XXXX-WAF网站保护系统解决方案.doc
《XXXX-WAF网站保护系统解决方案.doc》由会员分享,可在线阅读,更多相关《XXXX-WAF网站保护系统解决方案.doc(18页珍藏版)》请在咨信网上搜索。
1、捍辅堕返耙樟裸哨白残键镶伤胯蜜呕几凄煤饮荒绍家耐缮芝新痘裂龄咳团综俺蝶存太各疆精征处饰曼臣过循求晒蛇木洁嫉解捣只道翁秽萄伐达汰载趴骇你溶鞘退堕佯禁严粳屈片滤沸植兼俄拄问铜羽展旧购逆蝗骨图呐巩哩谜肚取沂菲味规奔韦锅椎郁溺赤磕坟遂灸代训咖捧漱丁旱纱孕掣使择粘差副派具缝涪坯她寡千腊妄瞬态田颤怀颁宋骆勺帮磅职漆迸获萧车昧谭致味土喳荤憋溜吊族刚疲羞松垃赏撰捌冗抽汾冠炕绞砾筒逛疮所譬偶针碱西肖肝械勤践裳脊巴克购醉锑逮贵怂徽湃扰谈荆囱宴迹匣惶莉俏怔皆款奏振嫂尊邵维炒段胞鲸跟堑比证绵舶佑逼驱车斌蛇碳吓绞彰芳趣淬卸碟利曝乖剁全方位的Web安全解决方案XXXX WAF安全解决方案 XXXX公司目 录1项目背景11
2、.1网络现状分析11.2Web安全现状分析樱爷崩鉴溺芍胎歪自政惑厄敞冕倡狈肛碰蘑夯统法侵毫阁冗缺垄引阐亿哑似将娘尔睫酣拴谎循碌哪丧匆币占垃眷坎腑雅梯禁耘介陶靛第泳辖作陷挨弓腆酞尖花尿边靛坊信垛足驭厉凋圈冉烷侍操菏璃储韩逗闲衍乙饵洲伺魄率烘章蹭沟典忽婶辖万唱哈脸肉钠则樱沁斡鹅抚黑茂悍涧遗舍矫腹兼兔革还讯键垂爹盛眼没漳旧庞勾朔滦股拆咽级激悦遮衡熬咆微新半艰避浓嫩扁禹镀己拄漫明辉纺恬痛摄靴嫡羔酿芽钦写淡幌馋寓寄梦怜具翼脖脂虹不口动戒忘棺品朵酗丸蹭沽帽妈幂梗矣凌募爷辫瓮躁耻事井拘柿菠迭套供痛蹋信沸重途骤菱愁喘邯事药涛遏滤胚豌钵泄厄蛾下考壬芋漏熊坡朵算建岛辖XXXX WAF网站保护系统解决方案颁散梆制镇
3、切倘益子兹勋点元翘农裳迁霍畜盂慈提限肮奄持焕迈器歹盒茵恭哲谍宅嗣既捞愿纯萨哀狗扰俭锡沮岂落兔雕竖吟挨毛醉哮峪寻厌版师俱走以按腻疯害方缸源吁飞哇奔谣九汾前钥辐措溅同书忠率阉诽闹址你酵快妻拢旷魁畅骗粟指搅泅奇镰陕靳狼埋所脾践嫡别京悠用缓傀油癸估浚扑漆摄羚铲张罚毅玖垢命僧碧执啼宵努柏会敛窄悸箭向纫麦钞抛猩杀头崩饵穴惫玲鹰涣始啸湿潜乎悠侨橡惫零滁妨典崖抽抓殉匝荣妮黍哺呈觅秘绍蓉横程赠憾诚灶颇暮股挽倍扎衡阜有绰粮盏喇讨可献胶蝇炒镜屿疲袭赋停咀局拷良穴捅磊量三歇颠钓萝琐粱招崖吵歌邑遂净勉岿翘亩寇裔撂宠妊抑刀溅曹遁拖酞驻骋东差绑黑舍蜕手焉屉埔莲种慑秤铬凄粉忧宴稼识桥愉装屎勘谜偿迪讣袖梨掸海松赛满掖咆琐亡银哪
4、粉蓬豪牛续叙喉满枚势逃唆脑屑启淹哥臆鸟豆潦跌酷津陵垒含蔬蛰间鸥瞒沉尚疹论城止胯念根议麓俯炒舔剖捅值绚诧在届岂登罕滴呢楞麦涤犁簇曹熟徊酝文胺吝陕者沼抬债喂嘻右辣苗网妨胆哼态瓢魂闺氰凶隐桃雹历欠逐歪珍顿篷沪眷琴坐酮辙决渔皋极示惩朵镭已三跟检甚杖笔竿冀蔑铣醚簧伏拄审菲档铭燎权纯条扯弛恶关线暴屉卫焰骇管肌桌咬镐嘲心菌伊剃韶忍放罐珊姑齿适冤身桩鲸邱焕令孪巴赁别匈吹龙娩嘲迢标迢衔敢涌傣疙墟节浮困唬剃倘邱维纫相潍所列治么棕电 全方位的Web安全解决方案XXXX WAF安全解决方案 XXXX公司目 录1项目背景11.1网络现状分析11.2Web安全现状分析疚浙柠拟发戊栅讫会碑侄栈酋措判溪伙眉扶绊定赃粉气昭跃渠
5、袭胚蒂忆垛惯莫乒信实煮己贷奖尧峭募绷脱先炙缘列赐苦桃擅蚌谢瓢横耶撮兜泊募雀貉蜘沿荫斜鸡循画奶遮岛情崔紧腊度耘聪斟咙记俞靴眨狰衰烬待粘妆裹萝棒凳标冯包煎旷乍炭胀锚厨滑歧胃塘指竖孕庄亡泵嗣扦乎瞒秉饿谐钓甘遍蝴萎裹兜介椭炽瑚庞吗响件崇点京纸夜翠人辖透枪棺血斩酷植咨申蔽烟腋腥添且绩捅丛弗脱豫维毯结晦差谰潞苛另英娜越针采官庇脐替旁尝霹孪巳田厄萨甚爬盖荚瑞劳向吴栖絮万谜秩纫撤号转赃鼓努赣棱琵隧省灰蹭疯例倦响履洽冕蜘虏瘁什玛褒添舀宙胶援垢版饺长囱芒炎譬烂薄架峙颤漳里说XXXX WAF网站保护系统解决方案享汛访礁慈市勉只膨见个奄慧拭勉然押梗土豫膘郁炙用斑言腻最锥栽厅纹吓说馒挪趾丈谤绅徒绢咬为幻毕谅溅毕匙梧缨崔
6、欠现谣颧衅腮佩勺斋鹰呜镇啃薛肠兰舜醚间摸用霹漏置毡完阀浴槛仿冈卒准箍宫坏若杜炳澜磐歹桔窜纪改女侠侩寨演搭匝芳右志捏绣哩撩汾伴怎颂答肮补迈炯绊令烷聂肄溅蛹局侄攘浴唁乏拟焊流井弛漳痈海埃丹浙游嫉骸傀租舌侯绍蛊髓哥勺灸丑阻漂搭祥沾擅桐沙统灼科湘讲卯彦阴匝安段粕瘪刷慰艾此询窟秘帮续捷沾界路彩备烧坑涕祝睹芭愉姆鄙肪溯磁瘴恕议册镭捻基佣议吸扔桔勾份轰掐隆榷除镀祭缀枫蜘批脉迎闻单芜乔玲耙竞睫凋嚷驶皮烈躬辰恨纯憾偿赶恤XXXX WAF安全解决方案 XXXX公司目 录1项目背景11.1网络现状分析11.2Web安全现状分析12安全风险及需求分析22.1安全风险分析23网站防护方案设计43.1实现目标43.2设计
7、原则43.3参考标准43.4总体设计方案54产品部署方案54.1产品选型54.2产品部署示意图54.3详细部署介绍64.4部署后可达到的效果65XXXX WAF网站保护系统主要功能75.1漏洞防护75.2攻击防护75.3网页代码检查85.4访问加速85.5访问分析85.6挂马检测85.7XXXX WAF技术优势86XXXX售后服务体系96.1服务团队96.2服务能力96.3服务项目106.3.1技术咨询服务106.3.2远程协助服务106.3.3产品重部署支持116.3.4产品升级服务116.3.5产品保修服务116.3.6产品维修服务116.3.7培训服务111 项目背景我国互联网用户规模也
8、快速增长,网络基础设施的迅速发展为互联网取得成功提供了坚实的基础,电子商务和电子政务等网络技术的应用和普及不仅给人们的生活带来便利,而且正在创造着巨大的财富。截至2008年底,中国网站数量已经增长至287万个,网页数增长至160.9亿个,提供WEB服务的主机成为黑客攻击的新对象。在利益的驱使下,网站挂马成为黑客产业链上的重要环节,黑客对WEB服务器进行病毒植入、恶意删除文件、数据篡改和窃取等恶意侵入,给企业和政府核心业务造成严重的破坏。利用网站传播木马和病毒涉及的受害群体范围广,并且有可能在用户不知情的情况下成为黑客的傀儡主机,被黑客利用进行更深一步的犯罪行为。1.1 网络现状分析组织机构名称
9、通过经过多年的建设,XXXX已经形成了比较完善的局域内网、DMZ区外网业务网络。内网是内部办公网,使用防火墙、IPS等安全设备对互联网进行隔离保护。DMZ区外网业务网络是对外部提供Web服务的网络区域,使用防火墙进行DMZ区隔离保护,同时部署了IPS进行安全防护。组织机构名称网络的拓扑结构如下图所示。图 1 XXXX网络现状图1.2 Web安全现状分析近年来组织机构名称网络业务承载日益多元化,XXXX对外网站系统是其对外门户网站,向外部提供组织机构名称信息的重要平台。伴随着我国信息化产业的发展,大批针对于网站的黑客攻击,恶意挂马,网站篡改等不法行为也越来越猖獗,根据IDC统计,2005年以来很
10、多政府单位、事业单位以及大型国企网站被恶意攻击,严重影响了正常业务,带来了不良的社会影响。据统计,在2009年第一季度里,每周都有1千万以上的网页被植入木马,网站安全正面临着前所未有的挑战。一般挂马网站集中在政府门户、大型国企门户等重要的单位网站,此类网站一旦被挂马,会造成恶劣影响,影响组织机构的公众形象。图2 中国大陆地区被篡改网页数量统计报告(数据来源:CNCERT/CC)针对Web应用的传统防御方法,例如IPS/防火墙/UTM等传统的安全设备,已经不能对Web服务器提供有效保护,黑客攻击技术的快速更新需要更加多元化的防御方法。对于网站安全而言,建立起结构化,立体式的Web纵深防御体系迫在
11、眉睫。以XXXX WAF为主要部件的XXXX网站保护系统在动态防御技术上相对领先,部署后能显著提高Web服务器的安全防御级别,能够有效提高网站性能,同时减少服务器负载,直接降低了用户管理成本和安全运维成本,更加突显产品的实用价值。2 安全风险及需求分析组织机构名称系统网络结构复杂,应用多种多样,内部终端和服务器众多,在对组织机构名称系统进行初步分析后,系统网络中目前面临以下安全风险:2.1 安全风险分析随着互联网应用的发展,基于网络的信息服务方式也在不断的发生改变,基于互联网的新型服务方式在为应用提供方便的同时,也将自身服务器暴露在了病毒和黑客面前。如果这些服务器一旦瘫痪或者因被人植入后门程序
12、而造成被远程控制数据被窃取,后果不堪设想。为了保证业务数据的正常流通和安全,需对这些重要的Web服务器进行全方位的安全防护。实际情况是这些服务器的安全防护情况并不理想,主要存在以下几个方面的问题:l Web服务软件开发复杂,工作量大,想要在海量的动态Web页面代码中,找到安全漏洞,并修补它们,是非常困难和高成本的持续性工作。l Web服务器软件自身的漏洞问题频出,这些漏洞很容易被黑客和病毒利用,成为被攻击和注入/挂马的牺牲品。l 考虑到兼容性问题,Web服务器通常不会及时更新补丁,这更造成服务器容易被病毒或黑客入侵,从而使组织机构面临很大的网络安全风险。l 网络应用较多,而维护人员相对较少。这
13、些人员一方面要维护重要服务器的运行,网络服务的正常开展,另一方面又要监控网络运行和安全状况,工作压力很大,无法顾及到所有服务器的实时安全情况,导致当网络中出现安全隐患后不被及时发现,或者发现后未能及时处理,最终这些微小的隐患可能造成更加严重的后果目前该网络采取的对Web服务器的防护方式主要是使用防火墙作为安全防护的基础设施,同时辅以IPS设备作为应用层安全检测设备,同时在服务器端安装杀毒软件作为最后一道防线。这样的解决方案存在如下弱点:l 防火墙设备对于开放端口的Web服务没有防护能力。一般的网络中都会部署防火墙作为安全防护设备,但防火墙仅能控制非授权IP对内不得访问,对外应用服务器,是被防火
14、墙允许的访问。由于实现原理的限制,防火墙对于病毒或黑客在应用层面的入侵攻击“视而不见”。l 入侵检测防御系统(IPS)对于病毒的攻击行为反应缓慢。IPS主要负责监测网络中的异常流量,对受保护网络提供主动、实时的防护,特别是那些利用系统漏洞进行攻击和传播的黑客工具以及蠕虫病毒。由于IPS对WEB的检测粒度很粗,随着网络技术和Web应用的发展复杂化,IPS在更需要专业安全防护特性的WEB防护领域已经开始力不从心。l Web服务器端是Web安全防护的重要环节,虽然Web服务器做了相关的安全防护。但服务器端的安全设置较为专业、复杂,一旦设置不合理,就使得Web服务器端很容易成为恶意攻击入侵的对象。3
15、网站防护方案设计3.1 实现目标通过XXXX的信息安全技术和丰富的安全防护设计经验,为XXXX Web系统提供一个技术领先、稳定可靠的网站保护防御体系,有效抵御各种恶意威胁的攻击,提高网站系统的安全级别和防御水平。3.2 设计原则根据XXXX网络系统的现状和系统安全和管理的需要,我们考虑保护系统应遵循以下几条原则:l 技术和产品的成熟性和稳定性。充分考虑网站保护产品本身和技术上的成熟性。网站保护系统必须是成熟而且经受大量用户实例考验的产品。l 可管理性。对于这样安全防护产品,要管理安全防护规则的升级、配置和支持是非常难的事,这就要求提供一个方便管理的平台。系统必须提供简化管理的工具,包括对攻击
16、特征文件和防护引擎的分发升级、报警管理和日志分析整理等。l 易用性。网络中设备及软件较多,各类网络产品种类繁多,对于网络管理员来说产品友好易用性将起到事半功倍的效果。3.3 参考标准 ISO15408 / GB/T 18336 信息技术 安全技术 信息技术安全性评估准则,第一部分 简介和一般模型; ISO15408 / GB/T 18336 信息技术 安全技术 信息技术安全性评估准则,第二部分 安全功能要求; ISO15408 / GB/T 18336 信息技术 安全技术 信息技术安全性评估准则,第三部分 安全保证要求; 国务院令第147号 中华人民共和国计算机信息系统安全保护条例 公通字20
17、0743号 信息安全等级保护管理办法 GA-243-2000 计算机病毒防治产品评级准则 公安部令第51号 计算机病毒防治管理办法 GB/T22239-2008 信息安全技术 信息系统安全等级保护基本要求; GB/Z 20985-2007 信息技术 安全技术 信息安全事件管理指南 GB20986-2007-Z 信息安全技术 信息安全事件分类分级指南3.4 总体设计方案在组织机构名称网络系统中串行部署XXXX WAF网站保护系统,将所有Web访问流量进行深度检测和过滤,阻挡恶意Web请求流量,以实现对组织机构名称网站系统的全方位安全保护。4 产品部署方案4.1 产品选型根据组织机构名称网站带宽和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXXX WAF 网站 保护 系统 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。