- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
目 录 TOC \o 1-3 \h \z \u
HYPERLINK \l _Toc362278477 一. 项目背景及必要性 PAGEREF _Toc362278477 \h 3
HYPERLINK \l _Toc362278478 1.1 项目背景 PAGEREF _Toc362278478 \h 3
HYPERLINK \l _Toc362278479 二. 中国铁建Web应用安全风险分析 PAGEREF _Toc362278479 \h 6
HYPERLINK \l _Toc362278480 2.1 应用层安全风险分析 PAGEREF _Toc362278480 \h 6
HYPERLINK \l _Toc362278481 2.1.1 身份认证漏洞 PAGEREF _Toc362278481 \h 6
HYPERLINK \l _Toc362278482 2.1.2 www服务漏洞 PAGEREF _Toc362278482 \h 6
HYPERLINK \l _Toc362278483 2.1.3 Web网站应用漏洞 PAGEREF _Toc362278483 \h 6
HYPERLINK \l _Toc362278484 2.2 管理层安全风险分析 PAGEREF _Toc362278484 \h 7
HYPERLINK \l _Toc362278485 三. 中国铁建Web网站安全防护方案 PAGEREF _Toc362278485 \h 8
HYPERLINK \l _Toc362278486 3.1 产品介绍 PAGEREF _Toc362278486 \h 9
HYPERLINK \l _Toc362278487 3.1.1 WebGuard网页防篡改保护系统解决方案 PAGEREF _Toc362278487 \h 9
HYPERLINK \l _Toc362278488 3.1.2 WebGuard-WAF综合应用安全网关 PAGEREF _Toc362278488 \h 12
HYPERLINK \l _Toc362278489 3.2 系统部署 PAGEREF _Toc362278489 \h 18
HYPERLINK \l _Toc362278490 3.2.1 详细部署 PAGEREF _Toc362278490 \h 18
HYPERLINK \l _Toc362278491 3.2.2 部署后的效果 PAGEREF _Toc362278491 \h 19
HYPERLINK \l _Toc362278492 四. 系统报价 PAGEREF _Toc362278492 \h 20
项目背景及必要性
项目背景
近年来,信息技术的飞速发展使人们获取、交流和处理信息的手段发生了巨大的变化,随着信息时代的到来,信息化发展也为移动工作带来了新的挑战和机遇。
近两年来,黑客攻击、网络病毒等等已经屡见不鲜,而且一次比一次破坏力大,对网络安全造成的威胁也越来越大,一旦网络存在安全隐患,遭受重大损失在所难免。在企业网中,网络管理者对于网络安全普遍缺乏重视,但是随着网络环境的恶化,以及一次次付出惨重代价的教训,企事业单位网的管理者已经将安全因素看作网络建设、改造的关键环节。
国内相关行业网站的安全问题有其历史原因:在旧网络时期,一方面因为意识与资金方面的原因,以及对技术的偏好和运营意识的不足,普遍都存在“重技术、轻安全、轻管理”的倾向,政府网络建设者在安全方面往往没有太多的关注,常常只是在内部网与互联网之间放一个防火墙就万事大吉,有些政府甚至什么也不放,直接面对互联网,这就给病毒、黑客提供了充分施展身手的空间。而病毒泛滥、黑客攻击、信息丢失、服务被拒绝等等,这些安全隐患发生任何一次对整个网络都将是致命性的。
随着网络规模的急剧膨胀,网络用户的快速增长,网站在各行业的信息化建设中已经在扮演至关重要的角色,作为数字化信息的最重要传输载体,如何保证企业、金融证券、政府及事业单位网络能正常的运行不受各种网络黑客的侵害就成为各地政府不可回避的一个紧迫问题;因此,解决网络安全问题刻不容缓。
当前企业、金融证券和政府业务系统大都居于B/S架构,使用Web应用来运行核心业务,然而,Web应用安全威胁已成为当前信息安全的主要威胁,从以下数据可以看出,80%以上的信息安全威胁来自于Web应用:
图1.1 信息安全事件分布
图1.2 Web漏洞发展趋势
图1.3 最新十大安全威胁
从以上数据可以看出,随着Web应用的极速发展及大量使用,Web应用漏洞在急剧增加,Web安全威胁已成为当前信息安全的主要威胁。因此,在平台业务建设的同时,必须加强Web应
文档评论(0)