找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 3727|回复: 1

中创inforguard产品电信级安全增值服务解决方案

 火... [复制链接]
发表于 2011-2-25 11:49:21 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
[url=]方案概述[/url]
[url=]需求分析[/url]目前网站安全建设主要是由防火墙、入侵检测构成的两层防护体系,对来自应用层的攻击不能起到有效的保护作用。因此,IDC运营商作为web应用的运营机构,在国内IDC市场竞争日益激烈的情况下,除了提供web应用的基础设施之外,还需要推出各类安全服务,搭建一个以各类安全服务为基础的统一网站安全运维服务平台,使IDC提供的安全服务在规范化、标准化方面更加完善,这样可以在保证自身运营环境安全的前提下不断加入各种满足IDC客户安全方面需求的增值服务,同时依托完善的安全服务平台来吸引更多的新客户,这样就可以达到在提升IDC整体竞争力的同时增加运营收入。
搭建网站安全运维服务平台提高IDC在运营过程中各环节的安全性以符合国家监管部门和国家政策所规定的安全方面的要求,以便IDC可以在国家法律许可的范围内开展自身业务。
[url=]解决思路[/url]随着互联网业务的迅猛发展,电信运营商利用已有的互联网通信线路、带宽资源,建立标准化的电信专业级机房环境,为企业、政府提供服务器托管、租用以及安全相关的全方位服务将是大势所趋,这是IDC服务商的巨大市场和机遇,但同时也对服务商的网站运维管理,尤其在安全方面提出了更高的要求和挑战。根据电信行业的特点,建立统一的网站安全运维服务平台已逐步成为大规模网站运维管理的必然趋势。基于该平台,一是可以满足电信运营商和网站用户对于网站安全的要求,二是可以通过增值服务为电信运营商带来可观的经济效益。目前对于此类平台的需求主要包括四个方面:
网站监控防护能力,主要指能够防范网站篡改和SQL注入扫描等恶意攻击,确保网站内容安全和非法页面无法传播,并对网站篡改和扫描行为进行记录、现场保护和证据留存。
预警告警能力,主要指网站在受到攻击时能够实时通知相应管理人员,或者在系统出现异常之前能够做出预警提示,保证相关人员可以在第一时间全面了解网站安全状况。
提供网站运维报告,平台能够定期生成多种针对网站运行状况的数据报告,包括网站安全事件报告、网站内容维护报告、系统资源监控报告等,使用户网站在得到安全保障的同时,也能够充分感受电信运营商所提供的全面的网站运维服务。
提供安全分析报告,系统能够根据用户的要求生成安全威胁分析报告,该报告可以帮助用户识别自身网站安全方面的风险,同时也有利于电信运营商进一步挖掘网站安全服务的空间。
IDC安全增值服务平台建设方案从事前防御、事中阻断、事后恢复三个方面全方位考虑,以安全服务为核心,通过网站攻击防御服务保障来自互联网请求数据的安全;通过内容监控过滤服务保障传输的内容合法;通过内容网站防篡改服务保障被访问的文件正确;通过数据库安全审计服务保障访问的数据合法;为IDC提供全面的安全防护措施,并依托于此扩展IDC安全领域的增值服务。
[url=]方案架构[/url]

以公司InforGuard家族产品为基础,中创公司开创性的提出了IDC安全增值运营服务平台的概念,以SaaS的模式向IDC的客户提供安全增值服务。
通过该安全增值服务平台,IDC的客户不必再去了解各类安全产品的功能、特点等,只需要根据自己的实际需求,在安全增值服务平台上定制安全服务,并可以通过安全增值运维平台了解安全增值服务给自己带来的价值。
[url=]部署方案[/url]根据IDC的客户在web内容安全方面的需求,部署中创InforGuard产品家族的应用防火墙系统、网页防篡改系统、数据库审计系统和内容安全监管平台为客户构建安全增值服务平台。部署示意图如下所示:


从部署示意图可以看出,IDC安全增值服务平台通过应用防火墙、网页防篡改和数据库审计来为用户提供安全增值服务,并通过运维平台为用户提供预警报告和运维报告,让用户详细的了解自己的网站受到的攻击情况以及防护系统所起的作用,深刻体会到安全增值服务带来的价值。
同时,根据IDC客户级别和客户对web内容安全需求的不同,将IDC安全增值运维服务分为几类套餐,IDC客户依据自己的安全需求和对购买安全增值服务的接受能力来定制套餐。
回复

使用道具 举报

发表于 2011-4-25 16:45:25 | 显示全部楼层
没看到图1111
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2024-4-19 06:55 , Processed in 0.024362 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表