有效抵御網(wǎng)站威脅 網(wǎng)神安全解決方案詳解
隨著國民經(jīng)濟(jì)和社會信息化發(fā)展,特別是電子政務(wù)的深入推進(jìn),讓許多企事業(yè)單位充分認(rèn)識到保護(hù)信息安全和網(wǎng)站安全的重要性。尤其是2015年9月由公安部、中央網(wǎng)信辦、工業(yè)和信息化部聯(lián)合發(fā)布了“公信安2562號文件”。其文件內(nèi)容主要是“黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項整治行動方案”。由于網(wǎng)站安全問題常年困擾著我國政府企事業(yè)單位。網(wǎng)神信息技術(shù)(北京)股份有限公司從常年配合公安部的網(wǎng)站安全檢查中總結(jié)出幾點網(wǎng)站安全突出問題:
1、網(wǎng)站責(zé)任不落實、重應(yīng)用、輕安全,防護(hù)措施缺失,安全漏洞和隱患突出
2、網(wǎng)站眾多、規(guī)模小且分散,網(wǎng)站管理和防護(hù)能力差
3、應(yīng)急保障措施缺失,網(wǎng)站安全監(jiān)測能力和應(yīng)急處理能力不強(qiáng)
4、頻繁遭攻擊和篡改,嚴(yán)重?fù)p害了形象,危及國家安全和社會穩(wěn)定
針對以上的安全問題,網(wǎng)神推出以“物理集中 or 邏輯集中”的解決方案滿足網(wǎng)站安全的需求。
“物理集中”依托傳統(tǒng)安全產(chǎn)品形成解決方案,把分散的網(wǎng)站集中在一個物理區(qū)域內(nèi)(中心機(jī)房),以傳統(tǒng)安全產(chǎn)品“抗拒絕服務(wù)系統(tǒng)、Web應(yīng)用防火墻、漏洞掃描、網(wǎng)站監(jiān)測、網(wǎng)頁防篡改”產(chǎn)品組成解決方案,部署方案如下:
“邏輯集中”則基于云安全防護(hù)平臺,把分散的網(wǎng)站通過智能DNS調(diào)度方法邏輯集中在云安全防護(hù)平臺下進(jìn)行統(tǒng)一防護(hù)。遵循三個統(tǒng)一原則“統(tǒng)一入口、統(tǒng)一防護(hù)、統(tǒng)一管理”,實現(xiàn)云安全平臺對網(wǎng)站進(jìn)行統(tǒng)一防護(hù)。即使網(wǎng)站分散在全國各地,網(wǎng)站安全問題也可以統(tǒng)一解決。部署方案如下:
我們認(rèn)為未來的政府企事業(yè)網(wǎng)站安全建設(shè)是以“集中”為中心思想進(jìn)行統(tǒng)一安全建設(shè)。不管是“物理集中”還是“邏輯集中”,兩種解決方案都可以把分散的網(wǎng)站形成網(wǎng)站群,為整體的網(wǎng)站群提供Web安全整體解決方案。
網(wǎng)神信息技術(shù)(北京)股份有限公司配合“公信安2562號文件”的要求,為客戶提供雙選擇的解決方案。貫徹執(zhí)行將分散的網(wǎng)站歸并為“統(tǒng)一管理、統(tǒng)一防護(hù)、統(tǒng)一監(jiān)測”的綜合網(wǎng)站群,從根本解決網(wǎng)站“有人建、沒人管,有人用、沒人防”以及被動防護(hù)、屢遭攻擊篡改等網(wǎng)站安全問題。