知行志成官方网站

方案背景

随着我国信息化建设的不断深入,企业对信息系统的依赖越来越高,国家信息基础设施和重要信息系统能否安全正常地运行直接关系到国家安全、经济命脉、社会秩序,信息系统安全问题已经被提到关系国家安全和国家主权的战略性高度,引起各界关注。由于信息系统的安全保障体系建设是一个极为复杂的工作,为信息系统组织设计一套完整和有效的安全体系一直是个很大的难题。行业性机构、企事业单位的信息系统应用众多,结构复杂,覆盖地域广阔,涉及的行政部门和人员众多,建设起来困难重重,我国多数信息系统安全建设一直处于碎片化建设阶段,为了保障我国信息化建设的有序进行,必须加强我国信息安全的系统化、体系化建设。


方案设计原则

知行志成安全保护方案的设计和实施将遵循以下原则:

  • 标准化和规范化:遵循国家等级保护相关技术规范的要求,从技术、管理、运维等方面对项目的整体建设和实施进行设计,充分体现标准化和规范化;
  • 保密性原则:知行志成对安全服务的实施过程和结果将严格保密,在未经用户授权的情况下不会泄露给任何单位和个人,不会利用此数据进行任何侵害客户权益的行为;
  • 标准性原则:服务设计和实施的全过程均依据国内或国际的相关标准进行;根据等级保护基本要求,进行分等级分安全域的安全设计和安全建设。对用户计算机网络系统的重要信息系统进行安全防护;
  • 规范性原则:知行志成在各项安全服务工作中的过程和文档,都根据《知行志成安全服务实施规范》进行规范,以便项目的跟踪和控制;
  • 整体性原则:服务的范围和内容整体全面,涉及的IT运行的各个层面,避免由于遗漏而造成未来的安全隐患;
  • 最小影响原则:服务工作尽可能小地影响信息系统的正常运行,不会对现有业务造成显著影响;
  • 体系化原则:在体系设计建设中,知行志成充分考虑到各个层面的安全风险,构建完整的立体安全防护体系;
  • 先进性原则:为满足后续不断增长的业务需求,对安全产品、安全技术都充分考虑前瞻性要求,采用先进、成熟的安全产品、技术和先进的管理方法;
  • 分步骤原则:根据用户要求,对用户安全保障体系进行分期、分步骤地有序部署;
  • 服务细致化原则:在项目咨询、建设过程中,知行志成将充分结合自身的专业技术经验与行业经验,依据用户的信息系统实际情况量身定做,保障客户信息系统安全稳定的运行;
  • 技术的先进性和成熟性:安全方案在设计理念、技术体系、产品选型等方面实现先进性和成熟性的统一,采用国内先进实用的安全技术和安全产品,选择目前和未来一定时期内有代表性和先进性的成熟安全技术,既保证当前系统的高安全、高可靠,又满足系统在很长生命周期内的可维护和可扩展性;
  • 实用性原则:实用性原则的目的是在保证实用要求和技术可行性的前提下,选择易于操作和管理,应用见效快的技术和方案以及适当档次和价格的设备。这主要指:“从实际出发,讲求实效”,在通讯网络平台的设计中,首先要考虑的是实用性和易于操作性,确保使用技术成熟的网络设备和通信技术,同时要考虑对现有设备和资源的充分利用,保护原有的投资;
  • 可靠性原则:鉴于通讯网络规模较大,数据类型复杂,要求网络系统必须具有较高的可靠性,和良好的网络管理能力,要充分考虑设备、线路和网络设计的冗余备份,网络模块要能够热插拔,以便在线更换和扩充。另外,通讯网络系统较大,应能对其进行有效的管理与维护。

方案介绍

知行志成按照以上方案设计原则,根据客户的实际需求,设计专业的定制化方案,主要包含下列内容:华为云边界防病毒解决设计方案、态势感知和主机安全防护解决设计方案、华为云WEB网站应用攻击防护解决方案、华为云数据库审计解决方案、华为云运维审计解决方案以及华为云证书管理服务等多维度安全防护的设计方案。

方案针对东西流量的安全域以及边界域进行多边防护,对云内资产以及应用有效识别和感知管控,云主机安全防护更可从主机基线检查、容器镜像安全、应用防护、网页防篡改、勒索病毒防护、主机入侵检测、白名单管理、策略管理上进行多维度的细致化以及精确化防护。

除此之外,华为云WEB网站应用安全防护解决方案更可从南北流量进行精细化管控,方案中使用到的WAF防火墙可有效地在其边界处进行端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等防护操作,当检测到以上攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时立即报警并有效防护其门户网站。

安全服务选型

态势感知

Web应用防火墙

云防火墙

堡垒机

主机安全

应用案例

四川科技馆