明御®綜合日志審計平臺——廣州電子政務網項目案例
?????? 隨著電子政務外網系統的1T運營支撐系統網絡規模日漸龐大、業務系統數呈增多,不斷擴展的網絡,使其結構日趨復雜,安全管理更加困難。同時由于各委辦局和區縣1T安全運維能力參差不齊,網站篡改和掛馬事件時有發生。如何將分布在 各地的IT系統、網絡上的 各類安全產品、重要網絡設備和主機等I資產生成的與安全有關的事件收集起來,集中預警、主動發現,進行自動化的風險管理是當前形勢所急需解決的。
?????? 安恒信息為廣州市電子政務外網互聯網出口、12個區(縣級市)政務外網匯聚節點和37個重點委辦局主要網絡設備、安全設備和重要信息系統提供監控、預警、通報、響應和追蹤服務,同時對50個涉亞重點網站進行兩輪安全滲透測試和漏洞檢查服務,確保廣州政府部門關鍵信息服務在面臨各種威脅與攻擊時仍然維持良好的運轉,為亞運期問政務信息系統安全保駕護航。

?????? 項目實施后,保障了廣州市電了政務外網系統在2010年亞運會期間安全穩定運行,提供了廣州電子政務外網安全監控的長效技術支持手段,明確電子政務外網 各項安全管理性要求,同時細化和完善各類安全事件應急響應流程和各應急場景庫的增加,在安全監控試點項目基礎上擴大項目范國和深化功能,不斷滿足廣州整個電子政務外網的安全要求。
- 基于監控平臺基礎上進行擴容、功能完善和性能優化,提高了監控實效性和有效性,更好地滿足監控服務實際運維的要求。
- 在監控平臺基礎上,對各關鍵功能組件(包括收集器、通信服務器模塊、關聯分析引1擎等)進行調整和優化,提升了安全監控平臺的處理性能。
- 建立了覆蓋廣州電子政務外網的安全事件監控平臺,通過部署硬件事件收集器,實現對12個區縣政務外網和37個市屬委辦局主要網絡設備、 安全設備和業務系統的安全事件整體監控、預瞥、通報、響應和追蹤,建立了全市范圍內安全事件的集中監控體系。
- 每天近4000萬條的日志處理能力。