具體拓撲如下:
通過監(jiān)控預警與態(tài)勢感知平臺的搭建以及WAF、防火墻等一系列安全產品的部署,為該部委建立了一套可實現(xiàn)風險控制、攻擊防御、威脅預警、態(tài)勢感知的統(tǒng)一監(jiān)管系統(tǒng)。在驗收現(xiàn)場也回答了各位專家領導的問題,實施效果也得到了大家的一致認可。
通過可視化的展示界面,直觀的對于網(wǎng)站及業(yè)務系統(tǒng)的安全情況進行查看,從而制定相應策略。
1.可視化展示區(qū)效果:
2.安全監(jiān)控結果展現(xiàn)效果:(包含可用性、掛馬、釣魚、篡改、暗鏈、敏感詞、后門監(jiān)測)
3.網(wǎng)站及業(yè)務系統(tǒng)漏洞檢查效果:(包含Web漏洞、數(shù)據(jù)庫漏洞、中間件漏洞、系統(tǒng)漏洞檢測)
項目點評
1)本次項目是針對大部委在網(wǎng)絡安全新形勢下的一次探索,將監(jiān)控-防護-應急處置有效整合,形成自動防御平臺;
2)內網(wǎng)安全與互聯(lián)網(wǎng)安全不同,通過技術手段以及安全級別劃分,有效進行整合,兼顧不同維度的安全風險,從而提供有效預防和處理,比如與內網(wǎng)CA系統(tǒng)結合,進行安全設備整合認證的方式,是一種非常有益的探索。
3)針對用戶級別,定義不同級別的安全管理視角與報告,多樣式的展示效果提高決策效率。