IPTV 业务正在呈现用户量不断增多、网络架构复杂、业务迭代频繁、业务形态多样的特点,同时因业务需要,IPTV引入了较多合作方,IT资产随着业务的发展不断增加,因此存在较大的安全风险。
经过一年时间的安全运维服务,安全风险已经有极大改善和提升,但从整体情况而言,安全技术手段仍然较为薄弱,缺乏有针对性的技术检测手段。
本次项目天融信安全服务团队结合IPTV业务流程需求,提供了一套应用安全服务方案,具体如下:
1、资产调研服务
梳理IPTV业务流程,通过人工调研的方式对所涉及的资产进行调研。
2、渗透测试服务
模拟黑客对业务流程所涉及的资产漏洞进行挖掘,主要包括系统漏洞、应用漏洞、APP客户端漏洞。利用这些资产漏洞进行模拟攻击,攻击结束后给予加固建议,并针对加固后的漏洞进行复测。
3、APP客户端评估
结合业务特点和流程,对IPTV客户端、广域网数据传输、应用服务器认证三个方向进行安全评估,评估结束后给予合理化安全建议。
4、代码审计服务
针对本地及外包人员上传到应用服务器的程序源代码进行安全审计,杜绝程序后门、代码漏洞等安全现象,对修复后的源代码进行复测,保障业务后台的正常运行。
服务当年IPTV的业务系统运行平稳,全年未发生一起网络安全事件。
服务当年在省级网络安全攻防演练中,IPTV业务运行正常,安全防护有效,圆满完成防守任务目标。
IPTV在当年接受了广电总局、集团公司、监管单位包括现场技术检测在内的各项网络安全检查,均顺利通过,“零失分”。
在春节、两会以及重大活动期间,均圆满完成信息安全保障工作,万无一失。