明御®綜合日志審計平臺——廣州電子政務(wù)網(wǎng)項目案例
?????? 隨著電子政務(wù)外網(wǎng)系統(tǒng)的1T運營支撐系統(tǒng)網(wǎng)絡(luò)規(guī)模日漸龐大、業(yè)務(wù)系統(tǒng)數(shù)呈增多,不斷擴展的網(wǎng)絡(luò),使其結(jié)構(gòu)日趨復(fù)雜,安全管理更加困難。同時由于各委辦局和區(qū)縣1T安全運維能力參差不齊,網(wǎng)站篡改和掛馬事件時有發(fā)生。如何將分布在 各地的IT系統(tǒng)、網(wǎng)絡(luò)上的 各類安全產(chǎn)品、重要網(wǎng)絡(luò)設(shè)備和主機等I資產(chǎn)生成的與安全有關(guān)的事件收集起來,集中預(yù)警、主動發(fā)現(xiàn),進行自動化的風(fēng)險管理是當(dāng)前形勢所急需解決的。
?????? 安恒信息為廣州市電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)出口、12個區(qū)(縣級市)政務(wù)外網(wǎng)匯聚節(jié)點和37個重點委辦局主要網(wǎng)絡(luò)設(shè)備、安全設(shè)備和重要信息系統(tǒng)提供監(jiān)控、預(yù)警、通報、響應(yīng)和追蹤服務(wù),同時對50個涉亞重點網(wǎng)站進行兩輪安全滲透測試和漏洞檢查服務(wù),確保廣州政府部門關(guān)鍵信息服務(wù)在面臨各種威脅與攻擊時仍然維持良好的運轉(zhuǎn),為亞運期問政務(wù)信息系統(tǒng)安全保駕護航。

?????? 項目實施后,保障了廣州市電了政務(wù)外網(wǎng)系統(tǒng)在2010年亞運會期間安全穩(wěn)定運行,提供了廣州電子政務(wù)外網(wǎng)安全監(jiān)控的長效技術(shù)支持手段,明確電子政務(wù)外網(wǎng) 各項安全管理性要求,同時細(xì)化和完善各類安全事件應(yīng)急響應(yīng)流程和各應(yīng)急場景庫的增加,在安全監(jiān)控試點項目基礎(chǔ)上擴大項目范國和深化功能,不斷滿足廣州整個電子政務(wù)外網(wǎng)的安全要求。
- 基于監(jiān)控平臺基礎(chǔ)上進行擴容、功能完善和性能優(yōu)化,提高了監(jiān)控實效性和有效性,更好地滿足監(jiān)控服務(wù)實際運維的要求。
- 在監(jiān)控平臺基礎(chǔ)上,對各關(guān)鍵功能組件(包括收集器、通信服務(wù)器模塊、關(guān)聯(lián)分析引1擎等)進行調(diào)整和優(yōu)化,提升了安全監(jiān)控平臺的處理性能。
- 建立了覆蓋廣州電子政務(wù)外網(wǎng)的安全事件監(jiān)控平臺,通過部署硬件事件收集器,實現(xiàn)對12個區(qū)縣政務(wù)外網(wǎng)和37個市屬委辦局主要網(wǎng)絡(luò)設(shè)備、 安全設(shè)備和業(yè)務(wù)系統(tǒng)的安全事件整體監(jiān)控、預(yù)瞥、通報、響應(yīng)和追蹤,建立了全市范圍內(nèi)安全事件的集中監(jiān)控體系。
- 每天近4000萬條的日志處理能力。