- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网站安全防护方案培训课件
四、智能运维介绍 产品监测范围 四、智能运维介绍 系统特点 ◎一站式服务管理模式: 全面监控服务器、应用、数据库、网络、安全、存储、虚拟机、硬件、动环、视频等,保证监控用户IT系统的全面性和完整性。 ◎独特的业务视图管理: 对杂乱无章的系统管理对象可以以业务划分的角度进行分层展现,让运维和技术人员一目了然各系统元素的状态,确保核心业务的正常运转。 ◎智能化性能管理、故障处理和报警技术: 对于采集众多系统元素的性能、配置参数、故障数据等进行大数据分析,导入智能处理规则和知识库,达到自动化处理、报警、展现关键、易懂的信息,一旦系统内出现故障,能及时发现、快速处理,保证系统持续运行。 ◎全面支持集中部署和分布式部署两种结构: 基于安全可控的Linux操作系统,云计算架构,集中部署和分布式部署架构,数据采集器可动态实时增加、删减,可实时扩大监测范围和数量,可达到全网百万台IP设备的监测。 ◎软、硬件一体化设备: 简单经济、实用的IT智能运维管理设备,支持“即插即用”,安装简单方便,迅速接入IT环境中,减少IT相关人员部署系统的时间,提高运维效率,可以大大降低综合采购成本。 * * * 政府网站安全防护方案 国家信息安全工程技术研究中心江苏分中心 CONTENTS 目录 1 2 3 4 现况及分析 云守护介绍 云监管介绍 智能运维介绍 信息安全服务介绍 5 一、现状及分析--------背景 01 2013年DDoS攻击控制服务器IP地址数量为11650个 02 2013年被DDoS攻击的主机IP地址数量为95031个 03 2014年被篡改数量网站总量达13.7万次,15.6万个网站遭到CC攻击。 04 2014年共有6116个境外IP地址承载了93136个针对我国境内网站的仿冒页面,首位 一、现状及分析--------背景 05 2014年中国反钓鱼网站联盟共处理钓鱼网站51198个,平均每月处理钓鱼网站4266个。 06 我国政府网站正在成为网络攻击的主要目标,2014年我国境内被篡改网站达36969个,较2013年增长53.8%;被植入后门的网站达到40186个,其中位于美国的4761个IP地址通过植入后门控制了我国境内5580个网站,侵入网站数量居首位。 一、现状及分析--------诉求 1 防火墙并不能防止外部黑客对应用服务器的攻击 防火墙仅仅是一个对IP、Port和协议类型进行控制的安全设备,而对于需要提供外网服务的网站,是不可能中断http协议访问的;这样对web的攻击将穿透防火墙,实现对web的攻击。 2 网闸并不能阻止对数据库的攻击 在web被攻击后,黑客将利用应用服务器为跳板, 进行对数据库服务器的攻击;网闸虽然对公网和 内网之间进行了物理隔离,但对于数据库通讯协 议并未进行任何的安全检查。对于黑客利用数据 库漏洞进行数据库攻击行为,网闸无能为力(这 是由于web服务器要访问数据库,网闸不可能对 这些协议进行阻断;但网闸并不具备对数据库通 讯协议的分析、检查、告警和阻断能力)。 一、现状及分析--------诉求 3 IDS、IPS侧重于系统层、网络层攻击事件的检测,缺乏对操作的控制能力。 4 传统安全审计类产品无法实现对加密协议SSH,图 形访问协议的识别和管理。 5 大量使用开源框架及开源代码 补丁不健全 数据库和网站信息被盗 相关法律不健全 …... 一、现状分析---影响 攻击带来的严重危害几能够象 坏破企业运营运营 坏破政府形象 ...... 信息和数据泄露 ◎网站不能被访问 ◎抹黑品牌 ◎黄色信息植入 ◎反动信息植入 ◎账号信息泄露 ◎敏感文件泄露 一、现状分析---影响 传统防攻击面临的挑战 购买并部署了网络防火墙、应用防火墙等多台设备,导致管理很复杂 设备配置、维护太高深,很多设备购买后不会用,起不到防护效果 某次遇到SQL注入攻击没防住,找到设备提供商,对方说因为没升级规则库导致…… 某政府 某公司 某银行 一、现状分析---解决之道 构建多层次防护体系 1、加入云守护,守护你的网站安全。 2、接入云监管在线监测和防御系统,全面保护WEB服务器、私 有云及应用。 3、部署智能运维管理平台,提升网络运行质量,提高业务的可用性、安全性、连续性,并提供辅助决策。 4、信息安全服务为政府网站安全保驾护航。 1 2 3 4 现况及分析 云守护介绍 云监管介绍 智能运维介绍 信息安全服务介绍 5 二、云守护介绍 1 云守护 云安全服务-云守护() 云守护是基于云计算技术,为互联网网站、在线应用提供安全、加速和智能监测的一种云软件服务(SaaS)。 部署方式:在互联网上部署一个分布式加速防御系统平台。 二、云守护介绍 主
您可能关注的文档
最近下载
- GB T 27875-2011_港口重大件装卸作业技术要求_高清版_可检索.pdf
- 商品混凝土采购组织供应、运输、售后服务方案.docx VIP
- 大豆籽粒贮藏蛋白7S和11S组分的QTL定位.pdf
- YOLOv5(PyTorch)目标检测:原理与源码解析课件PPT模板.pptx VIP
- 辛弃疾《西江月》通用课件(页).pptx VIP
- 工程技术液压工程师岗面试题库参考答案和答题要点.docx VIP
- TCFLP 0026-2020-散装液体化学品罐式车辆装卸安全作业规范.pdf VIP
- 2025年高等学校英语应用能力考试A级试卷及答案.pdf VIP
- 疾控中心培训课件:《公安系统职业性相关传染病防治知识及职业暴露预防》.pptx VIP
- MSA测量系统分析自动表格.pdf VIP
文档评论(0)