热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

锐捷网络RGBDS大数据安全平台,全面应对《网络安全法》

自6月1日我国《网络安全法》(以下简称“网安法”)颁布以来,短短两个月时间,广东、山西、重庆、江苏、四川五省已分别产出首例处

自6月1日我国《网络安全法》(以下简称“网安法”)颁布以来,短短两个月时间,广东、山西、重庆、江苏、四川五省已分别产出首例处罚案例。

2017年7月22日,因未落实网络安全等级保护制度,未履行网络安全保护义务,宜宾市翠屏区教师培训与教育研究中心及其法人代表被处以行政罚款。

2017年7月25日,广东“汕头网警巡查执法”微信公众号通报汕头市某信息科技有限公司未按规定定期开展等级测评,对该单位依法给予警告处罚并责令其改正。

同日,山西忻州网警发布消息,称忻州市某省直事业单位网站存在SQL注入漏洞,严重威胁网站信息安全,依法对其给予行政警告处罚并责令其改正。

8月1日,重庆公安局网安总队在日常检查中发现,重庆市某科技发展有限公司自《网络安全法》正式实施以来,在提供互联网数据中心服务时,存在未依法留存用户登录相关网络日志的违法行为。公安机关根据《网络安全法》相关规定,决定给予该公司警告处罚,并限期整改。

8月10日,江苏宿迁市某科技有限公司服务器内接入一违法网站被查处,要求对提供互联网接入服务的服务器内涉及法律、行政法规禁止传输的信息立即予以停止传输、采取消除等处置措施并保存有关记录,并给予该公司警告处罚。

2017-08-30-572ec85a4d-d266-40e8-a341-f59

总结发现,这五起公开通报的案例均违反了《网络安全法》第二十一条,第二十一条重点强调了网络安全等级保护制度,强调了采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

①《网安法》要求对网络运行状态和网络安全事件进行记录监测,目前业内安全设备大多可以做到,但大多存储空间有限,因此,网络日志需要有第三方平台来进行存储;

②同时,《网安法》的规定使《互联网安全保护技术措施规定》(即公安部令第82号)中要求存储网络出口日志90天变更为留存相关网络日志6个月。需留存日志的周期变长、设备数量变多,对第三方平台的存储容量挑战加大;

③网络运营者在购买设备时,通常会选择两个及以上品牌,配合《网络安全法》对安全审计产品的新要求,兼容多家品牌、支持多种协议、并能统一成标准化的日志采集,也是网络运营者的迫切需求;

④由于需要留存的相关日志条目达数亿级别,因此查询时也对数据库能力有更高的要求,传统数据库过千万日志查询几个小时的速度,严重影响到网络运营者的工作效率,需要查询速度更快的数据库以及底层技术支撑的日志产品。

因此,网安法时代,网络运营者急需容量大、兼容性强、查询速度快的安全审计平台~~

锐捷网络基于大数据技术和安全十五年的经验积累,贴合《网络安全法》及《等级保护制度》,推出RG-BDS大数据安全平台(简称RG-BDS),该产品推出不到一年的时间,已经在部委,高校,普教,医疗,公安等多场景有所应用,这款产品有哪些特色之处呢?

1、掌握全网安全信息,构建大数据仓库

RG-BDS基于分布式大数据技术,支持PB级的超大容量日志存储和快速查询,10亿日志查询速度在秒级,同时支持多种日志收集的方式,兼容业界主流的安全设备以及网络设备,将现网当中的网络设备、主机服务、安全设备、数据库、中间件的相关日志进行统一的收集,并标准化为统一格式建立日志数据库仓储,完成数据的归并和统计,不仅满足6个月日志收集查询需求,而且为安全分析做好准备。

2017-08-30-3419498486-586f-4dbb-b993-c30


2、大数据分析,多维度精准定核心风险


RG-BDS拥有各类安全关联分析模型,集成支持漏洞扫描和安全基线检查,提供机器学习和异常分析告警能力,结合大数据技术,RG-BDS可以明确真正有威胁的攻击事件,提供安全态势感知能力。

3、构建安全知识库,降低运维技术门槛

内置工单系统,通过告警事件的派单动作,将事件转入到具体的工单管理模块中,结合工单管理模块责任到人,有利于工作的开展和追踪;自带安全运维知识库,包含了安全事件、日志知识、基线、漏洞等多种安全问题的处理经验,给技术人员提供安全运维的支撑,降低运维的技术门槛。

4、可视化安全业绩,多维度展示建设成果

根据安全日志、漏洞、风险、脆弱性等权重综合评判现网安全状态,量化全网安全评分,并通过安全评分趋势、告警和工单处理等趋势图直观呈现安全建设业绩。

2017-08-30-006390b82a-fdb9-4b59-8426-20fspacer.gif

锐捷网络RG-BDS大数据安全平台迎接网安法时代的到来,让安全审计成为企业网络安全的最基本的建设原则。

2017-08-30-20c056de8f-bfa9-4fa4-8fe3-0cf

2017-08-30-50e881b85f-7b0a-4060-a042-f97






本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。



推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 云原生应用最佳开发实践之十二原则(12factor)
    目录简介一、基准代码二、依赖三、配置四、后端配置五、构建、发布、运行六、进程七、端口绑定八、并发九、易处理十、开发与线上环境等价十一、日志十二、进程管理当 ... [详细]
  • 关于我们EMQ是一家全球领先的开源物联网基础设施软件供应商,服务新产业周期的IoT&5G、边缘计算与云计算市场,交付全球领先的开源物联网消息服务器和流处理数据 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何使用代理服务器进行网页抓取?
    本文介绍了如何使用代理服务器进行网页抓取,并探讨了数据驱动对竞争优势的重要性。通过网页抓取,企业可以快速获取并分析大量与需求相关的数据,从而制定营销战略。同时,网页抓取还可以帮助电子商务公司在竞争对手的网站上下载数百页的有用数据,提高销售增长和毛利率。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Spring框架《一》简介
    Spring框架《一》1.Spring概述1.1简介1.2Spring模板二、IOC容器和Bean1.IOC和DI简介2.三种通过类型获取bean3.给bean的属性赋值3.1依赖 ... [详细]
  • ElasticSerach初探第一篇认识ES+环境搭建+简单MySQL数据同步+SpringBoot整合ES
    一、认识ElasticSearch是一个基于Lucene的开源搜索引擎,通过简单的RESTfulAPI来隐藏Lucene的复杂性。全文搜索,分析系统&# ... [详细]
author-avatar
神秘雯泽芳子
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有