CN105490831A - Idc/isp信息安全管理系统及其信息管理方法 - Google Patents

Idc/isp信息安全管理系统及其信息管理方法 Download PDF

Info

Publication number
CN105490831A
CN105490831A CN201510665515.8A CN201510665515A CN105490831A CN 105490831 A CN105490831 A CN 105490831A CN 201510665515 A CN201510665515 A CN 201510665515A CN 105490831 A CN105490831 A CN 105490831A
Authority
CN
China
Prior art keywords
information
idc
data
record
website
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510665515.8A
Other languages
English (en)
Inventor
黄永军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BEIJING MICROVISION TECHNOLOGIES Co Ltd
Original Assignee
BEIJING MICROVISION TECHNOLOGIES Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEIJING MICROVISION TECHNOLOGIES Co Ltd filed Critical BEIJING MICROVISION TECHNOLOGIES Co Ltd
Priority to CN201510665515.8A priority Critical patent/CN105490831A/zh
Publication of CN105490831A publication Critical patent/CN105490831A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种本发明涉及信息安全管理,具体为一种对IDC/ISP进行基础数据管理、访问日志管理和信息安全管理的IDC/ISP信息安全管理系统及其信息管理方法,包括控制平台、网站备案管理系统、IDC运营管理平台、省端执行系统、统一DPI设备系统对接组成。

Description

IDC/ISP信息安全管理系统及其信息管理方法
技术领域
本发明涉及信息安全管理,具体为一种IDC/ISP信息安全管理系统及其信息管理方法。
背景技术
随着近年来互联网产业的飞速发展,互联网的服务模式和传播渠道也日趋多样化。新闻网站、门户网站、搜索引擎、论坛、博客、P2P等多种服务模式并存,互联网已演化成为一个虚拟社会,互联网安全管理面临空前的挑战。在加强互联网安全管理的同时,组织力量开展互联网信息的汇集整理与分析,对于全面了解社情民意,做好网络宣传监管工作具有重要意义。
但目前,在互联网接入服务提供和管理工作中还存在安全意识淡薄、管理基础薄弱、查处手段缺失,违法信息发现难、处置难,日志留存落实不到位等问题和薄弱环节。
发明内容
针对现有技术中的问题,本发明提供一种对IDC/ISP进行基础数据管理、访问日志管理和信息安全管理的IDC/ISP信息安全管理系统及其信息管理方法。
为了达到上述目的,本发明的技术方案是:一种IDC/ISP信息安全管理系统包括控制平台、网站备案管理系统、IDC运营管理平台、省端执行系统、统一DPI设备系统对接组成;
控制平台:负责与安全监管系统、网站备案管理系统、省端执行系统进行对接;接收网站备案管理系统同步的基础数据;提供基础数据录入、添加、修改、删除,提供XML或XLS等格式实现基础数据导入导出功能;支持接收SMMS下发的基础数据退回信息,并支持将退回信息转发至网站备案管理系统;接收、保存省端执行系统上报的活跃资源统计信息、监测日志、过滤日志等;转发SMMS下发的违法信息监测、过滤指令、访问日志查询指令、违法信息规则库、信息安全管理指令查询指令、代码表发布指令;转发SMMS下发的违法网站、免过滤网站列表(域名、IP形式);负责上报IDC/ISP基础数据、访问日志、监测日志、过滤日志、查询指令结果至SMMS;接收省端执行系统定时上报的活跃资源统计信息,并提取日志中的IP、URL等信息进行除重并计数;支持将除重后的IP、URL等信息与基础数据进行比对,实现活跃资源监测、异常IP监测和违法违规网站发现;提供系统管理功能;控制平台可以通过不良信息监控系统中央平台改造实现或是由省公司自建控制平台。
安全监管系统:负责提供基于IP地址、端口、域名、URL、关键词等条件的违法信息规则库;下发访问日志查询、监测、过滤指令;下发信息安全管理指令查询指令;下发代码表发布指令;接收控制平台上报监测日志、过滤日志、告警信息及查询指令结果、指令执行情况;下发违法网站、免过滤网站列表(域名、IP形式)。
IDC运营管理平台:提供基础数据信息至网站备案管理系统,同步工信部业务综合管理系统的数据代码表信息至网站备案管理系统,接收网站备案管理系统下发的基础数据退回信息;
网站备案管理系统:接收IDC运营管理平台同步的基础数据信息;实现对IDC机房及用户的基础信息管理,包括对IDC经营单位、IDC机房数据及IDC用户数据等信息的数据导入、添加、删除/修改和上报等功能;提供XML或XLS等常见数据格式进行基础数据导入导出功能,并能进行本地数据冲突校验,避免因导入数据可能出现的错漏与既有数据产生冲突;提供基础数据补录接口;支持接收控制平台下发的基础数据退回信息,并支持将退回信息转发至IDC运营管理系统;上报IDC/ISP基础数据信息至控制平台;
省端执行系统:负责保存控制平台下发的违法网站、免过滤网站列表,基于IP、端口、域名、URL、关键词等条件的违法信息规则库;统一DPI负责对现网流量进行采集,对流量数据进行分析、识别、还原;支持对活跃资源信息进行统计并将结果定时上报至控制平台;对发现的违法信息进行记录并形成监测日志;上报监测日志至控制平台;对发现的违法信息依据过滤指令进行过滤封堵处置;输出并上报过滤日志至控制平台;统一DPI将流量日志发送至日志合成服务器,日志合成服务器生成原始XDR话单并发送至数据合成服务器(原日志留存系统中的网络日志服务器)进行存储;
统一DPI设备系统:接收日志合成服务器提供的访问日志原始XDR话单;提供访问日志数据存储;提供访问日志查询接口;提供活跃域名、活跃IP及应用端口等信息至省端执行系统。
为了达到上述目的,本发明的技术方案是:一种IDC/ISP信息安全管理系统的信息管理方法,包括:
基础数据上报
基础数据上报主要实现对IDC机房及用户的基础信息采集、管理和上报。基础数据上报指ISMS将IDC/ISP经营单位信息、机房数据和IDC/ISP用户数据上报至SMMS,并及时将含修改内容的记录上报至SMMS,SMMS下发查询指令对基础数据进行查询;
(1)IDC/ISP经营单位信息,包括:IDC/ISP许可证号、单位名称(与许可证上登记信息一致)、单位地址及邮编、企业法人、网络信息安全责任人、应急联系人信息;
(2)机房数据,包括:机房编号、机房名称、机房性质、机房所在地、机房地址及邮编、机房网络信息安全责任人信息、互联网出入口信息列表及IP段信息列表,其中:
①互联网出入口信息包括互联网出入口编号、网关IP地址、带宽;
②IP段信息包括起始IP地址、终止IP地址、IP地址使用方式、使用单位信息、分配使用时间;
(3)IDC/ISP用户数据,包括:用户属性(提供应用服务/其他)、单位名称(或姓名)、单位地址及邮编、单位属性、证件类型、证件号码、网络信息安全责任人信息,提供应用服务的用户需要上报应用服务信息列表,其他用户则需要上报占用机房信息,其中:
①应用服务信息包括登记备案属性、许可证号或备案号、接入方式、服务内容、域名信息列表(对支持域名指向的应用服务,如:HTTP、FTP、SMTP、POP3等需提供本级域名)及占用机房信息;
②占用机房信息包括机房编码、分配的IP地址(如果为应用服务分配的是私网地址,则需要NAT地址映射表)、带宽及分配时间。
IDC/ISP基础数据可通过网站未备案发现系统与对接,获取所需的基础数据。网站未备案发现系统汇总该平台和IDC运营管理平台已有的基础数据,控制平台、IDC运营管理平台提供手动录入接口;
基础数据监测
对机房内的IP使用方式进行监测,实时发现未报备IP地址接入、发现实际使用情况与报备不符的IP。
对发现异常的IP地址记录:IP、登记使用方式、登记域名、异常类型(使用方式或登记域名异常)、实际使用方式、实际域名、发现时间等监测信息。监测信息定时上报(上报周期为日),并供SMMS查询;
日志生成及存储
ISMS对IDC/ISP的上行流量(包含但不限于基于HTTP、FTP、SMTP、POP3等协议的流量)数据进行监测,并记录和统计访问信息,由日志合成服务器(功能包含在日志统计分析服务器中)生成访问日志,由网络日志服务器进行存储。
日志查询
原始访问日志在网络日志服务器进行存储,控制平台对存储在网络日志服务器中的访问日志进行查询,并将查询结果上报至SMMS。
信息安全管理
信息安全管理不仅要实现对IDC机房域名、URL、IP、端口、协议、关键字网页内容等信息;在应急状态下,可实现区域管控功能;实现网站访问日志、关键词访问及违法违规网站、BBS发帖等日志的查询功能;同时还要实现网络安全监测功能,能够辨别和防护僵木蠕病毒、缓冲区溢出攻击、拒绝服务攻击等。
违法违规网站管理
ISMS具备违法违规网站的发现、处置及上报功能,并记录违法违规网站相关信息,定时上报至SMMS,并供SMMS查询。
违法信息监测发现
ISMS对IDC/ISP的双向流量(包含但不限于基于HTTP、FTP、SMTP等协议的流量)数据进行监测,对发现的违法信息进行记录,形成监测日志,并在触发监测指令10分钟内上报至SMMS。违法信息监测发现功能由信息安全管理模块实现,
违法信息过滤处置
ISMS对IDC/ISP的双向流量(包含但不限于基于HTTP、FTP、SMTP等协议的流量)数据进行监测,根据管理要求针对违法信息生成过滤指令,对发现的违法信息进行过滤处置,并进行记录形成过滤日志,并在触发过滤指令10分钟内上报至SMMS。
安全管理
安全管理提供有效的控制机制,对用户接入、访问即时消息业务服务平台进行限制,确保每个合法用户能够正常登录、使用已授权的软件模块、操作合法级别的命令,防止越权访问的情况发生,以保障网络设备的安全运行,并对系统中发生的认证,授权访问等操作进行记账,使操作具有不可否认性。
根据上述方案可以看出本实用具有如下优点:通过该系统可以全面了解社情民意,做好网络宣传监管工作,并解决互联网接入服务提供和管理工作中存在的安全意识淡薄、管理基础薄弱、查处手段缺失,违法信息发现难、处置难,日志留存落实不到位等问题和薄弱环节。
满足工信部关于IDC/ISP信息安全管理系统的相关要求,同时满足省内用户访问IDC业务行为分析、省内重点ICP流量流向分析、IDC业务和流量精细化控制等需求。
附图说明
附图1为本发明的IDC/ISP信息安全管理系统的网络拓扑示意图。
附图2为本发明的SMMS系统的框图示意图。
附图3为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
附图4为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
附图5为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
附图6为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
附图7为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
附图8为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
附图9为本发明的IDC/ISP信息安全管理系统的信息管理方法的示意图。
具体实施方式
下面结合附图和实施例对本发明进行进一步说明。
一种IDC/ISP信息安全管理系统包括控制平台、网站备案管理系统、IDC运营管理平台、省端执行系统、统一DPI设备系统对接组成;
控制平台:负责与安全监管系统、网站备案管理系统、省端执行系统进行对接;接收网站备案管理系统同步的基础数据;提供基础数据录入、添加、修改、删除,提供XML或XLS等格式实现基础数据导入导出功能;支持接收SMMS下发的基础数据退回信息,并支持将退回信息转发至网站备案管理系统;接收、保存省端执行系统上报的活跃资源统计信息、监测日志、过滤日志等;转发SMMS下发的违法信息监测、过滤指令、访问日志查询指令、违法信息规则库、信息安全管理指令查询指令、代码表发布指令;转发SMMS下发的违法网站、免过滤网站列表(域名、IP形式);负责上报IDC/ISP基础数据、访问日志、监测日志、过滤日志、查询指令结果至SMMS;接收省端执行系统定时上报的活跃资源统计信息,并提取日志中的IP、URL等信息进行除重并计数;支持将除重后的IP、URL等信息与基础数据进行比对,实现活跃资源监测、异常IP监测和违法违规网站发现;提供系统管理功能;控制平台可以通过不良信息监控系统中央平台改造实现或是由省公司自建控制平台。
安全监管系统:负责提供基于IP地址、端口、域名、URL、关键词等条件的违法信息规则库;下发访问日志查询、监测、过滤指令;下发信息安全管理指令查询指令;下发代码表发布指令;接收控制平台上报监测日志、过滤日志、告警信息及查询指令结果、指令执行情况;下发违法网站、免过滤网站列表(域名、IP形式)。
IDC运营管理平台:提供基础数据信息至网站备案管理系统,同步工信部业务综合管理系统的数据代码表信息至网站备案管理系统,接收网站备案管理系统下发的基础数据退回信息;
网站备案管理系统:接收IDC运营管理平台同步的基础数据信息;实现对IDC机房及用户的基础信息管理,包括对IDC经营单位、IDC机房数据及IDC用户数据等信息的数据导入、添加、删除/修改和上报等功能;提供XML或XLS等常见数据格式进行基础数据导入导出功能,并能进行本地数据冲突校验,避免因导入数据可能出现的错漏与既有数据产生冲突;提供基础数据补录接口;支持接收控制平台下发的基础数据退回信息,并支持将退回信息转发至IDC运营管理系统;上报IDC/ISP基础数据信息至控制平台;
省端执行系统:负责保存控制平台下发的违法网站、免过滤网站列表,基于IP、端口、域名、URL、关键词等条件的违法信息规则库;统一DPI负责对现网流量进行采集,对流量数据进行分析、识别、还原;支持对活跃资源信息进行统计并将结果定时上报至控制平台;对发现的违法信息进行记录并形成监测日志;上报监测日志至控制平台;对发现的违法信息依据过滤指令进行过滤封堵处置;输出并上报过滤日志至控制平台;统一DPI将流量日志发送至日志合成服务器,日志合成服务器生成原始XDR话单并发送至数据合成服务器(原日志留存系统中的网络日志服务器)进行存储;
统一DPI设备系统:接收日志合成服务器提供的访问日志原始XDR话单;提供访问日志数据存储;提供访问日志查询接口;提供活跃域名、活跃IP及应用端口等信息至省端执行系统。
一种IDC/ISP信息安全管理系统的信息管理方法,包括:
基础数据上报
基础数据上报主要实现对IDC机房及用户的基础信息采集、管理和上报。基础数据上报指ISMS将IDC/ISP经营单位信息、机房数据和IDC/ISP用户数据上报至SMMS,并及时将含修改内容的记录上报至SMMS,SMMS下发查询指令对基础数据进行查询;
(1)IDC/ISP经营单位信息,包括:IDC/ISP许可证号、单位名称(与许可证上登记信息一致)、单位地址及邮编、企业法人、网络信息安全责任人、应急联系人信息;
(2)机房数据,包括:机房编号、机房名称、机房性质、机房所在地、机房地址及邮编、机房网络信息安全责任人信息、互联网出入口信息列表及IP段信息列表,其中:
①互联网出入口信息包括互联网出入口编号、网关IP地址、带宽;
②IP段信息包括起始IP地址、终止IP地址、IP地址使用方式、使用单位信息、分配使用时间;
(3)IDC/ISP用户数据,包括:用户属性(提供应用服务/其他)、单位名称(或姓名)、单位地址及邮编、单位属性、证件类型、证件号码、网络信息安全责任人信息,提供应用服务的用户需要上报应用服务信息列表,其他用户则需要上报占用机房信息,其中:
①应用服务信息包括登记备案属性、许可证号或备案号、接入方式、服务内容、域名信息列表(对支持域名指向的应用服务,如:HTTP、FTP、SMTP、POP3等需提供本级域名)及占用机房信息;
②占用机房信息包括机房编码、分配的IP地址(如果为应用服务分配的是私网地址,则需要NAT地址映射表)、带宽及分配时间。
IDC/ISP基础数据可通过网站未备案发现系统与对接,获取所需的基础数据。网站未备案发现系统汇总该平台和IDC运营管理平台已有的基础数据,控制平台、IDC运营管理平台提供手动录入接口;
基础数据监测
对机房内的IP使用方式进行监测,实时发现未报备IP地址接入、发现实际使用情况与报备不符的IP。
对发现异常的IP地址记录:IP、登记使用方式、登记域名、异常类型(使用方式或登记域名异常)、实际使用方式、实际域名、发现时间等监测信息。监测信息定时上报(上报周期为日),并供SMMS查询;
日志生成及存储
ISMS对IDC/ISP的上行流量(包含但不限于基于HTTP、FTP、SMTP、POP3等协议的流量)数据进行监测,并记录和统计访问信息,由日志合成服务器(功能包含在日志统计分析服务器中)生成访问日志,由网络日志服务器进行存储。
日志查询
原始访问日志在网络日志服务器进行存储,控制平台对存储在网络日志服务器中的访问日志进行查询,并将查询结果上报至SMMS。
信息安全管理
信息安全管理不仅要实现对IDC机房域名、URL、IP、端口、协议、关键字网页内容等信息;在应急状态下,可实现区域管控功能;实现网站访问日志、关键词访问及违法违规网站、BBS发帖等日志的查询功能;同时还要实现网络安全监测功能,能够辨别和防护僵木蠕病毒、缓冲区溢出攻击、拒绝服务攻击等。
违法违规网站管理
ISMS具备违法违规网站的发现、处置及上报功能,并记录违法违规网站相关信息,定时上报至SMMS,并供SMMS查询。
违法信息监测发现
SMS对IDC/ISP的双向流量(包含但不限于基于HTTP、FTP、SMTP等协议的流量)数据进行监测,对发现的违法信息进行记录,形成监测日志,并在触发监测指令10分钟内上报至SMMS。违法信息监测发现功能由信息安全管理模块实现,
违法信息过滤处置
ISMS对IDC/ISP的双向流量(包含但不限于基于HTTP、FTP、SMTP等协议的流量)数据进行监测,根据管理要求针对违法信息生成过滤指令,对发现的违法信息进行过滤处置,并进行记录形成过滤日志,并在触发过滤指令10分钟内上报至SMMS。
安全管理
安全管理提供有效的控制机制,对用户接入、访问即时消息业务服务平台进行限制,确保每个合法用户能够正常登录、使用已授权的软件模块、操作合法级别的命令,防止越权访问的情况发生,以保障网络设备的安全运行,并对系统中发生的认证,授权访问等操作进行记账,使操作具有不可否认性。
统一DPI设备
统一DPI设备采用业界领先的64位众核处理进行设计和开发,该处理器针对网络流量的转发和处理进行了优化,配合自主研发并针对多核硬件架构进行精心优化的新一代并行多业务系统平台,对互联网流量进行精细化管理,并具备IDC/ISP不良信息管控需求而设计的流量采集、分析和管理设备。该设备除提供综合流量分析、应用层流量管理、用户行为分析等功能外,还具备符合工信部有关不良信息过滤及ICP/ISP备案所要求的各种功能和标准接口,具备与多家CU厂商平台对接的能力,从而构建满足工信部及运营商要求的IDC/ISP信息安全管理解决方案。
统一DPI设备的处理能力包括以下类型:
DPI设备硬件上采用多核处理器+ASIC+FPGA+TACM架构,并实现控制平面的系统维护与数据平面的快速转发相互分离。在控制平面采用多核处理器,针对系统进行管理、调度以及流量的识别、分析、处理。专用高性能多核处理器的多核并行处理能力为应用层内容安全功能提供了强大的保障,同时又避免了纯ASIC和NP安全系统对会话可管理能力和流量控制能力弱的弊病。
在数据平面采用ASIC+FPGA硬件数据转发结构,基于TCAM硬件实现查表。CIOQ结构设计的交换网保证系统在未来可扩展到10G的总体结构,支持虚拟输入输出队列(VoQ),可以避免线端阻塞(HOLB),提高系统整体效率。
ASIC最大的特点就是具有高速稳定的转发处理能力。FPGA作为可编程ASIC,具有可升级的灵活性,同时可具备较高的交换性能;加上TCAM高速查表技术(多并行计算,每秒钟可处理上百万条记录),可支持更多更复杂的业务。流量的存储、速率管理、拥塞控制、队列的管理调度等功能。FPGA完成包的封装识别、协议库查找,并且查找使用TCAM技术,特点是查找速度快,且查找速率与具体的关键字和表的大小无关,甚至启动ACL和流分类这样复杂的查找,也丝毫不影响查找速度。因此ASIC和FPGA共同完成数据的匹配、存储、转发、流量控制管。
在系统软件方面DPI设备采用专用多线程实时64位并行操作系统,多线程的并行处理能力和模块化的结构易于集成和扩展安全功能,专用的安全加固的64位操作系统针对新一代多核处理器安全架构进行了全面的优化和安全加固,极大地提高了系统的处理效率、系统稳定性和安全性。模块化和多线程的处理机制,为新一代的网络安全系统提供了极大的可扩展能力,包括支持更多核处理器和集成更多安全功能。
1、软件要求为模块化结构
DPI设备系统软件采用模块化结构设计,不同的模块实现不同的功能。不同的模块间的信息交互使用标准的IoCtl函数或者消息进行。
软件模块对内部数据结构的访问前都要对输入参数进行了严格的范围判断检查,参数值不在合格范围内时访问操作都被禁止,避免因为错误的输入而发生运行错误;
模块的重要数据结构与临时变量使用了不同的空间范围,避免重要数据结构被意外修改;对系统的内存进行了分段保护,保证了模块的独立性;通过以上手段保证了软件的容错性。
2、软件模块的维护和更新都不影响其它软件模块。
软件模块化结构:必须保证软件为模块化结构、安全可靠、具有容错能力,任何软件模块的维护和更新都不影响其它软件模块。
DPI设备软件均采用模块化设计,不同的模块实现不同的功能。不同的模块间的信息交互使用标准的IoCtl函数或者消息进行。模块内部的数据结构都使用函数或者宏进行了封装,其他模块访问模块内部的数据结构只能够通过封装后函数或者宏来访问,不能够直接对模块内部的数据结构进行修改。因此,模块内部的修改不会对周围的模块产生影响。
采用创新的新一代网络安全架构的DPI设备提供了更高、更可靠、更稳定和更安全的综合处理能力,开创了新一代网络安全的新纪元
CU配置
在CU(控制平台)中,主要需要配置日志统计分析服务器,WEB应用服务器,数据库服务器。
日志统计分析服务器主要包含日志合成服务器的功能,即负责从数据流量中生成和接收访问日志,还要负责访问日志的汇总与上传,其中访问日志的数据处理占据了服务器的大部分使用性能。
WEB应用服务器主要负责基础数据的汇总与上传、系统配置和权限管理,接口模块管理,统计报表管理等。基础数据的来源主要包括从网站备案系统和IDC运营管理平台获取,以及从本地手工或者批量录入。
可以理解的是,以上关于本发明的具体描述,仅用于说明本发明而并非受限于本发明实施例所描述的技术方案,本领域的普通技术人员应当理解,仍然可以对本发明进行修改或等同替换,以达到相同的技术效果;只要满足使用需要,都在本发明的保护范围之内。

Claims (2)

1.一种IDC/ISP信息安全管理系统包括控制平台、网站备案管理系统、IDC运营管理平台、省端执行系统、统一DPI设备系统对接组成;
控制平台:负责与安全监管系统、网站备案管理系统、省端执行系统进行对接;接收网站备案管理系统同步的基础数据;提供基础数据录入、添加、修改、删除,提供XML或XLS等格式实现基础数据导入导出功能;支持接收SMMS下发的基础数据退回信息,并支持将退回信息转发至网站备案管理系统;接收、保存省端执行系统上报的活跃资源统计信息、监测日志、过滤日志等;转发SMMS下发的违法信息监测、过滤指令、访问日志查询指令、违法信息规则库、信息安全管理指令查询指令、代码表发布指令;转发SMMS下发的违法网站、免过滤网站列表(域名、IP形式);负责上报IDC/ISP基础数据、访问日志、监测日志、过滤日志、查询指令结果至SMMS;接收省端执行系统定时上报的活跃资源统计信息,并提取日志中的IP、URL等信息进行除重并计数;支持将除重后的IP、URL等信息与基础数据进行比对,实现活跃资源监测、异常IP监测和违法违规网站发现;提供系统管理功能;控制平台可以通过不良信息监控系统中央平台改造实现或是由省公司自建控制平台。
安全监管系统:负责提供基于IP地址、端口、域名、URL、关键词等条件的违法信息规则库;下发访问日志查询、监测、过滤指令;下发信息安全管理指令查询指令;下发代码表发布指令;接收控制平台上报监测日志、过滤日志、告警信息及查询指令结果、指令执行情况;下发违法网站、免过滤网站列表(域名、IP形式)。
IDC运营管理平台:提供基础数据信息至网站备案管理系统,同步工信部业务综合管理系统的数据代码表信息至网站备案管理系统,接收网站备案管理系统下发的基础数据退回信息;
网站备案管理系统:接收IDC运营管理平台同步的基础数据信息;实现对IDC机房及用户的基础信息管理,包括对IDC经营单位、IDC机房数据及IDC用户数据等信息的数据导入、添加、删除/修改和上报等功能;提供XML或XLS等常见数据格式进行基础数据导入导出功能,并能进行本地数据冲突校验,避免因导入数据可能出现的错漏与既有数据产生冲突;提供基础数据补录接口;支持接收控制平台下发的基础数据退回信息,并支持将退回信息转发至IDC运营管理系统;上报IDC/ISP基础数据信息至控制平台;
省端执行系统:负责保存控制平台下发的违法网站、免过滤网站列表,基于IP、端口、域名、URL、关键词等条件的违法信息规则库;统一DPI负责对现网流量进行采集,对流量数据进行分析、识别、还原;支持对活跃资源信息进行统计并将结果定时上报至控制平台;对发现的违法信息进行记录并形成监测日志;上报监测日志至控制平台;对发现的违法信息依据过滤指令进行过滤封堵处置;输出并上报过滤日志至控制平台;统一DPI将流量日志发送至日志合成服务器,日志合成服务器生成原始XDR话单并发送至数据合成服务器(原日志留存系统中的网络日志服务器)进行存储;
统一DPI设备系统:接收日志合成服务器提供的访问日志原始XDR话单;提供访问日志数据存储;提供访问日志查询接口;提供活跃域名、活跃IP及应用端口等信息至省端执行系统。
2.一种IDC/ISP信息安全管理系统的信息管理方法,包括:
基础数据上报:
基础数据上报实现对IDC机房及用户的基础信息采集、管理和上报。基础数据上报指ISMS将IDC/ISP经营单位信息、机房数据和IDC/ISP用户数据上报至SMMS,并及时将含修改内容的记录上报至SMMS,SMMS下发查询指令对基础数据进行查询;
(1)IDC/ISP经营单位信息,包括:IDC/ISP许可证号、单位名称(与许可证上登记信息一致)、单位地址及邮编、企业法人、网络信息安全责任人、应急联系人信息;
(2)机房数据,包括:机房编号、机房名称、机房性质、机房所在地、机房地址及邮编、机房网络信息安全责任人信息、互联网出入口信息列表及IP段信息列表,其中:
①互联网出入口信息包括互联网出入口编号、网关IP地址、带宽;
②IP段信息包括起始IP地址、终止IP地址、IP地址使用方式、使用单位信息、分配使用时间;
(3)IDC/ISP用户数据,包括:用户属性(提供应用服务/其他)、单位名称(或姓名)、单位地址及邮编、单位属性、证件类型、证件号码、网络信息安全责任人信息,提供应用服务的用户需要上报应用服务信息列表,其他用户则需要上报占用机房信息,其中:
①应用服务信息包括登记备案属性、许可证号或备案号、接入方式、服务内容、域名信息列表(对支持域名指向的应用服务,如:HTTP、FTP、SMTP、POP3等需提供本级域名)及占用机房信息;
②占用机房信息包括机房编码、分配的IP地址(如果为应用服务分配的是私网地址,则需要NAT地址映射表)、带宽及分配时间。
IDC/ISP基础数据可通过网站未备案发现系统与对接,获取所需的基础数据。网站未备案发现系统汇总该平台和IDC运营管理平台已有的基础数据,控制平台、IDC运营管理平台提供手动录入接口;
基础数据监测:
对机房内的IP使用方式进行监测,实时发现未报备IP地址接入、发现实际使用情况与报备不符的IP。
对发现异常的IP地址记录:IP、登记使用方式、登记域名、异常类型(使用方式或登记域名异常)、实际使用方式、实际域名、发现时间等监测信息。监测信息定时上报(上报周期为日),并供SMMS查询;
日志生成及存储:
ISMS对IDC/ISP的上行流量(包含但不限于基于HTTP、FTP、SMTP、POP3等协议的流量)数据进行监测,并记录和统计访问信息,由日志合成服务器(功能包含在日志统计分析服务器中)生成访问日志,由网络日志服务器进行存储。
日志查询:
原始访问日志在网络日志服务器进行存储,控制平台对存储在网络日志服务器中的访问日志进行查询,并将查询结果上报至SMMS。
信息安全管理:
信息安全管理不仅要实现对IDC机房域名、URL、IP、端口、协议、关键字网页内容等信息;在应急状态下,可实现区域管控功能;实现网站访问日志、关键词访问及违法违规网站、BBS发帖等日志的查询功能;同时还要实现网络安全监测功能,能够辨别和防护僵木蠕病毒、缓冲区溢出攻击、拒绝服务攻击等。
违法违规网站管理:
ISMS具备违法违规网站的发现、处置及上报功能,并记录违法违规网站相关信息,定时上报至SMMS,并供SMMS查询。
违法信息监测发现:
ISMS对IDC/ISP的双向流量(包含但不限于基于HTTP、FTP、SMTP等协议的流量)数据进行监测,对发现的违法信息进行记录,形成监测日志,并在触发监测指令10分钟内上报至SMMS。违法信息监测发现功能由信息安全管理模块实现,
违法信息过滤处置:
ISMS对IDC/ISP的双向流量(包含但不限于基于HTTP、FTP、SMTP等协议的流量)数据进行监测,根据管理要求针对违法信息生成过滤指令,对发现的违法信息进行过滤处置,并进行记录形成过滤日志,并在触发过滤指令10分钟内上报至SMMS。
安全管理:
安全管理提供有效的控制机制,对用户接入、访问即时消息业务服务平台进行限制,确保每个合法用户能够正常登录、使用已授权的软件模块、操作合法级别的命令,防止越权访问的情况发生,以保障网络设备的安全运行,并对系统中发生的认证,授权访问等操作进行记账,使操作具有不可否认性。
CN201510665515.8A 2015-10-16 2015-10-16 Idc/isp信息安全管理系统及其信息管理方法 Pending CN105490831A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510665515.8A CN105490831A (zh) 2015-10-16 2015-10-16 Idc/isp信息安全管理系统及其信息管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510665515.8A CN105490831A (zh) 2015-10-16 2015-10-16 Idc/isp信息安全管理系统及其信息管理方法

Publications (1)

Publication Number Publication Date
CN105490831A true CN105490831A (zh) 2016-04-13

Family

ID=55677575

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510665515.8A Pending CN105490831A (zh) 2015-10-16 2015-10-16 Idc/isp信息安全管理系统及其信息管理方法

Country Status (1)

Country Link
CN (1) CN105490831A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411833A (zh) * 2016-05-30 2017-02-15 安徽电信规划设计有限责任公司 一种机房网络安全处理系统
CN107231376A (zh) * 2017-07-19 2017-10-03 山东省通信管理局 一种idc机房动态分类分级管理系统
CN108711207A (zh) * 2018-05-17 2018-10-26 立旃(上海)科技有限公司 基于区块链的机房管理系统及方法
CN108880883A (zh) * 2018-06-15 2018-11-23 恒安嘉新(北京)科技股份公司 一种基于主被动数据的互联网接入网站数量的计算方法
CN109040333A (zh) * 2018-07-10 2018-12-18 厦门秦淮科技有限公司 一种域名备案管理系统
CN109257457A (zh) * 2018-10-19 2019-01-22 恒安嘉新(北京)科技股份公司 一种基于数据分析进行idc信安系统状态监测的方法
CN110113295A (zh) * 2018-12-24 2019-08-09 秦德玉 一种对网站进行备案的方法
CN110401647A (zh) * 2019-07-16 2019-11-01 广东申立信息工程股份有限公司 一种idc信息安全管理系统
CN110398927A (zh) * 2019-09-03 2019-11-01 中科同昌信息安全技术股份有限公司 一种集成数据信息监测平台及监控系统
CN110417759A (zh) * 2019-07-16 2019-11-05 广东申立信息工程股份有限公司 一种idc信息安全管理的方法
CN113472815A (zh) * 2021-09-02 2021-10-01 北京信联科汇科技有限公司 一种针对互联网发布的自动备案方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN201623814U (zh) * 2010-04-08 2010-11-03 江苏邦宁科技有限公司 Idc机房监控装置
CN101980474A (zh) * 2010-10-22 2011-02-23 北京世纪互联宽带数据中心有限公司 Idc网管监控平台
KR20110019906A (ko) * 2009-08-21 2011-03-02 주식회사 링벨 실시간 영상보안 시스템

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110019906A (ko) * 2009-08-21 2011-03-02 주식회사 링벨 실시간 영상보안 시스템
CN201623814U (zh) * 2010-04-08 2010-11-03 江苏邦宁科技有限公司 Idc机房监控装置
CN101980474A (zh) * 2010-10-22 2011-02-23 北京世纪互联宽带数据中心有限公司 Idc网管监控平台

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
中华人民共和国工业和信息化部: "互联网数据中心和互联网接入服务信息安全管理系统技术要求", 《中华人民共和国通信行业标准》 *
顾欣;那业君;侯慧芳: "IDC信息安全管理系统建设方案探讨", 《互联网天地》 *

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106411833A (zh) * 2016-05-30 2017-02-15 安徽电信规划设计有限责任公司 一种机房网络安全处理系统
CN107231376A (zh) * 2017-07-19 2017-10-03 山东省通信管理局 一种idc机房动态分类分级管理系统
CN108711207A (zh) * 2018-05-17 2018-10-26 立旃(上海)科技有限公司 基于区块链的机房管理系统及方法
CN108880883B (zh) * 2018-06-15 2021-11-05 恒安嘉新(北京)科技股份公司 一种基于主被动数据的互联网接入网站数量的计算方法
CN108880883A (zh) * 2018-06-15 2018-11-23 恒安嘉新(北京)科技股份公司 一种基于主被动数据的互联网接入网站数量的计算方法
CN109040333A (zh) * 2018-07-10 2018-12-18 厦门秦淮科技有限公司 一种域名备案管理系统
CN109040333B (zh) * 2018-07-10 2021-12-07 北京秦淮数据有限公司 一种域名备案管理系统
CN109257457A (zh) * 2018-10-19 2019-01-22 恒安嘉新(北京)科技股份公司 一种基于数据分析进行idc信安系统状态监测的方法
CN109257457B (zh) * 2018-10-19 2022-02-22 恒安嘉新(北京)科技股份公司 一种基于数据分析进行idc信安系统状态监测的方法
CN110113295A (zh) * 2018-12-24 2019-08-09 秦德玉 一种对网站进行备案的方法
CN110417759A (zh) * 2019-07-16 2019-11-05 广东申立信息工程股份有限公司 一种idc信息安全管理的方法
CN110401647A (zh) * 2019-07-16 2019-11-01 广东申立信息工程股份有限公司 一种idc信息安全管理系统
CN110398927A (zh) * 2019-09-03 2019-11-01 中科同昌信息安全技术股份有限公司 一种集成数据信息监测平台及监控系统
CN113472815A (zh) * 2021-09-02 2021-10-01 北京信联科汇科技有限公司 一种针对互联网发布的自动备案方法

Similar Documents

Publication Publication Date Title
CN105490831A (zh) Idc/isp信息安全管理系统及其信息管理方法
AU2020200967B2 (en) Cybersecurity system
CN103152352B (zh) 一种基于云计算环境的全信息安全取证监听方法和系统
EP3304824B1 (en) Policy-driven compliance
CN102724189B (zh) 一种控制用户url访问的方法及装置
CN103701783B (zh) 一种预处理单元、由其构成的数据处理系统以及处理方法
JP2010015556A (ja) 分散アプリケーションコンテキストを意識したトランザクション処理のための方法及び装置
CN103283202A (zh) 用于针对恶意软件的网络级保护的系统和方法
CN103684922A (zh) 基于sdn网络的出口信息保密检查检测平台系统及检测方法
CN104504014A (zh) 基于大数据平台的数据处理方法和装置
US10192262B2 (en) System for periodically updating backings for resource requests
CN103326883A (zh) 一种统一安全管理与综合审计系统
CN103457802A (zh) 一种信息传输系统及方法
CN116137908A (zh) 动态确定端到端链路的信任级别
CN114338471A (zh) 一种基于ICP备案结合netflow的分析方法
CN109600395A (zh) 一种终端网络接入控制系统的装置及实现方法
CN112437070B (zh) 一种基于操作生成树状态机完整性验证计算方法及系统
CN112468464B (zh) 基于服务链的状态机完整性验证系统及方法
Mnsman et al. System or security managers adaptive response tool
CN112448972A (zh) 数据交换与共享平台
CN110572353A (zh) 云计算网络安全服务
Kuang et al. A Network Traffic Collection System for Space Information Networks Emulation Platform
Donadio et al. Enhanced intrusion detection systems in ad hoc networks using a grid based agnostic middleware
CN117336096A (zh) 一种基于云平台的分布式Web应用防火墙系统
Tehranipour MONITORING AND VISUALIZING NETWORK FIREWALL LOGS IN AWS

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160413

RJ01 Rejection of invention patent application after publication