成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抵御外敵,天融信全力保衛(wèi)我國政府網(wǎng)站安全

安全
據(jù) CNCERT 監(jiān)測(cè)統(tǒng)計(jì),名為Barbaros-DZ 的阿爾及利亞黑客組織在2012 年3 月14 日至2013 年1 月14 日期間,至少篡改了我國1250 個(gè)政府網(wǎng)站頁面,并在網(wǎng)上發(fā)布了相關(guān)信息。目前仍有部分網(wǎng)站尚未恢復(fù)。

【51CTO.com 綜合消息】國外黑客組織猖狂,我國政府網(wǎng)站受到嚴(yán)重安全威脅

據(jù) CNCERT 監(jiān)測(cè)統(tǒng)計(jì),名為Barbaros-DZ 的阿爾及利亞黑客組織在2012 年3 月14 日至2013 年1 月14 日期間,至少篡改了我國1250 個(gè)政府網(wǎng)站頁面,并在網(wǎng)上發(fā)布了相關(guān)信息。目前仍有部分網(wǎng)站尚未恢復(fù)。歷史篡改頁面的鏡像截圖樣例如下:   


國外黑客組織猖狂的行為, 不僅嚴(yán)重?fù)p害了我國政府的形象,更是對(duì)我國信息安全防御能力的公然挑釁。因此,隨著電子政務(wù)工作的深入開展,做好網(wǎng)站安全防護(hù),將成為我國政府信息化建設(shè)工作的重中之重。   

我國政府網(wǎng)站存在的安全問題  

CNCERT 對(duì)近期被Barbaros-DZ 組織篡改的部分我國政府網(wǎng)站進(jìn)行安全評(píng)估,發(fā)現(xiàn)這些政府網(wǎng)站均采用了免費(fèi)開源軟件PowerEasy SiteWeaver CMS 的6.6 及6.6 以下的版本作為站點(diǎn)建設(shè)和管理軟件,而這些軟件均存在一個(gè)SQL 注入漏洞,而該漏洞的攻擊代碼早在2009 年2 月20 日就已經(jīng)被披露。通過該漏洞,黑客可以對(duì)數(shù)據(jù)表執(zhí)行用戶數(shù)據(jù)新增或編輯等操作,包括變更用戶名、郵箱等?! ?/p>

以上評(píng)估結(jié)果也映射出我國大多數(shù)政府網(wǎng)站的安全現(xiàn)狀。這些政府單位對(duì)網(wǎng)站安全仍然缺乏足夠的認(rèn)識(shí)。網(wǎng)站的安全體系十分脆弱,對(duì)于安全事件并不具備預(yù)警、防護(hù)以及恢復(fù)的能力。主要表現(xiàn)在以下幾個(gè)方面:

 ◆缺少對(duì)網(wǎng)站系統(tǒng)安全性的整體評(píng)估  

政府網(wǎng)站建設(shè)完成后, 服務(wù)商往往只會(huì)做一些功能性的測(cè)試就馬上將其上線運(yùn)行。缺少整體的安全性測(cè)試。也因此不能及時(shí)發(fā)現(xiàn)網(wǎng)站系統(tǒng)所存在的安全漏洞。這些漏洞如果不及時(shí)修補(bǔ),很容易被黑客所利用,最終對(duì)網(wǎng)站造成嚴(yán)重危害。

◆對(duì)于WEB攻擊的防護(hù)能力有限  

據(jù)統(tǒng)計(jì)調(diào)查, 現(xiàn)階段政府網(wǎng)站系統(tǒng)的安全措施還多數(shù)僅限于購置防火墻等對(duì)病毒的防護(hù),但是現(xiàn)行的各類攻擊行為,如SQL注入、XSS等,大多是利用WEB服務(wù)軟件以及網(wǎng)站程序自身的漏洞和缺陷進(jìn)行攻擊,而政府機(jī)構(gòu)原有的安全措施(如安裝防火墻、入侵檢測(cè))則主要集中在網(wǎng)絡(luò)層上,無法對(duì)此類攻擊事件形成有效的監(jiān)控和防護(hù)。

◆被攻擊后不能及時(shí)恢復(fù)  

很多政府網(wǎng)站被篡改后,因?yàn)橄到y(tǒng)缺少有效的恢復(fù)機(jī)制,導(dǎo)致被篡改的頁面公布于眾,給政府單位造成十分惡劣的影響。還有些網(wǎng)站雖然在接到報(bào)告后能夠恢復(fù),但由于缺乏必要的經(jīng)常性維護(hù),并沒有根除安全隱患,從而遭到多次篡改?! ?/p>

天融信提供政府網(wǎng)站安全解決方案  

天融信公司作為國內(nèi)信息安全行業(yè)的領(lǐng)導(dǎo)廠商,憑借在政府信息安全系統(tǒng)建設(shè)方面積累的豐富經(jīng)驗(yàn),通過對(duì)網(wǎng)站應(yīng)用及安全風(fēng)險(xiǎn)進(jìn)行深入分析,推出“政府網(wǎng)站安全解決方案”,全力保衛(wèi)我國政府網(wǎng)站安全?! ?/p>

天融信“政府網(wǎng)站安全解決方案”深刻理解政府網(wǎng)站的性質(zhì)及業(yè)務(wù)特點(diǎn)。通過綜合部署天融信WEB應(yīng)用脆弱性評(píng)估與管理系統(tǒng)(TopWVS)、WEB應(yīng)用安全網(wǎng)關(guān)設(shè)備(TopWAF)及網(wǎng)頁防篡改系統(tǒng)。對(duì)安全事件發(fā)生時(shí)序各個(gè)階段實(shí)施周密的安全策略。以達(dá)到事前預(yù)警、事中防護(hù)以及事后恢復(fù)的方案效果  


圖1:政府網(wǎng)站防護(hù)方案典型部署

◆事前——全面檢測(cè)WEB應(yīng)用自身的脆弱性,提供預(yù)防解決方案。  

天融信TopWVS全面支持WEB漏洞檢測(cè)、網(wǎng)頁木馬檢測(cè)、滲透測(cè)試及配置審計(jì)等功能,通過自動(dòng)生成的風(fēng)險(xiǎn)評(píng)估報(bào)告,可以幫助管理員充分了解政府網(wǎng)站存在的安全隱患。并根據(jù)報(bào)告中的安全加固建議,對(duì)網(wǎng)站系統(tǒng)進(jìn)行修復(fù)及改進(jìn)。從而建立安全可靠的WEB應(yīng)用服務(wù),提升應(yīng)用系統(tǒng)抗各類WEB應(yīng)用攻擊的能力(如:注入攻擊、跨站腳本、釣魚攻擊、信息泄漏、惡意編碼、表單繞過、緩沖區(qū)溢出等),協(xié)助管理員滿足等級(jí)保護(hù)、PCI、內(nèi)控審計(jì)等規(guī)范要求。


圖2:TopWVS全面評(píng)估網(wǎng)站安全性

◆事中——應(yīng)用多維防護(hù)體系,有效應(yīng)對(duì)多種WEB安全威脅。        

天融信TopWAF采用先進(jìn)的多維防護(hù)體系,對(duì)HTTP數(shù)據(jù)流進(jìn)行深度分析。通過對(duì)WEB應(yīng)用安全的深入研究,固化了一套針對(duì)WEB攻擊防護(hù)的專用特征規(guī)則庫,規(guī)則涵蓋諸如SQL注入、XSS(跨站腳本攻擊)等OWASP TOP10中的WEB應(yīng)用安全風(fēng)險(xiǎn),及緩沖區(qū)溢出、CGI掃描、遍歷目錄、OS命令注入等當(dāng)今黑客常用的針對(duì)WEB基礎(chǔ)架構(gòu)的攻擊手段。此外,TopWAF產(chǎn)品具備專業(yè)的抗DDoS功能,對(duì)于網(wǎng)絡(luò)層及應(yīng)用層的DDoS攻擊進(jìn)行有效控制,如SYN Flood、UDP Flood 、CC攻擊等。


圖3:TopWAF防護(hù)各種類型的WEB攻擊

◆事后——領(lǐng)先的技術(shù)實(shí)現(xiàn)網(wǎng)頁防篡改,強(qiáng)大的業(yè)務(wù)智能分析提供決策依據(jù)?!?/strong> 

天融信網(wǎng)頁防篡改系統(tǒng)采用第三代網(wǎng)頁防篡改技術(shù)(增強(qiáng)型事件觸發(fā)+系統(tǒng)(內(nèi)核)文件底層驅(qū)動(dòng)過濾技術(shù)),對(duì)保護(hù)的對(duì)象(靜態(tài)網(wǎng)頁、動(dòng)態(tài)執(zhí)行腳本、文件夾)實(shí)時(shí)監(jiān)測(cè)其屬性,一旦發(fā)現(xiàn)更改立刻阻斷非法篡改操作,阻止網(wǎng)頁文件被修改,并實(shí)時(shí)通知管理客戶端。此外,在系統(tǒng)遭受極限攻擊發(fā)生文件篡改現(xiàn)象,系統(tǒng)也會(huì)自動(dòng)從可信端進(jìn)行有效文件恢復(fù),徹底地保證了網(wǎng)頁內(nèi)容不被篡改?! ?/p>

同時(shí),天融信TopWAF提供業(yè)內(nèi)領(lǐng)先的業(yè)務(wù)智能分析功能。內(nèi)容豐富,涵蓋網(wǎng)站業(yè)務(wù)數(shù)據(jù)智能分析、網(wǎng)站安全數(shù)據(jù)智能分析及網(wǎng)站管理數(shù)據(jù)智能分析三大模塊。展現(xiàn)形式為數(shù)據(jù)表格搭配統(tǒng)計(jì)圖示,效果清晰、直觀。為網(wǎng)站管理者提供有針對(duì)性的決策依據(jù)。


圖4:網(wǎng)頁防篡改系統(tǒng)的領(lǐng)先技術(shù)

經(jīng)過在多個(gè)實(shí)際項(xiàng)目中的實(shí)施,天融信“政府網(wǎng)站安全解決方案”已被驗(yàn)證是可行、可靠并且高效的解決方案。為政府網(wǎng)站提供了最完整的信息安全保護(hù)。在實(shí)際應(yīng)用過程中,用戶可以根據(jù)網(wǎng)站實(shí)際情況,并結(jié)合信息安全專業(yè)分析建議,選擇最為合適的網(wǎng)站安全防護(hù)方案。

責(zé)任編輯:許鳳麗 來源: 51CTO.com
相關(guān)推薦

2009-02-20 15:17:50

2024-03-13 15:34:20

2011-06-22 10:34:06

2010-01-25 17:08:36

2015-01-09 09:12:15

2009-07-24 11:42:23

2009-12-15 14:18:17

互聯(lián)網(wǎng)

2015-05-25 10:51:08

2015-03-31 15:40:42

2011-10-08 16:52:16

歐盟政府網(wǎng)站績效評(píng)估

2009-07-27 10:18:57

2010-05-14 12:13:54

2012-08-28 14:17:36

信息安全

2009-04-10 19:01:11

2021-09-18 21:40:59

攻擊漏洞垃圾郵件

2014-06-06 09:42:15

2011-09-22 14:00:39

政府網(wǎng)站規(guī)劃與建設(shè)

2011-06-20 13:47:13

2016-09-29 09:52:44

2013-03-13 10:47:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: av片免费 | 在线观看国产www | 九九热在线视频免费观看 | 中文字幕在线三区 | 国产91丝袜在线18 | 99福利在线观看 | 午夜一区二区三区在线观看 | 亚洲综合99 | 黑人一级片视频 | 亚洲精品乱码久久久久久9色 | 午夜影院在线观看视频 | 亚洲国产成人在线 | 国产成在线观看免费视频 | 久久精品欧美一区二区三区麻豆 | 成人夜晚看av | 成人国产精品久久 | www.五月婷婷.com | 成人性视频免费网站 | 久久九九色 | 精品一区二区久久久久久久网站 | 欧美黄色网 | 欧美日韩在线观看一区 | 成人免费视频在线观看 | 亚洲另类视频 | 久久精品欧美一区二区三区不卡 | 日韩中文字幕在线视频 | 欧美激情在线精品一区二区三区 | 亚洲精品视频在线观看视频 | 日韩免费视频一区二区 | 成人免费在线播放视频 | 日韩在线精品视频 | 欧美一区二区二区 | 国产精品美女久久久 | 亚洲欧洲精品一区 | 欧美不卡在线 | 国产精品久久久久久久7777 | 成人av鲁丝片一区二区小说 | 久久精品亚洲国产奇米99 | 亚洲最大福利网 | 在线播放91| 美女爽到呻吟久久久久 |