縱深防御體系,對于攻擊具備告警、溯源能力;對網站及業務系統的安全狀態能夠實時進行監控。

4、能夠對網站群進行統一的管理、監測、防御。

5、安全產品應為國產化自主可控產品

監控預警與態勢感知平臺助其建立“安全指揮部”

通過對于客戶實際網絡環境的考察以及和客戶的多次探討,最終選擇WebRAY 云墻軟聯動Web安全解決方案。盛邦安全為本次安全建設提出了以下目標:看的見,摸得著,防的住。

1) 看的見:對民政部的網站和重要信息系統進行全方位監測,檢測與監測結合,檢測防護結合,威脅可知。

a. 在互聯網區域部署監控預警引擎,監測互聯網區域和全國各地民政廳以及民政部直屬機構的互聯網業務安全狀況;

b. 在三級等保區、內網區部署監控引擎的前提下,結合內網業務,部署流量安全分析識別,進行竊密性木馬、內網攻擊的偵測;

c. 在所有區域部署對數據庫、中間件、交換路由設備、虛擬化等進行重點安全檢測;

2) 摸得著:對內網區、三級等保區、互聯網接入區所發生的事件進行收集、匯總,能清晰的知道不同區域的訪問路徑,結合內置大數據分析平臺,對所有事件進行綜合溯源分析,快速定位,預警。

3) 防的住:結合防護設備(Web應用防護系統、抗DDoS系統),通過總控中心進行聯動,如果發現篡改、高危漏洞,烽火臺調動各個區域防護設備自動進行威脅封堵。

針對三個目標,分別設計3大子系統:監控感知子系統、安全防護子系統,數據分析及溯源子系統,同時考慮在內網上與CA認證體系對接,保障系統本身安全可靠。

根據民政部業務不同,每個區域定義不同安全關注優先級,如下圖所示:

具體拓撲如下:

驗收現場效果顯著,安全平臺獲一致好評

通過監控預警與態勢感知平臺的搭建以及WAF、防火墻等一系列安全產品的部署,為該部委建立了一套可實現風險控制、攻擊防御、威脅預警、態勢感知的統一監管系統。在驗收現場也回答了各位專家領導的問題,實施效果也得到了大家的一致認可。

現場照片1

[[167718]]

現場照片2

整個項目的實施基本實現了以下建設目標。

通過可視化的展示界面,直觀的對于網站及業務系統的安全情況進行查看,從而制定相應策略。

1、可視化展示區效果:

2、安全監控結果展現效果:(包含可用性、掛馬、釣魚、篡改、暗鏈、敏感詞、后門監測)

3、網站及業務系統漏洞檢查效果:(包含Web漏洞、數據庫漏洞、中間件漏洞、系統漏洞檢測)

項目點評:

1)本次項目是針對大部委在網絡安全新形勢下的一次探索,將監控-防護-應急處置有效整合,形成自動防御平臺;

2) 內網安全與互聯網安全不同,通過技術手段以及安全級別劃分,有效進行整合,兼顧不同維度的安全風險,從而提供有效預防和處理,比如與內網CA系統結合,進行安全設備整合認證的方式,是一種非常有益的探索。

3) 針對用戶級別,定義不同級別的安全管理視角與報告,多樣式的展示效果提高決策效率。

責任編輯:藍雨淚 來源: 51cto
相關推薦

2016-06-28 18:10:10

2016-07-07 15:03:54

2010-06-23 16:16:24

Mocha BSMIT運維摩卡軟件

2016-05-14 11:29:35

2016-05-26 16:19:36

2016-06-23 09:30:32

2022-03-19 00:09:59

態勢感知網絡安全

2017-04-25 06:34:30

2016-04-23 10:23:36

2013-09-27 17:26:49

銳捷RIIL民政部

2017-09-26 11:04:04

運維管理平臺

2010-11-24 13:15:58

2022-01-16 06:57:12

安全態勢網絡安全IT安全

2015-11-05 16:34:11

2017-04-03 21:08:13

2020-02-21 10:44:21

網絡安全態勢感知漏洞分析

2020-02-27 16:23:19

網絡安全態勢

2017-06-14 11:15:50

民政部互聯網募捐緊箍咒

2022-03-24 08:02:39

網絡安全端點

2016-04-19 15:34:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩激情免费 | 免费国产视频 | 国产黄色大片 | 欧美日韩三级在线观看 | 91精品国产色综合久久 | 99爱国产 | 久草资源在线 | 国产高清在线观看 | 久久久性色精品国产免费观看 | 色婷婷久久久亚洲一区二区三区 | 国产精品a久久久久 | 久久免费香蕉视频 | 久久99精品久久久久久琪琪 | 在线高清免费观看视频 | 福利一区在线观看 | 国产 亚洲 网红 主播 | 欧美成人a∨高清免费观看 老司机午夜性大片 | 日韩欧美中文在线 | 欧美不卡一区二区三区 | 亚洲一区二区电影网 | 国产欧美在线观看 | 亚洲第一天堂 | 欧美一区免费 | av黄色片 | 成人在线看片 | 欧美电影一区 | 嫩草视频入口 | 国产成人99 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 蜜臀网 | 日韩av在线一区 | 午夜激情一区 | 久久久久久影院 | 久久精品电影 | 欧美一卡二卡在线 | 国产综合久久久久久鬼色 | 亚洲 中文 欧美 日韩 在线观看 | 日本成人片在线观看 | 毛片免费看 | 日韩图区 | 日韩一级欧美一级 |