频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

USG结合IPS解决WEB业务防御

作者: Arade 出处:51CTO.com 2008-04-16 15:46    砖    好    评论   进入论坛
阅读提示:分析了某银行的安全需求和Web业务特点后,启明星辰公司在进行方案设计的时候有所侧重,通过天清汉马一体化安全网关(USG)和天清入侵防御系统(IPS)的配合部署,即照顾到网络边界的外围防御,又强调了对外网服务器针对性地重点防护。

【51CTO.com 综合报道】

需求背景

某银行是直属国务院领导的、政府全资拥有的国家政策性银行,是我国外经贸支持体系的主要力量和金融体系的重要组成部分。其官方网站作为对外展示和服务的窗口,承载着银行网络的主要外网应用,如果数据被破坏将极大地干扰银行网络的运行,中断正常办公;如果数据被窃取将对银行在客户心目中已建立的诚信和可靠的形象造成破坏性影响。

因此对于安全防护有较高要求的Web服务器区,在已经部署了防火墙、防病毒网关的基础上需要加强安全监控和防御的措施,对4层以上的网络数据进行检测和阻断,特别是传统的防火墙产品无法涉及的应用层数据。这就需要在网络中串接入侵防御系统,对那些深层威胁,特别是WEB服务器常常面临的木马、蠕虫、后门、SQL注入攻击和零日攻击等攻击行为进行检测并实时阻断。

解决方案

分析了某银行的安全需求和Web业务特点后,启明星辰公司在进行方案设计的时候有所侧重,通过天清汉马一体化安全网关(USG)和天清入侵防御系统(IPS)的配合部署,即照顾到网络边界的外围防御,又强调了对外网服务器针对性地重点防护。部署图如下:

图1

通过启明星辰公司在金融行业多年的经验积累发现,对于银行系统的Web业务,最常见的攻击和入侵就是利用木马和跨站脚本攻击,通过网站挂马等方式窃取用户的机密信息,从而进行电子欺骗。将天清IPS引擎部署在Web网站服务器的网络出口处,为整个网站服务器区提供保护,防御来自于外部的跨站、木马等攻击。通过部署在安全运维区的IPS管理控制中心对引擎进行统一管理。

天清IPS是启明星辰公司依托十多年来在入侵检测分析领域的强大技术积累,融合了基于特征和基于原理两个种检测方法,特别是针对银行业务广泛面临的网络安全威胁,有着优异的防御能力。

通过天清IPS的部署,有效的阻断了来自互联网的跨站脚本、木马病毒等攻击。启明星辰时刻保持对最新病毒和攻击的关注和研究,定期对入侵防御规则库进行及时更新,提高了针对Web业务漏洞攻击的防御能力,比如日益泛滥的0Day攻击,有效地维护了银行业务的安全性和正常运行。

案例点评

对于银行Web业务的保护,在传统的防火墙、防病毒网关产品的基础上,更需要能够将隐藏在正常的业务数据中的跨站脚本等深层攻击进行准确的识别和阻断,才能保证正常业务不受影响。天清入侵防御系统专注于对Web业务的深层防御、精确阻断,能够有效的抵御来自外部的威胁和攻击,保护Web数据,防止网站被挂马,确保正常业务的运行。

同时,天清IPS与天清汉马USG、防火墙等产品相互配合,构建一套多层次、多手段、立体化并且实时更新的安全防护体系,确保了银行外网的重要系统数据信息的安全性、可用性和可靠性,以及银行的服务水平和信誉。

【责任编辑:于捷 TEL:(010)68476606】

关于 USG  IPS  WEB  防御
专题
企业Web安全威胁在线评估系统
开源框架Eclipse发展历程
访谈:Windows平台,企业网站漏洞的攻击和防御
Eclipse开发平台应用
DDoS攻击防御与分析
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
国际文档格式标准开战
国际文档格式标准..
微软出价446亿美元收购雅虎
微软出价446亿美..
贝恩资本携手华为22亿美元收购3Com案
贝恩资本携手华为..
· 贝恩资本携手华为22亿..
· Linux——从菜鸟到高手
· SOA 面向服务架构
· 2008年4月全国计算机等..
· 北漂技术人90天求职纪实
· 微软Forefront企业安全..
· 2007年互联网大会
· 华为员工自杀频频拷问..
· 技术人求职简历完备手册
· 勇闯IT培训黑色围城
· 龙芯要做中国的“奔腾”
· 隐私保护技术探讨
· Windows Server 2008专..
· NAC安全访问控制
· PHP开发应用手册
· ASP.NET 2.0基础开发指..
清除流氓软件——51CTO特别专题
清除流氓软件——..
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 中间件应用技术专题
· SQL Server入门到精通
· 病毒查杀专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux防火墙
· 打造安全服务器
· SOA 面向服务架构
· PHP开发应用手册
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· 中间件应用技术专题
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 病毒查杀专题
· 清除流氓软件——51CTO..
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· PHP开发应用手册