安恒信息助力运营商WEB应用全面安全-网络安全解决方案


    安恒信息助力运营商WEB应全面安全网络安全解决方案
      1安全背景现状

      国国家计算机网络应急技术处理协调中心统计数显示2010年季度中国互联网安全状况容乐观种网络安全事件年期相明显增加植入木马机数量幅攀升攻击者目标明确趋利化特点明显针网站采攻击手段政府类安全理相关网站攻击者采篡改网页放置恶意代码等攻击形式干扰正常业务开展(利网络钓鱼网址嫁接等金融机构网交易等站点进行网络仿)蓄意破坏政府企业形象严重导致网站迫停止服务

      Internet发展天基WEB数库架构应系统已逐渐成流广泛应企业部外部业务系统中网络高速公路断拓展电子政务电子商务种基WEB应业务模式断成熟天报道称全球电子商务发展正滑究原根源两年关网络钓鱼SQL注入木马跨站脚等攻击事件带严重果影响WEB应信心根Gartner报告目前网络中常见攻击已传统系统漏洞攻击逐渐发展演变应身弱点攻击中常见攻击技术针WEB应SQL注入跨站攻击

      中国移动通信集团公司某省公司作某省综合信息运营商某省移动仅客户提供语音业务短信业务手机银行手机证券移动传真虚拟专网呼秘书服务手机网移动QQIP电话等业务众生活息息相关行业类户广泛着时间推移户服务赖性越越强着3G推出社会推出更贴身服务


      2安全需求分析

      移动公司市场营销渠道理业务受理业务开通帐务结算营分析障申告综合查询等环节均需相应业务系统予支撑:营业系统CBOSS系统BBOSS系统终端理系统统开通系统结算系统等业务支撑系统均采BS架构设计BS架构应方面企业客户带便利方面企业面风险断增加网营业厅户通互联网查询某省移动部系统相关数订购某省移动断推出新业务通互联网直接访问运营模式某省移动部系统安全极挑战表现:

      着WEB应程序增WEB应程序带安全漏洞越越二着互联网技术发展户进行攻击黑客工具越越黑客活动越越猖獗

      3方案设计

      lISOIEC 17799

      lBS7799

      lISO13335

      lISO27001

      lGB17859—1999计算机信息系统安全保护等级划分准


      l信息安全等级保护理办法

      l互联网安全保护技术措施规范(公安部令第82号)

      lOWASP组织相关建议标准

      lGAOAIMD0033信息安全风险评估

      lISO15408(CC)

      lGBT17859

      4解决方案介绍

      采安恒明鉴WEB应弱点扫描器建设某省移动应安全扫描台

      安全扫描技术重信息安全技术防火墙入侵检测系统WEB应防火墙互相配合够效提高网络应安全性果说防火墙网络监控系统动防御手段安全扫描技术种动防范措施效避免黑客攻击行做防患未燃

      认WEB应开发员维护理员缺乏安全验安全知识WEB应开发维护程中难免存着样样安全隐患效防范安全事件发生中积极效方法:动防御WEB应进行全面综合风险评估基础实施针性安全加固时考虑业务发展持续性创新性WEB应容功等等断变化变化势必引起相应WEB应程序更新网络环境调整必建设WEB应弱点扫描台WEB应弱点扫描风险评估纳入日常工作流程定期检查WEB应身安全性网页链接性发现风险应立采取防范措施减少WEB应风险某省移动带形资产形资产损失


      



      5客户收益

      基安恒国领先WEB应弱点扫描软件帮助某省移动业务系统安全理员全面认识业务系统存应安全风险限度保证某省移动业务系统应安全性确保项业务持续性提升企业形象

      时通WEB应安全基础WEB应攻击技术(SQL注入攻击跨站攻击动化攻击)核心防御技术漏洞发现常见漏洞分析服务器攻击详解等方面技培训业务系统源代码安全性提升维护员安全意识安全防范力迈进步技术理两层面某省移动应安全保驾护航


      杭州安恒信息技术限公司简介

      杭州安恒信息技术限公司(DBAPPSecurity)简称安恒信息注册资金1800万公司核心成员美国硅谷德国加业着名安全厂商电信运营商型市公司总部杭州高新区北京海广东四川美国硅谷等设分支机构安恒信息核心团队拥年互联网应安全攻防WEB应数库安全防御审计深厚技术背景丰富安全实践验全球领先具完全知识产权专利技术致力客户提供WEB应安全数库安全深度风险评估安全加固安全审计良网站监测等全面解决方案 安恒信息拥明鉴明御两系列研发产品中明鉴TM系列应扫描器公安部三测评中心等国权威等级保护测评机构广泛
     
    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 积分 [ 获取积分 ]

    下载文档

    相关文档

    安恒信息高校应用及数据库安全方案-网络安全解决方案

    安恒信息高校应用及数据库安全方案-网络安全解决方案  1概述  1.1黑客攻击由网络层转向应用层  随着互联网技术的迅猛发展,许多政府、企业及高校的关键业务活动越来越多地依赖于WEB应用,在向...

    9年前   
    451    0

    安恒信息助力烟草行业Web应用安全建设-烟草-食品-酿酒解决方案

    安恒信息助力烟草行业Web应用安全建设-烟草/食品/酿酒解决方案  一、客户面临的安全挑战  随着互联网技术的迅猛发展,许多政府和企业的关键业务活动越来越多地依赖于WEB应用,在向客户提供通过...

    10年前   
    397    0

    安恒信息教育考试网WEB防护解决方案-科教解决方案

    安恒信息教育考试网WEB防护解决方案-科教解决方案  一、客户面临的安全挑战  XXX教育考试网作为XXX省普通高考招生,成人高考招生,自考报名等多种考试的报名查询平台,其在招生过程中发挥着重...

    9年前   
    446    0

    某西北电信运营商Radware应用案例-网络安全解决方案

    某西北电信运营商Radware应用案例-网络安全解决方案  一、项目背景  该运营商成立于1999年9月,截止到2006年底,该运营商交换机总容量达到900万门,基站达到4000多个,与206...

    12年前   
    438    0

    伟世盾安助力华北计算机研究所-网络安全解决方案

    伟世盾安助力华北计算机研究所-网络安全解决方案  现代企业网络正面临着不断发展的业务应用和不断增长的网络用户数量所带来的巨大压力。随着企业业务系统电子化进程的持续深入,企业用户的网络应用越来越...

    11年前   
    515    0

    深思网站信息WEB发布与管理平台应用方案-MIS解决方案

    深思网站信息WEB发布与管理平台应用方案-MIS解决方案1.系统简介     深思WEB信息发布与管理系统是为了方便企业、单位信息的发布、管理和交流,提高日常业务处理效率而开发的一套基于int...

    11年前   
    529    0

    信息安全管理平台在电子政务系统中的应用-网络安全解决方案

    信息安全管理平台在电子政务系统中的应用-网络安全解决方案  政府信息主管部门的安全管理职责  电子政务是一个基于网络技术的综合性信息系统,涉及政府机关、各团体、企业和社会公众,主要包括机关办公...

    12年前   
    546    0

    东软网络安全信息系统医大二院成功应用-网络安全解决方案

    东软网络安全信息系统医大二院成功应用-网络安全解决方案  中国医科大学附属第二医院,依托中国医科大学,是一所集尖端理论科研、临床医疗实践于一体的综合型医院。伴随着医大二院的飞速发展,医疗信息化...

    11年前   
    508    0

    Web应用:速度与安全整合-防火墙解决方案

    Web应用:速度与安全整合-防火墙解决方案  在讨论应用交换技术的发展之前,我们首先想到的一个单词就是:变化。一切的发展,都是由于今天相对于昨天,网络产生的巨大变化而形成的。面对今天的网络,显...

    11年前   
    485    0

    游戏运营商游戏网络安全系统建设案例-网络安全解决方案

    游戏运营商游戏网络安全系统建设案例-网络安全解决方案  客户简介  客户是一个经营规模比较大的运营商,除了提供IDC服务外,也提供部分增值服务,比如网络游戏等等,以为来提高自身的核心竞争力。 ...

    11年前   
    549    0

    思科金融服务事业网络安全应用案例-网络安全解决方案

    思科金融服务事业网络安全应用案例-网络安全解决方案  毋庸质疑,互联网的发展为传统企业创造了无限商机。电子商务的提出和迅猛发展更为传统企业发展提供了无限的想象空间。面对挑战、把握商机当然是众多...

    8年前   
    452    0

    趋势科技硬件组合方案为运营商护航-网络安全解决方案

    趋势科技硬件组合方案为运营商护航-网络安全解决方案  华南某省运营商业务支撑网自建网以来,对企业网络安全建设的投入非常重视,除了部署了全省统一的防病毒软件以外,还在各个网络边界部署高端防火墙等...

    12年前   
    474    0

    东软网络安全解决方案-网络安全解决方案

    东软网络安全解决方案-网络安全解决方案  东软网络安全技术、产品及渠道   在诸多国内防火墙产品中,东软的NetEye防火墙在这两年中异军突起。据IDC调查,东软NetEye防火墙是国内市场上...

    12年前   
    809    0

    Radware MIG方案助力运营商提升服务-通信解决方案

    Radware MIG方案助力运营商提升服务-通信解决方案  近日,全球业务智能集成应用交付 解决方案提供商Radware (NASDAQ)宣布:以色列领先的移动运营商及电信提供商Phelep...

    12年前   
    610    0

    Websense Web安全方案助力某钢铁集团-冶金解决方案

    Websense Web安全方案助力某钢铁集团-冶金解决方案  随着网络技术和应用的快速发展,钢铁等传统行业也逐渐将先进的通信和计算机技术大范围地应用到了企业的生产、销售和创新等业务中。某钢铁...

    12年前   
    630    0

    瑞星校园网信息安全整体解决方案-网络安全解决方案

    瑞星校园网信息安全整体解决方案-网络安全解决方案  网络状况和安全隐患  大学校园网作为服务于教育、科研和行政管理的计算机网络,实现了校园内连网、信息共享,并与 Internet 互联,在校园...

    12年前   
    564    0

    推动网吧网络安全应用 飞鱼星刮ASN风-解决方案

    推动网吧网络安全应用 飞鱼星刮ASN风-方案资讯解决方案  经营网吧,一如逆水行舟,不进则退。网吧行业发展到现在有着不断地变化,从发展初期的暴利阶段,经历过发展、整顿、转型、调整之后,网吧行业...

    8年前   
    388    0

    Web站点的 Win服务器安全解决方案

    Web站点的 Win服务器安全解决方案   用NT(2000)建立的Web站点在所有的网站中占了很大一部分比例,但NT的安全问题也一直比较突出,使得一些每个基于NT的网站都有一种如履薄冰的感...

    5年前   
    1150    0

    华工安鼎电力行业信息安全解决方案 -安全管理解决方案

    华工安鼎电力行业信息安全解决方案 -安全管理解决方案   前言  随着Internet的迅速发展,信息安全问题面临新的挑战。电力系统信息安全问题已威胁到电力系统的安全、稳定、经济、优质运行,影...

    8年前   
    356    0

    汉邦信息安全强审计系统应用案例-信息系统解决方案

    汉邦信息安全强审计系统应用案例-信息系统解决方案  用户基本情况  某市工商行政管理局,是负责市场监管的行政执法机关和综合经济管理部门,掌握着本市各类企业的登记情况、市场活动交易行为等重要信息...

    10年前   
    463    0

    文档贡献者

    远***e

    贡献于2013-08-16

    下载需要 2 积分 [ 获取积分 ]
    下载文档