
在全面、深入的了解客戶業(yè)務(wù)的基礎(chǔ)上,抽取出相應(yīng)的安全目標(biāo),并結(jié)合一系列國際、國內(nèi)以及行業(yè)標(biāo)準(zhǔn)和規(guī)范,為客戶定制專用的業(yè)務(wù)風(fēng)險計算模型和計算方法。從技術(shù)和管理的雙重角度實現(xiàn)風(fēng)險管理,為用戶構(gòu)建動態(tài)的可信安全監(jiān)控預(yù)警平臺。
電子政務(wù)外網(wǎng)建設(shè)到今天,基本建成從中央到地方統(tǒng)一的國家政務(wù)外網(wǎng),橫向連接各級黨委、人大、政府、政協(xié)、法院、檢察院等各級政務(wù)部門,縱向覆蓋中央、省、地(市)、縣,滿足各級政務(wù)部門社會管理和公共服務(wù)的需要,確保了國家政務(wù)外網(wǎng)的統(tǒng)一性和完整性。這對政務(wù)外網(wǎng)的監(jiān)管提出了更高的要求,建設(shè)信息安全監(jiān)控體系,及時發(fā)現(xiàn)和處置網(wǎng)絡(luò)攻擊,防止有害信息傳播,對網(wǎng)絡(luò)和系統(tǒng)實施保護(hù)與監(jiān)控是當(dāng)務(wù)之急。
1.電子政務(wù)外網(wǎng)面臨的安全威脅
電子政務(wù)外網(wǎng)是一個綜合的、復(fù)雜的信息網(wǎng)絡(luò)系統(tǒng),它的運(yùn)行情況、每一個環(huán)節(jié)和部件是否存在安全隱患和故障因素,應(yīng)用系統(tǒng)的服務(wù)器和數(shù)據(jù)庫資源是否存在安全漏洞和數(shù)據(jù)泄密或丟失等情況,就會對電子政務(wù)外網(wǎng)造成嚴(yán)重的威脅,主要威脅如下:
基礎(chǔ)網(wǎng)絡(luò)面臨的威脅:縱向到底,橫向到邊的政務(wù)外網(wǎng)基礎(chǔ)網(wǎng)絡(luò)架構(gòu),為電子政務(wù)提供了最基本的網(wǎng)絡(luò)平臺,而網(wǎng)絡(luò)入侵、病毒入侵、僵尸網(wǎng)絡(luò)等攻擊行為嚴(yán)重威脅到網(wǎng)絡(luò)的可用性、安全性。
互聯(lián)網(wǎng)出口面臨的威脅:電子政務(wù)外網(wǎng)的互聯(lián)網(wǎng)出口處于一個公開的網(wǎng)絡(luò)環(huán)境,信息泄露、病毒攻擊、黑客防攻擊、僵尸網(wǎng)絡(luò)等嚴(yán)重威脅到電子政務(wù)的互聯(lián)網(wǎng)出口邊界。
網(wǎng)站面臨的威脅:“政府網(wǎng)站”的權(quán)威性和公信力都是其它網(wǎng)站所不能比擬的,同時政府門戶網(wǎng)站促進(jìn)了政府辦事效率的提高,增強(qiáng)政府與企業(yè)與民眾的親和力,改善了政府的形象,而政府網(wǎng)站極易受到篡改、SQL注入、跨站攻擊、網(wǎng)站掛馬、網(wǎng)絡(luò)輿情、網(wǎng)站服務(wù)中斷的威脅。
應(yīng)用系統(tǒng)面臨的威脅:業(yè)務(wù)應(yīng)用是核心,而應(yīng)用系統(tǒng)依賴多種基礎(chǔ)設(shè)施支撐,管理人員很難直接判定問題是出在基礎(chǔ)網(wǎng)絡(luò)、系統(tǒng)服務(wù)器、數(shù)據(jù)庫還是應(yīng)用系統(tǒng)自身,故障難以定位將直接導(dǎo)致業(yè)務(wù)恢復(fù)時間的推遲,影響業(yè)務(wù)系統(tǒng)的正常運(yùn)行,大大降低工作效率。
2.電子政務(wù)外網(wǎng)安全解決方案
基于TSM-TopAnalyzer建立的電子政務(wù)外網(wǎng)信息安全監(jiān)控預(yù)警平臺,實現(xiàn)全面的網(wǎng)絡(luò)態(tài)勢感知與監(jiān)控預(yù)警系統(tǒng),對網(wǎng)絡(luò)活動行為進(jìn)行有效的監(jiān)控與評判,這就意味著基于事件的整合,發(fā)現(xiàn)這些問題,并對這些問題采取措施。并從管理的角度體現(xiàn)信息安全系統(tǒng)的動態(tài)模型,而不僅僅是一些靜態(tài)的管理模型,重點提升對網(wǎng)絡(luò)、互聯(lián)網(wǎng)出口、核心業(yè)務(wù)系統(tǒng)、重要網(wǎng)站的主要安全威脅的可知、可控、可管能力。如下圖所示:

圖1電子政務(wù)外網(wǎng)安全監(jiān)控預(yù)警平臺重點業(yè)務(wù)示意圖
電子政務(wù)系統(tǒng)信息安全監(jiān)控預(yù)警平臺是用戶實現(xiàn)對業(yè)務(wù)系統(tǒng)的全局安全事件監(jiān)控、安全設(shè)備監(jiān)控、系統(tǒng)的狀態(tài)監(jiān)控及安全運(yùn)作管理的中心樞紐。該平臺是一種安全監(jiān)控管理的形式,它的職能主要為技術(shù)和管理層面的監(jiān)控職能,并有效地將安全監(jiān)控與分析系統(tǒng)、態(tài)勢感知系統(tǒng)、流量監(jiān)控與分析系統(tǒng)、僵尸網(wǎng)絡(luò)監(jiān)控系統(tǒng)、蜜罐系統(tǒng)、病毒監(jiān)控系統(tǒng)、網(wǎng)站安全監(jiān)控與評估系統(tǒng)、應(yīng)急工單管理系統(tǒng)和安全策略配置有機(jī)的整合在一起,如下圖所示:

圖2電子政務(wù)外網(wǎng)安全監(jiān)控預(yù)警平臺技術(shù)架構(gòu)示意圖
3.方案優(yōu)勢
本方案以用戶業(yè)務(wù)風(fēng)險管理為核心,充分利用天融信強(qiáng)大的日志采集專利技術(shù)、關(guān)聯(lián)分析引擎和安全態(tài)勢感知技術(shù),實現(xiàn)對電子政務(wù)外網(wǎng)進(jìn)行實時、高效的監(jiān)控與預(yù)警。
以業(yè)務(wù)風(fēng)險為核心的全新安全視角
在全面、深入的了解客戶業(yè)務(wù)的基礎(chǔ)上,抽取出相應(yīng)的安全目標(biāo),并結(jié)合一系列國際、國內(nèi)以及行業(yè)標(biāo)準(zhǔn)和規(guī)范,為客戶定制專用的業(yè)務(wù)風(fēng)險計算模型和計算方法。從技術(shù)和管理的雙重角度實現(xiàn)風(fēng)險管理,為用戶構(gòu)建動態(tài)的可信安全監(jiān)控預(yù)警平臺。
完善的事件采集
TSM-TopAnalyzer通過代理(Agent)收集多類安全事件源產(chǎn)生的日志信息,如安全設(shè)備、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)以及應(yīng)用系統(tǒng)等,在支持日常的日志格式(包括Syslog、Snmptrap、文件、數(shù)據(jù)庫等)采集的同時,充分利用天融信專利技術(shù)(專利號:200710304767.3)可快速對未知設(shè)備(系統(tǒng))的日志進(jìn)行采集與分析。
強(qiáng)大的關(guān)聯(lián)分析引擎
由于各種攻擊行為都會在不同的網(wǎng)絡(luò)設(shè)備及安全設(shè)備中留下蛛絲馬跡,導(dǎo)致事件的產(chǎn)生,但是單一的設(shè)備事件確難以有效的分析攻擊行為及網(wǎng)絡(luò)中實時威脅。天融信TSM-TopAnalyzer基于狀態(tài)機(jī)原理,實時關(guān)聯(lián)檢測技術(shù)通過使用狀態(tài)機(jī)來抽象和描述攻擊的過程與場景,狀態(tài)機(jī)間的狀態(tài)轉(zhuǎn)換的條件由不同安全事件觸發(fā),可以有效的幫助我們過濾事件,在大量事件(甚至是誤報事件)中提取有用的信息。
安全態(tài)勢感知技術(shù)
TSM-TopAnalyzer充分利用態(tài)勢感知技術(shù),實現(xiàn)政務(wù)網(wǎng)絡(luò)安全監(jiān)控,綜合分析處理中心的報警信息,依據(jù)建立的安全態(tài)勢評估指標(biāo),從不同層次、不同信息源、不同用戶需求感知網(wǎng)絡(luò)系統(tǒng)的安全狀態(tài),并對危險安全狀態(tài)發(fā)出警報,為應(yīng)急響應(yīng)提供有用情報信息,并提供回溯機(jī)制,以便于管理員查看引起系統(tǒng)處于危險狀態(tài)的詳細(xì)原因,提供一個整體和全局的概念。態(tài)勢感知技術(shù)有助于用戶提高應(yīng)急響應(yīng)能力,緩解網(wǎng)絡(luò)攻擊造成的危害。
文章作者:國脈電子政務(wù)網(wǎng)
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄