方案背景
随着我国信息化建设的不断深入,企业对信息系统的依赖越来越高,国家信息基础设施和重要信息系统能否安全正常地运行直接关系到国家安全、经济命脉、社会秩序,信息系统安全问题已经被提到关系国家安全和国家主权的战略性高度,引起各界关注。由于信息系统的安全保障体系建设是一个极为复杂的工作,为信息系统组织设计一套完整和有效的安全体系一直是个很大的难题。行业性机构、企事业单位的信息系统应用众多,结构复杂,覆盖地域广阔,涉及的行政部门和人员众多,建设起来困难重重,我国多数信息系统安全建设一直处于碎片化建设阶段,为了保障我国信息化建设的有序进行,必须加强我国信息安全的系统化、体系化建设。
方案设计原则
知行志成安全保护方案的设计和实施将遵循以下原则:
方案介绍
知行志成按照以上方案设计原则,根据客户的实际需求,设计专业的定制化方案,主要包含下列内容:华为云边界防病毒解决设计方案、态势感知和主机安全防护解决设计方案、华为云WEB网站应用攻击防护解决方案、华为云数据库审计解决方案、华为云运维审计解决方案以及华为云证书管理服务等多维度安全防护的设计方案。
方案针对东西流量的安全域以及边界域进行多边防护,对云内资产以及应用有效识别和感知管控,云主机安全防护更可从主机基线检查、容器镜像安全、应用防护、网页防篡改、勒索病毒防护、主机入侵检测、白名单管理、策略管理上进行多维度的细致化以及精确化防护。
除此之外,华为云WEB网站应用安全防护解决方案更可从南北流量进行精细化管控,方案中使用到的WAF防火墙可有效地在其边界处进行端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等防护操作,当检测到以上攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时立即报警并有效防护其门户网站。
安全服务选型
态势感知
Web应用防火墙
云防火墙
堡垒机
主机安全
应用案例
四川科技馆