
賽迪網:九三大閱兵完美落幕 網康載譽而歸
發表日期:2015-09-17 11:00:00
隨著七萬羽和平鴿振翅高飛,“紀念中國人民抗日戰爭暨世界反法西斯戰爭勝利70周年大閱兵”活動完美的落下了帷幕。至此,坐在監控屏幕前的網康工程師們,終于可以長舒一口氣 —— “2015北京世界田徑錦標賽”和“九三大閱兵”兩項重要網絡安全保衛工作,取得了圓滿成功。近日,網康收到了北京市信息安全等級保護辦公室發來的感謝信,感謝公司對首都網絡安全保衛工作所作出的重大貢獻。
八月初,網康收到了主管部門的邀請,為8-9月份重點時期的首都網絡安全保衛工作提供技術支持。在此期間舉辦的“田徑世錦賽”和“九三大閱兵”兩項重大活動,舉世矚目,網絡安全保障工作,不容有失。接到任務后,網絡立即組織最強技術陣容,按照北京市委、市政府和市公安局的工作部署,迅速啟動相關安全巡查和保障工作。此次安保任務的一項重頭戲,是對全市范圍內的重點網站開展實時監測和漏洞掃描,發現網站安全漏洞或網頁篡改、掛馬等惡意行為,第一時間上報監管部門。然而,目前主流的網站安全解決方案,基本上在是Web服務器前架設Web應用防火墻(WAF),期望一勞永逸解決Web安全問題。新的安全形勢下,Web安全的本質是持續的技術對抗與安全運維,應該考慮到Web應用系統生命周期的各個階段,從威脅的產生、防護和監控全流程進行管理,是一項包含多個環節的系統性工作,靜態的部署一臺或一組安全防護設備,難以覆蓋生命周期的全部風險鏈條,無法適應下一代網絡威脅。
工欲善其事,必先利其器,網康最新推出的Web安全整體解決方案,在此次安保工作中盡管是首秀,但已是鋒芒初露。與傳統的掃描器、WAF等設備各自為戰不同,網康Web安全解決方案整合了代碼審計、主動和被動式掃描器、WAF、Web監控平臺等多款產品,從安全評估、安全防護和安全運維三個層面,完整涵蓋Web應用從開發到運營各個環節,實現代碼安全審查與漏洞掃描、攻擊防護、日常運維的安全監控與審計管理。尤其值得一提的是網康自主知識產權的Web安全監控云平臺,該平臺7*24全天候監控此次安保任務中的重點網站,出現網站故障或異常行為后快速定位,秒級告警,監控范圍覆蓋網站服務器的健康狀態,網頁內容的完整性和合規性,以及常見的SQL注入、跨站腳本、掛馬等Web攻擊,全面滿足重點網站在重大活動期間苛刻的運維要求。Web安全監控平臺像雷達一樣提供Web安全預警信息,促進運維工作從被動防御向主動防范轉變。
網康Web安全整體解決方案示意圖
作為國家信息安全建設隊伍中的生力軍,網康憑借多年的產品和技術積累及創新性的安全服務能力,圓滿的完成了此次網絡安全保證任務。正如感謝信中所說,網康“充分發揮技術資源優勢,出色的完成了網絡與信息安全保衛任務”,“開展全市網絡安全監測、通告工作,提高了我市網絡安全防護能力”。這是對網康安全能力的認可與褒獎,也是對網康踐行社會責任的肯定。未來,網康將在云端大數據安全分析、攻擊溯源、威脅情報分析、安全態勢感知等方面持續發力,為今后更艱巨的任務做好準備。