Token钱包(中国区)官方网站|Token官方APP下载-你的通用数字钱包

    电话(huà)电(diàn)话

    029-88898008

    官方微信(xìn)官方微信

    高(gāo)校行业解决方案(àn)

    随(suí)着网(wǎng)络与(yǔ)信息技术的(de)发(fā)展,我国高校信息化建设不断发(fā)展,网络安全已成为一个不(bú)可忽视的问(wèn)题(tí),为(wéi)保障(zhàng)校园网络及信息系(xì)统的安全稳定,确保学校网络信息安(ān)全工(gōng)作(zuò)规范有序开展,促(cù)进学(xué)校信息化健康发展,我公司将(jiāng)结合(hé)客户现实情况及法(fǎ)律法规要求,有针对性的给(gěi)出解决方案(àn)。

    方案简(jiǎn)介


    一、 需求背景分析

    随着网络与信(xìn)息技(jì)术的发展,尤其是(shì)互联(lián)网的广泛普(pǔ)及和应用。近年来,随(suí)着网站所承载业务的数量和重要性逐渐(jiàn)增(zēng)加,以及其面向公众的性质,关于门户网(wǎng)站被篡改(gǎi)、网络钓鱼、SQL注(zhù)入和跨站(zhàn)脚(jiǎo)本(běn)等带来严重后果的攻击事件频频发生,网站安全形势日(rì)益严峻。

    通过与(yǔ)负责网站安全的老师沟通了解,某高校之前曾(céng)发生过多起(qǐ)不同类型的网站安全事件,通(tōng)过对(duì)发生过的(de)网站安全事(shì)件(jiàn)分析以及学校网站拓扑情(qíng)况的(de)了(le)解,结合现在(zài)网络安全趋势,可以通过下几个方面来加强网络安全强度(dù),有效避免安全事件的发生。

    针对网络安全事件(jiàn)频繁发(fā)生的情况,我(wǒ)们应采取事前(qián)预警、事(shì)中防(fáng)御以及事后恢复、追查等(děng)过程来进行。不同的安全事件、我们需要不同的安全手段来进行防御。

    如去年5月份较为出名的(de)“勒索病(bìng)毒”,其(qí)主要通过Windows漏洞进行传播(bō),同时(shí)会感染局域网(wǎng)中(zhōng)的(de)其它电脑。电脑感染勒索病(bìng)毒后,会被加密成特(tè)定类型文件同(tóng)时加计划(huá)任务,在等(děng)待一段时间后,关(guān)闭计算机。当用户开启计算机时,会(huì)显示勒索界面和信(xìn)息并无法进入(rù)系统。针对这类的安全事件我们需要通过几个发面来进行预防,比(bǐ)如:及时修补系统补丁(dīng),遏(è)制其传播途径;设置文件和(hé)系统管控(kòng)体系,在对重(chóng)要文件修改、删除、加密等过(guò)程中需要输(shū)入相应授权(quán)才(cái)可进行;及时备份重要数(shù)据等方式。

    主机异常流量等(děng)安全(quán)事件,首(shǒu)先通过上网(wǎng)行为管理等设(shè)备查看异常主机连接情况、以及连接(jiē)IP归属等信息。同(tóng)时在防火墙上(shàng)设(shè)置详细的访问(wèn)控制规则(zé),即使服务器出(chū)现故障产生异常流(liú)量(liàng),也不会因为数据(jù)外泄(xiè)而造(zào)成相关损(sǔn)失。

    其余WEB安全事件,我们可以(yǐ)通过事前检(jiǎn)测、事(shì)中防御、事(shì)后(hòu)恢复等途(tú)径来建立完整的WEB安全防御体(tǐ)系。

    二、 方(fāng)案(àn)介绍

    通过沟通了解、高(gāo)校现有网站超(chāo)过190多(duō)个,其中部分网站承载着(zhe)学校关键(jiàn)业务(wù),如何保(bǎo)障这部分网站的可用性和安全(quán)性。

    西安Token钱包和瑞天信息安全技术有限公司(sī)网站安全监测运营服务针对安(ān)全事件提供:监控(kòng)、分析(xī)、预警(jǐng)、响应与(yǔ)处理的(de)全过程(chéng),为用户提(tí)供切实可行的服务解决方案。

    Ø 事件监控(kòng)阶段

    监(jiān)测平台通(tōng)过实时监控(kòng)发现用(yòng)户(hù)网站中存在的安全事件;

    Ø 事件分析阶段

    对(duì)发现(xiàn)的安全事件进行分析,明确事(shì)件发(fā)生的原因、过程、影响等;

    Ø 事件预警与响应阶段(duàn)

    当发生重要安全事件(jiàn)时,网(wǎng)站安全监测运营中(zhōng)心向用(yòng)户发出预警(jǐng)信息,通报(bào)事件信息、提供解决方案

    Ø 应急处(chù)理阶(jiē)段

    Token钱包和瑞天安全服务团队(duì)帮助用户(hù)对安全事件进行现(xiàn)场分析与处理,降低安全(quán)事件对用户造(zào)成的影响

    Ø 安全保障阶段

    如遇到重大事件节点,可派相应技术人(rén)员进行安全全面的安全(quán)监测及安全整(zhěng)改建议。

    服务内容:

    服务类别

    服务内容

    网站可用性监测(cè)

    对(duì)网站(zhàn)进行全年7x24小时监控,当网站系统发生网络故障、系统故障而导(dǎo)致首页访问异常(cháng)时(shí),向网站负(fù)责人进行预(yù)警,把故障损失(shī)降至最低;

    网页篡改监测

    实时(shí)监测各个网站的页面内(nèi)容,当发生(shēng)页面恶意篡改事件时,及时(shí)向网站负责人进行预警,使用(yòng)户能够(gòu)迅速恢复页面,降低页面篡改(gǎi)事件(jiàn)给用户带来的法律风(fēng)险(xiǎn)和声誉损失(shī);

    敏感(gǎn)内(nèi)容监测

    监测各个网站页面中是否存在反动、色(sè)情(qíng)等非法信息,一旦发(fā)现敏感信息及时向网站管理人员(yuán)进行预警,提(tí)醒用户及时(shí)删除敏感信息;

    网(wǎng)站挂(guà)马监测

    对网(wǎng)站进行7x24小时监(jiān)控,发现网(wǎng)站系统中被恶意植入的木马程序,向网站管理(lǐ)员(yuán)进(jìn)行预警;

    网页漏洞监测

    网页(yè)的安(ān)全(quán)漏洞是网站被攻击的根源,通过远程(chéng)的网站(zhàn)应用(yòng)层漏洞扫描,对(duì)网站进行结构分析、及时发现网站存在(zài)的SQL注入、XSS、非法访(fǎng)问、信(xìn)息泄露等应用(yòng)层漏洞,从而(ér)提(tí)前(qián)发现并解决风险。 

    漏洞(dòng)整改报告

    对(duì)于(yú)实时监测出(chū)存在的安全漏洞(dòng),会有专门的信息安全工程师首先进行漏洞(dòng)验证(zhèng),确(què)认漏洞存在后(hòu)出具相应验证(zhèng)报告并给出相关解决方(fāng)案,及时(shí)提交(jiāo)给用户方接口负责人。

    网站安全分析报表

    每月向网站管理(lǐ)员提(tí)供(gòng)安(ān)全分析报表,对网站的整体安全状况进行(háng)定期的(de)分析与总(zǒng)结,统(tǒng)计(jì)发生的安全事(shì)件、网络流量的使用情况、端(duān)口与(yǔ)服务(wù)的使用(yòng)情况,帮助用户掌握自身网络(luò)的安(ān)全(quán)状(zhuàng)况及变化趋势,及时发现安全隐患并(bìng)提(tí)出(chū)整(zhěng)改(gǎi)建议,为信息(xī)安全工作提(tí)供(gòng)数据参考;

    全网漏洞扫描

    结合用户实际、每年可提供(gòng)数次全网漏(lòu)洞扫描(miáo)服务(web+主机),针对扫描出的结果(guǒ)对(duì)用户提出相关整改建议和解决方案。

    重要时期安全保障

    对于学校重要时期,如:两会、招(zhāo)生、四六级考试、考试成绩发放等重要节点(diǎn)可派技术人员上门保(bǎo)障以及(jí)相(xiàng)关(guān)安全设备的协调防御。

    应急响应

    电话7*24小时,2小(xiǎo)时达到用户(hù)现场,积极配合用户(hù)完(wán)成相(xiàng)关(guān)安全事件的解决(jué),事后(hòu)出具相应服务报告

    安全管(guǎn)理体(tǐ)系流(liú)程(chéng)建设

    结合用户实际、如有需求可结(jié)合ISO27000信息安全(quán)管理体系以及ISO27001质(zhì)量管理体系帮(bāng)助用户(hù)建立(lì)完善的信息安全(quán)管理(lǐ)体系和管理流程(chéng)。



    服务(wù)优(yōu)势

    方案优势

    安全高效

    方案优势

    技术先进

    方案优势

    服(fú)务到位(wèi)

    方(fāng)案优势

    方案灵活

    Token钱包(中国区)官方网站|Token官方APP下载-你的通用数字钱包

    Token钱包(中国区)官方网站|Token官方APP下载-你的通用数字钱包