网络服务平台后台的用户信息、日志记录处理方案、留存专业技术措施,有害信息屏蔽、过滤等安全处理防范专业技术措施的说明材料.doc

上传人:小** 文档编号:544114 上传时间:2018-10-23 格式:DOC 页数:14 大小:27.60KB
返回 下载 相关 举报
网络服务平台后台的用户信息、日志记录处理方案、留存专业技术措施,有害信息屏蔽、过滤等安全处理防范专业技术措施的说明材料.doc_第1页
第1页 / 共14页
网络服务平台后台的用户信息、日志记录处理方案、留存专业技术措施,有害信息屏蔽、过滤等安全处理防范专业技术措施的说明材料.doc_第2页
第2页 / 共14页
点击查看更多>>
资源描述

《网络服务平台后台的用户信息、日志记录处理方案、留存专业技术措施,有害信息屏蔽、过滤等安全处理防范专业技术措施的说明材料.doc》由会员分享,可在线阅读,更多相关《网络服务平台后台的用户信息、日志记录处理方案、留存专业技术措施,有害信息屏蔽、过滤等安全处理防范专业技术措施的说明材料.doc(14页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、|xxxxx 科技有限公司网络服务平台后台的用户信息、日志记录、留存技术措施我司 xxxxx 科技有限公司在用户信息、日志留存技术的设计中严格按照 2006 年 3 月 1 日起施行的在 2005 年 11 月23 日公安部部长办公会议通过,二 00 五年十二月十三日中华人民共和国公安部令第 82 号发布的互联网安全保护技术措施规定的第八条规定,既互联网平台应记录并存用户注册信息;使用内部网络地址与互联网网络地址转换方式为用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系;记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能的规定,在对网约车后台系统的设计

2、中,将留存用户注册信息并将以日志的形式详细记录后台管理人员登录系统的 IP 地址、时间以及所做的操作。遵照 2016 年 7 月 14 日经交通运输部第 15 次部务会议通过,并经工业和信息化部、公安部、商务部、工商总局、质检总局、国家网信办同意,现予公布的网络预约出租汽车经营服务管理暂行办法中关于网约车平台公司不得利用其服务平台发布法律法规禁止传播的信息,不得为企业、个人及其他团体、组织发布有害信息提供便利,并采取有效措施过滤阻断有害信息传播。发现他人利用其网络|服务平台传播有害信息的,应当立即停止传输,保存有关记录,并向国家有关机关报告。网约车平台公司应当依照法律规定,为公安机关依法开展国

3、家安全工作,防范、调查违法犯罪活动提供必要的技术支持与协助的规定,建立了完善的敏感词汇审查系统和完备的通知、公告、活动等信息发布的管理流程。一、 互联网用户信息留存技术标准通过日志留存设备检查是否能将单位用户身份信息、计算机终端内网 IP 地址、MAC 地址和上网所用账号进行有效绑定,并任意找一个上网用户和其所使用的计算机终端,检查其对应关系是否准确。要求被检查单位的网络安全管理员告知单位内部是否存在公用计算机,如果存在,则通过日志留存设备检查是否备有公用帐号,并做好公用帐号的使用登记。在被检查单位任选一台连接互联网的计算机终端访问互联网任意网页,找到该网页互联网 IP 地址,再通过日志留存设

4、备以此为条件查找计算机终端。查看该计算机终端上是否私自安装了代理上网软件,检查是否有电脑通过内网中其他计算机终端作为代理进行互联网访问记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施。|在被检查单位任选一台连接互联网的计算机终端,通过日志留存设备检查是否记录了这些上网行为;通过日志留存设备,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理员告知单位内部重要服务器的数量与在网络中的位置。够设定网址、关键字等) ,并在其中设定特定网址和关键字,任选一台连接互联网的计算机终端分别进行访问该网址。在公共信息服务中发现、停止传输违法

5、信息,并保留相关记录。查看日志留存设备中是否具有特定黑名单(能够设定网址、关键字等) ,并在其中设定特定网址和关键字,任选一台连接互联网的计算机终端分别进行访问该网址,在论坛上发布带有关键字的帖子,发送带有关键字的邮件,检查是否能够告警、拦截和进行相关记录。是否实施了破坏日志留存设备或互联网公共上网服务场所安全管理系统的行为;对于已落实日志留存的单位,应检查其是否实施下列行为:擅自停止或者部分停止日志留存设备运行;故意破坏日志留存设备;擅自删除、篡改日志留存设备运行程序和记录;擅自改变日志留存设备的用途和范围;其他故意破坏日志留存设备或者妨碍其功能正常发挥的行为。|二、 用户日志留存所采用的技

6、术手段2.1 访问控制和身份鉴别主要依据:互联网安全保护技术措施规定第十条第一款。罚则依据为计算机信息网络国际联网安全保护管理办法第二十一条。1) 检查内容:记录并留存用户注册信息。2) 检查方法:A. 注册信息:通过日志留存设备检查是否能将单位用户身份信息、计算机终端内网 IP 地址、MAC 地址和上网所用账号进行有效绑定,并查看该对应关系数据库(表) ,并任意找一个上网用户和其所使用的计算机终端,检查其对应关系是否准确。B. 公用计算机判别:要求被检查单位的网络安全管理员告知单位内部是否存在公用计算机,如果存在,则通过日志留存设备检查是否备有公用帐号,并做好公用帐号的使用登记。3) 检查标

7、准:A. 注册信息:| 具有单位用户身份信息、计算机终端内网 IP 地址、Mac 地址和上网所用账号对应关系数据库(表) ; 抽查的对应关系准确。B. 公用计算机判别: 保存有公用帐号; 记录公用帐号的使用者信息。2.2 会话还原主要依据为互联网安全保护技术措施规定第十条第三款,罚则主要依据为计算机信息网络国际联网安全保护管理办法第二十一条。1) 检查内容:记录并留存用户使用的互联网网络地址和内部网络地址对应关系2) 检查方法:A. 内外地址转换:在被检查单位任选一台连接互联网的计算机终端访问互联网任意网页,找到该网页互联网 IP 地址,再通过日志留存设备以此为条件查找计算机终端。B. 禁止私

8、设代理:查看该计算机终端上是否私自安装了代理上网软件,|检查是否有电脑通过内网中其他计算机终端作为代理进行互联网访问。3) 检查标准:A. 内外地址转换:准确记录互联网 IP 地址与所使用计算机终端内网 IP地址的对应关系。B. 禁止私设代理:无此类现象。2.3 会话还原 II主要依据为(1)依据互联网安全保护技术措施规定第七条第三款,罚则为计算机信息网络国际联网安全保护管理办法第二十一条。1) 检查内容:记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施。2) 检查方法:A. 应用会话记录:在被检查单位任选一台连接互联网的计算机终端,通过日志留存设备检查是

9、否记录了这些上网行为。B. 应用会话查找:通过日志留存设备提供的查询模块,查找所对应的计算|机终端和其使用人。C. 系统会话记录:通过日志留存设备,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理员告知单位内部重要服务器的数量与在网络中的位置。2.4 具体实施1) 用户信息A. xxxxx 管理平台拥有健全的账号体系:强化密码策略,加强用户口令长度与复杂度要求,并定期更换,降低受到口令猜测、非授权访问的风险;开启失败登录处理功能,如限制非法登录次数、自动退出功能、锁定时间;不同用户分配相应权限的帐户,并确保用户名具有唯一性。B. 访问控制和身份鉴别:把 IIS

10、 的自动日志保存功能和系统相结合的 Web 日志保存方案并予以实现。该方法能够更加全面地获取用户注册信息和访问信息。采用两种或两种以上方式进行用户身份鉴别。制定用户权限表,并根据权限表进行用户权限分配。操作系统与数据库管理员分权管理,如安排不同的人员担|任操作系统与数据库管理员,并分配不同的帐号。C. 检查方法:通过日志留存设备检查是否能将单位用户身份信息、计算机终端内网 IP 地址、MAC 地址和上网所用账号进行有效绑定,并查看该对应关系数据库(表) 。2) 日志记录A. xxxxx 管理平台记录并留存用户登录和退出时间、主要操作、账号、互联网地址或域名、系统维护日志的技术措施。提供基于时间

11、、应用服务类型、网址、IP地址、端口、账号为查询条件的查询功能。B. IIS(Internet Information Server)是当前最为流行的 Web 服务器之一。它具有自动保存访问日志的功能: 能够保存用户注册信息和主要的用户访问信息,如用户 IP 地址,访问时间,访问页面; 能够自动保存在数据库或文件中; 能够保存服务器的运行信息,如发送字节数,接收字节数和处理时间等。C. 记录系统管理员对日志备份数据的修改及删除操作;|D. 记录所有对该重要服务器的访问记录。三、 留存技术1. xxxxx 管理平台对用户日志留存所采用的技术手段是将IIS 的自动日志保存功能和系统相结合的一种 W

12、eb 日志保存技术手段。该方法能够更加全面地获取用户访问信息,为分析用户需求,改进 Web 站点网页结构提供了丰富的信息;用户访问注册信息直接存储在 Web 数据库中。2. 该数据库有 3 个表:IISLog,GuestLog 和 BrowserLog。 BrowserLog 存放通过 JAVA 程序获得的用户浏览器信息(类型,版本),GuestLog 存放通过 JAVA 程序获得的来宾注册登记与留言;IISLog 存放其它由 IIS 自动存储的信息。数据库管理系统采用 MySQL。3. Web 服务器程序设计与实现:Web 服务器端的文件有 3 个:index.java, guest.htm

13、 和 guest.java。index.java 是站点的入口。获取用户浏览器消息和用户操作等功能放在该文件。4. 应用会话记录和系统会话记录大于六十天。5. 告警记录大于六十天。通过日志留存系统,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理|员告知单位内部重要服务器的数量与在网络中的位置。四、网络、主机安全技术“xxxxx”平台采用阿里云云盾抗 DDOS 服务,针对网站容易遭受攻击的应用类型,重点针对黑客通过 DNS 解析即可得到网站的真实服务器、通过对真实服务器发起 DDoS 攻击或者 CC 攻击使网站陷入瘫痪等问题,进行防护处理,可以做到:海量 DD

14、oS 清洗能力;1000G+的 DDoS 清洗能力,可以完美防御 SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP Flood 、SSDP Flood、DNS Flood、HTTP Flood、CC 攻击。应用层防护;高防 IP 提供实时具备应用层抗 DDoS 攻击的能力,重认证、身份识别、验证码等多种手段精确识别恶意访问和真实访问者,针对网站类 CC 攻击均可防御。高防 IP 支持弹性扩容 DDoS 和 CC 防御能力,阿里云平台曾经防御过全球最大 DDoS 攻击和最大的 CC 攻击,给“xxxxx”平台网络安全增添了极大的保障。主机层采用阿里云安骑士服务,安骑士是一款主机安全软件,通过安装在云服务器上轻量级的软件和云端安全中心的联动,提供漏洞管理、基线检查和入侵告警等功能。全面的漏洞管理:通过检测服务器上安装软件的版本信息,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com