2022年电信SOC网站安全检测与防护系统技术解决方案 .pdf

上传人:H****o 文档编号:39895034 上传时间:2022-09-08 格式:PDF 页数:6 大小:466.83KB
返回 下载 相关 举报
2022年电信SOC网站安全检测与防护系统技术解决方案 .pdf_第1页
第1页 / 共6页
2022年电信SOC网站安全检测与防护系统技术解决方案 .pdf_第2页
第2页 / 共6页
点击查看更多>>
资源描述

《2022年电信SOC网站安全检测与防护系统技术解决方案 .pdf》由会员分享,可在线阅读,更多相关《2022年电信SOC网站安全检测与防护系统技术解决方案 .pdf(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、电 信 SOC 网 站 安 全 检 测 与 防 护 系 统 技 术解 决 方 案中创软件商用中间件有限公司2010年 01 月名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 6 页 -1 背景随着互联网的发展,网站攻击事件日益猖獗,根据CNCERT(国家计算机网络应急技术处理协调中心)的统计,在所有网站攻击事件中,网站篡改所占比例高达74%,2008 年1 至 7 月份平均每月遭到篡改的网站数量高达5859 个。图示国内遭篡改网站统计表解释:1、SOC:安全运营中心securityoperationcenter 为此,公安部于2005 年 12 月正式颁布82 号令,明确规定:“

2、开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复”。电信运营商作为国内最大的网站运维管理单位,在网站的安全保障方面承担着重要的责任。面对如此严峻的网站安全形势,运营商迫切的需要通过技术平台的支撑来解决网站安全问题。针对电信运营商的特点,中创软件提出了具有行业领导性的解决方案?电信 SOC 网站安全监测与防护系统,该方案以中创软件自主知识产权的网页防篡改产品InforGuard V5为支撑,提供了一个完整的针对电信级网站运维的安全监管平台。系统建设目标维护电信所负责各类网站的信息安全,保障其网站内容的完整性和正确性。以此为目标,根据电信目前的网站运维及管理特

3、点,逐步规划和建设覆盖全省/国的互联网网站安全监测与防护系统,建立集中式网站安全监测与防护平台,为各级管理机构加强网站安全管理,应对安全事件提供有效的工具支持,为网站篡改事故的发现、报警、恢复、名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 6 页 -2 分析等管理工作提供依据和支持。功能需求1、基本功能需求根据目前电信的实际业务需求,该系统应支持如下两种模式的网站安全监测与防护,如图所示:图示电信网站安全运营需求示意图1.支持电信IDC 目前所管理各类网站的安全监测与防护。1)网站受保护信息的备份数据保存在电信数据中心;2)网站的正常更新维护仍旧由网站所有者进行,但是文件发布由

4、过去直接发布到网站空间改为发布到备份空间;3)网站的监控、报警等配置管理工作由运营方统一负责,策略内容由网站所有者提供;4)系统可以将需要保护的大量网站按照合理的分组原则进行分组管理,每组网站的数据备份和系统管理归属特定中心(初级中心)负责;5)系统提供分级管理能力,安全运营中心可以借助该系统提供的一级中心对下属中心进行部分管理功能;6)系统提供信息逐级呈报能力,安全运营中心可以借助该系统提供的一级中心对所有下属中心的管理信息,网站的报警、维护信息等内容进行审计。2.支持托管网站的安全监测与防护。名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 6 页 -3 1)网站受保护信息的备

5、份数据保存在网站所有者局域网;2)网站的正常更新维护由网站所有者进行,但是文件发布由过去直接发布到网站空间改为发布到备份空间;3)网站的监控、报警等日常管理工作由网站所有者自己负责或委托运营方代管;4)该类用户的管理中心属于初级中心,系统应为运营商提供对该用户的网站保护能力进行基本的控制管理能力。2、性能需求概要安全性,能够确保受保护网站的文件安全。稳定性,能够对受保护网站提供7*24 监控及发布服务。实时性,能够对受保护网站进行实时监控、报警及发布。3、其他需求良好的兼容性:支持各种主流操作系统平台;支持各种主流Web/应用服务器软件;支持多种网站维护方式。良好的可扩展性:方便地增加、删除下

6、级中心;方便地增加、删除受保护网站;方便快捷地扩展报警服务平台。易用性:安装、部署、调试简便;支持互联网方式(B/S)管理;管理过程多采用向导方式。灵活性:监控、报警、同步策略灵活;异构环境下灵活配置。解决方案电信运营商管理的网站呈现了分布部署的局面,即网站部署在跨互联网的多个网络节点上,各网站的发布更新服务也呈现分布部署的状况。针对这样一个特点,平台的监控点和备名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 6 页 -4 份点需要相应地部署在跨互联网的多个网络节点上。但是,为了便于运维管理,降低管理成本,因此平台的管理是需要统一的。电信运营商维护着大量的网站设备,且有可能分布在

7、多个分中心或IDC 机房。出于运维效率的考虑,往往需要对各分中心、各IDC 机房进行统一的管理。概括来讲,其主要特点是网站部署上呈现分布式,但是其管理上呈现集中的特点。对应电信运营商的网站安全运营需求,中创网页防篡改产品InforGuard V5 作为其运营平台的部署示意图如下:图示电信网站安全运营InforGuard 部署示意图在电信安全运营中心部署TMC(InforGuard 管理总中心),负责管理所有下属分中心(初级中心),初级中心首先包括电信数据中心部署的一至多个MC(InforGuard 管理中心),此外,还可以包括分布在互联网上的其他单位的MC。每个 MC 负责管理同一局域网内部的

8、若干个 MA(InforGuard 监控代理)和BS(InforGuard 备份服务)。MA 安装部署在网站服务器上,负责网站文件的实时监控保护,BS 部署在同一网络内的其他设备,负责文件同步与自动恢复。中创软件 InforGuard 是以国家 863技术成果为基础,以成熟的中间件产品和技术为支撑,为用户提供了强大的网站保护与维护功能,以及告警、审计等全面服务。InforGuard 产品主要特点包括:实时阻断:阻断所有非法进程对受保护文件的写操作,将篡改直接拒之于门外。【专利名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 6 页 -5 技术?基于 Windows 系统文件过滤驱动的文件保护技术,专利号200810014285.9】事件触发:实时发现受保护文件的任何变更,并依据判断结果触发相应的后续保护性处理。核心内嵌:依据数字指纹技术,验证所有对外发布文件的合法性,确保无法浏览到被篡改网页。【专利技术?基于 WebFilter 的内容过滤机制,专利号200810014284.4】防 SQL 注入:屏蔽网站恶意扫描,有效地抵御针对网站数据库资源的注入式攻击。名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 6 页 -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 技术资料 > 技术总结

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁