政务网站安全合规之道,云监测提供优质监测解决方案

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全态势管理CSPM免费试用,1000次1年
简介: 政务网站安全合规之道,云监测提供优质监测解决方案

图片.png

近年来,国家对于网站安全风险的问题重视程度不断提升,持续加强对网站安全的监管力度。特别是政务网站,承载着越来越重要的核心应用和数据,与普通网站相比更容易遭到来自互联网的攻击。

攻击者为了破坏政务形象、干扰政务工作秩序或窃取政务部门敏感信息,可能采用 Web 应用攻击、暴力破解攻击、上传恶意木马等方式,实现对网站网页篡改、中断服务、窃取信息、控制网站等攻击目标。

国 标 要 求

2022年4月15日,国家市场监督管理总局、国家标准化管理委员会发布国家标准GB/T 31506-2022《信息安全技术 政务网站系统安全指南》,并已于2022年11月1日实施。

该标准给出了政务网站系统实施安全防护时可采取的安全技术措施和安全管理措施,其中对于网站安全监测提出如下要求:

6.6.2 补丁管理
政务网站系统的补丁管理安全措施包括:
a)定期开展系统漏洞扫描工作,及时发现软件漏洞,扫描频率不低于每季度一次;
b)定期针对应用程序或代码等进行脆弱性扫描,及时发现 SQL 注入漏洞、跨站脚本漏洞、开放服务漏洞、网站第三方应用漏洞等,并及时进行修复处理;

6.6.4 安全监测
政务网站系统的安全监测措施包括如下内容:
a)对系统运行状态的监测,探测网站可用性,及时发现断网、访问慢、服务异常等可用性问题;
b)对 DDOS 攻击、注入、跨站、Webshell、扫描器、敏感信息泄露、盗链等应用攻击进行监测和防御,防止政务网站系统出现拒绝服务、篡改、信息泄露等安全问题;
c)利用木马监控系统或第三方安全服务等方式实时发现并处置网站挂马事件;
d)当网站系统处于被篡改等紧急状况下,支持一键关闭等应急措施,防止事故影响进一步扩大。
e)定期形成监测分析报告。

图片.png

解 决 方 案

为助力政府单位积极响应《信息安全技术 政务网站系统安全指南》国标中提到的安全监测合规要求,德迅云安全 云监测提供优质的政务网络安全监测解决方案:
对企事业单位业务系统(包括但不限于网站、小程序、API、APP)全生命周期、持续性、多维度监测,发现威胁及时预警通知,并联动德迅云安全平台实现风险应急自动处置,避免事故影响进一步扩大。该解决方案已为全国多地省市政府单位的关键业务系统和网站提供持续重要安全监测服务。
➢ 国家政策合规性要求

德迅云监测致力于对客户业务系统进行持续的可用性、脆弱性、安全事件、内容合规监测,帮助客户快速满足“等保2.0”提出的定期漏洞扫描及安全事件快速监测要求,满足《政府网站与政务新媒体检查指标》提出的业务高可用、内容安全合规等指标

满足《信息安全技术 政务网站系统安全指南》国标6.6.4关于安全事件监测要求。

➢ 漏洞风险感知能力

德迅云安全智脑每天对来自全球4亿+的攻击流量分析学习,持续赋能云监测(ISSM)目前累计支持10万+漏洞检测,并持续更新中,全面覆盖OWASP TOP10漏洞,含Web 漏洞检测、主机漏洞检测、弱口令检测等漏洞。并结合德迅云安全倾力打造的新一代业务系统立体监测平台,协同联动Seebug漏洞社区近10万漏洞及5万PoC信息,持续不断提供全面、精准的安全监测能力,漏洞插件可达小时级更新,漏洞扫描覆盖更全、扫描效率更高,助力客户全面排查业务系统脆弱性,加固防护。

满足《信息安全技术 政务网站系统安全指南》国标6.6.2关于漏洞监测要求。

➢ 可用性监测

基于智能监测分波算法对全国超50个监测节点智能任务分配,适应不同运营商、不同线路的网络状况,模拟真实的网络环境,提供精准、迅速的监测结果,并通过可视化风险评估报表、安全报告及风险告警等手段构建完善监测体系

满足《信息安全技术 政务网站系统安全指南》国标6.6.4关于可用性监测要求。

➢ 云防联动,重大活动安全保障

德迅云监测对接入服务的业务系统进行多维度安全监测并快速预警,帮助企事业单位在重要活动前期对业务系统进行安全风险全面检查,在活动期间持续监测安全事件,快速发现、预警、响应,保障重大活动期间不出安全事故。

满足《信息安全技术 政务网站系统安全指南》国标6.6.4关于风险应急处置要求。


图片.png

目录
打赏
0
0
0
0
92
分享
相关文章
城市大脑 | 智慧应急综合解决方案
本文介绍了城市大脑 | 智慧应急综合解决方案的方案概述,方案价值及优势以及最佳实践。
城市大脑 | 智慧应急综合解决方案
《云上社交行业技术服务白皮书》——第四章 云上社交保障与服务案例——4.1 社交平台可靠性——4.1.1行业质量监控指标
《云上社交行业技术服务白皮书》——第四章 云上社交保障与服务案例——4.1 社交平台可靠性——4.1.1行业质量监控指标
372 0
《云上社交行业技术服务白皮书》——第四章 云上社交保障与服务案例——4.3 关键时刻保障——4.3.4 重大活动和赛事保障
《云上社交行业技术服务白皮书》——第四章 云上社交保障与服务案例——4.3 关键时刻保障——4.3.4 重大活动和赛事保障
173 0
兴业证券:高效VPN日志分析保障疫情防控远程办公精细化管理
疫情常态化,防控更要精细化。 全行业大力推进数字化转型,也为远程办公的便利性与高效性夯实了基础。各行业积极响应,纷纷开启了远程办公模式,向员工大量开放VPN,一时间VPN使用流量及连接峰值屡创新高。VPN远程办公能够帮助员工实现远程登录办公内网,使用OA及邮箱服务器以及访问业务系统,然而不规范的员工登录与操作行为可能导致威胁从个人电脑入侵内网,进而影响到内网更多终端设备。响应疫情防控精细化政策的同时,远程办公安全保障方案更要精细化。
251 0
合成作战平台建设解决方案,公安情报研发系统开发
合成作战解决方案以公安信息化系统和大数据为基础,以合成作战平台为核心,依托合成作战中心,形成情报、研判、侦查、指挥、行动一体化的多警种合成作战模式,解决现有背景下数据、情报共享、多警种多部门警务合作、技战法升级更新等问题,从工作流程、实战效能、空间设计等多维度全方位打造服务实战的一体化合成作战解决方案。
535 0
智慧公安情报研判分析系统开发,大数据分析平台建设
智慧公安情报研判分析系统是集基础信息采集、情报信息研判、数据查询、从底层数据采集到高端研判应用自上至下贯穿整个公安局情报信息化业务。
622 0
公安情报研判平台建设,大数据可视化系统开发方案
情报研判平台,首先在公安各警种情报工作需求之上建立统一的研判基础平台,提供研判信息资源整合和分析、研判、发布平台,通过统一的基础平台确保各警种研判信息来源的丰富和统一。
422 0
公安情报研判系统开发,大数据可视化平台建设方案
公安情报研判系统开发,面向公安情报部门,通过对海量非结构化原始情报文本进行深度语义理解、自动价值分拣、智能标签提取,实现情报分拣自动化、标签提取全面化、串并研判智能化、风险预警实时化,生成以人-群-事为核心的立体式数据统计与分析,辅助情报深度研判与风险预警,为事件-人员-指令全流程提供。
370 0
【云栖号案例 | 医疗健康】华大基因上云 打造精准医疗应用云平台日志方案
基因数据产生的体量越来越大,超出了原有计算能力所能支持的范围。通过使用Maxcompute加速对人群结构的分析速度的进展,计算成本大幅降低至1000美金以内。
【云栖号案例 | 医疗健康】华大基因上云 打造精准医疗应用云平台日志方案
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等