网站安全防护技术方案培训课件.ppt

  1. 1、本文档共43页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
四、智能运维介绍 产品监测范围 四、智能运维介绍 系统特点 ◎一站式服务管理模式: 全面监控服务器、应用、数据库、网络、安全、存储、虚拟机、硬件、动环、视频等,保证监控用户IT系统的全面性和完整性。 ◎独特的业务视图管理: 对杂乱无章的系统管理对象可以以业务划分的角度进行分层展现,让运维和技术人员一目了然各系统元素的状态,确保核心业务的正常运转。 ◎智能化性能管理、故障处理和报警技术: 对于采集众多系统元素的性能、配置参数、故障数据等进行大数据分析,导入智能处理规则和知识库,达到自动化处理、报警、展现关键、易懂的信息,一旦系统内出现故障,能及时发现、快速处理,保证系统持续运行。 ◎全面支持集中部署和分布式部署两种结构: 基于安全可控的Linux操作系统,云计算架构,集中部署和分布式部署架构,数据采集器可动态实时增加、删减,可实时扩大监测范围和数量,可达到全网百万台IP设备的监测。 ◎软、硬件一体化设备: 简单经济、实用的IT智能运维管理设备,支持“即插即用”,安装简单方便,迅速接入IT环境中,减少IT相关人员部署系统的时间,提高运维效率,可以大大降低综合采购成本。 * * * 政府网站安全防护方案 国家信息安全工程技术研究中心江苏分中心 CONTENTS 目录 1 2 3 4 现况及分析 云守护介绍 云监管介绍 智能运维介绍 信息安全服务介绍 5 一、现状及分析--------背景 01 2013年DDoS攻击控制服务器IP地址数量为11650个 02 2013年被DDoS攻击的主机IP地址数量为95031个 03 2014年被篡改数量网站总量达13.7万次,15.6万个网站遭到CC攻击。 04 2014年共有6116个境外IP地址承载了93136个针对我国境内网站的仿冒页面,首位 一、现状及分析--------背景 05 2014年中国反钓鱼网站联盟共处理钓鱼网站51198个,平均每月处理钓鱼网站4266个。 06 我国政府网站正在成为网络攻击的主要目标,2014年我国境内被篡改网站达36969个,较2013年增长53.8%;被植入后门的网站达到40186个,其中位于美国的4761个IP地址通过植入后门控制了我国境内5580个网站,侵入网站数量居首位。 一、现状及分析--------诉求 1 防火墙并不能防止外部黑客对应用服务器的攻击 防火墙仅仅是一个对IP、Port和协议类型进行控制的安全设备,而对于需要提供外网服务的网站,是不可能中断http协议访问的;这样对web的攻击将穿透防火墙,实现对web的攻击。 2 网闸并不能阻止对数据库的攻击 在web被攻击后,黑客将利用应用服务器为跳板, 进行对数据库服务器的攻击;网闸虽然对公网和 内网之间进行了物理隔离,但对于数据库通讯协 议并未进行任何的安全检查。对于黑客利用数据 库漏洞进行数据库攻击行为,网闸无能为力(这 是由于web服务器要访问数据库,网闸不可能对 这些协议进行阻断;但网闸并不具备对数据库通 讯协议的分析、检查、告警和阻断能力)。 一、现状及分析--------诉求 3 IDS、IPS侧重于系统层、网络层攻击事件的检测,缺乏对操作的控制能力。 4 传统安全审计类产品无法实现对加密协议SSH,图 形访问协议的识别和管理。 5 大量使用开源框架及开源代码 补丁不健全 数据库和网站信息被盗 相关法律不健全 …... 一、现状分析---影响 攻击带来的严重危害几能够象 坏破企业运营运营 坏破政府形象 ...... 信息和数据泄露 ◎网站不能被访问 ◎抹黑品牌 ◎黄色信息植入 ◎反动信息植入 ◎账号信息泄露 ◎敏感文件泄露 一、现状分析---影响 传统防攻击面临的挑战 购买并部署了网络防火墙、应用防火墙等多台设备,导致管理很复杂 设备配置、维护太高深,很多设备购买后不会用,起不到防护效果 某次遇到SQL注入攻击没防住,找到设备提供商,对方说因为没升级规则库导致…… 某政府 某公司 某银行 一、现状分析---解决之道 构建多层次防护体系 1、加入云守护,守护你的网站安全。 2、接入云监管在线监测和防御系统,全面保护WEB服务器、私 有云及应用。 3、部署智能运维管理平台,提升网络运行质量,提高业务的可用性、安全性、连续性,并提供辅助决策。 4、信息安全服务为政府网站安全保驾护航。 1 2 3 4 现况及分析 云守护介绍 云监管介绍 智能运维介绍 信息安全服务介绍 5 二、云守护介绍 1 云守护 云安全服务-云守护() 云守护是基于云计算技术,为互联网网站、在线应用提供安全、加速和智能监测的一种云软件服务(SaaS)。 部署方式:在互联网上部署一个分布式加速防御系统平台。 二、云守护介绍 主

文档评论(0)

盼储储time + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档