企业
ENTERPRISE
中国石油天然气集团公司项目案例
中国石油天然气集团公司(简称∶中国石油)是国有沉要骨干企业,是 以油气业务、工程技术服务、石油工程建设、石油设备造作、金融服务、新能源开发等为主交易务的综合性国际能源公司,是中国重要的油气出产商和供给商之一。作为中国境内最大的原油、天然气出产、供给商,中国石油业务涉及石油天然气勘探开发、炼油化工、管路运输、油气炼化产品销售、石油工程技术服务.石油机械加工造作、石油业务等各个领域,在中国石油、天然气出产、加工和市场中占据主导职位。
为维持整个集团公司的有效运营,中国石油部署了邮件系统、OA系统、财政系统、门户网站等一系列沉要信息系统。为响应、贯彻国度关于信息系统发展等级;すぷ鞯某烈牧,必要对集团总公司内所运营的各个系统发展等级;さ牟槌胱圆楣ぷ,并对各子公司的信息系统安全性进行抽查查抄,涉及主机安全查抄、网络安全查抄、物理安全查抄、数据安全查抄、利用安全查抄5个技术查抄层面以及安全治理造度、安全治理机构、人员安全治理、系统建设治理、系统运维治理5个治理查抄层面,以发现存在的信息安全风险,保险信息系统安全性以及各项萦绕、依附于信息系统工作的有效发展。
项目内容
Plan-1
集团公司总部自查
集团公司总部作为整个公司运营中心,汇聚了来自各分支结构的多种数据如OA、财政、邮件等等。随之部署了大量的利用服务器、数据库服务器、互换机、防火墙等设备,用干支持整个集团业务流转。但是由干汗青原因,信息系统安全建设方面的投入不大,不知若何发展信息系统等级;そㄉ。鉴于以上需要,js1996官网信息提供信息系统等级;げ槌ぞ呦,作为发展信息系统等级;そㄉ枨榭鲎圆楣ぞ叻⒄共槌ぷ,从中发现存在着哪些幽微环节,实时督促整改。如;是否存在网页缝隙、是否存在操作系统缝隙、服务器配置是否安全、互换机与防火墙的配置是否正确、利用及服务器是否存在弱口令情况、是否存在恶意代码后门、是否存在治理不美满的情况等等敏感角度进行查抄。在现实执行过程中,重要前往机房以及关键网络节点进行查抄∶
对于服务器重要发展配置查抄、操作系统缝隙、恶意代码后门查抄,从服务器级确保不存在可能会被黑客利用与攻击的风险
对部署的利用如OA、网站蹬爪用,别离从数据库、网页两个方面进行查抄,查抄内容蕴含数据库配置是否是安全配置、网页是否存在如SQL注入、跨站剧本等易被利用的缝隙,预防黑客从表部通过利用入侵办公局域网络
对部署的互换机、防火墙从配置、弱口令两个角度进行查抄,查抄蕴含战术是否生效、是否存在弱口令情况。杜绝由于防火墙、互换机的配置不当,或者存在易猜解的口令使得原有的安全防护伎俩失去应有的作用
Plan-2
分支结构服务器、网站抽查
各分支机构为集团公司战术执行公司,有各自的利用、邮件等各类服务器运行。总公司存在着对各分支机构进行定期网站、服务器进行查抄的需要, 以确保各分支机构具备根基的抗攻击能力。
在执行过程中,选取在集团公司总部,使用信息安全等级;げ槌ぞ呦渚弑傅南低撤煜恫槌ぞ摺⑼景踩槌ぞ吡娇罟ぞ,对各分支机构的服务器、网站以远程查抄的方式进行定期安全查抄。一旦发现网站缝隙,督促存在缝隙的分支结构及使佧改,从而保险信息系统安全。
项目价值


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









