烟草行业安全解决方案

 
解决方案概述
    为了提高烟草外网的安全,我们结合烟草的安全需求定制了应用安全解决方案。
 
整体安全架构
   针对烟草公司的需求,我们定制如下图所示的安全解决方案,如下图所示首先通过外网进行安全监测,全天候的对外网站的可用性、安全性实时监测,所有WEB网站均通过数据中心统一对外监测和预警。
 
而对日益严重的WEB应用攻击我们推荐使用明御WEB应用防火墙进行专业WEB应用防护,可以有效的阻断SQL注入攻击、CC攻击、跨站脚本攻击等多种WEB应用攻击。同时还可以兼容将来的订烟系统HTTPS服务的需求。
 
监测与防御相结合
 
   首先我们在方案中引入了安全监测平台,对烟草外网实现监测。通过监测我们可以实现7X24小时不间断网站、业务系统可用性值守,业务系统的是否可以正常访问,访问的内容是否受到安全攻击,新增的业务系统是否存在漏洞等均可以通过监测平台即发现。
 
服务与产品相补充
 
信息安全是一个发展和交互的过程,使用任何一种功能再强大的防范产品都需要辅助以优秀的安全服务才有达到最佳安全效果。