ca88官网网址_ca88唯一官方网站

方案详情

Information

国家物联网中心门户网站安全防护

国家物联网中心位于无锡,中心承载了涉及城市管理、公共安全、环境保护、市民生活的诸多业务应用和大量的采集数据,同时存储了大量关系国家战略的核心数据。

门户网站是国家物联网中心对外的统一窗口,面临着来自互联网的恶意攻击和安全威胁。物 联网中心对于门户网站的信息安全高度重视,提出了“预防为主,检治并举”的口号,启动了门 户网站和 Web 应用的信息安全体系建设工作。 ca88唯一官方网站网络有幸参与到国家物联网中心的信息化建设中,为其门户网站构建了事前检测、事中防御、事后恢复的安全防御体系。

对于门户网站和网络边界出口的安全性,国家物联网中心提出了以下需求:?· 应用安全产品应符合信息系统安全的国际标准和国家标准,要能有效地隔绝对内部网络和门户网站的安全攻击?。随着 Web 应用脆弱性的改变和威胁攻击技术的发展,使门户网站 Web 应用安全变成了一个动态的过程,静止不变的产品根本无法适应 Web 应用安全的需要。因此,安 全产品需要实时的更新升级特征库,应对动态变化的威胁 攻击,同时能够快速恢复被篡改的网站页面

国家物联网中心选择了国有自主创新、产品安全可控 的ca88唯一官方网站网络提供门户网站安全ca88会员登录入口 , 方案要点如下:?· 在互联网出口和内部每个安全域之前部署 RG-WALL 1600 防火墙,能够有效提供对外部网络的安全防护?· 通过部署 RG-WG 网页防篡改设备,可以对内部门户网站 系统和 Web 应用服务器进行安全漏洞扫描,在事前进行安全漏洞的感知并提醒用户及时采取整改措施?· RG-WG 能够有效阻断 OWASP TOP 10 中的动态 Web 攻击(包括 SQL 注入、Cookie 篡改、XSS 跨站脚本攻击 等攻击手段),做到事中防护?· RG-WG 具有网页防篡改功能。在网页内容出现异常后, 可及时恢复网页内容,实现事后恢复?· 采取 HA 技术实现双机热备,当一台安全设备无法正常工 作,可自动切换到另一台设备上,确保网络的通畅和安全。

目前,国家物联网中心已经构建“事前检测、事中防御、事后恢复”的网站安全防御体系,可对网站漏洞、 网页挂马、Web 应用安全、不良信息和网页质量进行有效监测,为发现站点安全问题和解决问题提供最佳的保障。


QQ联系
联系我们
客服电话
400-0351-085