企業(yè)網(wǎng)站建設網(wǎng)站梳理與備案
日期 : 2021-04-26 21:23:22
網(wǎng)站梳理與備案。高校網(wǎng)站數量眾多、建設單位不一、建設時(shí)期不同、采用技術(shù)多樣,因此安全管理的第一步是全方位梳理網(wǎng)站信息。通過(guò)從網(wǎng)絡(luò )設備、業(yè)務(wù)應用、服務(wù)端口等多維度進(jìn)行全面審查,匯總高校網(wǎng)站資產(chǎn)基本信息。資產(chǎn)狀態(tài)梳理包括記錄在線(xiàn)網(wǎng)站使用情況,對不在線(xiàn)網(wǎng)站,確認不再使用后,做退出和歸檔處理。設備梳理包括對設備類(lèi)型、品牌、型號、操作系統版本進(jìn)行詳細分類(lèi),為后續快速定位設備系統漏洞提供數據支撐。

業(yè)務(wù)應用梳理則是關(guān)注業(yè)務(wù)所屬類(lèi)型、制作者、開(kāi)發(fā)框架、開(kāi)發(fā)語(yǔ)言、中間件、域名等信息,方便快速定位Web應用漏洞。服務(wù)端口梳理包括常用端口、非標準端口、不合規端口,整改或關(guān)閉非標、不合規端口以減少攻擊目標,對常用端口進(jìn)行監控管理??诹钍崂戆ㄓ涗浘W(wǎng)絡(luò )設備及服務(wù)器口令、業(yè)務(wù)系統口令、數據庫口令,為弱口令治理提供依據。

對網(wǎng)站信息進(jìn)行梳理后,則對學(xué)校所有網(wǎng)站進(jìn)行備案登記,進(jìn)行統一部署、統一防護,切實(shí)落實(shí)網(wǎng)站安全管理責任。在網(wǎng)站和應用系統的生命周期內,真正落實(shí)“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”。備案內容包括但不限于網(wǎng)站名稱(chēng)、域名、網(wǎng)站建設單位、單位負責人、啟用時(shí)間、開(kāi)發(fā)語(yǔ)言、是否含有數據庫及數據庫類(lèi)型、應用服務(wù)器IP、操作系統類(lèi)型、是否通過(guò)安全監測等。

業(yè)務(wù)應用梳理則是關(guān)注業(yè)務(wù)所屬類(lèi)型、制作者、開(kāi)發(fā)框架、開(kāi)發(fā)語(yǔ)言、中間件、域名等信息,方便快速定位Web應用漏洞。服務(wù)端口梳理包括常用端口、非標準端口、不合規端口,整改或關(guān)閉非標、不合規端口以減少攻擊目標,對常用端口進(jìn)行監控管理??诹钍崂戆ㄓ涗浘W(wǎng)絡(luò )設備及服務(wù)器口令、業(yè)務(wù)系統口令、數據庫口令,為弱口令治理提供依據。

對網(wǎng)站信息進(jìn)行梳理后,則對學(xué)校所有網(wǎng)站進(jìn)行備案登記,進(jìn)行統一部署、統一防護,切實(shí)落實(shí)網(wǎng)站安全管理責任。在網(wǎng)站和應用系統的生命周期內,真正落實(shí)“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”。備案內容包括但不限于網(wǎng)站名稱(chēng)、域名、網(wǎng)站建設單位、單位負責人、啟用時(shí)間、開(kāi)發(fā)語(yǔ)言、是否含有數據庫及數據庫類(lèi)型、應用服務(wù)器IP、操作系統類(lèi)型、是否通過(guò)安全監測等。