久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

電子政務安全監(jiān)控預警方案

  在全面、深入的了解客戶業(yè)務的基礎上,抽取出相應的安全目標,并結合一系列國際、國內以及行業(yè)標準和規(guī)范,為客戶定制專用的業(yè)務風險計算模型和計算方法。從技術和管理的雙重角度實現(xiàn)風險管理,為用戶構建動態(tài)的可信安全監(jiān)控預警平臺。

  電子政務外網建設到今天,基本建成從中央到地方統(tǒng)一的國家政務外網,橫向連接各級黨委、人大、政府、政協(xié)、法院、檢察院等各級政務部門,縱向覆蓋中央、省、地(市)、縣,滿足各級政務部門社會管理和公共服務的需要,確保了國家政務外網的統(tǒng)一性和完整性。這對政務外網的監(jiān)管提出了更高的要求,建設信息安全監(jiān)控體系,及時發(fā)現(xiàn)和處置網絡攻擊,防止有害信息傳播,對網絡和系統(tǒng)實施保護與監(jiān)控是當務之急。

  1. 電子政務外網面臨的安全威脅

  電子政務外網是一個綜合的、復雜的信息網絡系統(tǒng),它的運行情況、每一個環(huán)節(jié)和部件是否存在安全隱患和故障因素,應用系統(tǒng)的服務器和數據庫資源是否存在安全漏洞和數據泄密或丟失等情況,就會對電子政務外網造成嚴重的威脅,主要威脅如下:

  基礎網絡面臨的威脅:縱向到底,橫向到邊的政務外網基礎網絡架構,為電子政務提供了最基本的網絡平臺,而網絡入侵、病毒入侵、僵尸網絡等攻擊行為嚴重威脅到網絡的可用性、安全性。

  互聯(lián)網出口面臨的威脅:電子政務外網的互聯(lián)網出口處于一個公開的網絡環(huán)境,信息泄露、病毒攻擊、黑客防攻擊、僵尸網絡等嚴重威脅到電子政務的互聯(lián)網出口邊界。

  網站面臨的威脅:“政府網站”的權威性和公信力都是其它網站所不能比擬的,同時政府門戶網站促進了政府辦事效率的提高,增強政府與企業(yè)與民眾的親和力,改善了政府的形象,而政府網站極易受到篡改、SQL注入、跨站攻擊、網站掛馬、網絡輿情、網站服務中斷的威脅。

  應用系統(tǒng)面臨的威脅:業(yè)務應用是核心,而應用系統(tǒng)依賴多種基礎設施支撐,管理人員很難直接判定問題是出在基礎網絡、系統(tǒng)服務器、數據庫還是應用系統(tǒng)自身,故障難以定位將直接導致業(yè)務恢復時間的推遲,影響業(yè)務系統(tǒng)的正常運行,大大降低工作效率。

  2. 電子政務外網安全解決方案

  基于TSM-TopAnalyzer建立的電子政務外網信息安全監(jiān)控預警平臺,實現(xiàn)全面的網絡態(tài)勢感知與監(jiān)控預警系統(tǒng),對網絡活動行為進行有效的監(jiān)控與評判,這就意味著基于事件的整合,發(fā)現(xiàn)這些問題,并對這些問題采取措施。并從管理的角度體現(xiàn)信息安全系統(tǒng)的動態(tài)模型,而不僅僅是一些靜態(tài)的管理模型,重點提升對網絡、互聯(lián)網出口、核心業(yè)務系統(tǒng)、重要網站的主要安全威脅的可知、可控、可管能力。如下圖所示:

\

  圖1 電子政務外網安全監(jiān)控預警平臺重點業(yè)務示意圖

  電子政務系統(tǒng)信息安全監(jiān)控預警平臺是用戶實現(xiàn)對業(yè)務系統(tǒng)的全局安全事件監(jiān)控、安全設備監(jiān)控、系統(tǒng)的狀態(tài)監(jiān)控及安全運作管理的中心樞紐。該平臺是一種安全監(jiān)控管理的形式,它的職能主要為技術和管理層面的監(jiān)控職能,并有效地將安全監(jiān)控與分析系統(tǒng)、態(tài)勢感知系統(tǒng)、流量監(jiān)控與分析系統(tǒng)、僵尸網絡監(jiān)控系統(tǒng)、蜜罐系統(tǒng)、病毒監(jiān)控系統(tǒng)、網站安全監(jiān)控與評估系統(tǒng)、應急工單管理系統(tǒng)和安全策略配置有機的整合在一起,如下圖所示:

\

  圖2 電子政務外網安全監(jiān)控預警平臺技術架構示意圖

  3. 方案優(yōu)勢

  本方案以用戶業(yè)務風險管理為核心,充分利用天融信強大的日志采集專利技術、關聯(lián)分析引擎和安全態(tài)勢感知技術,實現(xiàn)對電子政務外網進行實時、高效的監(jiān)控與預警。

  以業(yè)務風險為核心的全新安全視角

  在全面、深入的了解客戶業(yè)務的基礎上,抽取出相應的安全目標,并結合一系列國際、國內以及行業(yè)標準和規(guī)范,為客戶定制專用的業(yè)務風險計算模型和計算方法。從技術和管理的雙重角度實現(xiàn)風險管理,為用戶構建動態(tài)的可信安全監(jiān)控預警平臺。

  完善的事件采集

  TSM-TopAnalyzer通過代理(Agent)收集多類安全事件源產生的日志信息,如安全設備、網絡設備、操作系統(tǒng)以及應用系統(tǒng)等,在支持日常的日志格式(包括Syslog、Snmp trap、文件、數據庫等)采集的同時,充分利用天融信專利技術(專利號:200710304767.3)可快速對未知設備(系統(tǒng))的日志進行采集與分析。

  強大的關聯(lián)分析引擎

  由于各種攻擊行為都會在不同的網絡設備及安全設備中留下蛛絲馬跡,導致事件的產生,但是單一的設備事件確難以有效的分析攻擊行為及網絡中實時威脅。天融信TSM-TopAnalyzer基于狀態(tài)機原理,實時關聯(lián)檢測技術通過使用狀態(tài)機來抽象和描述攻擊的過程與場景,狀態(tài)機間的狀態(tài)轉換的條件由不同安全事件觸發(fā),可以有效的幫助我們過濾事件,在大量事件(甚至是誤報事件)中提取有用的信息。

  安全態(tài)勢感知技術

  TSM-TopAnalyzer充分利用態(tài)勢感知技術,實現(xiàn)政務網絡安全監(jiān)控,綜合分析處理中心的報警信息,依據建立的安全態(tài)勢評估指標,從不同層次、不同信息源、不同用戶需求感知網絡系統(tǒng)的安全狀態(tài),并對危險安全狀態(tài)發(fā)出警報,為應急響應提供有用情報信息,并提供回溯機制,以便于管理員查看引起系統(tǒng)處于危險狀態(tài)的詳細原因,提供一個整體和全局的概念。態(tài)勢感知技術有助于用戶提高應急響應能力,緩解網絡攻擊造成的危害。

集成系統(tǒng)網絡情報信息數據庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯(lián)集成系統(tǒng)構建方案案例庫
商務智能建設方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄