【9A文】网络信息安全加固方案

【9A文】网络信息安全加固方案

ID:40045118

大小:1.61 MB

页数:10页

时间:2019-07-18

【9A文】网络信息安全加固方案_第1页
【9A文】网络信息安全加固方案_第2页
【9A文】网络信息安全加固方案_第3页
【9A文】网络信息安全加固方案_第4页
【9A文】网络信息安全加固方案_第5页
资源描述:

《【9A文】网络信息安全加固方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、【MeiWei_81重点借鉴文档】RRRR业务网网络信息安全加固项目案例介绍一、概述随着信息化技术的深入和互联网的迅速发展,整个世界正在迅速地融为一体,IT系统已经成为RRR整合、共享内部资源的核心平台,同时,随着RRR经营理念的不断深化,利用各种各样的业务平台来为RRR提供更多的增值业务服务的情况越来越多,因此IT系统及各种各样的业务平台在RRR系统内的地位越来越重要,更为RRR提供的新业务利润增长做出了不可磨灭的贡献。伴随着网络的发展,也产生了各种各样的安全风险和威胁,网络中蠕虫、病毒及垃圾邮件肆意泛滥,木马无孔不入,DDOS攻

2、击越来越常见、WEB应用安全事件层出不穷、,黑客攻击行为几乎每时每刻都在发生,而伴随着上级主管部门对于信息安全的重视及审查工作愈加深化,所有这些风险防范及安全审查工作极大的困扰着RRR运维人员,能否及时发现网络黑客的入侵,有效地检测出网络中的异常流量,并同时在“事前”、“事中”及“事后”都能主动协助RRR完成自身信息安全体系的建设以及满足上级部门审查规范,已成为RRR运维人员所面临的一个重要问题。本方案针对RRRR公司业务平台的安全现状进行分析,并依据我公司安全体系建设的总体思路来指导业务平台信息安全体系建设解决方案的制作,从安全技

3、术体系建设的角度给出详细的产品及服务解决方案。【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】一、网络现状及风险分析2.1网络现状业务平台拓扑图RRRR公司业务平台网络共有包括RRR、RRR、RRR平台等四十余个业务系统,(因涉及客户信息,整体网络架构详述略)业务平台内部根据业务种类的不同,分别部署有数据库、报表、日志等相应业务系统服务器。2.2风险及威胁分析根据上述网络架构进行分析,我们认为该业务平台存在如下安全隐患:1.随着攻击者知识的日趋成熟,攻击工具与手法的日趋复杂多样,单纯RR的已经无法满足信息安全防护

4、的需要,部署了×RR的安全保障体系仍需要进一步完善,防火墙系统的不足主要有以下几个方面(略)2.当前网络不具备针对R攻击专项的检测及防护能力。(略)3.对正常网络访问行为导致的信息泄密事件、网络资源滥用行为等方面难以实现针对内容、行为的监控管理及安全事件的追查取证。4.当前RR业务平台仍缺乏针对网络内容及已经授权的正常内部网络访问行为的有效监控技术手段,因此对正常网络访问行为导致的信息泄密事件、网络资源滥用行为等方面难以实现针对内容、行为的监控管理及安全事件的追查取证。5.随着RR业务平台自有门户网站的建设,Web应用已经为最普遍的

5、信息展示和业务【MeiWei_81重点借鉴文档】【MeiWei_81重点借鉴文档】管理的接入方式和技术手段,正因为空前的流行,致使75%以上的攻击都瞄准了网站Web应用。这些攻击可能导致RRR遭受声誉和经济损失,可能造成恶劣的社会影响。当前增值业务平台主要面对如下WEB应用方面的风险和威胁:1)防火墙在阻止Web应用攻击时能力不足,无法检测及阻断隐藏在正常访问流量内的WEB应用层攻击;2)对于已经上线运行的网站,用简单的方法修补漏洞需要付出过高的代价;3)面对集团对于WEB应用安全方面的的“合规检查”的压力。1.随着信息安全的发展,

6、RRRR集团在信息安全领域的管理制度也愈加规范和细化,在网络、系统、应用等多方面提出了相应的安全要求、检查细项及考核办法,并已将信息安全工作纳入到日常运维工作中去。在近期发布的《RRRRR平台安全管理办法(试行)》、《RRRR新建业务平台安全验收指引(试行)》等管理规范中,明确说明了增值业务平台需要建设RRRR系统、RRRR系统对业务平台网络边界进行防护,另外亦需要对系统漏洞、数据库漏洞、WEB应用等方面提供安全防护。由此可见,业务平台当前缺乏相应的整体的安全监测及防护手段,无法满足上级主管部门的管理要求。2.3信息安全形势分析1.

7、系统漏洞仍旧是RRR网络面临的安全风险之一。据国家信息安全漏洞共享平台(CNVD)收录的漏洞统计,20RR年发现涉及电信运营企业网络设备(如路由器、交换机等)的漏洞203个,其中高危漏洞73个;发现直接面向公众服务的零日DNS漏洞23个,应用广泛的域名解析服务器软件Bind9漏洞7个。2.拒绝服务攻击对RRR业务运营造成较大损害及破坏企业形象,20RR年发生的分布式拒绝服务攻击(DDoS)事件中平均约有7%的事件涉及到基础电信运营企业的域名系统或服务。²20RR年7月域名注册服务机构RRRR的DNS服务器遭受DDoS攻击,导致其负责

8、解析的域名在部分地区无法解析。²20RR年8月,某RRRDNS服务器也连续两次遭到拒绝服务攻击,造成局部用户无法正常使用互联网。3.网站安全事件层出不穷,黑客利用SQL注入、RSS脚本攻击等工具和技术手段进行网页篡改及信息窃取以非法获

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。