政府网站安全防护方案国家信息安全工程技术研究中心江苏分中心CONTENTS目录1234现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍5一、现状及分析--------背景012013年DDoS攻击控制服务器IP地址数量为11650个022013年被DDoS攻击的主机IP地址数量为95031个032014年被篡改数量网站总量达13.7万次,15.6万个网站遭到CC攻击。042014年共有6116个境外IP地址承载了93136个针对我国境内网站的仿冒页面,首位一、现状及分析--------背景052014年中国反钓鱼网站联盟共处理钓鱼网站51198个,平均每月处理钓鱼网站4266个。06我国政府网站正在成为网络攻击的主要目标,2014年我国境内被篡改网站达36969个,较2013年增长53.8%;被植入后门的网站达到40186个,其中位于美国的4761个IP地址通过植入后门控制了我国境内5580个网站,侵入网站数量居首位。一、现状及分析--------诉求1防火墙并不能防止外部黑客对应用服务器的攻击防火墙仅仅是一个对IP、Port和协议类型进行控制的安全设备,而对于需要提供外网服务的网站,是不可能中断http协议访问的;这样对web的攻击将穿透防火墙,实现对web的攻击。2网闸并不能阻止对数据库的攻击在web被攻击后,黑客将利用应用服务器为跳板,进行对数据库服务器的攻击;网闸虽然对公网和内网之间进行了物理隔离,但对于数据库通讯协议并未进行任何的安全检查。对于黑客利用数据库漏洞进行数据库攻击行为,网闸无能为力(这是由于web服务器要访问数据库,网闸不可能对这些协议进行阻断;但网闸并不具备对数据库通讯协议的分析、检查、告警和阻断能力)。一、现状及分析--------诉求3IDS、IPS侧重于系统层、网络层攻击事件的检测,缺乏对操作的控制能力。4传统安全审计类产品无法实现对加密协议SSH,图形访问协议的识别和管理。5大量使用开源框架及开源代码补丁不健全数据库和网站信息被盗相关法律不健全…...一、现状分析---影响攻击带来的严重危害几能够象坏破企业运营运营坏破政府形象......信息和数据泄露◎网站不能被访问◎抹黑品牌◎黄色信息植入◎反动信息植入◎账号信息泄露◎敏感文件泄露一、现状分析---影响传统防攻击面临的挑战购买并部署了网络防火墙、应用防火墙等多台设备,导致管理很复杂设备配置、维护太高深,很多设备购买后不会用,起不到防护效果某次遇到SQL注入攻击没防住,找到设备提供商,对方说因为没升级规则库导致……某政府某公司某银行一、现状分析---解决之道构建多层次防护体系1、加入云守护,守护你的网站安全。2、接入云监管在线监测和防御系统,全面保护WEB服务器、私有云及应用。3、部署智能运维管理平台,提升网络运行质量,提高业务的可用性、安全性、连续性,并提供辅助决策。4、信息安全服务为政府网站安全保驾护航。1234现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍5二、云守护介绍1云守护云安全服务-云守护()云守护是基于云计算技术,为互联网网站、在线应用提供安全、加速和智能监测的一种云软件服务(SaaS)。部署方式:在互联网上部署一个分布式加速防御系统平台。二、云守护介绍主要功能驱动实现防御CC攻击大流量攻击Web漏洞扫描防御黑客入侵IPS防御技术CDN加速Webcache内容优化死链提交图形报表全面预警响应式设计专业抗DWAF网站加速网站优化监测预警二、云守护介绍服务类型二、云守护介绍二、云守护介绍云守护部署图Internet……IDCIDC(其他省份1)IDC(其他省份N)智能DNS服务器群Cache服务器群智能网关群(装有专业抗D软件和WAF)WebWebWeb访问网站网站镜像网站镜像………………Cache服务器群智能网关群(装有专业抗D软件和WAF)智能网关群(装有专业抗D软件和WAF)Cache服务器群1234现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍5三、云监管介绍概述云监管在线监测与防御系统(简称云监管),是集网络监控、攻击入侵防御、服务器运维于一体的问题解决专家,对服务器、内部私有云和应用提供全面、深入的安全和性能预警,并提供解决方案。Internet网站监控网页防篡改防SQL注入网站挂马防DDOS攻击……数据库Web服务器云监管攻击三、云监管介绍概述云监管致力于监控和解决网络、应用及业务逻辑层面的安全问题,监控服务器,防攻击入侵,可以帮助用户解决目前所面临的各类安全问题,如:网站监控、服务器性能能监控、网页防篡改、网页锁定、敏感词汇扫描、防SQL注入攻击、防DoS/DDoS攻击等。三、云监管介绍产品形态提供给大客户软件+硬件产品在线SAAS服务提供给大客户(银行、电信等)私有云的部署方式通过公有云,企业无需进行硬件部署,快带搭建自己的服务器管理平台对隐私要求高的企业提供数据不出企事业网的硬件设备三、云监管介绍产品形态三、云监管介绍产品关键技术代理IP地址爬虫区域IP地址库WebShell样本库、开源框架指纹库可用性健康性数据积累、清理与挖掘云监管平台服务的各类信息MySql实时数据存储Java实时数据处理HDFS日志数据存储Hive的日志分析网站锁定网页防篡改登录日志分析引擎MySql、Tomcat、Apache安全日志分析引擎安全性三、云监管介绍产品功能云监管在线监测与防御系统网站监控服务器性能监控网页防篡改网站锁定敏感词汇扫描攻击防御/入侵防御业务连续性监控访问速度跟踪监控与预警服务监控运维监控三、云监管介绍产品特点全面支持各类操作系统和服务器:1、全面支持物理主机、虚拟主机和云服务器2、支持Linux绝大部分版本及windows2003&2008监控内容全面:1、监控的内容涵盖服务器:硬件、操作系统和应用2、监控的功能涵盖对服务器稳定性、高效性及安全性运行可能造成影响的各个方面3、兼容用户在开源监控系统中所使用的插件4、对业务连续性监管:网站页面可访问性监控、网站业务功能可持续性监控、业务辅助监控、CDN监测、深度业务连续性监控、故障报告与检测服务1、无需配置,快速部署2、随时处理突发情况3、快速发送有价值的预警信息4、不影响服务器性能5、便捷的集成其他的IT网管系统6、网站锁定7、多网段保护6、自动升级三、云监管介绍产品的创新性通过对大数据的分析,发现0day、针对性的攻击,以及提前进行安全事件预警大数据分析发现的APT攻击在为大企业客户提供功能时,产生的预警优为有价值。时间被关注性影响面载体状态网络服务进程帐户状态框架漏洞性能登录日志应用版本三、云监管介绍产品创新性连续业务网站页面可访问性监控网站业务功能可持续性监测业务辅助监测CDN监测深度业务连续性监测故障报告与检测服务◎对业务连续性监管保证业务连续性,这样当系统因为磁盘损坏或数据丢失、病毒入侵或机器失灵而引起宕机时,将能够保证业务不中断,减少损失。云监管有效监控服务器,保证业务连续性。◎网站锁定云监管巧妙的利用静态页面替换网站页面达到不被篡改的目的,能够帮助工作人员更方便的做好维护工作,节省网络运维的成本。1234现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍5四、智能运维介绍运维管理现状资源不足:IT复杂性成长永远快于人员成长;IT人员将持续流动。救火队员:70%的故障是业务的使用者首先发现的;存在监测盲点,缺少主动预警和事件分析机制。信息孤岛:IT资源永远是多样性的;缺少统一的健康视图,不能进行事件的关联分析;业务影响:值班员不能判断事件对业务的影响;不能判断处理事件的优先级;需求变化:IT永远在持续快速变更;管理目标永远是多角度变换并存的。四、智能运维介绍系统介绍◎从新一代的IT系统管理需求出发,将IT看作为业务服务的整体框架,基于ITIL的服务管理思想,面向业务和客户,将IT系统管理、机房动力环境监控、视频管理、流程管理、IT资产管理等多种技术手段整合于一体的IT综合服务管理平台。◎实现IT部门统一集中管理,降低故障修复时间,减少运行维护成本,提升网络运行质量,使运维更加规范化、标准化、数据化。大大提高业务的可用性、安全性、连续性。四、智能运维介绍系统体系架构四、智能运维介绍产品监测范围四、智能运维介绍系统特点◎一站式服务管理模式:全面监控服务器、应用、数据库、网络、安全、存储、虚拟机、硬件、动环、视频等,保证监控用户IT系统的全面性和完整性。◎独特的业务视图管理:对杂乱无章的系统管理对象可以以业务划分的角度进行分层展现,让运维和技术人员一目了然各系统元素的状态,确保核心业务的正常运转。◎智能化性能管理、故障处理和报警技术:对于采集众多系统元素的性能、配置参数、故障数据等进行大数据分析,导入智能处理规则和知识库,达到自动化处理、报警、展现关键、易懂的信息,一旦系统内出现故障,能及时发现、快速处理,保证系统持续运行。◎全面支持集中部署和分布式部署两种结构:基于安全可控的Linux操作系统,云计算架构,集中部署和分布式部署架构,数据采集器可动态实时增加、删减,可实时扩大监测范围和数量,可达到全网百万台IP设备的监测。◎软、硬件一体化设备:简单经济、实用的IT智能运维管理设备,支持“即插即用”,安装简单方便,迅速接入IT环境中,减少IT相关人员部署系统的时间,提高运维效率,可以大大降低综合采购成本。四、智能运维介绍部署方式--集中部署四、智能运维介绍部署方式--分布部署1234现况及分析云守护介绍云监管介绍智能运维介绍信息安全服务介绍5五、信息安全服务介绍策略五、信息安全服务介绍PDMR模型五、信息安全服务介绍SSE安全工程模型五、信息安全服务介绍信息安全咨询服务五、信息安全服务介绍信息安全风险评估服务五、信息安全服务介绍信息安全加固服务五、信息安全服务介绍信息安全巡检服务五、信息安全服务介绍信息安全应急响应服务五、信息安全服务介绍谢谢!•1、不是井里没有水,而是你挖的不够深。不是成功来得慢,而是你努力的不够多。•2、孤单一人的时间使自己变得优秀,给来的人一个惊喜,也给自己一个好的交代。•3、命运给你一个比别人低的起点是想告诉你,让你用你的一生去奋斗出一个绝地反击的故事,所以有什么理由不努力!•4、心中没有过分的贪求,自然苦就少。口里不说多余的话,自然祸就少。腹内的食物能减少,自然病就少。思绪中没有过分欲,自然忧就少。大悲是无泪的,同样大悟无言。缘来尽量要惜,缘尽就放。人生本来就空,对人家笑笑,对自己笑笑,笑着看天下,看日出日落,花谢花开,岂不自在,哪里来的尘埃!•5、心情就像衣服,脏了就拿去洗洗,晒晒,阳光自然就会蔓延开来。阳光那么好,何必自寻烦恼,过好每一个当下,一万个美丽的未来抵不过一个温暖的现在。•6、无论你正遭遇着什么,你都要从落魄中站起来重振旗鼓,要继续保持热忱,要继续保持微笑,就像从未受伤过一样。•7、生命的美丽,永远展现在她的进取之中;就像大树的美丽,是展现在它负势向上高耸入云的蓬勃生机中;像雄鹰的美丽,是展现在它搏风击雨如苍天之魂的翱翔中;像江河的美丽,是展现在它波涛汹涌一泻千里的奔流中。•8、有些事,不可避免地发生,阴晴圆缺皆有规律,我们只能坦然地接受;有些事,只要你愿意努力,矢志不渝地付出,就能慢慢改变它的轨迹。•9、与其埋怨世界,不如改变自己。管好自己的心,做好自己的事,比什么都强。人生无完美,曲折亦风景。别把失去看得过重,放弃是另一种拥有;不要经常艳羡他人,人做到了,心悟到了,相信属于你的风景就在下一个拐弯处。•10、有些事想开了,你就会明白,在世上,你就是你,你痛痛你自己,你累累你自己,就算有人同情你,那又怎样,最后收拾残局的还是要靠你自己。•11、人生的某些障碍,你是逃不掉的。与其费尽周折绕过去,不如勇敢地攀登,或许这会铸就你人生的高点。•12、有些压力总是得自己扛过去,说出来就成了充满负能量的抱怨。寻求安慰也无济于事,还徒增了别人的烦恼。•13、认识到我们的所见所闻都是假象,认