• 盛邦安全
    公司新聞
    讓網絡空間更有序

    聯系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當前位置: 首頁 > 關于我們 > 公司動態(tài) > 公司新聞
    盛邦安全助力南昌大學打造數據資產安全治理平臺

    发布日期:2019/03/11文章來源:盛邦安全

     

    客戶需求:

     

    南昌大學是國家“雙一流”計劃世界一流學科建設高校,是江西省唯一的國家“211工程”重點建設高校,是教育部與江西省部省合建高校,是江西省高水平大學整體建設高校。隨著南昌大學校園信息化的不斷推進與發(fā)展,各部門院系辦公、教務系統等網站群的建設成為宣傳、教學、辦公、學習、生活不可缺少重要組成部分。南昌大學信息中心作為整個校園所有網站群及業(yè)務系統的運行維護部門,面對日益增多的Web資產及業(yè)務系統,在安全運行和維護方面存在許多新的問題和挑戰(zhàn)。

    • 需要準確梳理現有網絡中的Web資產數量,建立清晰的Web資產臺賬;

    • 需要有效的手段清楚掌握僵尸和退運站點,并且能將其及時下線;

    • 目前Web資產的申請、審核、查詢等工作主要依靠紙質流程和人工審核,需要有效手段提升工作效率;

    • 需要建立對業(yè)務系統的上線安全檢查機制;提前發(fā)現問題資產,規(guī)避安全風險;

    • 清查未知Web資產以及私搭濫建現象,改善管理松散的現狀;

    • 需要加強風險發(fā)現能力,對于Web系統進行包括篡改、暗鏈、后門、漏洞等風險的7*24小時實時監(jiān)測;

    • 需要對現有的問題和不合規(guī)的Web資產進行快速有效阻斷,建立有效、統一的防護機制和應急預案流程;

    • 需要將多組流量進行匯聚,從而保證學校出口流量的完整性分析。

     

    解決方案:

    在多個核心設備上通過端口鏡像,將所有流量統一鏡像到新部署的RayTAP設備上完成所有流量的匯聚,并將流量復制給Web資產治理平臺及其它需要鏡像流量的旁路設備,保證檢測流量的完整性分析

     

    通過Web應用安全治理平臺網站自學習引擎,對匯聚后的鏡像流量進行http/https訪問分析,自動發(fā)現網絡內對外提供訪問的網站及業(yè)務系統,準確、清晰地識別出校內Web資產;將自學習出來的Web資產進行有效治理并下發(fā)到使用單位認領完善備案信息,并配合治理平臺的備案流程實現對網站及業(yè)務系統的審核備案工作。所有對外發(fā)布系統均需要通過備案并進行安全評估后再允許對外服務。

     

    利用治理平臺的安全監(jiān)測引擎對重點網站與業(yè)務系統進行日常安全監(jiān)控、漏洞檢測、Webshell檢測等一系列的安全檢查和合規(guī)性監(jiān)測。在不影響客戶網絡拓撲的情況下,對不合規(guī)、不安全的網站進行有效及時的阻斷;在平臺內增加了旁路阻斷能力(人工阻斷即發(fā)現問題后發(fā)送微信,然后操作微信進行阻斷;自動阻斷可以直接阻斷,然后發(fā)微信告知,隨時發(fā)現問題及時響應處理)。通過分析網絡流量,可以阻斷訪問者對于不合規(guī)、不安全站點的訪問請求,進行告警并提醒修復。

     

    1.jpg

    方案優(yōu)勢:

     

    依據盛邦安全“五步法”資產安全治理理念,依托Web資產治理平臺(RayGate)實現對南昌大學Web資產的有效治理,覆蓋Web資產“梳理發(fā)現-備案審核-上線檢測-常態(tài)化監(jiān)測-問題/廢棄下線”的全生命周期的有效管控。

     

    2.jpg

    • Web資產自學習:學習所有由內到外提供服務的HTTP 域名,及時了解網絡中有哪些網站及業(yè)務系統在提供服務,自動識別疑似不合規(guī)Web系統;

    • 備案管理:明確各Web系統誰建誰管誰負責。完善備案申請、備案審核等流程并輸出備案文件以便上級檢查;

    • 安全評估:對新上線系統進行脆弱性檢測,檢測結果會在備案審核中自動體現,實時下發(fā)漏洞整改通知;

    • 日常安全監(jiān)控:可自定義時間周期對網站進行安全檢測,檢測內容包括系統漏洞檢測、Web漏洞檢測、敏感詞檢測、暗鏈檢測、篡改監(jiān)控;

    • 指紋信息識別:自動識別所有Web系統的中間件信息、操作系統、網站編碼、物理地址等信息,幫助管理人員更全面的掌握資產信息;

    • 流量分析:可統計所有Web站點的訪問量情況,幫助管理人員發(fā)現異常訪問情況,找出“僵尸網站”;

    • WebShell檢測:實時檢測過濾WebShell發(fā)起的各種攻擊命令,發(fā)現利用WebShell 發(fā)起的掛馬、文件下載、端口掃描、內容篡改等各類攻擊和非法操作;

    • 弱口令檢測:可對指定資產進行弱口令檢測,幫助管理人員找到存在弱口令的資產并盡早規(guī)避風險;

    • 應急響應:對發(fā)現的不合規(guī)或不安全的Web站點提供兩種阻斷方式,一是通過配置旁路阻斷模塊進行阻斷,二是通過與防護探針進行聯動禁止網站對外提供訪問。

     

     

    客戶收益:

     

    • 通過資產治理平臺的自學習功能,為南昌大學梳理清楚其網站和系統中的Web資產,以及其中存在的諸多安全風險和漏洞。

    • 建立規(guī)范、統一的網站及業(yè)務系統審核備案機制和流程,實現對資產全生命周期的安全管控。

    • 實現滿足等級保護等安全規(guī)范要求,進行主動式立體化防護,以及7*24小時的主動與被動式監(jiān)測、動態(tài)指紋畫像與健康巡檢,形成自動化運營。

    • 運維人員可通過微信實時接收資產安全狀況;當出現安全事件時,能在任何地方通過微信及時進行資產下線處理,減小安全事件的影響,完善應急響應處理機制。

    • 定期生成每個網站的報表和關聯性分析;讓運維人員及管理者能夠清晰了解網站當前的安全狀況及安全趨勢,為信息安全建設決策提供有力數據支持。

     

     

    通過以上部署方案,不僅提升了南昌大學Web資產安全運維管理工作的效率和質量,同時解決了學校核心設備鏡像口嚴重不足的問題,增強了鏡像流量的匯聚能力,獲得了校方領導及老師們的高度認可。

     

     

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +