政府解決方案
政府機關電子政務網站安全防護解決方案
行業痛點及需求

2017年12月全國(guó)人大常委會(huì)執法檢查組關于檢查《網絡安全法》、《關于加強網絡信息保護的決定》實施情況的報告,提請十二屆全國(guó)人大常委會(huì)第三十一次會(huì)議審議。爲了解網絡運行情況,執法檢查組委托中國(guó)信息安全測評中心對(duì)随機選取的120個關鍵信息基礎設施(60個門戶網站和60個業務系統)進(jìn)行了遠程滲透測試和漏洞掃描。

報告顯示,本次遠程測試的120個關鍵信息基礎設施中,共存在30個安全漏洞,包括高危漏洞13個,其中某省級部門互聯網監管綜合平台存在越權上傳、越權下載、越權删除文件等3個高危漏洞,嚴重威脅了系統及服務器安全,也存在嚴重的用戶信息洩露風險。遠程檢測還(hái)發(fā)現,多個設區的市政府門戶網站存在頁面(miàn)被(bèi)篡改風險。


公安部82号令第七條明文規定,聯網服務提供者和聯網使用單位應當落實以下互聯網安全保護技術措施:

1. 防範計算機病毒、網絡入侵和攻擊破壞等危害網絡安全事(shì)項或者行爲的技術措施;

2. 重要數據庫和系統主要設備的冗災備份措施;

3. 記錄并留存用戶登錄和退出時間、主叫(jiào)号碼、賬号、互聯網地址或域名、系統維護日志的技術措施;

4. 法律、法規和規章規定應當落實的其他安全保護技術措施。

根據IDC的統計當前網絡上75%的攻擊是針對(duì)Web應用的。Web應用的日益增多,Web濫用、病毒泛濫和黑客攻擊等安全問題頻頻發(fā)生,導緻Web應用被(bèi)篡改、數據被(bèi)竊取或丢失。

政府機關單位面(miàn)臨的Web安全攻擊主要有以下幾種(zhǒng):

1. SQL注入;

3. 跨站XSS;

3. 目錄遍曆;

4. 網頁篡改;

5. 敏感數據洩露。

我們的方案


傳統的網絡邊界防護産品,防火牆、IPS隻針對(duì)IP、端口服務和單次的流量分析,無法跟蹤用戶活動和完整的會(huì)話流量,一般的WAF基于特征庫防護,容易被(bèi)繞過(guò),刷庫行爲屢見不鮮。

帕拉迪下一代WEB應用防火牆(簡稱NGWAF)是杭州棧道網絡科技有限公司自行研制開(kāi)發(fā)的新一代數據防護系統。NGWAF通過(guò)對(duì)WEB應用和内容訪問能(néng)夠精确識别,具備完整安全防護能(néng)力、分析和識别。實時監視記錄運行狀态,多種(zhǒng)訪問WEB業務的行爲,實時發(fā)現對(duì)業務異常訪問情況,并進(jìn)行及時的阻斷。 通過(guò)獨有的Web應用網頁的自動學(xué)習功能(néng)也就是白名單建模,爲客戶業務系統量身定做,隻有符合白名單的訪問流量才能(néng)被(bèi)放行學(xué)習并了解客戶的業務,細粒度到參數内容的建模,有效減少誤報問題和徹底解決解決漏報,構建絕對(duì)的業務安全體系。

NGWAF基于成(chéng)熟的技術,采用模塊化設計和高效數據處理理念。能(néng)滿足各種(zhǒng)大流量、高并發(fā)WEB業務系統的需求,支持串聯和旁路部署,支持100%的阻斷,高性能(néng)、低延遲,發(fā)生故障後(hòu)可以自動觸發(fā)Bypsss。而反向(xiàng)代理模式部署不需要改變網絡拓撲支持100%的阻斷,并且能(néng)夠支持集群環境下實現負載均衡,可以适應各種(zhǒng)網絡環境。


部署方式

客戶收益
網站訪問控制

針對(duì)某些Web網站的部分路徑隻允許某些IP訪問,某些路徑不受訪問IP限制的用戶場景,NGWAF通過(guò)顯式配置隻允許指定的主機名訪問,從安全策略配置層面(miàn)避免了這(zhè)一隐患引發(fā)的權限濫用,訪問控制更加嚴格。

網頁篡改在線防護

實時過(guò)濾HTTP請求中混雜的網頁篡改攻擊流量(如SQL注入、XSS等)。事(shì)後(hòu),自動監控網站所有需保護頁面(miàn)的完整性,檢測到網頁被(bèi)篡改,及時阻斷,對(duì)外仍顯示篡改前的正常頁面(miàn),用戶可正常訪問網站。

網頁挂馬在線防護

當用戶請求訪問某一個頁面(miàn)時,帕拉迪NGWAF會(huì)對(duì)服務器側響應的網頁内容進(jìn)行在線檢測,判斷是否被(bèi)植入惡意代碼,并對(duì)惡意代碼進(jìn)行自動過(guò)濾,還(hái)可以防護敏感信息洩漏等各種(zhǒng)針對(duì)WEB應用發(fā)起(qǐ)的攻擊訪問。

法律責任規避

滿足合規性要求。

經(jīng)典案例
  • 武漢地稅
  • 晉城财政
  • 四川農信
  • 陝西地稅
  • 深圳統計局
  • 人力社保保障部
  • 鄭州市審計局
  • 雲南交通運輸廳
  • 廈門海關
  • 廣州市海事(shì)局
Copyright © 2019 All Rights Reserved Designed
杭州棧道網絡科技有限公司