赛迪网 > 中国信息化 评估报告 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

某现代远程教育网络安全测试与评估

发布时间:2007.06.19 15:59     来源:赛迪网    作者:中国软件评测中心

1.项目情况概述

该项目利用卫星数字电视、卫星多媒体数据广播、多媒体计算机、互联网和有线电视等现代远程教育手段进行思想教育、传播科学知识和市场经济信息、丰富文化生活。项目包括前端播出平台、终端接收站点、资源库系统、辅助教学中心网站系统和信息管理系统五部分。网络中部署外网、内网两层防火墙,服务器部署在DMZ区,关键网络设备实现双机热备,网络拓扑图如下:

2.安全测试内容

在本案例中,客户十分关注网站入侵防范能力和网络的运行风险,在网络中部署了网页防篡改服务器、防火墙和入侵检测系统等安全产品。针对客户的需求和实际业务情况,我们从系统物理环境安全、系统访问控制策略、系统日志及审计、数据管理安全、网络设备安全、主机安全、系统冗余等方面进行安全测试,分析网络架构、网络策略和网络部署情况,评估安全管理措施及技术文档,最后对整个网络进行系统风险评估。

3.安全测试结果

3.1 系统发现734个漏洞

我们对系统中40多个子系统进行漏洞扫描,发现漏洞734个,其中紧急风险为3个占0.41 %,高风险为43个占5.86 %,中风险为50个占6.81 %,低风险为228个占31.06 %,信息为410个占55.86 %,如下图所示:

3.2 出现最多的前10个高风险以上漏洞

(责任编辑:黄重来)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 中国软件评测中心某公司信息安全测试案例 (06-19) · 流氓软件杀无赦 瑞星卡卡安全助手评测手记 (06-19)
· 躲开黑客视线 把自己的IP地址隐藏起来 (06-18) · 技巧 保证MSN Messenger传输文件的安全 (06-18)
· 图文:三板斧强化无线网络客户端的安全 (06-18) · 学会清除系统里的间谍软件以及广告软件 (06-15)
· 跟我学检测电脑是否存在间谍软件的方法 (06-15) · 发现隐患四类基本措施保证无线上网安全 (06-14)
· 安全也玩DIY 不用网管照样保护网络安全 (06-14) · “性感相册”传播折射即时通讯软件安全 (06-14)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管