明御®綜合日志審計(jì)平臺——廣州電子政務(wù)網(wǎng)項(xiàng)目案例
?????? 隨著電子政務(wù)外網(wǎng)系統(tǒng)的1T運(yùn)營支撐系統(tǒng)網(wǎng)絡(luò)規(guī)模日漸龐大、業(yè)務(wù)系統(tǒng)數(shù)呈增多,不斷擴(kuò)展的網(wǎng)絡(luò),使其結(jié)構(gòu)日趨復(fù)雜,安全管理更加困難。同時由于各委辦局和區(qū)縣1T安全運(yùn)維能力參差不齊,網(wǎng)站篡改和掛馬事件時有發(fā)生。如何將分布在 各地的IT系統(tǒng)、網(wǎng)絡(luò)上的 各類安全產(chǎn)品、重要網(wǎng)絡(luò)設(shè)備和主機(jī)等I資產(chǎn)生成的與安全有關(guān)的事件收集起來,集中預(yù)警、主動發(fā)現(xiàn),進(jìn)行自動化的風(fēng)險(xiǎn)管理是當(dāng)前形勢所急需解決的。
?????? 安恒信息為廣州市電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)出口、12個區(qū)(縣級市)政務(wù)外網(wǎng)匯聚節(jié)點(diǎn)和37個重點(diǎn)委辦局主要網(wǎng)絡(luò)設(shè)備、安全設(shè)備和重要信息系統(tǒng)提供監(jiān)控、預(yù)警、通報(bào)、響應(yīng)和追蹤服務(wù),同時對50個涉亞重點(diǎn)網(wǎng)站進(jìn)行兩輪安全滲透測試和漏洞檢查服務(wù),確保廣州政府部門關(guān)鍵信息服務(wù)在面臨各種威脅與攻擊時仍然維持良好的運(yùn)轉(zhuǎn),為亞運(yùn)期問政務(wù)信息系統(tǒng)安全保駕護(hù)航。

?????? 項(xiàng)目實(shí)施后,保障了廣州市電了政務(wù)外網(wǎng)系統(tǒng)在2010年亞運(yùn)會期間安全穩(wěn)定運(yùn)行,提供了廣州電子政務(wù)外網(wǎng)安全監(jiān)控的長效技術(shù)支持手段,明確電子政務(wù)外網(wǎng) 各項(xiàng)安全管理性要求,同時細(xì)化和完善各類安全事件應(yīng)急響應(yīng)流程和各應(yīng)急場景庫的增加,在安全監(jiān)控試點(diǎn)項(xiàng)目基礎(chǔ)上擴(kuò)大項(xiàng)目范國和深化功能,不斷滿足廣州整個電子政務(wù)外網(wǎng)的安全要求。
- 基于監(jiān)控平臺基礎(chǔ)上進(jìn)行擴(kuò)容、功能完善和性能優(yōu)化,提高了監(jiān)控實(shí)效性和有效性,更好地滿足監(jiān)控服務(wù)實(shí)際運(yùn)維的要求。
- 在監(jiān)控平臺基礎(chǔ)上,對各關(guān)鍵功能組件(包括收集器、通信服務(wù)器模塊、關(guān)聯(lián)分析引1擎等)進(jìn)行調(diào)整和優(yōu)化,提升了安全監(jiān)控平臺的處理性能。
- 建立了覆蓋廣州電子政務(wù)外網(wǎng)的安全事件監(jiān)控平臺,通過部署硬件事件收集器,實(shí)現(xiàn)對12個區(qū)縣政務(wù)外網(wǎng)和37個市屬委辦局主要網(wǎng)絡(luò)設(shè)備、 安全設(shè)備和業(yè)務(wù)系統(tǒng)的安全事件整體監(jiān)控、預(yù)瞥、通報(bào)、響應(yīng)和追蹤,建立了全市范圍內(nèi)安全事件的集中監(jiān)控體系。
- 每天近4000萬條的日志處理能力。