安恒信息助力移动行业应用安全扫描平台建设

【.com 综合消息】一、 客户面临的安全挑战

中国移动通信集团浙江有限公司作为浙江省最大的综合信息运营商,在全省拥有11个市分公司和62个县(市)分公司。其提供的语音业务、短信业务、手机银行、手机证券、移动传真、虚拟专网、亲情号码、自由呼、秘书服务、手机上网、移动OICQ、IP电话等业务,与大众生活息息相关,被各个行业、各类用户所广泛使用,并且随着时间的推移,用户对服务的依赖性越来越强。

从市场营销、渠道管理、业务受理、业务开通、帐务结算、经营分析、故障申告、综合查询等各个环节均需要相应的业务系统给予支撑,比如:营业系统、CBOSS系统、BBOSS系统、终端管理系统、统一开通系统、结算系统等,而所有这些业务支撑系统均采用B/S的架构。B/S架构的应用一方面企业客户带来了便利,另一方面使得企业所面临的风险在不断增加,比如网上营业厅,用户通过互联网就可以查询保存在浙江移动内部系统的相关数据、订购浙江移动不断推出的新业务。但是,通过互联网直接访问的运营模式,对浙江移动内部系统的安全将是极大的挑战,主要表现为:

一是随着Web应用程序的增多,这些Web应用程序所带来的安全漏洞越来越多;二是随着互联网技术的发展,被用来进行攻击的黑客工具越来越多、黑客活动越来越猖獗。

二、 安恒解决方案

采用安恒WEB应用弱点扫描软件,建设浙江移动应用安全扫描平台。

安全扫描技术是重要的信息安全技术,与防火墙、入侵检测系统、WEB应用深度防御系统互相配合,能够有效提高网络及应用的安全性。如果说防火墙、网络监控系统等是被动的防御手段,那么安全扫描就是一种主动的防范措施,可以有效避免黑客攻击行为,做到防患于未然。

安恒安全专家团队,通过与浙江移动相关领导的沟通后,一致认为无论是WEB应用的开发人员,还是维护管理人员,由于其缺乏安全经验、安全知识,WEB应用的开发与维护过程中难免存在这样、那样的安全隐患。如何有效地防范安全事件的发生,其中最积极、有效的方法就是:主动防御。即对WEB应用进行全面、综合的风险评估,在此基础上实施有针对性的安全加固。同时考虑到业务发展的持续性、创新性,WEB应用的内容及功能等等会不断的变化,这些变化势必引起相应的WEB应用程序的更新、网络环境的调整,因此,有必要建设一个WEB应用安全扫描平台,将WEB应用弱点扫描、风险评估纳入日常工作流程,定期检查WEB应用本身的安全性及网页上对外链接的可靠性。发现风险应立即采取防范措施,减少因WEB应用风险给浙江移动带来的有形资产、无形资产的损失。

三、 项目实施总结

安恒技术支持部及安全服务团队,历时2个月,与浙江移动各个业务系统的维护管理人员一起,先后对50多个WEB应用系统进行了完整的风险扫描,并依据WEB应用扫描平台自动生成的风险评估报告,结合安恒安全服务团队的实践经验,协助浙江移动应用系统的开发商,对评估过程中发现的安全问题逐个加固。整个项目的实施主要完成了以下几个方面的工作:   

◆软件的安装与部署;   

◆软件的操作与使用培训;   

◆需要评估应用系统的需求调研;   

◆应用系统的弱点扫描;   

◆风险评估报告的生成;   

◆风险评估总结与相关安全知识、安全技术培训;   

◆编码规范的制定及安全编码相关技术培训;

值得一提的是,基于WEB应用安全扫描平台所实施的应用安全风险评估工作,没有对浙江移动的业务系统产生任何影响,评估工作可以根据管理人员的需要,任意选择在忙时或非忙时进行,这一点,也从另一方面证明了该WEB应用安全扫描平台可以作为浙江移动安全管理部门的日常安全巡检的有效工具,协助系统维护人员完成周期性的风险评估工作。  

四、 实施效果

基于安恒国内领先的WEB应用弱点扫描软件,帮助浙江移动业务系统安全管理员全面认知各个业务系统存在的应用安全风险,最大限度地保证浙江移动业务系统的应用安全性,从而确保各项业务的可持续性,提升企业形象。

同时,通过黑客攻击技术、安全防范技术、编码规范等多方面的技能培训,使得业务系统源代码的安全性大大提升、维护人员的安全意识及安全防范能力迈进了一步,从技术和管理两个层面为浙江移动应用安全保驾护航。  

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135196.html<

(0)
运维的头像运维
上一篇2025-03-01 12:23
下一篇 2025-03-01 12:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注