• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述
    當(dāng)前位置: 首頁 > 關(guān)于我們 > 公司動(dòng)態(tài) > 公司新聞
    盛邦安全助力南昌大學(xué)打造數(shù)據(jù)資產(chǎn)安全治理平臺(tái)

    发布日期:2019/03/11文章來源:盛邦安全

     

    客戶需求:

     

    南昌大學(xué)是國(guó)家“雙一流”計(jì)劃世界一流學(xué)科建設(shè)高校,是江西省唯一的國(guó)家“211工程”重點(diǎn)建設(shè)高校,是教育部與江西省部省合建高校,是江西省高水平大學(xué)整體建設(shè)高校。隨著南昌大學(xué)校園信息化的不斷推進(jìn)與發(fā)展,各部門院系辦公、教務(wù)系統(tǒng)等網(wǎng)站群的建設(shè)成為宣傳、教學(xué)、辦公、學(xué)習(xí)、生活不可缺少重要組成部分。南昌大學(xué)信息中心作為整個(gè)校園所有網(wǎng)站群及業(yè)務(wù)系統(tǒng)的運(yùn)行維護(hù)部門,面對(duì)日益增多的Web資產(chǎn)及業(yè)務(wù)系統(tǒng),在安全運(yùn)行和維護(hù)方面存在許多新的問題和挑戰(zhàn)。

    • 需要準(zhǔn)確梳理現(xiàn)有網(wǎng)絡(luò)中的Web資產(chǎn)數(shù)量,建立清晰的Web資產(chǎn)臺(tái)賬;

    • 需要有效的手段清楚掌握僵尸和退運(yùn)站點(diǎn),并且能將其及時(shí)下線;

    • 目前Web資產(chǎn)的申請(qǐng)、審核、查詢等工作主要依靠紙質(zhì)流程和人工審核,需要有效手段提升工作效率;

    • 需要建立對(duì)業(yè)務(wù)系統(tǒng)的上線安全檢查機(jī)制;提前發(fā)現(xiàn)問題資產(chǎn),規(guī)避安全風(fēng)險(xiǎn);

    • 清查未知Web資產(chǎn)以及私搭濫建現(xiàn)象,改善管理松散的現(xiàn)狀;

    • 需要加強(qiáng)風(fēng)險(xiǎn)發(fā)現(xiàn)能力,對(duì)于Web系統(tǒng)進(jìn)行包括篡改、暗鏈、后門、漏洞等風(fēng)險(xiǎn)的7*24小時(shí)實(shí)時(shí)監(jiān)測(cè);

    • 需要對(duì)現(xiàn)有的問題和不合規(guī)的Web資產(chǎn)進(jìn)行快速有效阻斷,建立有效、統(tǒng)一的防護(hù)機(jī)制和應(yīng)急預(yù)案流程;

    • 需要將多組流量進(jìn)行匯聚,從而保證學(xué)校出口流量的完整性分析。

     

    解決方案:

    在多個(gè)核心設(shè)備上通過端口鏡像,將所有流量統(tǒng)一鏡像到新部署的RayTAP設(shè)備上完成所有流量的匯聚,并將流量復(fù)制給Web資產(chǎn)治理平臺(tái)及其它需要鏡像流量的旁路設(shè)備,保證檢測(cè)流量的完整性分析

     

    通過Web應(yīng)用安全治理平臺(tái)網(wǎng)站自學(xué)習(xí)引擎,對(duì)匯聚后的鏡像流量進(jìn)行http/https訪問分析,自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)對(duì)外提供訪問的網(wǎng)站及業(yè)務(wù)系統(tǒng),準(zhǔn)確、清晰地識(shí)別出校內(nèi)Web資產(chǎn);將自學(xué)習(xí)出來的Web資產(chǎn)進(jìn)行有效治理并下發(fā)到使用單位認(rèn)領(lǐng)完善備案信息,并配合治理平臺(tái)的備案流程實(shí)現(xiàn)對(duì)網(wǎng)站及業(yè)務(wù)系統(tǒng)的審核備案工作。所有對(duì)外發(fā)布系統(tǒng)均需要通過備案并進(jìn)行安全評(píng)估后再允許對(duì)外服務(wù)。

     

    利用治理平臺(tái)的安全監(jiān)測(cè)引擎對(duì)重點(diǎn)網(wǎng)站與業(yè)務(wù)系統(tǒng)進(jìn)行日常安全監(jiān)控、漏洞檢測(cè)、Webshell檢測(cè)等一系列的安全檢查和合規(guī)性監(jiān)測(cè)。在不影響客戶網(wǎng)絡(luò)拓?fù)涞那闆r下,對(duì)不合規(guī)、不安全的網(wǎng)站進(jìn)行有效及時(shí)的阻斷;在平臺(tái)內(nèi)增加了旁路阻斷能力(人工阻斷即發(fā)現(xiàn)問題后發(fā)送微信,然后操作微信進(jìn)行阻斷;自動(dòng)阻斷可以直接阻斷,然后發(fā)微信告知,隨時(shí)發(fā)現(xiàn)問題及時(shí)響應(yīng)處理)。通過分析網(wǎng)絡(luò)流量,可以阻斷訪問者對(duì)于不合規(guī)、不安全站點(diǎn)的訪問請(qǐng)求,進(jìn)行告警并提醒修復(fù)。

     

    1.jpg

    方案優(yōu)勢(shì):

     

    依據(jù)盛邦安全“五步法”資產(chǎn)安全治理理念,依托Web資產(chǎn)治理平臺(tái)(RayGate)實(shí)現(xiàn)對(duì)南昌大學(xué)Web資產(chǎn)的有效治理,覆蓋Web資產(chǎn)“梳理發(fā)現(xiàn)-備案審核-上線檢測(cè)-常態(tài)化監(jiān)測(cè)-問題/廢棄下線”的全生命周期的有效管控。

     

    2.jpg

    • Web資產(chǎn)自學(xué)習(xí):學(xué)習(xí)所有由內(nèi)到外提供服務(wù)的HTTP 域名,及時(shí)了解網(wǎng)絡(luò)中有哪些網(wǎng)站及業(yè)務(wù)系統(tǒng)在提供服務(wù),自動(dòng)識(shí)別疑似不合規(guī)Web系統(tǒng);

    • 備案管理:明確各Web系統(tǒng)誰建誰管誰負(fù)責(zé)。完善備案申請(qǐng)、備案審核等流程并輸出備案文件以便上級(jí)檢查;

    • 安全評(píng)估:對(duì)新上線系統(tǒng)進(jìn)行脆弱性檢測(cè),檢測(cè)結(jié)果會(huì)在備案審核中自動(dòng)體現(xiàn),實(shí)時(shí)下發(fā)漏洞整改通知;

    • 日常安全監(jiān)控:可自定義時(shí)間周期對(duì)網(wǎng)站進(jìn)行安全檢測(cè),檢測(cè)內(nèi)容包括系統(tǒng)漏洞檢測(cè)、Web漏洞檢測(cè)、敏感詞檢測(cè)、暗鏈檢測(cè)、篡改監(jiān)控;

    • 指紋信息識(shí)別:自動(dòng)識(shí)別所有Web系統(tǒng)的中間件信息、操作系統(tǒng)、網(wǎng)站編碼、物理地址等信息,幫助管理人員更全面的掌握資產(chǎn)信息;

    • 流量分析:可統(tǒng)計(jì)所有Web站點(diǎn)的訪問量情況,幫助管理人員發(fā)現(xiàn)異常訪問情況,找出“僵尸網(wǎng)站”;

    • WebShell檢測(cè):實(shí)時(shí)檢測(cè)過濾WebShell發(fā)起的各種攻擊命令,發(fā)現(xiàn)利用WebShell 發(fā)起的掛馬、文件下載、端口掃描、內(nèi)容篡改等各類攻擊和非法操作;

    • 弱口令檢測(cè):可對(duì)指定資產(chǎn)進(jìn)行弱口令檢測(cè),幫助管理人員找到存在弱口令的資產(chǎn)并盡早規(guī)避風(fēng)險(xiǎn);

    • 應(yīng)急響應(yīng):對(duì)發(fā)現(xiàn)的不合規(guī)或不安全的Web站點(diǎn)提供兩種阻斷方式,一是通過配置旁路阻斷模塊進(jìn)行阻斷,二是通過與防護(hù)探針進(jìn)行聯(lián)動(dòng)禁止網(wǎng)站對(duì)外提供訪問。

     

     

    客戶收益:

     

    • 通過資產(chǎn)治理平臺(tái)的自學(xué)習(xí)功能,為南昌大學(xué)梳理清楚其網(wǎng)站和系統(tǒng)中的Web資產(chǎn),以及其中存在的諸多安全風(fēng)險(xiǎn)和漏洞。

    • 建立規(guī)范、統(tǒng)一的網(wǎng)站及業(yè)務(wù)系統(tǒng)審核備案機(jī)制和流程,實(shí)現(xiàn)對(duì)資產(chǎn)全生命周期的安全管控。

    • 實(shí)現(xiàn)滿足等級(jí)保護(hù)等安全規(guī)范要求,進(jìn)行主動(dòng)式立體化防護(hù),以及7*24小時(shí)的主動(dòng)與被動(dòng)式監(jiān)測(cè)、動(dòng)態(tài)指紋畫像與健康巡檢,形成自動(dòng)化運(yùn)營(yíng)。

    • 運(yùn)維人員可通過微信實(shí)時(shí)接收資產(chǎn)安全狀況;當(dāng)出現(xiàn)安全事件時(shí),能在任何地方通過微信及時(shí)進(jìn)行資產(chǎn)下線處理,減小安全事件的影響,完善應(yīng)急響應(yīng)處理機(jī)制。

    • 定期生成每個(gè)網(wǎng)站的報(bào)表和關(guān)聯(lián)性分析;讓運(yùn)維人員及管理者能夠清晰了解網(wǎng)站當(dāng)前的安全狀況及安全趨勢(shì),為信息安全建設(shè)決策提供有力數(shù)據(jù)支持。

     

     

    通過以上部署方案,不僅提升了南昌大學(xué)Web資產(chǎn)安全運(yùn)維管理工作的效率和質(zhì)量,同時(shí)解決了學(xué)校核心設(shè)備鏡像口嚴(yán)重不足的問題,增強(qiáng)了鏡像流量的匯聚能力,獲得了校方領(lǐng)導(dǎo)及老師們的高度認(rèn)可。

     

     

    申請(qǐng)下載

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述

    項(xiàng)目咨詢

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    *您感興趣的產(chǎn)品
    項(xiàng)目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +