版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
聯(lián)網(wǎng)應(yīng)用系統(tǒng),設(shè)備和安全措施,明確相關(guān)責(zé)任人,梳理網(wǎng)絡(luò)結(jié)構(gòu),重要的或需要重點保護(hù)的信息系統(tǒng)、應(yīng)用系統(tǒng)與各服務(wù)器點下屬單位的網(wǎng)絡(luò)安全狀況進(jìn)行安全風(fēng)險評估2.1第一道防線--互聯(lián)網(wǎng)邊界及二級單位防護(hù)技戰(zhàn)法2.1.1安全感知防御、檢測及響應(yīng)脅造成的“停擺時間”以及其他潛在的損失。2.1.2安全可視及治理l全網(wǎng)安全可視聯(lián)分析技術(shù),對全網(wǎng)的流量實現(xiàn)全網(wǎng)應(yīng)用可視化,l動態(tài)感知采用大數(shù)據(jù)、人工智能技術(shù)安全,建立了安全提供云端的威脅感知能力。通過對邊界網(wǎng)絡(luò)流界威脅。通過潛伏威脅探針、安全邊界設(shè)備、面的文件、數(shù)據(jù)與通信進(jìn)行安全監(jiān)控,利用大2.1.3互聯(lián)網(wǎng)及二級單位的區(qū)域隔離在廣域網(wǎng)接入?yún)^(qū)邊界透明模式部署入侵防御系辦公網(wǎng)區(qū)應(yīng)部署終端檢測和響應(yīng)/惡意代碼防護(hù)軟件,開啟病毒防護(hù)功能、文機處旁路模式部署全流量探針,對流量進(jìn)行監(jiān)測并在運維管理區(qū),部署堡壘機、日志審計、漏洞2.1.3.1互聯(lián)網(wǎng)出口處安全加固在攻防演練期間,出口處防火墻通過對各類用戶權(quán)限進(jìn)行精確的訪問控制。通過對終端用戶、分支機構(gòu)不對能夠通過互聯(lián)網(wǎng)訪問內(nèi)網(wǎng)的網(wǎng)絡(luò)對象IP地址進(jìn)IP地址段進(jìn)行細(xì)化,盡量落實到個人靜態(tài)IP。對所有通過聯(lián)網(wǎng)接入的用戶IP或IP地址段開啟全面攻防演練期間,通過互聯(lián)網(wǎng)訪問的用戶需要對上網(wǎng)用戶進(jìn)行篩選放通合法用戶阻斷非法用戶,同時對于非法url網(wǎng)站、風(fēng)險應(yīng)用做出有效管控。根據(jù)企業(yè)實際情況選擇合適流控造)從而保護(hù)網(wǎng)站免受網(wǎng)站篡改、網(wǎng)頁掛馬、隱私2.2第二道防線-數(shù)據(jù)中心防護(hù)技戰(zhàn)法2.2.1邊界防御層面效性和特征庫的及時更新。針對目標(biāo)系統(tǒng),通過在機之間透明部署一臺下一代防火墻,實現(xiàn)目標(biāo)系統(tǒng)精細(xì)化的訪問控制、應(yīng)用限制、帶寬保證等管應(yīng)用性能管理系統(tǒng)進(jìn)行實時關(guān)注,應(yīng)用出現(xiàn)異量都經(jīng)過防火墻,通過防火墻對服務(wù)器區(qū)和運區(qū)的流量數(shù)據(jù)進(jìn)行嚴(yán)格管控,對訪問服務(wù)器區(qū)內(nèi)目構(gòu)的不同訪問需求,可以進(jìn)行精確的訪問控制。通專線接入及直連接入分支通過廣域網(wǎng)接入?yún)^(qū)的路由器-下一代防火墻-上網(wǎng)行為管理-核心交換機-服務(wù)器區(qū)的路徑進(jìn)行訪問,因此通過完善下一代防火墻防護(hù)策2.2.2端點防御層面僵尸網(wǎng)絡(luò)的攻擊,則根據(jù)僵尸網(wǎng)絡(luò)的活躍行為,快2.3第三道防線-目標(biāo)系統(tǒng)防護(hù)技戰(zhàn)法2.3.1網(wǎng)絡(luò)層面在網(wǎng)絡(luò)層面為了防止來自服務(wù)器群的橫向攻擊性的防護(hù),通過部署在目標(biāo)系統(tǒng)邊界的下一代防火三是數(shù)據(jù)傳輸?shù)陌踩?;四是?quán)限訪問安全;五對接入的可信用戶進(jìn)行強管控認(rèn)證仍會存在訪l事前,快速的進(jìn)行風(fēng)險掃描,幫助用戶快速定位安全風(fēng)險并智能更新防護(hù)策l事中,有效防止了引起網(wǎng)頁篡改問題、網(wǎng)頁掛馬問題、敏感信息泄漏問題、l事后,對服務(wù)器外發(fā)內(nèi)容進(jìn)行安全檢測,防止攻擊繞過安全防護(hù)體系、數(shù)據(jù)的處理機制:本地防護(hù)與整體網(wǎng)絡(luò)聯(lián)動、云端護(hù)策略,實時調(diào)優(yōu)策略;深度解析內(nèi)網(wǎng)未知行保障設(shè)備穩(wěn)定健康運行;云端工單跟蹤,專家網(wǎng)安全日志、黑客行為建模,精準(zhǔn)預(yù)測、定位在業(yè)務(wù)系統(tǒng)交換機與匯聚交換機之間部署下一到的可信用戶IP、端口號、責(zé)任人等信息,在下一代防火墻的訪問控制2.3.2應(yīng)用層面云查引擎、行為分析等技術(shù),使達(dá)到高檢出率業(yè)務(wù)鏈視角的端到端的整體動態(tài)防護(hù)的思路;二以效檢測已知威脅;三是沒有智能化的大數(shù)據(jù)分析能在保留傳統(tǒng)安全建設(shè)的能力基礎(chǔ)上,將基于“業(yè)務(wù)驅(qū)動安全”的理念,采用全網(wǎng)安全可視、動態(tài)感知、閉環(huán)聯(lián)動、軟件定義安在在業(yè)務(wù)系統(tǒng)交換機旁路部署潛伏威脅探針,進(jìn)行采集和初步分析,并實時同步到安全態(tài)勢感知平2.3.3主機層面該類漏洞通過緩沖區(qū)溢出、惡意蠕蟲、病毒等針對系統(tǒng)的服務(wù)器主機系統(tǒng)訪問控制策略需加固內(nèi)容包括但不限于:限制默認(rèn)帳戶的訪問戶的默認(rèn)口令,刪除操作系統(tǒng)和數(shù)據(jù)庫中過帳戶;根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管所需的最小權(quán)限;啟用訪問控制功能,依據(jù)安查殺和漏洞補丁、實時文件監(jiān)控功能,限制2.4攻防演練-檢測與響應(yīng)技戰(zhàn)法2.4.1預(yù)警分析若同一來源IP地址觸發(fā)多條告警,若觸若告警事件為服務(wù)認(rèn)證錯誤,且錯誤次數(shù)較多,認(rèn)址為同一IP地址,則判斷為暴力破解事
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年人工智能工程師考試試題及答案
- 人才測評題庫及答案大全
- 施工現(xiàn)場物料管理流程再造
- 安全員A證考試考前沖刺模擬題庫【考點梳理】附答案詳解
- 2025年早教常識題庫及答案大全(可下載)
- 押題寶典安全員A證考試模考模擬試題及答案詳解(有一套)
- 現(xiàn)場物資使用安全培訓(xùn)方案
- 施工現(xiàn)場土壤穩(wěn)定性評估方案
- 2026年抗震設(shè)計原理與實踐
- 高中化學(xué)個性化教學(xué)資源重組與AI智能教學(xué)平臺設(shè)計研究教學(xué)研究課題報告
- 公路成本管理培訓(xùn)
- 2026湖北隨州農(nóng)商銀行科技研發(fā)中心第二批人員招聘9人筆試模擬試題及答案解析
- 2025年-輔導(dǎo)員素質(zhì)能力大賽筆試題庫及答案
- 2026屆湖北省宜昌市部分示范高中教學(xué)協(xié)作體數(shù)學(xué)高一上期末教學(xué)質(zhì)量檢測試題含解析
- 2025年風(fēng)電運維成本降低路徑報告
- 2026年《必背60題》 計算機科學(xué)與技術(shù)26屆考研復(fù)試高頻面試題包含詳細(xì)解答
- 2026年初中奧數(shù)試卷真題及答案
- 江蘇省教改課題申報書
- 2026年揚州市職業(yè)大學(xué)單招職業(yè)適應(yīng)性考試題庫及完整答案詳解1套
- 公司人力資源部2026年工作計劃
- 債務(wù)重組教學(xué)課件
評論
0/150
提交評論