等保2.0之漏洞扫描系统技术方案建议书_第1页
等保2.0之漏洞扫描系统技术方案建议书_第2页
等保2.0之漏洞扫描系统技术方案建议书_第3页
等保2.0之漏洞扫描系统技术方案建议书_第4页
等保2.0之漏洞扫描系统技术方案建议书_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

等保2.0等保2.0之漏洞扫描系统技术方案建议书等保2.0等保2.0之漏洞扫描系统技术方案建议书6.36.3服务保障136.36.3服务保障13等保2.0之漏洞扫描系统技术

方案建议TOC\o"1-5"\h\z1概述3..2义义企业网络分析3,xx企业网络现状.xx企业网络主机及应用调研.xx企业网络安全风险问题与分析xx企业漏洞扫描系统需求.4.xx企业漏洞扫描系统设计原则.xx企业漏洞扫描系统需求XX漏洞扫描器解决方案5XX漏洞扫描系统简介5.xx企业漏洞扫描器部署模式单机部署6分布式部署74.3应用场景7金融行业互联网风险管理8政府信息中心漏洞扫描器8能源行业漏洞扫描器9中小企业和分支机构漏洞扫描器9大型企业漏洞扫描器10教育行业漏洞扫描器11.xx企业网络安全解决方案优点总结XX漏洞扫描系统给用户带来的价值12快速部署12一体化策略管理12多功能综合评估12XX月服务13服务理念13服务内容13等保2.0等保2.0之漏洞扫描系统技术方案建议书等保2.0等保2.0之漏洞扫描系统技术方案建议书1概述在Internet飞速发展的今天,网络已成为企业的重要生产工具,员工可以通过网络进行办公、公司的核心数据也利用网络设备进行存储,但由于组网设备及开发人员的安全能力参差不齐,会使网络存在逻辑设计上的缺陷或错误,而产生安全隐患。面对愈加恶劣的网络环境,单纯的网络防护产品已经不能够为企业带来足够的安全,越来越多的客户开始关注网络环境自身的安全性。XX漏洞扫描系统,集系统扫描、Web扫描、数据库扫描、安全基线及弱口令于一身,可对网络环境的各个环节进行全方位的安全评估。2义义企业网络分析通过与XX企业进行深入的交流,我们对其网络进行了充分的了解与分析。XX企业网络现状此部分主要包括两个部分:.XX企业内部网络拓扑图,明确各个区域分布及连通情况。.xx企业内部业务承载及分布情况XX企业网络主机及应用调研给出企业现网的主机及业务系统列表,可以根据主机及应用类型来制定扫描计划XX企业网络安全风险问题与分析此部分主要包括以下几个部分(主要根据与客户的沟通以及我们自己的分析给出:.XX企业内部没有进行风险评估能力建设,无法有效感知到网内的安全风险;.xx企业内部有重要业务系统,应用及数据库可能存在漏洞,存在信息泄露风险;.xx企业员工电脑可以连接互联网,可能存在被利用漏洞植入木马的风险;3义义企业漏洞扫描系统需求针对XX企业漏洞扫描系统问题与分析给出简要的描述,例如:通过深入的交流与分析,XX企业漏洞扫描系统需求分为四个部分:发现网内主机风险、发现应用系统漏洞、发现数据库漏洞,提升整体网络环境安全。XX企业漏洞扫描系统设计原则根据XX企业对网络安全的需求以及XX公司对网络安全的积累,我们提出XX企业漏洞扫描系统设计必须满足以下原则:安全性原则:充分保证系统的安全性。使用的信息安全产品和技术方案在设计和实现的全过程中有具体的措施来充分保证其安全性。可靠性原则:保证产品质量和可靠性,对项目实施过程实现严格的技术管理和设备的冗余配置,保证系统的可靠性。先进性原则:具体技术和技术方案应保证整个系统具有技术领先性和持续发展性。.可扩展性原则:IT技术的发展和变化非常迅速,方案采用的技术具有良好的可扩展性,充分保护当前的投资和利益。可管理性原则:所有安全系统都应具备在线式的安全监控和管理模式。XX企业漏洞扫描系统需求新增漏洞扫描系统,用以满足XX企业以下需求(根据XX企业漏洞扫描系统问题与分析给出需求):企业漏洞扫描系统需求:员工上网行为不规范,使主机漏洞被利用。公司机密信息被窃取,遭受损失。公司网络设备遭到攻击,办公网络无法使用。公司业务系统遭受攻击,使得业务中断。政府漏洞扫描系统需求政府网站被篡改,遭受政治风险。在线政务系统被攻击,影响政府形象和办事效率。办公电脑被攻击,导致敏感信息被窃取。政府网站数据库被攻击,散布非法言论。教育行业漏洞扫描系统需求学校网站被篡改,影响学校形象。学籍、学分系统数据被篡改线上教学系统被攻击……4XX漏洞扫描器解决方案XX漏洞扫描系统简介XX漏洞扫描系统是XX在充分了解客户和市场需求的基础上,通过成熟的系统设计推出的漏洞扫描器,具有准确的漏洞识别、全面的资产覆盖、高效的扫描速率等特点。XX漏洞扫描系统是国内业界漏洞收录最丰富的漏洞扫描器。该系列产品提供系统扫描、Web扫描、数据库扫描、基线扫描及弱口令等多项功能,为企业运维人员提供安全自查能力、营造安全可靠的网络环境、以及法规遵从提供了一体化的解决方案。XX企业漏洞扫描器部署模式根据对XX企业的需求分析选择以下的一个方案或者进行方案综合单机部署传统的组网中,根据扫描目标的不同,可以把漏洞扫描器部署在某一个区域进行单区域扫描,或者是核心交换机旁边进行全网扫描。适用于小型企业用户,网络设备集中,XX漏洞扫描器可以对网内各个主机及应用可达。扫描主机和Web网站数量较少,单台设备能够完成扫描任务。VSCAN心跳线Trunk链路VSCAN心跳线Trunk链路访问前置服务器流量Internet用户图1.单机部署分布式部署每一个网络节点部署一个引擎,完成单个节点的扫描任务。网络可达处部署一台管控中心,有扫描任务的配置、调度、统计、展示等管理功能。整个网络框架中,扫描引擎和管控中心都可以根据系统规模进行扩展,从而达到不同数量级别的扫描。适用于中大型企业用户,网络设备分散或是有多个分支机构,XX漏洞扫描器可以在各个节点部署分布式扫描引擎,由管控中心进行统一的调度、统计;扫描主机和Web网站数量较多,需要多台分布式引擎性能支撑能够完成扫描任务。4.3应用场景请根据具体项目场景选择等保2.0等保2.0之漏洞扫描系统技术方案建议书4.3.1金融行业互联网风险管理在总部和分支机构内网分别部署漏洞扫描器可以有效降低内网环境风险。在总部和分支机构分别部署漏洞扫描器,通过漏洞扫描器分布式管理中心对漏洞扫描器分布式引擎进行集中统一管理。通过对集团总部及分支漏洞的统一发现、管理,可以宏观的感知集团内网环境的安全风险,防患于未然。该应用场景主要实现如下目的:运维投入集中,减少分支运维压力集团内运维资源往往集中于总部,分支机构运维能力薄弱,漏洞扫描器分布式部署,可以由总部对分支引擎进行统一调度、管理,减少分支运维人员的投入。减少远程扫描误差分布式部署模式,可以将扫描引擎部署与各个分支机构内网进行本地扫描,之后将结果统一汇总至分布式管理中心,避免了探测流量在传输过程中的误拦截而产生误差。集团网内环境风险的宏观感知通过集中管理的优势,可以实时的掌握整个集团内网的安全风险及风险变化趋势,通过对风险态势的判断,及时的采取相应的处置措施,在攻击到来之前排除隐患。政府信息中心漏洞扫描器政府机关网络一般包括政务外网和政务内网,电子政务规划,政务内网网内互联互通,与互联网物理隔离,既可以由政务内网运营单位对网内所有资产进行统一探测,也可以在各个单位分别部署分布式探针进行探测。该应用场景主要实现如下目的:有效发现网内薄弱环节作为政务内网运营单位,有对网络的连通性、可用性和安全性进行保障的指责,定期的对网内风险进行探测可以有效的定位和排除风险,防止个别单位的安全意识不足而成为整个政务网的薄弱环节。避免政务信息窃取等保2.0之漏洞扫描系统技术方案建议书政务内网是各个政府单位办公和存放重要政务,对漏洞及时的发现和修补可以有效地避免攻击者通过漏洞而非法获取到内网数据。避免产生政治风险防止应用服务器上存在漏洞被攻击者利用,获得网站修改权限而对网站页面进行篡改,引发政治风险。合规性定期制定漏洞扫描工作,以符合国家等级保护及等级保护2.0的管理要求。能源行业漏洞扫描器在网内核心交换机除部署漏洞扫描器,通过对网内终端、网络设备及应用的风险发现和修补,打造安全可靠的上网、办公环境。该应用场景主要实现如下目的:保护员工办公安全保证员工的办公电脑不存在高危漏洞,而被黑客利用,进行木马、病毒植入或是窃取员工电脑数据。保护内网服务器的数据安全避免攻击者利用服务器漏洞,达到越权的目的,而访问或是下载权限外的数据。防止用户访问用户服务网站被挂马在线自服务网站,是现在能源企业销售资源的重要途径,及时的对在线网站进行漏洞排查修补,可以有效防止攻击者利用漏洞进行挂马的行为,从而保护客户不会在自服务时被下载木马。中小企业和分支机构漏洞扫描器旁路部署在内网交换机是漏洞扫描器产品在中小企业和分支机构中常见的应用场景。主要用于安全自检、风险自查,及时发现和修补内网的安全风险。将漏洞扫描器旁路部署在公司核心交换机,确保设备与内网各区域网络可达,通过对员工主机、网络设备、服务器以及应用风险的有效发现,可以帮助运维人员及时的修补,为企业打造安全可靠的网络环境。该应用场景主要实现如下目的:保护员工办公安全保证员工的办公电脑不存在高危漏洞,而被黑客利用,进行木马、病毒植入或是窃取员工电脑数据。保障办公网络高可用及时排查、整改网内网络设备的自身风险,防止攻击者利用网络设备漏洞造成企业网络中断。保证办公应用安全性对企业日常办公使用的OA、ERP、CRM及财务等服务器、应用进行漏洞发现和修补,可以有效地防止企业内薪资泄密、客户数据泄露等事件的发生。■■■■■■■■■大型企业在网络设计之初,往往会注重区域隔离设计,将不同密级、职能部门的网络进行区分和隔离,导致内网各个区域无法互联互通,此时便需要在多个区域同时部署漏洞扫描器,以达到漏洞发现能力能全网覆盖的目的。该应用场景主要实现如下目的:保护员工办公安全保证员工的办公电脑不存在高危漏洞,而被黑客利用,进行木马、病毒植入或是窃取员工电脑数据。保障办公网络高可用及时排查、整改网内网络设备的自身风险,防止攻击者利用网络设备漏洞造成企业网络中断。保证办公应用安全性对企业日常办公使用的OA、ERP、CRM及财务等服务器、应用进行漏洞发现和修补,可以有效地防止企业内薪资泄密、客户数据泄露等事件的发生。保证高密级办公区域的网络安全等保2.0之漏洞扫描系统技术方案建议书对于高密级办公区域的网络环境,需要提出更高的安全要求,利用XX漏洞扫描器,不仅可以对办公电脑及区域网络设备进行风险评估,还可以通过基线扫描能力和弱口令检测能力,发现更多的人为操作带来的风险。教育行业漏洞扫描器教育网部署漏洞扫描器产品可以实现师生绿色上网,保障师生健康的上网环境。目前,越来越多的高效和中小学都开办了自己的门户网站,学籍、招生等重要业务也都在向线上转移,在线运营的站点安全显得尤为重要。该应用场景主要实现如下目的:保障教学质量通过对教学资源的漏洞发现和整改,防止不法分子对学生教学资源进行攻击和恶意篡改,而影响学校的教学质量。保障校园形象门户网站作为学校形象宣传的重要媒介,被攻击者篡改会损害学校形象,甚至造成不良的社会影响。保证在线系统的可用性在学校招生旺季,许多家长会通过学校的招生网站进行查询或是报名,攻击者利用漏洞导致系统的不可用,会造成家长的不满情绪。4.4XX企业网络安全解决方案优点总结最丰富漏洞发现能力口数量最大,系统漏洞库60000+万,。口稳定更新,每周五更新,及时收录最新漏洞;严重漏洞爆发时,24小时内进行响应。最全面的漏洞发现能力口功能覆盖全,集合系统扫描、Web扫描、数据库扫描、基线扫描、弱口令扫描五合一扫描能力。等保2.0等保2.0之漏洞扫描系统技术方案建议书等保2.0等保2.0之漏洞扫描系统技术方案建议书口资产覆盖全,可以对操作系统、网络设备、安全设备、中间件、Web应用等进行准确识别,全面覆盖网内资产。最准确的漏洞发现能力口登陆扫描,对系统、数据库及Web应用均可执行登陆扫描,发现更深层次的安全问题。口漏洞验证,可以对扫描出来的漏洞进行验证,排除误报。XX漏洞扫描系统给用户带来的价值漏洞扫描系统是XX在充分了解客户和市场需求的基础上,通过成熟的系统设计推出的漏洞扫描器,具有丰富的漏洞库、资产覆盖全面、漏洞发现准确、五大功能合一等特点。快速部署配合客户的配置向导,可实现快速部署,无需专业人员到场,大幅节约部署成本。一体化策略管理XX产品的策略配置集成系统扫描、Web扫描、数据库扫描、基线扫描、弱口令扫描于一体,同一界面下可以实现多功能的配置,灵活方便,维护简单。多功能综合评估凭借漏洞扫描系统的多功能合一的特点,可以对网内设备进行全面覆盖,通过多个维度的深入检测,帮助客户对网络风险进行全方位掌握。X

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论