基礎設施安全
數據安全
云計算安全
工業互聯網安全
物聯網安全
信息技術應用創新
全部產品
全部解決方案
安全物理環境是信息系統安全運行的基礎和前提,是系統安全建設的重要組成部分。在等級保護基本要求中將物理安全劃分為技術要求的第一部分,從物理位置選擇、物理訪問控制、防盜竊防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應、電磁防護等方面對信息系統的物理環境進行了規范。
安全通信網絡是在安全計算環境之間進行信息傳輸及實施安全策略的軟硬件設備,是學校的重要基礎設施,也是保證數據安全傳輸和業務可靠運行的關鍵,更是實現學校數據內部縱向交互、對外提供服務、與其它單位橫向交流的重要保證。
安全區域邊界安全對安全計算環境邊界、以及安全計算環境與安全通信網絡之間實現連接并實施安全策略的相關軟硬件設備。區域邊界安全防護是實現各安全域邊界隔離和計算環境之間安全保障的重要手段,是實現縱深防御的重要防護措施。通過邊界防護、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證,實現保護環境的區域邊界安全。
安全計算環境是對系統的信息進行存儲、處理及實施安全策略的相關軟硬件設備,安全計算環境包括各類計算服務資源和操作系統層面的安全風險。作為學校用于信息存儲、傳輸、應用處理的計算服務資源,其自身安全性涉及到承載業務的方方面面,任何一個節點安全隱患都有可能威脅到整個網絡的安全。
安全管理是必不可少的手段,所謂“三分技術,七分管理”更加凸顯了安全管理的重要性,健全的安全管理體系是各種安全防范措施得以有效實施、網絡系統安全實現和維系的保證,安全技術措施和安全管理措施可以相互補充,共同構建完整、有效的網絡安全保障體系。
①外網入口
抗DDoS系統與云清洗:攔截洪水攻擊
防火墻:提供訪問控制與NAT
入侵防護:提供系統應用層的攻擊檢測與攔截
②數據中心
防火墻:提供訪問控制和入侵防護模塊
Web防護:提供網頁篡改掛馬等攻擊攔截
私有云安全:通過終端檢測響應軟件,實現私有云東西向的攻擊防護
主機防篡改:提供主機網站文件篡改防護
病毒防護:提供木馬蠕蟲病毒的防護
APT防護:深入挖掘0day漏洞與木馬攻擊
郵件防護:攔截垃圾郵件、釣魚與病毒郵件
③二級學院防護
防火墻:提供訪問控制
Web防護:利用數據中心Waf,通過學校反向代理進行防護;學校未建反向代理的也可通過云WAF進行防護
服務器端:未知威脅檢查、病毒防護和主機防篡改
④云端服務器與雙非站點防護
云WAF:提供云端牽引防護功能。
服務器端:未知威脅檢查、病毒防護和主機防篡改
⑤各實驗樓、教育樓防護
防火墻:為防止各實驗樓教學樓自建信息系統或主機的安全威脅傳播,建立邊界訪問控制
終端防護:病毒防護
⑥檢測核查
漏洞掃描系統:掃描系統應用漏洞,如windows、linux,Unix等漏洞
Web掃描系統:掃描web網站漏洞,如SQL注入,XSS等漏洞
網站資產檢測分析:主動探測設備端口、服務、組件等企業資產(御知)
配置核查系統:掃描設備基線配置,如密碼策略,鎖屏策略等
⑦管理審計
上網行為管理與審計:控制用戶上網行為,并審計異常訪問信息。
網絡審計:提供全網的網絡安全審計,滿足等保要求
數據庫審計:提供業務數據的查詢刪除記錄。
運維審計:控制運維人員的訪問行為,同時對運維人員的操作進行字符、視頻、文件傳輸等監控。
⑧安全監測
云端監測:持續監控校園網站的安全情況,如是否存在敏感字詞、篡改、掛馬等
⑨咨詢服務
等級保護定級服務
等級保護備案服務
等級保護差距測評服務
等級保護安全整改服務
等級保護終測服務
24小時為您提供在線咨詢服務
? 2024 NSFOCUS 綠盟科技 www.nsfocus.com All Rights Reserved . 京公網安備 11010802021605號 京ICP備14004349號 京ICP證110355號