IE高危漏洞引發大規模網頁掛馬 安恒專業方案有效抵御
1月4日幾名黑客入侵公安部物證鑒定中心的中英文網站,將原網站內容替換,并且不停修改頁面內容,甚至留下網絡聯絡號碼和網名。隨后,網站被迫關閉。直至第二天下午,網站才恢復正常,造成惡劣影響。
下圖為公安部物證鑒定中心網站被黑截屏:
公安部物證鑒定中心網站"被黑"截圖 圖片來源于南方都市報
據國家互聯網應急中心監測結果,近期我國網絡安全勢態嚴峻,近一周來,境內被篡改政府網站數量達178個,與前一周相比大幅度增長409%。
2010年1月16日,微軟緊急發布"極光"IE0day漏洞通告,該漏洞幾乎涉及所有的IE瀏覽器。微軟已證實近期Google等30多家大型企業政府網站所遭受的猛烈黑客攻擊就是緣于"極光"IE漏洞。微軟目前并未發布任何官方補丁,僅提供了臨時解決方案,同時針對該漏洞的攻擊代碼已經在網絡上擴散,預計將在未來幾天引發大規模的網頁掛馬攻擊。
針對目前"極光"0day漏洞而導致的網站安全威脅,杭州安恒信息技術有限公司(以下簡稱"安恒信息")提供完善的WEB應用系統安全解決方案,有效確保企業、政府網站安全運營。
功能全面的安全產品-明御WEB應用防火墻
明御TMWEB應用防火墻是安恒結合多年應用安全的攻防理論和應急響應實踐經驗積累的基礎上自主研發完成,滿足各類法律法規如PCI、等級保護、企業內部控制規范等要求,以國內首創的全透明部署模式全面支持HTTPS,在提供WEB應用實時深度防御的同時實現WEB應用加速及敏感信息泄露防護,為Web應用提供全方位的防護解決方案。該產品致力于解決應用及業務邏輯層面的安全問題,廣泛適用于"政府、金融、運營商、公安、能源、稅務、工商、社保、交通、衛生、教育、電子商務"等所有涉及WEB應用的各個行業。部署明御WEB應用防火墻,可以幫助用戶解決目前所面臨的各類網站安全問題,如:注入攻擊、跨站腳本攻擊(釣魚攻擊)、惡意編碼(網頁木馬)、緩沖區溢出、信息泄露、應用層DOS/DDOS攻擊等等。
專業有效的安全服務-安全評估+應急響應
"安恒信息"具有一支專業的安全服務團隊,專門針對WEB應用系統中的安全問題和新型安全攻擊手法進行深入研究,協助客戶對其WEB應用進行常規評估、深度檢測,對安全事件進行成因分析、應急修復。
"安恒信息"安全評估從風險管理的角度,運用科學的方法和手段,采用漏洞檢測和滲透測試的方式,全面檢測網站中存在的脆弱性,包括網站應用程序存在的安全漏洞、服務器配置缺陷、第三方應用產品安全隱患、網頁木馬檢測等等,系統分析評估目前網站的安全水平,并有針對性提出抵御威脅的防護對策和整改措施,保障網站的正常運營。
同時,"安恒信息"作為CNERT/CC國家互聯網應急中心浙江省應急響應服務支撐單位、浙江省網絡應急協調處理中心支撐單位,為客戶網站提供7*24小時的應急響應服務。根據客戶網站所發生的安全事件及時采取有效措施,在最短時間內恢復系統正常工作,減少損失,并協助檢查攻擊來源、時間、方法等,重大人為安全事件可協助快速確定攻擊源以及責任人。同時將對客戶網站進行完整評估,發現隱性安全風險并提供有效的整改方案,避免客戶網站再度遭遇黑客攻擊,保證其正常運行。
"安恒信息"以全球領先具有完全自主知識產權的專利技術,致力于為客戶提供完善的WEB應用安全解決方案。面對目前嚴峻的網頁篡改和網頁掛馬威脅,作為2008北京奧組委安全產品和服務提供商、國慶60周年全國政府網站大檢查技術支持單位、2010年上海世博會安全產品和服務提供商,"安恒信息"功能全面的安全產品及專業有效的安全服務將是保障您的網站安全最佳選擇!