<form id="xttth"></form><sub id="xttth"><listing id="xttth"><nobr id="xttth"></nobr></listing></sub>

    <noframes id="xttth"><address id="xttth"></address>

    WEB防護方案 您當前的位置:首頁 » 解決方案
    網站等級保護解決方案

    1、背景
    近年來,政府門戶網站在政務信息公開、新聞發布、宣傳和網上辦事等方面起著越來越重要的作用。政府門戶網站被攻擊、網頁被篡改嚴重影響政府形象。

    最近一段時間,美國總統奧巴馬簽署一項旨在提高關鍵性基礎設施網絡安全的行政命令,美國媒體也一直叫囂中國的“網絡間諜”、“網絡攻擊”事件,美國在遭受網絡黑客攻擊時,可能實施“先發制人”式的網絡攻擊,這種明顯針對中國的策略,使得國際網絡安全格局頓時緊張。由此可見,網絡安全在國家軍事戰略中的重要地位日益顯現。在國家等保政策層面,公安部也即將對黨政機關門戶網站系統提出更嚴格的等級保護要求,未來幾年來政府門戶網站將成為等保建設的重點。

    面對國際網絡安全緊張局勢和國家信息安全政策趨勢,新一輪的政府門戶網站建設的大幕已經開啟。XXX根據多年來對政府門戶網站安全保障和等級保護項目實施的經驗,提出政府門戶網站等級保護解決方案。

    2、XXX政府門戶網站等級保護解決方案
    XXX提出政府門戶網站等級保護建設從以下三個方面進行:
    等級保護整改:按照等級保護的要求對政府門戶網站進行安全整改,協助網站通過等保測評;
    網站遠程監控:XXX對政府門戶網站安全狀況進行遠程監控,監控網站是否可用、是否被掛木馬、是否被攻擊、是否被篡改,快速應對安全事件;
    網站安全運維服務:XXX對政府門戶網站分析、發現、處理安全事件,及時恢復網站原貌,管理安全設備和安全系統,提供日常安全運維工作。
     

    1)網站安全整改:
    ·網絡層面:前后臺系統分離,DMZ區只部署發布服務器及相關設備,后臺管理服務器及數據庫部署在另一個單獨安全域;細化邊界訪問控制,互聯網瀏覽用戶只能訪問DMZ區,嚴格限制后臺服務器區的訪問。
    ·應用層面:WEB應用防火墻能夠對SQL注入、跨站腳本等通過應用層的入侵動作實時阻斷,并結合網頁防篡改系統,真正達到網頁防篡改效果。
    ·數據層面,通過XXX專業的安全加固服務對數據庫進行安全評估和配置,對數據庫的訪問權限進行嚴格設定,最大限度保證數據庫安全。
     
     
    2)管理體系:
    ·在安全管理體系的設計中,我們借助豐富的安全咨詢經驗和對等級保護管理要求的清晰理解,為用戶量身定做符合實際的、可操作的安全管理體系,特別關注網站運維人員的管理。

    3)安全服務體系:
    ·安全監控服務:通過資深的安全專家對各種安全事件的日志、記錄等實時監控與分析,發現各種潛在的危險,并提供及時的修補和防御措施建議;
    ·人員駐場服務:為解決客戶人員編制受限問題,XXX外派專業技術人員到網站運維現場,提供安全運維服務;
    ·應急響應服務:針對信息系統危機狀況的緊急響應、分析、解決問題的服務,當信息系統發生意外的突發安全事件時,可以提供緊急的救援措施。

    3、方案收益
    實施政府門戶網站等級保護建設工作可以實現如下收益:
    ·幫助客戶梳理政府門戶網站資產
    ·按照等級保護的要求進行安全整改,協助客戶通過等級保護測評
    ·監控網站安全狀態,快速應對網站攻擊,及時恢復網站原貌
    ·彌補政府客戶技術人員的不足而導致安全工作不到位的情況

    ·保障網站系統的安全運營 

    &copy;2000-2017   蘇州華蘇科技有限公司  版權所有   |   蘇ICP備16051456號-1

                          技術支持:匯成傳媒

    蘇公網安備 32050602010082號

    華蘇服務
    国产A级毛片久久久久久精品
    <form id="xttth"></form><sub id="xttth"><listing id="xttth"><nobr id="xttth"></nobr></listing></sub>

      <noframes id="xttth"><address id="xttth"></address>