政府網站已經成為各級人民政府及其部門發布政府信息、提供在線服務、與公眾互動交流的重要平臺和窗口,在提高行政效能、提升政府公信力等方面發揮了重要作用。政府網站突出完善信息公開、網上辦事、政民互動三大功能,構建為企業和公眾提供政府各個部門服務的“一站式”政府門戶網站。
解決方案
天泰網絡結合政府信息安全的整體防護能力,使政府信息安全建設達到信息安全等級保護三級安全防護能力,保障政府應用網絡平臺和業務信息系統安全穩定運行。
1、WAF提供系統應用層防護
政府門戶網站作為“政府形象”的標志之一,常常是一些不法分子的重點攻擊對象。天泰WAF能夠針對當前主要的WEB應用攻擊手段實現有效的防護,如常見的SQL注入、跨站腳本請求、網頁掛馬、掃描攻擊、盜鏈威脅等。
同時,能夠實時監測頁面是否被篡改,支持對動態頁面的防篡改,有效防止對后臺數據庫的篡改行為。WAF自主研發的抗拒絕服務攻擊算法,提供防止應用DOS攻擊和暴力口令破解技術,可防護各類寬帶及資源耗盡型拒絕服務攻擊。
2、ADG提供服務均衡、鏈路均衡
天泰應用交付網關是大型數據中心架構的關鍵組件,針對政府網站不同運營商互連互通的問題,ADG支持不同ISP鏈路接入,解決多鏈路網絡下流量分擔的問題,充分提高多鏈路的帶寬利用率,節約政府對通信鏈路的投資,并且使用戶獲得最佳的通信線路,從而最終使用戶訪問獲得最佳的訪問體驗。
此外,本產品還利用鏈路健康檢查及會話保持技術,實現了在某條鏈路中斷的情況下仍然可以提供訪問鏈接能力,充分利用多條鏈路帶來的可靠性保障,使對于用戶的訪問達到最全面的支持。
3、WebSaaS定時檢測網站異常訪問
政府網站建設完成后,服務商往往只會做一些功能性的測試就馬上將其上線運行,缺少整體的安全性測試,也因此不能及時發現網站系統所存在的安全漏洞。在管理區放置一臺WebSaaS,定時訪問目標網站,分析返回頁面,檢測錯誤信息,及時發現網站訪問異常
4、WAS監控內部人員操作
防火墻、防病毒、入侵檢測系統等常規的安全產品可以解決一部分安全問題,但對于內部人員的違規操作卻無能為力。天泰WEB應用審計分析系統記錄用戶對應用系統的訪問行為,提供豐富的報表,分析業務系統的用戶來源、訪問時間、訪問頻度等用戶行為。尤其針對外包開發的網站系統,上線后開發商進行的升級和維護等操作行為,進行嚴格的審計。