成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠盟科技WAF服務某政府門戶網站安全應急

安全
響應《中華人民共和國政府信息公開條例》,某省黨政部門積極深入發展電子政務建設,推行政府信息公開,提高政府工作的透明度,充分發揮政府信息對人民群眾生產、生活和經濟社會活動的服務作用。其門戶網站(gov.cn)是該省電子政務建設的重要組成部分,作為當地政府面向社會的窗口,發布政務信息,提供“網上辦公”、“在線審批”等業務,為企業和個人提供方便;同時,公眾可通過“參政議政”、“在線投訴”等欄目,與政府部門互動。

背景:

響應《中華人民共和國政府信息公開條例》,某省黨政部門積極深入發展電子政務建設,推行政府信息公開,提高政府工作的透明度,充分發揮政府信息對人民群眾生產、生活和經濟社會活動的服務作用。其門戶網站(gov.cn)是該省電子政務建設的重要組成部分,作為當地政府面向社會的窗口,發布政務信息,提供“網上辦公”、“在線審批”等業務,為企業和個人提供方便;同時,公眾可通過“參政議政”、“在線投訴”等欄目,與政府部門互動。

面臨挑戰:

該門戶網站承載了省直多家單位的網上業務,網頁以動態內容居多。2008年5月,該政務網站遭遇SQL群注(Mass SQL Injection)攻擊。網站發布的重要信息被篡改成為大量的</…]或</title…],各級頁面不再具有正常的觀感。訪問網站時還發現,該網站已被Google列為含有惡意代碼的網站。最為棘手的是:期間持續發生“網頁被篡改-恢復-再次被篡改-再次恢復…”的現象。間歇還伴隨有針對WEB服務器的DDoS攻擊,網站訪問峰值嚴重超過服務器正常所能處理的最大負荷。

同時遭遇多重攻擊,網站陷入困境。網站運維團隊迫切需要一個有效的解決方案:

能應對當前攻擊,且具備持續防護能力,對業務影響盡可能小,管理簡單;

針對多臺核心WEB服務器提供防護;

提供掃描工具,發現網頁存在的漏洞及網頁掛馬鏈接。

解決方案:

基于對綠盟科技的信任,網站維護人員聯系綠盟科技工程師做現場應急。綠盟科技迅速組織安全團隊對網站安全狀況和黑客使用的攻擊方式進行分析,確定這次網頁篡改事件是由自動化SQL注入攻擊的破壞而導致。綠盟科技WAF緊急上線后,SQL注入及應用層DDoS攻擊均被有效阻斷,客戶業務恢復正常。同時,還應用綠盟科技WAF對網站進行了掃描,發現兩處注入點及兩處被掛馬鏈接。網站運維團隊聯系開發商對代碼進行了修改。之后,Google將網站從名單上抹去了。

針對網站,綠盟WAF提供了以下解決方案:

WAF透明部署在防火墻和WEB服務器群及應用服務器之間(如下圖所示),在網絡中即插即用,不改變網絡拓撲和網站業務流程,管理簡單;

WAF提供了針對核心WEB服務器群的防護;

WAF為該網站提供WEB應用掃描模塊,有效檢測網頁中的注入點及網頁掛馬。

圖:綠盟科技WAF部署方案

圖:綠盟科技WAF部署方案

效果及用戶評價:

網站安全問題成為政府開展電子政務日益關注的焦點。對于客戶而言,需要的不僅僅是網絡安全設備,更需要具備快速應急響應、豐富實踐經驗和強大技術實力的合作伙伴,為其提供專業完善的網站應用安全解決方案。綠盟科技以專業的產品和服務,贏得了客戶的贊譽。

客戶在致綠盟科技的感謝信中說到:“我們為有綠盟科技這樣的合作伙伴而感到高興,正是他們卓有成效的工作,才確保了我們信息網絡的安全運維。”

【編輯推薦】

  1. 國內外WAF需求特點和技術發展分析
  2. 綠盟科技WAF解讀OWASP TOP10安全威脅
  3. 綠盟科技獲2010中國IPS/IDS市場占有率領導者獎
  4. 微軟ASP.NET爆高危漏洞 安恒信息明御WAF為您保駕護航
  5. IPS(入侵防護系統)與WAF(Web應用防護系統)的區別
責任編輯:佟健 來源: 51CTO.com
相關推薦

2010-05-27 18:26:53

2010-12-22 13:02:02

2010-10-20 12:53:59

IBMWebShpere門戶

2011-04-21 10:24:05

場景式應用

2010-10-25 11:40:58

2010-10-25 12:15:02

WAF綠盟

2011-05-12 11:35:58

2010-04-16 17:06:54

Web安全網站安全監測綠盟科技

2011-08-15 15:23:23

2012-07-26 11:34:08

2010-12-22 11:01:00

綠盟科技網站域名解析監測

2015-06-08 09:51:27

綠盟科技/信息安全

2011-08-18 12:47:27

cso綠盟

2011-12-13 10:06:11

2011-08-29 15:42:06

2012-01-06 10:42:43

NASA開源

2015-05-20 17:01:11

2017-04-14 14:06:24

互聯網政務大連

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2015-08-31 10:12:44

綠盟/工控安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产毛片在线看 | 亚洲午夜视频 | av激情影院| 精品国产伦一区二区三区观看体验 | 欧美色综合一区二区三区 | 资源首页二三区 | 日韩精品在线看 | 伊人久久大香线 | 国产精品无码久久久久 | 国产91在线 | 中日 | 99re国产精品 | 爱爱综合网 | 日韩中文一区 | 女同久久另类99精品国产 | av中文字幕在线 | 激情五月综合网 | 国产成人午夜高潮毛片 | 中文字幕在线第二页 | 国产欧美一区二区三区在线看 | av国产精品毛片一区二区小说 | 一区二区三区四区免费观看 | 国产欧美一区二区在线观看 | 久久久久国产一区二区三区四区 | 欧美在线一区二区视频 | 精品中文字幕在线观看 | 在线视频第一页 | 欧美极品一区二区 | 精品久久久久久久久久久久久久久久久 | av夜夜操| 伊人网伊人| 99精品国产一区二区三区 | 亚洲国产自产 | 先锋资源网 | 天天艹| 欧美极品一区二区 | 综合久久99 | www国产成人免费观看视频,深夜成人网 | 国产乱码精品一品二品 | 国产一级片免费在线观看 | 一级黄色夫妻生活 | 国产欧美一区二区三区在线看 |