威客安全等保一体机解决方案彩页
等保一体机功能说明

等保一体机功能说明深信服等保一体机是深信服推出的轻量级、快速交付的一站式等保安全合规平台,不仅能够帮助用户快速有效地完成等级保护的建设,同时方案丰富的安全能力,可助力用户为各项业务按需提供个性化的安全增值服务。
本次针对定州市人民政府网站系统提供的等保一体机提供的服务包括下一代防火墙、数据库审计、日志审计系统、运维审计系统、漏洞扫描系统。
本文档主要针对五个功能模块的功能介绍。
下一代防火墙:提供FW(应用控制)、内容安全、IPS能力、提供web防护、网页防篡改、敏感信息防泄密、僵尸网络、实时漏洞分析。
FW:支持对1000种以上应用、2500种以上应用动作,可以识别P2P、IM、OA办公应用、数据库应用、ERP应用、软件升级应用、木马外联、炒股软件、视频应用、代理软件、网银等协议;支持自定义规则;提供基于应用识别类型、用户名、接口、安全域、IP地址、端口、时间进行应用访问控制列表的制定。
IPS:支持入侵防御,防御攻击包括蠕虫/木马/后门/DoS/DDoS攻击探测/扫描/间谍软件/利用漏洞的攻击/缓冲区溢出攻击/协议异常/ IPS逃逸攻击,并且攻击特征库: 3500+ ,并且能够自动或者手动升级;支持口令暴力破解防护,包括常见应用服务器和数据库软件(如HTTP,FTP,SSH,SMTP,IMAP,MySQL,Oracle,MSSQL等)的口令暴力破解防护功能。
WAF:Web攻击防护保护服务器免受基于Web应用的攻击,如SQL注入防护、XSS攻击防护、CSRF攻击防护、Webshell脚本上传、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击和网站内容管理系统漏洞防护;参数防护提供主动防御和自定义参数防护两种方式,主动防御通过自学习形成参数白名单,阻断异常参数内容,自定义参数提供更定制化的参数防护;应用隐藏支持HTTP 和FTP服务隐藏,可针对HTTP响应报文头和HTTP出错页面的过滤,Web响应报文头可自定义,隐藏FTP服务器返回的软件版本信息;弱口令防护支持FTP弱口令防护,Web登录弱口令防护,Web登录明文传输检测;策略制定配置选项:可设置源、目的区域、目的IP和端口号,端口号支持设置Web应用、FTP、mysql、telnet、ssh服务的端口号;登录防护用户登录权限防护,支持页面双因子认证方式,加强敏感页面的访问权限控制;HTTP协议异常,可针对HTTP GET、POST、HEAD、OPTIONS、PUTDELETE、TRACE、SEARCH、CONNECT、LOCK、UNLOCK等方法进行过滤;CC攻击防护支持HTTP协议CC攻击防护,根据源IP请求阈值控制;防篡改:网页篡改防护支持在服务器上安装防篡改插件;支持通过采用IRF 文件驱动流技术,在插件上配置需要保护的文件目录和允许修改该目录的应用程序,识别修改被保护网站目录的应用程序是否合法;客户端插件支持记录尝试修改,删除,新增被保护目录下文件的行为日志;客户端插件需要保障自身安全性,包括后台进程不允许被强制中止,访问客户端插件管理页面需要进行密码验证,访问客户端插件管理页面需具备自动超时机制;僵尸主机:支持调用Google SafeBrowsing API接口过滤恶意URL链接;支持内置恶意URL链接库,恶意链接库能够做到每日实时更新;支持通过静态特征识别定位僵尸恶意软件,恶意软件识别特征总数在40万条以上;支持通过随机域名算法,DGA域名检测算法和动态域名分析等行为识别技术定位僵尸主机;支持对终端已被种植了远控木马或者病毒等恶意软件进行检测,并且能够对检测到的恶意软件行为进行深入的分析,展示和外部命令控制服务器的交互行为和其他可疑行为;对于未知威胁具备同云端安全分析引擎进行联动的能力,上报可疑行为并在云端进行沙盒检测,并下发威胁行为分析报告;支持通过云端的大数据分析平台,发现和展示整个僵尸网络的构成和分布,定位僵尸网络控制服务器的地址;实时漏洞分析:能够实时发现和跟踪网络中存在的主机、服务和应用,发现服务器软件的漏洞,并把漏洞的危害和解决方法通过日志和报表进行展示,支持对网站黑链进行检测。
IP-guard一体化终端安全管理系统

企业行为管理常见问题: 上班时间炒股、玩游戏、网络闲聊、浏览无关网页,降低工作效率 疯狂下载电影、歌曲,在线看电影��滥用网络带宽 访问到黄色、反政府等网站,导致病毒、木马泛滥 滥用公司打印机,造成资源浪费
禁止访问与工作无关的网页 限制用户访问与工作无关的网页,可通过设置网站分类,分时管控网页浏览行为,并通过审计清楚了解用户访问网站情况。
防止机密文档遭偷窥 对重要文档采用高强度透明加密,通过控制其打开、复制、打印、截屏等权限,随时随地保证机密安全;采取敏感内容 识别技术,精准识别高价值文档,实施更准确保护。
防止重要信息被非法操作 控制用户对重要文档复制、修改与删除的权限,在修改或删除时可以自动备份,并通过审计详尽记录文档全生命周期的 操作,杜绝非法操作造成企业损失。
防止文档上传网盘泄密 封锁网络传输相关端口,防止非法上传重要文件到网页邮箱、网盘等网络服务器。
防止打印泄密 限制用户使用打印设备以Байду номын сангаас打印程序,并可在打印文件上添加水印,同时详尽记录每一次打印操作。
防止邮件泄密 通过限定收发件人、主题、附件名称及大小等,限制电子邮件发送,并详尽记录邮件来往的信息,杜绝不合规的邮件发 送行为。
【权限控制】 √ 文档制作者可对加密文档进行权限控制,可限制加密文档的访问者,及访问者的阅读、修 改、复制、打印、截屏、有效期和解密等权限 √ 根据文档的敏感程度,可将加密文档划归不同的安全区域和级别,建立“分部门分级别” 的保密机制,防止加密文档在企业内部扩散泄密 √ 可调整文档的区域和级别,对重要文档可采取提高其级别的方法来禁止普通用户的使用 √ 部门间需要进行文档交互时,可修改制定加密文档的安全区域与加密级别 √ 可使用授权USBKEY临时提升用户的加密授权
SANGFOR_CSSP_4.0.5R1_等保一体机方案简介

防火墙 VPN WAF
运维审计 漏洞扫描 数据库审计
日志审计 配置核查 风险监测 端点安全
ALL IN 等级保护一体机
方案架构
出口设备 核心交换
流量编排
EDR
web服务
数据库
VM 二级业务区域
EDR
web服务
数据库
VM 三级业务区域
EDR
web服务
数据库
VM 其他业务区域
IT基础设施(云环境、物理环境)
(一)制定内部安全管理制度和操作规程,确定网络 安全负责人,落实网络安全保护责任;
(二)采取防范计算机病毒和网络攻击、网络侵入等 危害网络安全行为的技术措施;
(三)采取监测、记录网络运行状态、网络安全事件 的技术措施,并按照规定留存相关的网络日志不少于 六个月;
(四)采取数据分类、重要数据备份和加密等措施; (五)法律、行政法规规定的其他义务。
负载均衡 思福迪堡垒机 聚铭日志审计
组件功能
必选安全服务
提供FW、IPS、WAF、防篡改服务。 提供数据库审计服务
提供SSL VPN安全接入 提供网络日志审计 提供运维审计服务
提供主机安全检测与响应 提供日志采集、分析及展示服务 提供漏洞扫描和配置核查服务
可选服务
提供应用服务负载均衡服务 提供运维审计服务
深信服等保一体机 方案介绍
内容目录
n 等级保护背景介绍 n 等保一体机方案介绍
01 等级保护背景介绍
等级保护发展历程
1994年-国务院147号令
第九条: 计算机信息系统实行安全 等级保护。
2003年-中办发27号文
信息安全保障纲领性文件 第二条: 实行信息安全等级保护。
1999年-GB 17859
SANGFOR等保一体机5.0.0运维手册v1.0

等保一体机5.0.0运维手册v1.0深信服科技有限公司目录1.关于文档 (2)2.等保一体机控制台登陆方式............................................错误!未定义书签。
3.等保一体机授权导入 (3)4.等保一体机安全架构配置................................................错误!未定义书签。
4.1.创建业务物理出口.............................................................错误!未定义书签。
4.2.创建安全应用 (15)4.3.自定义网络拓扑 (16)4.4.模板 (17)4.5.单点登陆 (18)5.等保一体机日常管理功能使用 (19)5.1.首页 (20)5.2.运营中心 (21)5.3.应用市场 (22)5.4.资源池 (18)5.5.系统管理 (22)6.常见问题 (29)1.关于文档介绍如何在日常工作中对等保一体机进行运维。
2.等保一体机控制台的登录方式等保一体机默认IP地址是10.251.251.251,将笔记本电脑配置一个10.251.251.0/24的IP,并与安装完成的主机eth0口直连。
在浏览器中输入https://10.251.251.251,并使用默认账号密码:admin/admin登录安全服务平台。
3.等保一体机授权导入当等保一体机授权需要更改的时候,可以在控制台“系统”——“平台授权”进行授权的更改,导入授权文件,授权文件为.cert格式的除了平台授权,部署安全应用还需要开相应的应用授权,否则没有应用授权创建不了安全应用。
因此,除了平台授权外,还需要导入相应的应用授权。
等保一体机支持安全应用列表为:安全应用应用规格AF下一代防火墙100M、200M、500M、1G、2G、3G、4G AD应用交付100M、200M、500M、1G、2G、3G、4G AC上网行为管理100M、200M、500M、1G、2G、3G、4G SSLVPN1-10000并发DAS数据库审计100M、200M、400MEDR1-2000并发10资产、20资产、50资产、100资产、OSM运维安全管理200资产、300资产、500资产20资产、50资产、100资产、LAS日志审计200资产、300资产、500资产50资产、100资产、BVT基线核查200资产、300资产、500资产20资产、50资产、100资产、聚铭日志审计200资产、300资产安全应用授权有效期包括安全应用功能有效期和服务有效期,功能有效期是永久的,但是服务有效期是有期限的,超出服务有效期,产品版本不能更新,规则库不能更新。
精选-信息安全-深信服_云安全_等保一体机_技术白皮书

1 前言1.1 等级保护的现状与挑战信息安全等级保护是国家信息安全保障的基本制度、基本策略和基本方法。
开展信息安全等级保护工作是保护信息化发展、维护信息安全的根本保障,是信息安全保障工作中国家意志的体现。
同时等级保护建设是一项体系化的工程,在进行等级保护建设时往往面临建设时间成本和管理成本高、实施复杂、运维管理难等难题。
1.2 深信服等保一体机概述深信服等保一体机解决方案是基于用户在等保建设中的实际需求,推出软件定义、轻量级、快速交付的实用有效的一站式解决方案,不仅能够帮助用户快速有效地完成等级保护建设、通过等保测评,同时通过丰富的安全能力,可帮助用户为各项业务按需提供个性化的安全增值服务。
采用基于标准X86平台打造的等保一体机,无需交付过多专有硬件设备,即可完成等级保护合规交付。
2 深信服等保一体机技术架构2.1 系统整体架构深信服等保一体机架构由两部分组成:一是超融合基础架构,二是一体机管理平台。
在等保一体机架构上,客户可以基于自身安全需求按需构建等级保护安全建设体系。
超融合基础架构以虚拟化技术为核心,利用计算虚拟化、存储虚拟化、网络虚拟化等模块,将计算、存储、网络等虚拟资源融合到一台标准X86服务器中,形成基础架构单元。
并且多套单元设备可以通过网络聚合起来,实现模块化的无缝横向扩展,形成统一的等保一体机资源池。
一体机管理平台提供对深信服安全组件、第三方安全组件的管理和资源调配能力;通过接口自动化部署组件,降低组网难度,减少上架工作量;借助虚拟化技术的优势,提升用户弹性扩充和按需购买安全的能力,从而提高组织的安全服务运维效率。
2.2 超融合基础架构超融合基础架构主要由计算虚拟化、存储虚拟化、网络虚拟化三部分组成,从而使得等保一体机能够提供给客户按需购买和弹性扩充对应的安全组件。
2.2.1 计算虚拟化传统硬件安全解决方案提供的硬件计算资源一般存在资源不足或者资源冗余的情况。
深信服等保一体机创新性的使用计算资源虚拟化技术,通过通用的x86服务器经过服务器虚拟化模块,呈现标准的安全设备虚拟机。
信息安全-纵向加密认证网关宣传彩页

纵向加密认证网关产品说明NetKeeper-2000纵向加密认证网关部署在企业内部局域网与企业广域网的路由器之间,可以为不同级别多个业务系统之间的实时数据交换提供认证与加密服务,防止业务数据在网络传输过程中被窃取、监听、纂改,实现端到端的选择性保护,保证实时数据传输的机密性、完整性和可靠性。
NetKeeper-2000纵向加密认证网关(千兆型)NetKeeper-2000纵向加密认证网关(普通型)NetKeeper-2000纵向加密认证网关(低端型)产品特点•高性能电力专用硬件加密技术,支持身份鉴别,信息加密,数字签名和密钥生成与保护。
•应用协议选择性加密,支持对多种专用协议,对不同功能的报文采取不同的应用策略。
•支持多种灵活接入方式。
•安全综合防护功能,基于应用的内容过滤和硬件防火墙技术。
•系统高可靠运行保障技术。
采用了多种高可靠性保障技术包括双机冗余备份技术、硬件自动旁路技术、双电源冗余技术等,使得系统达到99.99%以上的不间断运行水平。
•高可靠性硬件设计。
整体设计分布均匀、布局合理,采用国外进口高档工控双电源,有效地提高系统平均无故障工作时间。
•严格的生产流程控制。
严格遵循ISO9000 2000版质量认证体系,对每一台纵向加密认证网关的关键芯片和元器件进行产品老化试验,出厂前通过240小时连续通电和大流量通信测试。
产品性能(千兆型)•产品规格✧材料:重负荷钢✧尺寸(长×宽×高):500×440×45毫米✧重量:12千克✧网络接口: 4个千兆网卡接口+1个百兆网卡接口(其中eth0与eht1、eth2与eth3支持自动旁路)✧外设接口:1个终端接口(RS232)+1个智能IC卡接口•电源✧输入电压:220V AC±20%✧输入频率:47~63HZ✧电源功耗:150W✧平均无故障时间(MTBF)>60000小时(100%负荷)•工作环境✧工作温度:-10°~55°✧存储温度:-20°~80°✧工作湿度:5~95%,非冷凝✧存储湿度:5~95%,非冷凝•性能指标✧最大并发加密隧道数:2048条✧1000M LAN环境下,加密隧道建立延迟<1s✧明文数据包吞吐量:1790Mbps (100条安全策略,1024报文长度)✧密文数据包吞吐量:110Mbps (50条安全策略,1024报文长度)✧数据包转发延迟:<1ms (50%密文数据包吞吐量)✧满负荷数据包丢弃率:0产品性能(百兆型)•产品规格✧材料:重负荷钢✧尺寸(长×宽×高):400×425×44.4毫米✧重量:5千克✧网络接口: 4个千兆网卡接口+1个百兆网卡接口(其中eth0与eht1、eth2与eth3支持自动旁路)✧外设接口:1个终端接口(RS232)+1个智能IC卡接口•电源✧输入电压:220V AC±20%✧输入频率:47~63HZ✧电源功耗:60W✧平均无故障时间(MTBF)>60000小时(100%负荷)•工作环境✧工作温度:-10°~55°✧存储温度:-20°~80°✧工作湿度:5~95%,非冷凝✧存储湿度:5~95%,非冷凝•性能指标✧最大并发加密隧道数:1024条✧100M LAN环境下,加密隧道建立延迟<1s✧明文数据包吞吐量:338Mbps (50条安全策略,1024报文长度)✧密文数据包吞吐量:38Mbps (50条安全策略,1024报文长度)✧数据包转发延迟:<1ms (50%密文数据包吞吐量)✧满负荷数据包丢弃率:0产品性能(百兆低端型)•产品规格✧材料:重负荷钢✧尺寸(长×宽×高):440×420×44.5毫米✧重量:5千克✧网络接口: 4个千兆网卡接口+1个百兆网卡接口(其中eth0与eht1、eth2与eth3支持自动旁路)✧外设接口:1个终端接口(RS232)+1个智能IC卡接口•电源✧输入电压:220V AC±20%✧输入频率:47~63HZ✧电源功耗:60W✧平均无故障时间(MTBF)>60000小时(100%负荷)•工作环境✧工作温度:-10°~55°✧存储温度:-20°~80°✧工作湿度:5~95%,非冷凝✧存储湿度:5~95%,非冷凝•性能指标✧最大并发加密隧道数:1024条✧100M LAN环境下,加密隧道建立延迟<1s✧明文数据包吞吐量:200Mbps (50条安全策略,1024报文长度)✧密文数据包吞吐量:35Mbps (50条安全策略,1024报文长度)✧数据包转发延迟:<1ms (50%密文数据包吞吐量)✧满负荷数据包丢弃率:0适用范围本产品适用于电网、发电、能源等企业内部网络与广域网交接处。
H3C SecPath T200-A入侵防御系统 产品彩页-5PW101-20091211

H3C SecPath T200-A 入侵防御系统1 产品概述H3C SecPath T200-A IPS(Intrusion Prevention System)集成入侵防御与检测、病毒过滤、带宽管理和URL过滤等功能,是业界综合防护技术最领先的入侵防御/检测系统。
通过深入到7层的分析与检测,实时阻断网络流量中隐藏的病毒、蠕虫、木马、间谍软件、网页篡改等攻击和恶意行为,实现对网络应用、网络基础设施和网络性能的全面保护。
SecPath T200-A IPS适用于中小型网络的数据中心和大中型网络边界。
图1SecPath T200-A2 产品特点强大的入侵抵御能力SecPath IPS是业界唯一集成漏洞库、专业病毒库、应用协议库的IPS产品,特征库数量已达10000+。
配合H3C FIRST(Full Inspection with Rigorous State Test)专有引擎技术,能精确识别并实时防范各种网络攻击和滥用行为。
SecPath IPS通过了国际权威组织CVE(Common Vulnerabilities & Exposures,通用漏洞披露)的兼容性认证,在系统漏洞研究和攻击防御方面达到了业界顶尖水平。
专业的病毒查杀SecPath T200-A IPS集成卡巴斯基防病毒引擎,内置卡巴斯基专业病毒库。
采用第二代启发式代码分析技术、独特的实时监控脚本病毒拦截技术等多种最尖端的反病毒技术,能实时查杀大量文件型、网络型和混合型等各类病毒;并采用新一代虚拟脱壳和行为判断技术,准确查杀各种变种病毒、未知病毒。
零时差的应用保护H3C专业安全团队密切跟踪全球知名安全组织和厂商发布的安全公告,经过分析、验证所有这些威胁,生成保护操作系统、应用系统以及数据库漏洞的特征库;H3C通过了微软的MAPP (Microsoft Active Protections Program)认证,可以提前获得微软的漏洞信息。
AnyBackup Express 7备份产品彩页

产品规格软件版E6020VX820VX1220· 可灵活部署于物理、虚拟、云环境· 2U机架式一体机· 1颗Intel高性能处理器· 32GB高速缓存· 存储容量36TB· 标配2个板载千兆GE + 2个板载 10GE光口· 2U机架式一体机· 1颗Intel高性能处理器· 32GB高速缓存· 存储容量64TB· 标配2个板载千兆GE + 2个板载 10GE光口· 2U机架式一体机· 1颗Intel高性能处理器· 64GB高速缓存· 存储容量96TB· 标配2个板载千兆GE + 2个板载 10GE光口纯软件产品备份一体机统一数据保护为传统应用及现代化工作负载提供统一数据保护,兼顾卓越性能、易用性和成本优势。
Express 7产品优势全面的IT 环境兼容性:不仅支持传统IT 环境下的应用平台保护,同时支持SAP HAHA、Hadoop 等现代化工作负载的保护。
丰富的数据保护手段:超越传统方案中的单一保护技术,集持续数据保护、备份集技术等于一身,满足不同SLA 要求。
统一保护低TCO 投入卓越性能物理、虚拟和云环境高效保护 :借助重复数据删除、永久增量备份、多并发备份等丰富的数据保护技术,满足数字化时代下的高SLA 目标。
广泛的场景适应性:面向大型数据库、海量虚拟机、亿万级小文件等场景,相比传统方案,大幅提升数据保护效率。
满足核心工作负载的SLA 目标一体化架构:相比于传统分散式购买与管理的4S 方案,一体机不仅兼具性能优势,同时降低50%以上的TCO。
运维管理简易:提供All-in-One-Web 管理模式,一个页面即可实现日常管理;一体化的架构也大幅降低不同组件的运维复杂度。
简化架构与管理复杂度集中备份异地备份分支站点备份备份上云价值统一保护:为物理、虚拟及云环境提供统一保护。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目 录1.等级保护简介 (2)2.等级保护工作流程 (3)3.等级保护安全建设 (4)4.等保合规一体化解决方案 (5)4.1安全超融合等保一体机 (6)4.1.1虚拟抗拒绝服务系统 (7)4.1.2虚拟第二代防火墙 (8)4.1.3虚拟入侵防御系统 (9)4.1.4虚拟Web应用防护系统 (10)4.1.5虚拟漏洞扫描系统 (11)4.1.6虚拟日志审计系统 (12)4.1.7虚拟运维审计系统 (13)4.1.8网络版杀毒软件 (14)4.1.9数据库安全审计系统 (14)4.2部署方案 (16)4.3方案价值与优势 (17)1.等级保护简介l基本概念信息安全等级保护(简称等保认证):是我国信息安全保障的一项基本制度,是国家通过制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护。
信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。
信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合国家要求的测评机构,依据《等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。
l法律要求《网络安全法》第21条 国家实行网络安全等级保护制度。
网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:1.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;2.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;3.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;4.采取数据分类、重要数据备份和加密等措施;5.法律、行政法规规定的其他义务。
2.等级保护工作流程l第一阶段:系统定级信息系统运营使用单位按照《信息安全等级保护管理办法》和《网络安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草《网络安全等级保护定级报告》;三级以上系统,定级结论需要进行专家评审。
l第二阶段:系统备案信息系统安全保护等级为第二级以上时,备案时应当提交《网络安全等级保护备案表》和定级报告;第三级以上系统,还需提交专家评审意见、系统拓扑和说明、安全管理制度、安全建设方案等。
l第三阶段:建设整改依据《网络安全等级保护基本要求》,利用自有或第三方的安全产品和专家服务,完成设备采购及调整,对信息系统进行安全建设和整改,同时制定相应的安全管理制度;l第四阶段:等级测评运营使用单位应当选择合适的测评机构,依据《网络安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。
l第五阶段:监督检查公安机关及其他监管部门会在整个过程中,履行相应的监管、审核和检查等职责。
3.等级保护安全建设很多用户都不清楚等级保护建设整改的具体工作该如何开展,如何才能简化等保安全建设的过程?工作内容:按照《等级保护基本要求》具体内容大体可分为:1.管理要求,安全管理制度完善。
2.技术要求,第一、安全加固等技术措施,第二、专业安全产品添置。
在安全制度完善及安全加固上用户可以做很多整改工作,这些是不需要资金投入的,而在专业安全产品上,采用传统的建设方式往往需要投入大量资金。
锦龙信安提供的等保合规解决方案,能够实现满足等保技术要求的相关安全产品功能,在满足等级保护基本要求的同时大大节省投资成本。
实施流程:l第一阶段:安全评估锦龙信安协助用户完成人工检查、风险评估等安全评估工作,采用技术手段和访谈调查方式,精准发现安全现状与等级保护要求之间的差距。
l第二阶段:方案设计锦龙信安拥有业内资深专家,依照国家相关标准,针对不同客户特点,结合安全评估结果,完成等级保护建设整改方案设计,满足合规性的同时体现安全价值。
l第三阶段:整改实施用户整改实施阶段,锦龙提供等级保护核心安全产品,同时帮助用户调整策略、调优配置,完成安全建设和整改。
4.等保合规一体化解决方案等级保护合规解决方案是等级保护建设的集成一站式解决方案,根据不同用户需求提供解决方案,安全超融合等保一体机可针对不同用户需求提供的定制化等保合规解决方案,不仅能够帮助用户快速有效地完成等级保护建设,同时覆盖了应对等级保护的核心安全产品,可助力用户满足等级保护合规性检查。
等保2.0合规应对思路:网络和通信安全-防火墙、IPS、WAF、抗DDOS设备和计算安全-日志审计、堡垒机、杀毒软件应用和数据安全-数据备份、防篡改4.1安全超融合等保一体机超融合等保一体机以虚拟化方式可提供防火墙系统、入侵防御系统、抗拒绝服务系统、Web应用防护系统、漏洞扫描系统、应用交付系统等多种安全产品,帮助用户轻松应对等保测评。
超融合等保一体机是一款基于软件定义架构的安全产品,它通过将等级保护相关的安全产品以软件定义安全方式来提供软硬件一体化集成交付,通过部署安全超融合等保一体机能够以最低的成本快速实现等级保护安全建设,同时,随着用户自身业务规模的扩大,能够实现按需弹性、平滑的横向扩展。
超融合等保一体机集成了以下安全措施:4.1.1虚拟抗拒绝服务系统为了应对网络中潜在DDoS攻击,通过设备中的流量监控功能,及时检测DDOS 攻击的类型和来源。
当发现DDOS攻击时,可启动流量清洗机制,完成DDOS攻击的过滤后,再将“干净”的流量注入网络中。
1)网络层验证防护抗拒绝服务系统通过SYN Cookie是对TCP服务器端的三次握手协议作一些修改,专门用来防范SYN Flood攻击的一种手段。
在TCP服务器收到TCP SYN包并返回TCP SYN+ACK包时,不分配一个专门的数据区,而是根据这个SYN包计算出一个cookie值。
在收到TCP ACK包时,TCP服务器在根据那个cookie值检查这个TCP ACK 包的合法性。
如果合法,再分配专门的数据区进行处理未来的TCP连接。
2)应用层验证防护抗拒绝服务系统通过在客户端访问中插入检测指令来检验Web浏览器和应用会话是否正常,比如用户端鼠标是否正常移动、页面是否正常跳转等等。
同时还可以通过验证码的方式验证客户端的访问是否正常。
3)实时流量监控抗拒绝服务系统基于计算引擎的判断机制,可以通过监测实时流量,来发现未知的网络攻击。
界面简单直观反映当前服务器流量信息、DDOS攻击状态等,管理员通过实时流量图可以快速准确地掌握系统的运行状态。
当受到 DDOS攻击时,流量图示会出现明显的异常现象,管理员可以及时发现,并尽快处理。
4.1.2虚拟防火墙防火墙提供一种主动的、实时的防护,其设计旨在对常规网络流量中的恶意数据包进行检测,阻止入侵活动,预先对攻击性的流量进行自动拦截,使它们无法造成损失,而不是简单地在监测到恶意流量的同时或之后发出警报。
第二代防火墙接收到外部数据流量时,如果检测到攻击企图,就会自动地将攻击包丢掉或采取措施将攻击源阻断,而不把攻击流量放进内部网络。
1)访问控制策略第二代防火墙可以实现基于源/目的IP地址、源/目的端口、时间的精细粒度的访问控制。
同时支持源地址转换、目的地址转换和静态地址映射,并支持一对一、多对一、多对多的动态地址转换功能,能为用户提供完整的地址转换解决方案。
基于图文的安全日志、报表(入侵统计、按入侵类别统计、被攻击主机、攻击来源IP和地理位置、页面访问次数、网络接口流量趋势等)并可以按事件攻击类型、周期、统计目标进行统计。
2)安全防护策略第二代防火墙内置了多种默认安全规则集,规则涵盖操作系统、数据库、WEB、网络设备、网络协议等各个层面,用户也可以根据需要进行自定义。
用户可通过灵活的规则制定,来建立控制粒度为单个IP的防护策略。
以满足各种用户的需要。
安全策略由一系列的防护规则组成,每一个规则定义了对一个具体的攻击采用什么样的响应动作。
4.1.3虚拟入侵防御系统入侵防御系统提供一种主动的、实时的防护,其设计旨在对常规网络流量中的恶意数据包进行检测,阻止入侵活动,预先对攻击性的流量进行自动拦截,使它们无法造成损失,而不是简单地在监测到恶意流量的同时或之后发出警报。
入侵防御系统是通过直接串联到网络链路中而实现这一功能的,即入侵防御系统接收到外部数据流量时,如果检测到攻击企图,就会自动地将攻击包丢掉或采取措施将攻击源阻断,而不把攻击流量放进内部网络。
1)网络入侵防护入侵防御系统系列产品能够识别和检测2-7层网络攻击行为,有效的防范黑客攻击、蠕虫、网络病毒、后门木马、DoS 、Shellcode等恶意流量,保护企业信息系统和网络架构免受侵害,防止操作系统和应用程序损坏或宕机。
同时用户也可以通过自定义特征码进行防护。
2)异常行为与检测入侵防御系统产品针对应用层协议提供了细粒度的协议限制功能和协议异常检测功能, 支持的协议包括:HTTP、SMTP、POP3、IMAP和DNS等。
入侵防御系统支持对应用级别协议进行异常检测,通过拒绝异常数据包来阻止这些非法的数据包,最大化保障网络安全。
4.1.4虚拟Web应用防护系统Web应用防护系统通过对现有网络环境进行分析,可对网络信息中心机房的WEB 服务器、及各应用系统服务器,进行全方位的防护,使其所有HTTP流量都通过 Web 应用防护系统检测过滤,防止被黑客入侵、窃取及篡改文件及资料,减少损失。
1)Web攻击防护技术Web应用防护系统通过对网络协议底层的深层次的优化,通过独有的碎片包重组技术,可以有效的防止黑客通过发送碎片的数据包来绕过检测引擎的检测。
而Web应用防护系统可以准确的模拟TCP/IP栈进行完整重组数据包。
通过对网络协议底层的深层次的优化,通过独有的碎片包重组技术,可以有效的防止黑客通过发送碎片的数据包来绕过检测引擎的检测。
而Web应用防护系统可以准确的模拟TCP/IP栈进行完整重组数据包。
2)Webshell识别技术Web应用防护系统内置的脚本木马检测功能,有效地对网络中已经存在的木马进行实时探测拦截,对上传的脚本木马进行细粒度检测,防止各种变形的脚本木马的上传与执行。
3)网页防篡改Web应用防护系统的网页防篡改功能,对网站数据进行监控,发现对网页进行任何形式的非法添加、修改、删除等操作时,立即进行保护,恢复数据并进行告警,同时记录防篡改日志。
4.1.5虚拟漏洞扫描系统目前的信息化系统安全状况而言,系统中存在着一定漏洞,就必然存在着潜在的安全威胁,但是,如果我们能够根据具体的应用环境,尽可能早的通过漏洞扫描系统来发现并掌握自己所在网络的安全漏洞,并且及时采取针对性的措施对其进行修补,就能够有效地避免这些漏洞所造成的损失。
未雨绸缪才是建设一个安全的信息化系统的理想境界。
1)主机漏洞扫描主机系统上存储、处理和传输各种重要数据,可以说主机的安全问题是安全的核心问题之一,是实现安全性的关键。