| 电信 教育 政务 机械 汽车 船舶 交通 石化 烟草 服装 电力 金融 外贸 冶金 电子 |
RJ-iTop漏洞扫描产品查找烟草局的网络漏洞【编者按】随着网络的发展,上网不再是一种可望不可及的事情了,中国的网民数量不断扩大。在网络上,人们可以不记名地抒发自己的思想,快速地发表自己的意见或建议。因此,越来越多的政府职能部门把网络作为一种与群众沟通的有效手段,在网络上发布自己的职能信息,帮助人们解决生活中遇到的疑难杂事。 位于西部的某省烟草局根据实际情况,为了提高全局的网络安全,选择了榕基软件的RJ-iTop网络隐患扫描产品,作为烟草局整个安全网络的扩充加固部分,与防火墙等产品共同构建了烟草局的安全系统,这个项目是由北京迈锡比特科技公司和首创前锋网络公司共同实施的。下面主要针对这个解决方案做一介绍。 网络拓扑图:
榕基安全解决方案 烟草局是一个由局域网互联组成庞大而复杂的网络系统,网络连接方式复杂而多样,网络应用相当丰富。随着现有的网络在地域上的不断延伸,防火墙、VPN等网络安全设备的部署,如何管理这些设备,是安全扫描系统和入侵检测系统的职责。通过监视事件日志、系统受到攻击后的行为和这些设备的信号,及时作出反应。这样,隐患扫描系统就把这些设备有机地结合在一起。从而分析整个网络的安全漏洞,发现重点隐患,以便更好的做出安全决策。 方案简述: 针对烟草局内网管理信息点多、网络环境较固定、与企业的业务应用紧密相关等特点。迈锡比特在该方案中选用Ⅲ型机架式扫描服务器,就可以很方便的对200信息点以上的多个网络进行多线程较高的扫描速度的扫描,可以实现和IDS、防火墙联动,尤其适合于制定全网统一的安全策略。同时提供了Web方式的远程管理,网管不需要改变网络拓扑结构和添加其他的应用程序就可以轻轻松松的扫描整个网络,根据系统提供的扫描报告,配合我们提供的三级服务体系,大大的减轻了工作负担,极大的提高了工作效率,保证了各个部门的安全性。 在此方案中,采用的RJ-iTop榕基网络隐患扫描产品,是一种自动化的网络安全评估工具,它主要侧重于安全事故发生前这一阶段。RJ-iTop榕基网络隐患扫描主要是通过模拟黑客进攻的方法,对被检测的系统进行安全漏洞隐患扫描,然后向网络管理员提交一个风险评估报告并提出相应的改进措施和建议等。这种先于黑客发现漏洞及时修补漏洞的做法,可以把网络中的危险系数尽量降低,防范网络安全事件于未然。根据网络运行中实际存在的漏洞情况,选择有针对性的解决办法,就可以把网络的风险降至到最低。榕基网络隐患扫描系统集成了十几大类实践性方法,能全方位,多侧面的对网络安全隐患进行扫描分析,基本上覆盖了目前网络和操作系统存在的主要弱点和漏洞,具有强大的扫描分析能力。而且榕基网站提供最新的安全漏洞库下载,漏洞数量保持每周更新10个以上,这样就可以尽可能多地检测出网络的漏洞。 实施效果: 经过实践证明,RJ-iTop榕基网络隐患扫描产品具有高度的可靠性,是排查和修补网络安全漏洞的有力工具。使用之后,网络的整体工作效率提高了,网络运行并没因为频繁的检测而出现运行繁忙等问题,同时因为网络安全问题带来的损失减少了很多。榕基分布式解决方案的整体安全性、整体可控性、整体有效性和资源共享在烟草局得到了充分体现,在网络安全日志分析、防火墙、IDS、网络防杀毒软件等其他安全措施的帮助下,黑客的攻击被成功地阻止了。 附:RJ-iTop榕基网络隐患扫描产品介绍 1、机架式扫描服务器软硬件一体,具有高度的稳定性,适合部署于网络中心, 高效且稳定的扫描防护整体网络;可以和多种防火墙、IDS联动、保障全网安全。 2、CVE国际标准漏洞库:完全基于国际CVE标准,可以通过本地或者网络升级随时保持与国际最新标准漏洞库同步。漏洞分19大类,可以扫描漏洞数量大于1600个。 3、扫描检测功能强大:不仅可以发现主机操作系统的漏洞,对网络设备、数据库同样全面扫描检测。扫描时自动调节并发线程数,达到最优的扫描效率的目的。完全扫描一台服务器,仅耗时1-2分钟;网段扫描时效率更高。 4、扫描方式灵活多样:系统预设多种扫描策略,也可由用户根据需要自定义扫描策略,可以实现对单IP、多IP、网段扫描和定时扫描,扫描任务一经启动,无需人工干预。 5、分级、灵活的多样式报告:扫描结果可以生成三种不同类型的报告,可满足不同角色的人员的需要,如行政主管、安全专家、技术人员、并提供客户化报告外观的功能,提供修补漏洞的解决方法,在报告漏洞的同时,提供相关的技术站点和修补方法,方便管理员进行管理。 6、丰富的漏洞分类:拒绝服务攻击、远程文件访问测试、一般测试、FTP测试、CGI攻击测试、远程获取根权限、毫无用处的服务、后门测试、NIS测试、Windows测试、Finger攻击测试、防火墙测试,SMTP问题测试、端口扫描、RPC测试、SNMP测试等19大类
相关案例
|
解决方案速查(共有 14131 个方案) 基础软件
安全保密
管理软件
办公软件
软件开发
系统网络
图形多媒体
辅助设计
行业专用
教育教学
电子政务
其他软件
接入
通信
网络
存储
IT服务
推荐解决方案
领军企业实施案例
+更多领军企业案例
电子杂志订阅
赞助商链接
| ||||||||