盛邦安全助力民政部搭建监控预警与态势感知平台

“以民为本、为民解困、为民服务”

中华人民共和国民政部,前身是成立于1949年的“中央人民政府内务部”,1954年改称“中华人民共和国内务部”,1969年撤消,1978年设立“中华人民共和国民政部”,并延续至今。

中华人民共和国民政部是主管有关社会行政事务的国务院组成部门。民政工作紧紧围绕保障和改善民生,加强和创新社会管理,增进人民群众共享改革发展成果,服务党和国家工作大局,促进经济平稳较快发展和社会和谐稳定。

网站群建设初步完成,安全成为重中之重

政务办公从纸质办公到电子办公、平台办公再到现在的互联网+政务,信息化手段不断丰富。但在信息化建设的早期,政府的主要工作是将政务办公向各种业务系统上迁移,导致建设比较分散,安全建设也比较滞后。

15年9月30日,公安部、网信办、中编办、工信部四部委联合发布《党政机关、事业单位和国有企业互联网网站安全专项整治行动方案》(简称“2562号文件”)。其中重要一点就是党政机关以及事业单位开展网站群建设工作,将网站、业务系统集中建设,统一监管防护。

民政部下设部级门户网站、直属单位网站和部分省级、地方民政部门网站站点,全国最低生活保障信息系统和全国婚姻登记管理信息系统等共100个网站群及96个业务系统重要网站及业务信息系统,其根据自身的安全需要以及国家的相关要求,开展了网站群的建设,目前已经初步完成,

网站群建立以后,如何进行安全建设则是部委信息中心比较困扰的问题。根据比较先进的安全理念,网络中心领导提出了以下几方面需求:

1、加强对于风险的发现及管理,重点在于漏洞的及时发现(包括Web漏洞、系统漏洞、数据库漏洞、中间件漏洞),以及弱口令的检查。

2、对于网络攻击具有防御能力,尤其要具备防御针对网站、业务系统的攻击,并能防御内部攻击者。

3、建立纵深防御体系,对于攻击具备告警、溯源能力;对网站及业务系统的安全状态能够实时进行监控。

4、能够对网站群进行统一的管理、监测、防御。

5、安全产品应为国产化自主可控产品

监控预警与态势感知平台助其建立“安全指挥部”

通过对于客户实际网络环境的考察以及和客户的多次探讨,最终选择WebRAY 云墙软联动Web安全解决方案。盛邦安全为本次安全建设提出了以下目标:看的见,摸得着,防的住。

1) 看的见:对民政部的网站和重要信息系统进行全方位监测,检测与监测结合,检测防护结合,威胁可知。

a. 在互联网区域部署监控预警引擎,监测互联网区域和全国各地民政厅以及民政部直属机构的互联网业务安全状况;

b. 在三级等保区、内网区部署监控引擎的前提下,结合内网业务,部署流量安全分析识别,进行窃密性木马、内网攻击的侦测;

c. 在所有区域部署对数据库、中间件、交换路由设备、虚拟化等进行重点安全检测;

2) 摸得着:对内网区、三级等保区、互联网接入区所发生的事件进行收集、汇总,能清晰的知道不同区域的访问路径,结合内置大数据分析平台,对所有事件进行综合溯源分析,快速定位,预警。

3) 防的住:结合防护设备(Web应用防护系统、抗DDoS系统),通过总控中心进行联动,如果发现篡改、高危漏洞,烽火台调动各个区域防护设备自动进行威胁封堵。

针对三个目标,分别设计3大子系统:监控感知子系统、安全防护子系统,数据分析及溯源子系统,同时考虑在内网上与CA认证体系对接,保障系统本身安全可靠。

根据民政部业务不同,每个区域定义不同安全关注优先级,如下图所示:

具体拓扑如下:

验收现场效果显著,安全平台获一致好评

通过监控预警与态势感知平台的搭建以及WAF、防火墙等一系列安全产品的部署,为该部委建立了一套可实现风险控制、攻击防御、威胁预警、态势感知的统一监管系统。在验收现场也回答了各位专家领导的问题,实施效果也得到了大家的一致认可。

现场照片1

[[167718]]

现场照片2

整个项目的实施基本实现了以下建设目标。

通过可视化的展示界面,直观的对于网站及业务系统的安全情况进行查看,从而制定相应策略。

1、可视化展示区效果:

2、安全监控结果展现效果:(包含可用性、挂马、钓鱼、篡改、暗链、敏感词、后门监测)

3、网站及业务系统漏洞检查效果:(包含Web漏洞、数据库漏洞、中间件漏洞、系统漏洞检测)

项目点评:

1)本次项目是针对大部委在网络安全新形势下的一次探索,将监控-防护-应急处置有效整合,形成自动防御平台;

2) 内网安全与互联网安全不同,通过技术手段以及安全级别划分,有效进行整合,兼顾不同维度的安全风险,从而提供有效预防和处理,比如与内网CA系统结合,进行安全设备整合认证的方式,是一种非常有益的探索。

3) 针对用户级别,定义不同级别的安全管理视角与报告,多样式的展示效果提高决策效率。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147774.html<

(0)
运维的头像运维
上一篇2025-03-11 20:25
下一篇 2025-03-11 20:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注