您好,欢迎访问三七文档
当前位置:首页 > 建筑/环境 > 电气安装工程 > 网站安全监控服务方案
天融信网站安全监测服务运营中心网站安全现状相关统计表明,全国范围内,平均每1分钟就有将近50个网站遭受黑客攻击,网站管理员或各级企事业单位信息主管部门目前最棘手的就是网站的安全性问题。CNCERT2010年的统计报表来看,针对行业的这种趋势愈来愈明显,从目前全世界范围内,web安全已经成为互联网信息安全整体中最重要的问题之一。而我国网站安全统一监控平台目前的网站整体安全性在全世界范围内与发达国家相比还存在差距,从近几年的权威统计报告来看,我国已经成为遭受攻击的重灾区,尤其是木马危害造成僵尸主机数量逐年上升,已经发展成世界最大规模的僵尸网络,在众多安全问题中,以下几个方面尤其应引起足够的重视:网站上出现恶意的非法信息网站遭受大量的挂马攻击网站的漏洞百出,遭受恶意篡改缺少集中监控措施,网站安全水平参差不齐网站安全监测服务运营中心介绍天融信网站安全监测平台,是天融信公司长期针对网站安全的研究成果,结合最新的网站远程攻击检测技术,将传统的网站渗透测试工具结合集中监控及管理的方法而研究出来专业性网站应用安全监测平台。网站安全监控服务2成都天融信网络安全技术有限公司通过7X24小时的日常安全监控、事件分析、安全预警、事件处理以及应急响应,为用户的信息系统提供全天候的安全保障。更提供可远程访问的安全状态展示平台,便于用户随时查询自身系统的安全状况,掌控自身系统的安全风险。网站安全监测平台结合了先进的运营技术平台、经验丰富的安全运营团队、成熟的服务管理体系,并依托国家监管机构的权威分析数据,为用户提供高品质的网站安全运营服务。网站安全运营服务内容天融信网站安全监测服务运营中心为用户提供以下服务:服务类别服务内容网站可用性监测对各个网站的首页面进行7x24小时监控,当网站系统发生网络故障、系统故障而导致首页访问异常时,向网站负责人或上级主管部门进行预警,把故障损失降至最低。网页篡改监测实时监测各个网站的页面内容,当发生页面恶意篡改事件时,及时向网站负责人或上级主管部门进行预警,使用户能够迅速恢复页面,降低页面篡改事件给部门带来的法律风险和声誉损失。敏感内容监测监测各个网站页面中是否存在反动、色情等非法信息,一旦发现敏感信息及时向网站管理人员进行预警,提醒客户及时删除敏感信息。网站挂马监测对各个网站进行7x24小时监控,发现网站系统中被恶意植入的木马程序,并向网站管理员进行预警。网页漏洞监测网页的安全漏洞是网站被攻击的根源,通过远程的网站应用层漏洞扫描,由安全专家定期对网站进行结构分析、漏洞分析每月定期向网站管理提供网站的漏洞报告,以及修补建议。网站安全监控服务3成都天融信网络安全技术有限公司网站安全分析报表每月向省和网站管理员提供安全分析报表,对网站的整体安全状况进行定期的分析与总结,统计发生的安全事件、网络流量的使用情况、端口与服务的使用情况、攻击源地址排名、遭到攻击的目标地址排名等,帮助用户掌握自身网络的安全状况及变化趋势,及时发现安全隐患并提出整改建议,为信息安全工作提供数据参考。安全通告服务为各个网站管理员提供最新的安全咨询、分析最新的安全知识,及时了解信息安全方面的最新动态。应急响应服务网站遭受攻击,无法自行处理时,天融信网站安全监测中心服务团队可提供快速的救援,在最短的时间内恢复网站,确保客户损失最小化。网站访问日志存储对收集到的网站访问原始日志信息及报警数据进行存储,可用于事后的分析、审计与取证安全设备租赁提供安全设备的租赁服务,为防攻击、防篡改、防病毒等安全防护技工了技术保障。网站安全评估由天融信专业安全人员对网站服务器的安全配置、安全策略等定期进行检查,在得到授权的情况下对网站进行渗透测试,并为客户提出整改建议。网站安全加固由专业安全人员根据网站安全评估、网站安全测试的结果,提出针对系统、应用和数据库的安全优化加固建议,并配合网站开发商进行全面的优化加固。网站安全建设管理体系咨询由天融信安全专家对网站整体架构,以符合等级保护、40号文等合规性规定为出发点从威胁因素及其发生可能、脆弱性及其严重程度、控制措施及其有效性等几个方面进行风险识别、风险分析,并给出风险应对计划,作为后续制定安全策略、规划建议的参考。网站安全运营服务流程天融信网站安全监测运营服务针对安全事件监控、分析、预警、响应与处理的全过程,为用户提供切实可行的服务解决方案事件监控阶段监测平台通过实时监控发现用户信息系统中存在的安全事件。事件分析阶段对发现的安全事件进行分析,明确事件发生的原因、过程、影响等。事件预警与响应阶段当发生重要安全事件时,网站安全监测运营中心向用户发出预警信息,通报事件信息、提供解决方案。应急处理阶段天融信安全服务团队帮助用户对安全事件进行现场分析与处理,降低安全事件对用户造成的影响。网站安全监控服务4成都天融信网络安全技术有限公司网站监测接入方式网站安全监测服务通过数据采集子系统实现客户WEB网站的接入。通过在接入网站监控对象中安装代理软件,由监控代理软件将相关日志信息发送至网站安全监测核心平台。如下图所示:网站安全运营服务价值提高安全运维水平,降低安全风险采用最新的安全策略,及时发现和解决安全问题得到专业的安全趋势分析与建议,做到安全工作有的放矢人尽其能,物尽其用,提升投资价值,降低投资风险对日志信息进行存储和备份,使安全事件有据可查获得有针对性的各类安全分析报告,把握安全形式、防患于未然!网站安全监控服务5成都天融信网络安全技术有限公司公司服务资质安全服务一级省级安全应急服务支撑单位国家信息安全测评信息安全服务资质(安全开发类一级)国家信息安全测评信息安全服务资质(安全工程类二级)计算机信息系统集成企业三级涉及国家秘密的计算机信息系统集成证书业务受理与咨询成都天融信网站安全监测服务运营中心网址:(028)85158896,(028)85925029Fax:(028)85925007
本文标题:网站安全监控服务方案
链接地址:https://www.777doc.com/doc-3439657 .html