乾冠:移动管理平台实现快速响应

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yutianweixiuwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着政府信息化建设,蠕虫(Worn)分布式拒绝服务攻击(DDoS)和垃圾邮件(Spam)已经成为当今网络安全领域面临的三大威胁井在世界各国引起了高度的重视。其中分布式拒绝服务攻击(DDoS)以容易实施、难以防范、难以追踪等特点成为当前最常见的网络攻击技术,极大地影响了网络和业务主机系统提供有效的服务。
  当前存在的问题主要有两方面:一是当网站出现故障或者安全隐患时,运维人员往往很难在第一时间发现问题并做出应急处理,严重地影响了网站的可用性与品牌形象权威性。二是传统的网络运维没有规范化、体系化,导致难以有效管控安全事件处理进度。
  2015 年,CNCERT(国家互联网应急中心)通报了涉及政府机构和重要信息系统部门的事件型漏洞近 2.4 万起,约是 2014 年的 2.6 倍,网络安全威胁继续保持快速增长态势。
  2014年第一届世界互联网大会和2015年第二届世界互联网大会之后,2016年中国举办第三届世界互联网大会和G20峰会,中国正在成为国际黑客关注的目标,尤其是中国政府网站将成为国际黑客攻击的重点目标。
  因此,为确保中国政府网站的安全、高效、可持续运作,网站安全保障工作成为各级地方政府的重要任务之一。
  浙江乾冠信息安全研究院CNCERT(国家互联网应急中心)通报了涉及政府机构和重要信息系统部门的网站进行了摸底排查,目前发现不少网站存在安全隐患,发现高危漏洞5个,中危和低危漏洞16个,网站故障率为20%。由此看来,一些政府单位的相关网站安全性面临较大威胁,如何彻底排查、修复网站的安全问题,已成为现如今做好网络安全维护工作最重要的部分,建立一套长效的网络安全保证体系是当务之急。
  为此乾冠提出部署网络安全应急移动管理平台体系的解决方案。该安全保障体系主要由网站监测平台、网站预警平台、移动应急指挥三部分构成。实现“监测、预警、服务”安全闭环式管理。
  第一步,建立网站远程监测平台。网站监测平台是一套软硬件一体化监测平台,已广泛用于云平台、网站和金融机构,以云计算和数据集中化技术为依托,采用远程监测方式对网站提供7×24小时实施安全监测服务。
  第二步,建立网站安全预警平台。网站安全预警平台是针对网站的漏洞、可用性、篡改、挂马、暗链、坏链、DNS劫持、敏感字等进行实时监测和预警,在发生安全事件时,第一时间获悉,并依据应急预案及时作出应对策略,最大限度减少网络安全事件带来的损失。
  第三步,部署移动应急处置平台。当出现一个安全事件后,为了及时和统一处理,以及跟踪处理进度,可以由网站监测预警平台或者由手机App安全软件生成运维工单,每一个需要处理的故障告警均以运维工单的形式流转,既方便统一指挥和跟踪处理情况,也便于日后的统一总结分析。
  每一个检测到的告警,都会触发对应的流程。监测中心严格执行自己独有的一套处理流程,并进行精确管理:包括监测告警处理流程、应急相应处理流程、监测状态报告流程。
  监测中心检测到对应安全事件,根据安全事件级别对应不同的响应。对于重大安全事件,给予第一时间响应和应急处理。根据事先制定好的应急响应流程和预案,先人工分析和确认安全事件等级和类别,再调度对应的应急响应和处理小组赶赴现场进行应急处理。
其他文献
2015年2月,一个全球性的黑客组织从30个国家的100多家银行窃取了10亿美元;5月底携程网遭攻击导致网站全面瘫痪,携程网称这是内部操作失误所致;7月,研究人员成功地通过互联网攻入并控制一辆汽车,导致一系列类似的漏洞曝光,引发消费者对物联网产品的担忧……2015年信息安全形势依旧严峻,互联网的推广应用,特别是物联网的应用,带来了新的安全挑战。  普华永道最新发布的全球信息安全状况调查(简称调查)
机器与人聊天已经不再算是新闻了,在2014年7月14日举办的2014微软研究院技术峰会上,微软负责技术与研究的执行副总裁沈向洋演示了名为Project Adam的人工智能研究项目。  将人与狗区分开来对Adam已经不具挑战性了,Adam的能耐是逐一准确地辨别出3只参与演示的狗的品种,从而展示了微软在人工智能领域取得的新进展。  微软对人工智能的关注,源自盖茨对人工智能的情有独钟。据媒体报道,200
下一代CDN(内容交付网络)所涵盖的内容已经远远超出了1998年Akamai提出CDN概念时的范畴,Akamai也因此将自身定义为全球内容交付、应用优化和云安全服务供应商。7月8日,在北京举办的Akamai技术日期间,Akamai亚太区媒体服务技术总监李昇接受了本报记者的专访,就当前CDN发展的最新趋势进行了分析。  CDN到了4.0阶段  李昇认为,经过十几年的发展,CDN已经到了4.0阶段。A
本报讯 5月28日,以“‘互联网 制造业’——工业软件的主战场”为主题的 “2015第六届中国工业软件发展高层论坛”在北京举办。会上,工业软件联盟常务副秘书长杜京哲发布了《中国工业软件产品大全》2014版,该大全共收录产品研发类、生产管理类、生产控制类、协同平台类、嵌入式类五个类别的工业软件产品4687款,按其应用领域分为制造业3305款,电力、燃气与水的生产和供应业664款,采矿业287款,建筑
《数据中心服务能力成熟度评价要求》为招商银行带来的价值,除了组织绩效、风险管控以及事件和事故的数量逐年下降等,更重要的是,它为数据中心的未来明确了方向。  “招商银行数据中心目前采用两地两中心模式,在深圳和上海有两个数据中心,互为备份,同为生产中心,异地切换能力强,实现了流程电子化。”近日,在由招商银行股份有限公司、中国信息安全认证中心在京联合主办的《数据中心服务能力成熟度评价要求》行标发布会上,
中国优秀软件产品  软件名称:天健电子病历信息系统软件 V3.0 申报单位:北京天健源达科技有限公司  ----------------------------------------------  本系统通过电子化方式记录患者就诊的信息,以其提供的服务远超越纸张病历,满足了医疗、法律和管理需求。系统内容涵盖了:首页、病程记录、检查检验结果、医嘱等,涉及病人信息的采集、存储、传输、质量控制、统计和
能够实现资源的合理配置,能够充分满足集团各层级单位的不同需求,能够大幅降低系统的运维难度……随着云计算的发展,大型集团企业对私有云带来的价值充满期待。然而,在很长一段时间内,由于一直没有找到适当的应用场景,私有云对于集团企业来说可谓可望而不可及。  作为已经为近千家集团企业和政府提供产品和服务的管理软件与服务提供商,北京慧点科技有限公司(简称慧点科技)推出基于私有云的慧点科技协同云平台,,为集团企
12月14日在北京举行的2016戴尔科技峰会吸引了人们的目光。这是戴尔在全球完成对EMC的收购后,戴尔“大家庭”首次亮相。在大会展示区的中心位置,戴尔“大家庭”中的两位重要成员VMware和Pivotal的展位人流如织。为什么不见EMC的醒目标志?  对于戴尔收购EMC这一全球科技界最大金额的收购案,整个业界都投以关注的目光,尤其是两家公司合并后的走向更成为猜测的重点。截至目前,在除中国以外的全球
1.贵州率先探路大数据发展立法  1月15日召开的贵州省第十二届人大常委会第二十次会议,高票通过了《贵州省大数据发展应用促进条例》。《条例》紧扣贵州省大数据应用的现实需求和发展趋势,对数据采集、数据共享开发、数据安全等基本问题做出了宣示性、原则性规定,以立法引领和推动大数据产业发展。《条例》的出台不仅是贵州作为大数据综合试验区迈出的坚实一步,对大数据的健康发展具有很大的促进作用。  2.“阿尔法狗
博科提出了一个简洁有力的新理念——“新IP”,它与IDC提出的“第三平台”相对应。用户从第二平台迈向第三平台,传统的网络已经不能满足需求。因此,博科提出了“新IP”的愿景,其核心是开放、开源。  贵阳,中国的大数据热点城市。5月26日,因为2015贵阳国际大数据产业博览会暨全球大数据时代贵阳峰会的召开,国内外诸多知名企业汇集于此。与当地一家云服务商贵州高新翼云科技有限公司(以下简称翼云)早有合作的