具體拓撲如下:

2
驗收現(xiàn)場效果顯著,安全平臺獲一致好評

通過監(jiān)控預警與態(tài)勢感知平臺的搭建以及WAF、防火墻等一系列安全產品的部署,為該部委建立了一套可實現(xiàn)風險控制、攻擊防御、威脅預警、態(tài)勢感知的統(tǒng)一監(jiān)管系統(tǒng)。在驗收現(xiàn)場也回答了各位專家領導的問題,實施效果也得到了大家的一致認可。

整個項目的實施基本實現(xiàn)了以下建設目標。
3

通過可視化的展示界面,直觀的對于網(wǎng)站及業(yè)務系統(tǒng)的安全情況進行查看,從而制定相應策略。

1.可視化展示區(qū)效果:

4

2.安全監(jiān)控結果展現(xiàn)效果:(包含可用性、掛馬、釣魚、篡改、暗鏈、敏感詞、后門監(jiān)測)

3.網(wǎng)站及業(yè)務系統(tǒng)漏洞檢查效果:(包含Web漏洞、數(shù)據(jù)庫漏洞、中間件漏洞、系統(tǒng)漏洞檢測)

項目點評

1)本次項目是針對大部委在網(wǎng)絡安全新形勢下的一次探索,將監(jiān)控-防護-應急處置有效整合,形成自動防御平臺;

2)內網(wǎng)安全與互聯(lián)網(wǎng)安全不同,通過技術手段以及安全級別劃分,有效進行整合,兼顧不同維度的安全風險,從而提供有效預防和處理,比如與內網(wǎng)CA系統(tǒng)結合,進行安全設備整合認證的方式,是一種非常有益的探索。

3)針對用戶級別,定義不同級別的安全管理視角與報告,多樣式的展示效果提高決策效率。

 

分享到

xiesc

相關推薦