当前位置: 首页 > news >正文

创宇盾重保经验分享,看政府、央企如何防护?

三月重保已经迫近,留给我们的准备时间越来越少,综合近两年三月重保经验及数据总结,知道创宇用实际案例的防护效果说话,深入解析为何创宇盾可以在历次重保中保持“零事故”成绩,受到众多部委、政府、央企/国企客户的青睐。

近两年三月重保防护数据对比 看三月重保攻击趋势变化

知道创宇近些年连续参与三月重保,并每年都对防护数据及经验进行总结和分析,近两年的数据如下:

2022年三月重保期间,政府机关单位为重点攻击目标,在受攻击行业中占比达到29%,其次为国企、央企,占比达到17%。期间创宇盾共为接入的重要信息系统抵御了65亿余次攻击!

2021年三月重保期间,政府机关单位为重点攻击目标,在受攻击行业中占比达到34%,其次为国企、央企,占比达到17%。期间创宇盾共为接入防护的国家重要信息系统抵御30.7亿次攻击!

创宇盾防护的网络攻击数量在迅速攀升,2022年相比2021年增长了1.1倍,网络安全形势日益严峻;

两年重保数据对比明显看出:政府、国企/央企是三月重保期间的重点“受害者”,受攻击占比接近一半。

政府业务系统 重保防护场景分析

三月重保是国家对于重要政治、经济决策进行讨论和发布的重要时机,政府重要业务系统成为重保期间重点攻击目标并不令人意外。从攻击者角度考量可以发现,此时针对政府重要系统攻击的主要目的为两类:

其一是造成不良的政治影响,主要的实现手段则是对门户网站进行攻击,篡改网页,张贴敏感图片或者发布敏感信息,借以抹黑政府形象;

其二是破坏社会正常秩序,实现手段则是采用更加隐蔽和极端的攻击方式,破坏重要业务系统的可用性,进而影响正常的社会秩序和人民正常生活。

那么创宇盾是如何应对的呢?

1

整站锁功能为重保防护量身打造,全面提升防篡改防护,保证系统持续可用。

2

采用层层递进的防护策略,共拥有Web安全规则防御、协同防御、拟态防御站锁防篡改及动态防御五大核心防御能力,递进式的安全防御模型,全面应对各种攻击,保证重要业务系统安全稳定运行!

创宇盾在部委全面防篡改和高可用需求场景应用案例

背景需求

某部委是主管意识形态、新闻及宣传的综合职能部门,拥有众多国家对外发声的门户网站,在三月重保这样的重要保障时期,对网站篡改及无法登录等安全事件“零容忍”。

其需求可以概括为:坚决防止被篡改,保持持续可用性,能及时处置和响应。

解决方案

知道创宇为部委客户提供了以创宇盾为中心的解决方案,采用 DNS 解析方式将重要网站群分钟级接入平台,进行统一安全防护,方便在重保时期统一开启站锁、协同防御等重保功能,同时搭配了云安全7*24小时服务,实现网站群的立体化统一防护,保障网站群的持续安全可用。

客户收益

1

重保期间持续保障网站高可用性

创宇盾站锁功能高度适配重要保障应用场景,可将关键信息缓存到节点上,锁定整站内容,保证网站面临频繁攻击时,仍然保持高可用性及高度安全性,有效防止网站内容被篡改。

2

防护能力全面提升,稳定运行无事故

部委客户重要网站群接入创宇盾后,安全防护能力全面提升,日均抵御上万次 web 应用攻击,超过十万次 DDoS攻击,保障上百万次正常访问。

3

众多增值服务可选,为安全更添多重保障

创宇盾平台技术专家已经与部委客户共同形成了基于统一管理的完善应急响应及安全运维流程,在重保时期,客户还可以选择网站安全巡检、风险预警、智脑情报及漏洞应急等多种深度安全服务,保障部委客户关键信息系统稳定运行。

国企央企业务系统防护场景分析

国企央企重保压力来源于国家对于关键信息基础设施的明确安全责任认定,行业的严格监管,及自身的业务系统也确实关系国计民生、社会稳定。其面对的主要问题包含:

第一,自身高价值的业务系统会引来众多攻击者的觊觎,不惜使用更加高级的攻击手段以保证攻击成功;

第二,大型国企央企组织架构复杂,下级单位分布范围广,安全能力参差不齐,存在众多影响整体防御效果的短板,难以进行统一防护和管理。

针对这一现状创宇盾将创宇智脑的高级威胁情报引入系统,驱动对更隐匿、更新型的网络攻击进行防护:

威胁情报驱动,协同防御建立统一防御体系:创宇盾是基于AI+大数据的下一代智能云WAF,可以联动创宇智脑生成的高价值威胁情报进行联防联控,当防御系统中一个业务系统被攻击,即启动全网针对此攻击者的封锁,实现“一网攻击,全网防护”。

创宇盾在央企集团统一防护体系

建立场景应用案例

背景需求

某建筑相关大型央企是国资委监管的中央企业,在集团进行统筹安全规划建设过程中,面临着组织架构复杂,二/三级单位数量多、分布广、安全底子薄弱、人手不足等实际难题,尤其是在面对重保或者国家级攻防演练等重要保障时,感受到很大的压力。

其安全需求可概况为:补齐安全短板;提升安全防护水平;建立统一防护体系。

解决方案

知道创宇为此大型央企客户提供的方案是以创宇盾为基础,将1000+网站及业务系统陆续接入平台中,实现众多系统的统一防护及管理,同时在此基础上,加入平台级的运营管理服务及其他专项服务如监测、抗DDoS、CDN加速等,实现上千系统的统一安全监测、统一安全防护,不留任何防护漏洞。

客户收益

1

补齐短板,建立全集团重要业务系统统一保障体系

基于Al+安全大数据赋能,全集团业务系统实现抗 web 攻击、抗 DDoS/CC 攻击、内容合规等多种功能,补齐多个业务系统安全防护中的短板,满足国家网络安全法律规定的同时,统一解决各业务系统网络安全问题。

2

威胁情报联防联控,快速提升集团安全防护水平

重要保障时期,威胁情报驱动的“协同防御”功能可以快速建立坚固的安全防线,即使系统多且散,只要接入了创宇盾,就可以快速提升整体的安全防护水平。客户对于协同防御功能评价很高,对其效果非常认可,在某次重保总结中多次提及并予以肯定。

3

建立重保整体安全运营体系

重保保障运营体系主要包括:安全保障准备、安全保障检查、安全保障监控、安全保障响应和安全保障处置,通过管理流程完成重大活动期间保障目标的执行和实现,并且构成闭环反馈,进一步提升整体保障能力。

​三月重保最后的备战期,知道创宇ScanV+创宇盾构建的监测防御一体化方案优势多,效果好,已经经过政府及央企国企客户验证,是此时您的高性价比选择,快联系我们接入吧!

相关文章:

创宇盾重保经验分享,看政府、央企如何防护?

三月重保已经迫近,留给我们的准备时间越来越少,综合近两年三月重保经验及数据总结,知道创宇用实际案例的防护效果说话,深入解析为何创宇盾可以在历次重保中保持“零事故”成绩,受到众多部委、政府、央企/国企客户的青睐…...

软件测试面试汇总

在浏览器中输入 URL,回车后发生了什么? 在浏览器中输入URL并按下回车键后,大致流程如下: 1、浏览器解析 URL,提取出协议(例如HTTP、HTTPS)、主机名和路径等信息。 2、浏览器查找该URL的缓存记录&#xff0…...

空指针,野指针

空指针在C/C中,空指针(null pointer)是指向内存地址0的指针变量。NULL在C/C中的定义为:#ifndef NULL#ifdef __cplusplus#define NULL 0#else#define NULL ((void *)0)#endif #endif从上面的代码定义中,我们可以发现在C…...

Mysql Nested-Loop Join算法和MRR

MySQL8之前仅支持一种join 算法—— nested loop,在 MySQL8 中推出了一种新的算法 hash join,比 nested loop 更加高效。(后面有时间介绍这种join算法) 1、mysql驱动表与被驱动表及join优化 先了解在join连接时哪个表是驱动表&a…...

Spark 广播/累加

Spark 广播/累加广播变量普通变量广播分布式数据集广播克制 Shuffle强制广播配置项Join Hintsbroadcast累加器Spark 提供了两类共享变量:广播变量(Broadcast variables)/累加器(Accumulators) 广播变量 创建广播变量…...

飞天云动,站在下一个商业时代的门口

ChatGPT的爆火让AIGC再度成为热词,随之而来的是对其商业化的畅想——不是ChatGPT自身如何盈利,而是它乃至整个AIGC能给现在的商业环境带来多大改变。 这不由得令人想起另一个同样旨在改变世界的概念,元宇宙。不同的是,元宇宙更侧…...

上海分时电价机制调整对储能项目的影响分析

安科瑞 耿敏花 2022年12月16日,上海市发改委发布《关于进一步完善我市分时电价机制有关事项的通知》(沪发改价管〔2022〕50号)。通知明确上海分时电价机制,一般工商业及其他两部制、大工业两部制用电夏季(7、8、9月)和冬季&#x…...

产品新人如何快速上手工作

三百六十行,行行出产品经理:上至封神的乔布斯,下至卖鸡蛋罐饼的阿姨,他们对如何打造自己的产品都会有一套完整的产品思路,这也是为什么说“人人都是产品经理”。这个看似光鲜的“经理”有时也会被戏称产品汪&#xff0…...

Linux: ARM GIC仅中断CPU 0问题分析

文章目录1. 前言2. 分析背景3. 问题4. 分析4.1 ARM GIC 中断芯片简介4.1.1 中断类型和分布4.1.2 拓扑结构4.2 问题根因4.2.1 设置GIC SPI中断的CPU亲和性4.2.2 GIC初始化:缺省的CPU亲和性4.2.2.1 boot CPU亲和性初始化流程4.2.2.1 其它非 boot CPU亲和性初始化流程5…...

第20篇:Java运算符全面总结(系列二)

目录 4、逻辑运算符 4.1 逻辑运算符 4.2 代码示例 5、赋值运算符 5.1 赋值运算符...

OpenCV4.x图像处理实例-OpenCV两小时快速入门(基于Python)

OpenCV两小时快速入门(基于Python) 文章目录 OpenCV两小时快速入门(基于Python)1、OpenCV环境安装2、图像读取与显示3、图像像素访问、操作与ROI4、图像缩放5、几何变换5.1 平移5.2 旋转6、基本绘图6.1 绘制直线6.2 绘制圆6.3 绘制矩形6.4 绘制文本7、剪裁图像8、图像平滑与…...

【Git】Mac忽略.DS_Store文件

我们在github上经常看到某些仓库里面包含了.DS_Store文件,或者某些sdk的压缩包里面可以看到,这都是由于随着git的提交把这类文件也提交到仓库,压缩也是一样,压缩这个先留着后面处理。 Mac上的.DS_Store文件 .DS_Store 文件&#…...

12.2 基于Django的服务器信息查看应用(CPU信息)

文章目录CPU信息展示图表展示-视图函数设计图表展示-前端界面设计折线图和饼图展示饼图测试折线图celery和Django配合实现定时任务Windows安装redis根据数据库中的数据绘制CPU折线图CPU信息展示 图表展示-视图函数设计 host/views.py def cpu(request):logical_core_num ps…...

【软件测试】接口测试总结

本文主要分为两个部分: 第一部分:主要从问题出发,引入接口测试的相关内容并与前端测试进行简单对比,总结两者之前的区别与联系。但该部分只交代了怎么做和如何做?并没有解释为什么要做? 第二部分&#xff1…...

代码随想录算法训练营第52天 || 300.最长递增子序列 || 674. 最长连续递增序列 || 718. 最长重复子数组

代码随想录算法训练营第52天 || 300.最长递增子序列 || 674. 最长连续递增序列 || 718. 最长重复子数组 300.最长递增子序列 题目介绍 给你一个整数数组 nums ,找到其中最长严格递增子序列的长度。 子序列 是由数组派生而来的序列,删除(或…...

gitblit 安装使用

1 安装服务端 简而言之:需要安装 java,gitblit, git 三个软件 Windows 10环境使用Gitblit搭建局域网Git服务器 前言 安装Java并配置环境安装gitblit并配置启动gitblit为windows服务使用gitblit创建repository并管理用户 1.1 安装Java并配…...

使用 TensorFlow、Keras-OCR 和 OpenCV 从技术图纸中获取信息

简单介绍输入是技术绘图图像。对象检测模型获取图像后对其进行分类,找到边界框,分配维度,计算属性。示例图像(输入)分类后,找到“IPN”部分。之后,它计算属性,例如惯性矩。它适用于不…...

ESP32设备驱动-GUVA-S12SD紫外线检测传感器驱动

GUVA-S12SD紫外线检测传感器驱动 文章目录 GUVA-S12SD紫外线检测传感器驱动1、GUVA-S12SD介绍2、硬件准备3、软件准备4、驱动实现1、GUVA-S12SD介绍 GUVA-S12SD 紫外线传感器芯片适用于检测太阳光中的紫外线辐射。 它可用于任何需要监控紫外线量的应用,并且可以简单地连接到任…...

WIN7下 program file 权限不足?咋整?!!

在WIN7下对Program Files目录的权限问题 [问题点数:40分,结帖人mysunck] 大部分人说要使用manifest,但是其中一个人说: “安装程序要求管理员很正常,你的程序可以在programfiles,但用户数据不能放那里,因…...

119.(leaflet篇)文字碰撞

听老人家说:多看美女会长寿 地图之家总目录(订阅之前建议先查看该博客) 文章末尾处提供保证可运行完整代码包,运行如有问题,可“私信”博主。 效果如下所示: 下面献上完整代码,代码重要位置会做相应解释 <!DOCTYPE html> <html>...

线程同步:确保多线程程序的安全与高效!

全文目录&#xff1a; 开篇语前序前言第一部分&#xff1a;线程同步的概念与问题1.1 线程同步的概念1.2 线程同步的问题1.3 线程同步的解决方案 第二部分&#xff1a;synchronized关键字的使用2.1 使用 synchronized修饰方法2.2 使用 synchronized修饰代码块 第三部分&#xff…...

Opencv中的addweighted函数

一.addweighted函数作用 addweighted&#xff08;&#xff09;是OpenCV库中用于图像处理的函数&#xff0c;主要功能是将两个输入图像&#xff08;尺寸和类型相同&#xff09;按照指定的权重进行加权叠加&#xff08;图像融合&#xff09;&#xff0c;并添加一个标量值&#x…...

Vue2 第一节_Vue2上手_插值表达式{{}}_访问数据和修改数据_Vue开发者工具

文章目录 1.Vue2上手-如何创建一个Vue实例,进行初始化渲染2. 插值表达式{{}}3. 访问数据和修改数据4. vue响应式5. Vue开发者工具--方便调试 1.Vue2上手-如何创建一个Vue实例,进行初始化渲染 准备容器引包创建Vue实例 new Vue()指定配置项 ->渲染数据 准备一个容器,例如: …...

MySQL 8.0 OCP 英文题库解析(十三)

Oracle 为庆祝 MySQL 30 周年&#xff0c;截止到 2025.07.31 之前。所有人均可以免费考取原价245美元的MySQL OCP 认证。 从今天开始&#xff0c;将英文题库免费公布出来&#xff0c;并进行解析&#xff0c;帮助大家在一个月之内轻松通过OCP认证。 本期公布试题111~120 试题1…...

让AI看见世界:MCP协议与服务器的工作原理

让AI看见世界&#xff1a;MCP协议与服务器的工作原理 MCP&#xff08;Model Context Protocol&#xff09;是一种创新的通信协议&#xff0c;旨在让大型语言模型能够安全、高效地与外部资源进行交互。在AI技术快速发展的今天&#xff0c;MCP正成为连接AI与现实世界的重要桥梁。…...

蓝桥杯3498 01串的熵

问题描述 对于一个长度为 23333333的 01 串, 如果其信息熵为 11625907.5798&#xff0c; 且 0 出现次数比 1 少, 那么这个 01 串中 0 出现了多少次? #include<iostream> #include<cmath> using namespace std;int n 23333333;int main() {//枚举 0 出现的次数//因…...

项目部署到Linux上时遇到的错误(Redis,MySQL,无法正确连接,地址占用问题)

Redis无法正确连接 在运行jar包时出现了这样的错误 查询得知问题核心在于Redis连接失败&#xff0c;具体原因是客户端发送了密码认证请求&#xff0c;但Redis服务器未设置密码 1.为Redis设置密码&#xff08;匹配客户端配置&#xff09; 步骤&#xff1a; 1&#xff09;.修…...

如何在网页里填写 PDF 表格?

有时候&#xff0c;你可能希望用户能在你的网站上填写 PDF 表单。然而&#xff0c;这件事并不简单&#xff0c;因为 PDF 并不是一种原生的网页格式。虽然浏览器可以显示 PDF 文件&#xff0c;但原生并不支持编辑或填写它们。更糟的是&#xff0c;如果你想收集表单数据&#xff…...

Angular微前端架构:Module Federation + ngx-build-plus (Webpack)

以下是一个完整的 Angular 微前端示例&#xff0c;其中使用的是 Module Federation 和 npx-build-plus 实现了主应用&#xff08;Shell&#xff09;与子应用&#xff08;Remote&#xff09;的集成。 &#x1f6e0;️ 项目结构 angular-mf/ ├── shell-app/ # 主应用&…...

让回归模型不再被异常值“带跑偏“,MSE和Cauchy损失函数在噪声数据环境下的实战对比

在机器学习的回归分析中&#xff0c;损失函数的选择对模型性能具有决定性影响。均方误差&#xff08;MSE&#xff09;作为经典的损失函数&#xff0c;在处理干净数据时表现优异&#xff0c;但在面对包含异常值的噪声数据时&#xff0c;其对大误差的二次惩罚机制往往导致模型参数…...