icon方案背景icon
2017年国务院办公厅发布《政府网站发展指引》指出集约化是解决政府网站“信息孤岛”、“数据烟囱”等问题的有效途径。要通过统一标准体系、统一技术平台、统一安全防护、统一运维监管、集中管理信息数据、集中提供内容服务,以实现政府网站资源优化融合、平台整合安全、数据互认共享、管理统筹规范、服务便捷高效。 此后为进一步推动集约化建设工作,办公厅发布《政府网站集约化试点工作方案》对集约化相关工作给出更为细致的建议与要求。在政府网站的集约化工作的开展过程中,需同时考虑相关法规政策的合规要求,以及应对网站集约带来的应用安全风险的集中,因此亟需对政务云配套安全防护体系的建设升级。
icon痛点分析icon
政务云构造复杂,安全产品适配难度大

政务云建设承担着资源集约、财政统筹、数据互通等多项任务使命,一般采用“虚拟资源池交付+统一代运维”的交付形式和“工单+人工”的配置方式。这些特性要求集约化建设中的安全产品应具备便捷部署和深度适配云平台的能力。

防守模式转型,实战能力有待提升

随着实战攻防活动的日趋频繁和重大活动期间网络安全保障要求的不断提高,政务云平台的安全防护除了需要满足合规,也要能够在各种实战中切实保障业务稳定安全,融入更多实战攻防能力且具有极佳的稳定性。

项目组成复杂,迁移过渡期长

政府网站集约化建设涉及单位众多,业务系统关键,常采用分期分批上云的方式,存在较长的迁移过渡期。而根据政策要求,安全建设要与集约化同步进行,因此安全产品要满足过渡期各阶段的需求,如HTTP/HTTPS、IPv6与IPv4等协议的兼容性要求,以及云环境性能拓展的要求等。

icon方案架构icon

方案说明

在政府网站集约化建设中,为应对Web风险的集中,需要着重增强政务云应用层安全防护能力,实现安全防护体系的补全。 长亭科技基于这一需求,结合过往攻防对抗中得到充分验证的安全产品,搭建具备攻、防、查、抓四个维度能力的应用安全塔防体系。所使用的安全产品支持以软件应用资源池形式交付,深度适配云环境,支持便捷扩容。 此外该体系支持便捷部署,在政务云中仅需划分VPC分区承载软件应用资源池,然后通过物理旁路、逻辑串联的方式接入现有网络核心,即可发挥安全防护效果,平滑嵌入安全防护体系,最大程度上减少对云平台架构的改动,降低对集约化建设进度的影响。此外长亭科技高水平的服务团队,提供全流程的交付保障,协助推进各委办局政务信息系统的集约化上云进程。

icon客户痛点icon
未知攻焉知防,没有全面的资产和风险发现,无法保障政务云防护体系的完整有效
洞鉴〈X-Ray)安全评估系统,依托自主开发扫描引擎,具备资产的主动和被动探测能力,覆盖政务云中各类IT资产信息的收集需求。基于全面的资产发现、高质量漏洞库、以及无害化的Payload,洞鉴(X-Ray))支持多类型漏洞的发现与验证。此外洞鉴(X-Ray)丰富的自定义模版,支持自由组合多种扫描模块,满足政务云不同建设阶段的安全评估需求。
政务云应用层安全风险提升,WAF作为应用防护主力不可或缺
雷池((SafeLine)下一代Web应用防火墙采用容器化底层架构,深度融合云环境,支持软件集群部署,能够满足政务云安全建设快速上线、灵活增减策略的易用性需求。此外针对集约化建设中的过渡阶段,软件集群部署的雷池(SafeLine)支持性能弹性平滑扩展,支持IPv6和IPv4双栈协议,满足上云不同阶段的安全防护需求。 雷池(SafeLine)不依赖规则,增加语义分析与深度学习的检测机制,具有未知威胁的检测和防护能力,在实战中具有一定的0day攻击防护能力,显著增加攻击者绕过成本。
 
 
政务云上资产多且杂,需要对资产进行有效的管理和监控
牧云(Cloudwalker)主机安全管理平台采用非root轻量化agent探针,支持多种云主机环境,能够基于探针收集内容,实时动态监控入侵行为。此外牧云(Cloudwalker)支持漏洞、补丁、弱口令等脆弱性的发现与定位,并提供现网情况与威胁情报的关联分析,帮助运维人员全面清晰的掌握政务云主机安全风险状况。
在政务云环境中,防守边界模糊,内网威胁检测能力极为重要
部署谛听(D-Sensor)伪装欺骗系统,能够增强内部威胁的检测能力,降低业务系统安全风险。利用高仿真业务系统吸引攻击者注意,延缓攻击进程,采集攻击数据,精准预测攻击意图,捕获攻击者信息,支持后续溯源分析需求。
icon联动与部署icon
支持多设备联动的应用安全塔防体系,以软件安全资源池形式进行部署,充分适配政务云环境,构建应用防护体系。此外应用塔防体系所使用的安全产品均具有极好的开放性和兼容性,支持检测日志,威胁情报等信息的共享,能够充分嵌入政务云的安全防护体系。
雷池(SafeLine)进行攻击行为识别,结合谛听(D-Sensor)组成的蜜网环境引诱攻击者落入陷阱,延缓攻击进程,保护政府门户网站,为溯源分析提供充足数据。牧云(Cloudwalker)将发现的安全威胁,共享给雷池(SafeLine)联动阻断恶意流量。洞鉴(X-Ray)将发现的漏洞、脆弱环节以及其他策略不当共享给雷池( SafeLine),随后通过漏洞验证、虚拟补丁等方式针对脆弱环节加强防守,完善策略配置。牧云(Cloud-walker)通过对端口的监听收集威胁信息,并使用其微蜜罐功能,将威胁流量重定向到高交互的谛听(D-Sensor)蜜网中,提高内网威胁感知的监测范围。通过产品间联动,提高“攻、防、查、抓”四个方面防护效果,实现应用安全塔防体系构建。
icon价值与优势icon
便捷部署,深度适配政务云环境

产品设计与功能开发均基于云环境的安全防护需求,并在多种云环境中经受实战攻防的检验,具有极佳的产品稳定性和云适配能力。此外软件应用资源池的便捷部署方式,也避免了安全建设对业务上云进度的影响。

灵活拓展,平滑嵌入已有防护体系

提供开放的API接口和标准化数据,支持syslog日志读取,可与Soc、态势感知等平台打通,无需过多改动即可嵌入已有安全防护体系。而产品极佳的兼容性和拓展性,也能满足集约化过渡期需求。

创新技术,满足实战防护需求

深度融合实战攻防技术,构建应用安全防护闭环体系,满足实战防护需求。此外长亭科技完善的安全服务保障体系,护航集约化建设过程,并在后续运维中持续提供安全保障。

icon客户案例icon
依托应用安全塔防体系,长亭科技为某省会城市集约化平台提供安全防护。从平台上线至今,为约70个站点累计超过百亿次的访问请求提供安全防护,拦截了数亿次危险攻击。在一年多持续运营中,对各种网络故障、应用故障、平台故障等事件进行协调处理,与各方技术班底形成了良好的合作关系,积累了丰富的处置经验。
在2019年底,突发新冠疫情的情况下,该市政府门户网站,面对来自全球的安全威胁,长亭科技为其提供了高强度的应急保障服务,并最终顺利完成保障任务。
产品推荐 查看更多>>
    邮件数据防泄漏【MDLP】

    数据防泄漏系统(DLP)基于内容识别,可让组织保护客户数据、公司重要信息、知识财产及敏感或机密信息,避免通过SMTP邮件、WEB邮件发送出去,可以用MDLP防护。

    功能完备

    安全可靠

    ASEG增强型安全邮件网关

    ASEG以高性能邮件转发功能为基础,通过MTA的部署方式对企业入站,出站,内部的邮件进行全方位的安全防护。

    高效稳定

    安全可靠

    网易易盾账号风险画像

    网易易盾账号风险画像,通过海量用户数据的多维挖掘,构建黑产库和风险识别模型,精准识别“风险账号”,为客户对账号进行风控处置提供可靠依据。

    账号风险画像

    IP风险画像

    手机号风险画像

    设备风险画像