2019全球未来科技大会—互联网应用安全监管与防护—新华网_20页_2mb
报告摘要
互联网应用安全监管与防护总结
核心内容
本文档主要介绍了广东省通信管理局关于开展2019年电信和互联网行业网络安全行政检查工作的通知,以及相关互联网应用安全防护产品的功能和应用。文档强调了网络安全的重要性,特别是在庆祝新中国成立70周年的大背景下,全面提升行业网络安全防护水平是关键任务。
主要观点
- 政策贯彻:全面落实《中华人民共和国网络安全法》等相关法律法规,确保网络安全防护体系符合标准。
- 全面检查:检查对象涵盖基础电信企业、互联网企业、域名从业机构,重点包括网络基础设施、用户信息与网络数据管理、数据安全及用户个人信息保护等。
- 安全防护技术:采用先进的安全防护技术,如文件驱动级保护、事件触发技术、系统资源与网站性能监控等,以实现对网站篡改、攻击、系统服务异常等行为的实时检测与防御。
- 安全事件响应:通过多渠道报警(邮件、微信、手机、弹窗)和智能日志分析,实现对攻击事件的快速识别、响应和修复。
- 敏感词过滤:系统具备敏感词库,能够对用户发布的内容进行过滤和处理,有效防止反动、暴力、色情等非法内容的传播。
- 系统安全核查:基于行业基线标准,对服务器配置、账户安全、系统服务等进行合规性核查,确保系统安全可控。
- 用户友好界面:提供直观的人机交互界面,便于用户进行策略下发、风险发现、安全扫描等操作。
关键信息
检查对象
- 基础电信企业
- 互联网企业(包括移动应用分发平台、互联网数据中心、内容分发平台、工业互联网平台、网约车平台、直播平台、游戏互动平台、电商平台等)
- 域名从业机构(域名注册、域名解析系统)
检查内容
- 法律法规落实情况:检查《中华人民共和国网络安全法》《通信网络安全防护管理办法》等法律法规的执行情况。
- 网络安全防护技术:涵盖网络隔离、身份鉴别、访问控制、边界防护、数据保护、容灾备份、安全审计、日志留存等技术措施。
- 漏洞与风险隐患:重点检查软硬件系统中的漏洞(如Struts2漏洞)、弱口令、后门、恶意程序、网站篡改、非法入侵等风险。
报警方式
- 邮件报警
- 微信报警
- 手机报警
- 弹窗报警
报警样例
- 对敏感词进行过滤和拦截,如“台独”、“售枪支”、“盗窃”等。
- 提供详细的报警信息,包括时间、IP地址、触发规则等。
系统服务与配置核查
- 操作系统日志服务、Windows远程管理、软件激活授权通知、打印机服务等。
- 账户安全核查:检查隐藏账户、克隆账户、弱口令等。
- 系统配置安全核查:包括高并发请求TCP连接延时等待时间、杀毒软件保护、防火墙开启情况等。
- 应用配置检查:涉及数据库配置、日志设置、密码管理等。
安全防护产品(WappSEC)
- 实现7*24小时实时监测和告警通知。
- 采用第三代网页防篡改技术,包括事件触发和文件驱动保护。
- 能有效防御SQL注入、命令执行、文件上传等应用漏洞。
安全服务包(AHsec)
- 提供全面的安全服务,包括安全咨询、安全培训、入网安评、安全巡检、安全扫描、渗透测试、源码审核、安全加固、安全应急、APP检测等。
总结
本文档全面展示了广东省通信管理局在2019年对电信和互联网行业网络安全的监管要求及防护措施。通过严格的法律法规执行、多维度的安全防护技术、实时的监控与报警机制、系统的安全核查和用户友好的界面设计,旨在全面提升行业网络安全防护水平,保障网络稳定运行和数据安全。同时,文档介绍了WappSEC和AHsec等安全防护产品,为实现网络安全提供了有效的技术支撑和管理方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载