您的位置:IT爆料网 > 互联网

政府门户网站安全防护解决方案

发布时间:2022-12-19 16:59:05  来源:互联网     背景:

政府门户网站安全现状

WEB应用是当前业务系统使用最为广泛的形式。根据 Gartner 的调查,信息安全攻击有 75% 都是发生在 Web 应用层而非网络层面上。同时,数据也显示,2/3的WEB网站都相当脆弱,易受攻击。据美国国防部统计,每1000行Web代码中存在5~15个漏洞,而修补一个漏洞通常需要2~9小时。

根据CNCERT的最新统计数据,2007年CNCERT共接到网络安全事件报告4390件。2007年我国大陆被篡改网站总数达到了61228个,同比增长1.5倍;其中政府网站(.gov.cn)被篡改3407个,占大陆被篡改网站的7%。CNCERT统计显示,大陆地区约有4.3万个IP地址主机被植入木马,约有362万个IP地址主机被植入僵尸程序。从以上数据可以看出,提高业务网站的安全防护,是保障业务正常进行的必然前提。

因此,对于影响力强和受众多的门户网站,需要专门的网页(主页)防篡改系统来保护网页和保障网站内容的安全。

政府门户网站的潜在风险

政府门户网站因需要被公众访问而暴露于因特网上,容易成为黑客的攻击目标。其中,黑客和不法分子对网站的网页(主页)内容的篡改是时常发生的,而这类事件对公众产生的负面影响又是非常严重的,即:政府形象受损、信息传达失准,甚至可能引发信息泄密等安全事件。。网页篡改者利用操作系统的漏洞和管理的缺陷进行攻击,而目前大量的安全措施(如安装防火墙、入侵检测)集中在网络层上,它们无法有效阻止网页篡改事件发生。目前,政府门户网站常因以下安全漏洞及配置问题,而引发网页信息被篡改、入侵等安全事件:

1. 网站数据库账号管理不规范,如:使用默认管理帐号(admin,root,manager等)、弱口令等;

2. 门户网站程序设计存在的安全问题,网站程序设计者在编写时,对相关的安全问题没有做适当的处理,存在安全隐患,如SQL注入,上传漏洞,脚本跨站执行等;

3. WEB服务器配置不当,系统本身安全策略设置存在缺陷,可导致门户网站被入侵的问题;

4. WEB应用服务权限设置导致系统被入侵的问题;

5. WEB服务器系统和应用服务的补丁未升级导致门户网站可能被入侵的安全问题等。

政府门户网站安全防护解决方案

根据目前政府门户网站可能存在的安全隐患及风险,冠群金辰公司给政府门户网站提出如下安全防护解决方案:

在政府门户网站信息系统的Internet边界上或者WEB服务器的前端部署KILL-WEB应用防火墙,并在Web防火墙上实施以下安全策略:

[Page: ]

政府门户网站安全现状

WEB应用是当前业务系统使用最为广泛的形式。根据 Gartner 的调查,信息安全攻击有 75% 都是发生在 Web 应用层而非网络层面上。同时,数据也显示,2/3的WEB网站都相当脆弱,易受攻击。据美国国防部统计,每1000行Web代码中存在5~15个漏洞,而修补一个漏洞通常需要2~9小时。

根据CNCERT的最新统计数据,2007年CNCERT共接到网络安全事件报告4390件。2007年我国大陆被篡改网站总数达到了61228个,同比增长1.5倍;其中政府网站(.gov.cn)被篡改3407个,占大陆被篡改网站的7%。CNCERT统计显示,大陆地区约有4.3万个IP地址主机被植入木马,约有362万个IP地址主机被植入僵尸程序。从以上数据可以看出,提高业务网站的安全防护,是保障业务正常进行的必然前提。

因此,对于影响力强和受众多的门户网站,需要专门的网页(主页)防篡改系统来保护网页和保障网站内容的安全。

政府门户网站的潜在风险

政府门户网站因需要被公众访问而暴露于因特网上,容易成为黑客的攻击目标。其中,黑客和不法分子对网站的网页(主页)内容的篡改是时常发生的,而这类事件对公众产生的负面影响又是非常严重的,即:政府形象受损、信息传达失准,甚至可能引发信息泄密等安全事件。。网页篡改者利用操作系统的漏洞和管理的缺陷进行攻击,而目前大量的安全措施(如安装防火墙、入侵检测)集中在网络层上,它们无法有效阻止网页篡改事件发生。目前,政府门户网站常因以下安全漏洞及配置问题,而引发网页信息被篡改、入侵等安全事件:

1. 网站数据库账号管理不规范,如:使用默认管理帐号(admin,root,manager等)、弱口令等;

2. 门户网站程序设计存在的安全问题,网站程序设计者在编写时,对相关的安全问题没有做适当的处理,存在安全隐患,如SQL注入,上传漏洞,脚本跨站执行等;

3. WEB服务器配置不当,系统本身安全策略设置存在缺陷,可导致门户网站被入侵的问题;

4. WEB应用服务权限设置导致系统被入侵的问题;

5. WEB服务器系统和应用服务的补丁未升级导致门户网站可能被入侵的安全问题等。

政府门户网站安全防护解决方案

根据目前政府门户网站可能存在的安全隐患及风险,冠群金辰公司给政府门户网站提出如下安全防护解决方案:

在政府门户网站信息系统的Internet边界上或者WEB服务器的前端部署KILL-WEB应用防火墙,并在Web防火墙上实施以下安全策略:


本文标题:政府门户网站安全防护解决方案 - 互联网
本文地址:www.itbaoliao.com/hlw/13436.html

返回网站首页

本文评论
个性iOS7 : 十款优秀Winterboard主题推荐
随着主题修改神插件 Winterboard 更新后的完美支持,预计未来将有一大波出色的 iOS 7 自制主题问世,而主题 DIY 爱好者们则有得忙了。目前大家可能觉得 Winterboard 即便下载下来也暂时没有多大用处(假如你不是主题制作者的话),而一些比较经典受欢迎的 iOS 6 主题也要等未来几周或几个月设计者发布新的版本,既然如此在没有太多选择之前,今天就向大家推荐 10 款较为出色的 iOS 7 Winterboard 主题。...
日期:11-06
移淘商城:草根电商
随着淘宝等互联网电子商务大鳄的移动布局与迅速发展,在移动端电子商务,是否仍然为传统互联网巨头主宰。移淘商城创办者刘萧葳告诉我们未必如此。作为移动互联网的连环创业者,在创立赢点传媒和爱购网后,在2010年创立了移淘商城。它的目标群体和核心...
日期:10-20
欧洲部分市场Win10份额直逼Win7
根据市场调查机构StatCounter公布的最新数据显示,在欧洲斯堪的纳维亚地区(包括挪威、瑞典、丹麦、冰岛),Windows 10操作系统的占比已经接近于Windows 7。在丹麦地区,Windows 10系统的占比为27.95%,目前位居第二。...
日期:12-08
dnf梦大叔的粉红色幻想活动攻略 粉红色幻想活动奖励一览
dnf梦大叔的粉红色幻想活动内容是什么?梦大叔的粉红色幻想活动奖励有哪些?很多小伙伴都不知道,下面蚕豆网小编就为大家带来dnf梦大叔的粉红色幻想活动攻略,dnf梦大叔的粉红色幻想活动奖励一览,一起和小编来看看吧!...
日期:12-15
《僵尸防线》评测:枪花阵阵血浆四溅僵尸围城
《僵尸防线》(Zombie Dozen)是一款射击类的横版动作塔防游戏,讲述世界遭到了病毒的感染,各地涌现大量的僵尸向人类进攻,整个人类文明都处于崩溃的边缘,作为一名守卫城市的特种部队成员,你必须守住城市的每一道防线,防止僵尸攻陷人类文明的最后居所。...
日期:12-14
微信终于支持多设备同时在线 更多新功能一文全解
【TechWeb】7月27日消息,日前,微信更新了8.0.8版本,终于支持多设备同时登录了。此外,还有更多功能更新,一起来看。多端登录微信8.0.8版本终于给我们带来了一个「极为先进」的功能:支持在更多设备上同时登录了。不过目前,这...
日期:10-02
华为新机荣耀6A曝光:699元死磕红米4A
现在有消息称,这款新机会被冠以荣耀6A的名称,死磕对象是红米4A,售价699元会在5月18日正式发布。从工信部的证件照看,荣耀6A外形上普普通通,背面为三段式金属机身设计,后置指纹识别,一切都是低端机该有的样子。...
日期:12-18
日本此次强震或为2011年大地震余震 近日或还有强震
【TechWeb】2月14日消息,据日本放送协会(NHK)报道,当地时间13日23时8分,日本福岛近海发生里氏7.3级地震。日本气象厅在当地时间14日1时10分开始的记者会上表示,此次地震可能是“3·11&rdqu...
日期:10-31
千元4G手机选择:红辣椒4G版VS酷派8705
红辣椒4G版在京东开启一元公测和千人试用,而酷派8705同时也正在京东开启了预约。两款千元内的4G手机开始了正面交锋。那么,红辣椒4G版和酷派8705谁更值得选择呢?我们先来看看双方的参数对比:从上表的对比中,我们可以清楚地看到,红辣...
日期:12-16
日本网友看中国建军节阅兵直播 满屏的弹幕拍手点赞
日本网友看中国建军节阅兵直播 满屏的弹幕拍手点赞“无人机真的是中国的在发展”“中国变得比俄罗斯都强大”“好可怕,有这么多的战车”“这...
日期:12-09
中产阶级为何围观蟹妈案
一个典型的中产阶级家庭陷入诉讼的漩涡,这或许是社会寻常的部分。但是,称为蟹妈的这个被诉讼者,及其丈夫、一个媒体人杨海鹏通过微博持续披露司法部门在办案过程中的不当程序与行为,以期通过这种公共关注的方式提高透明度,希望法院做出公正判决。根据杨...
日期:10-28
领团网发布11月《全国团购网站普查数据公报》
领团网(www.lingtuan.com)今日发布2011年11月《全国团购网站普查数据公报》。据领团网统计,11月新诞生运营团购网58家,截至11月底,全国共诞生运营团购网5811家。大浪淘沙,领团网专业审核员对全国团购网的遍历测试数据表...
日期:11-23
网盛生意宝参股机械专家网进军机械行业B2B
业内专家分析指出,“生意宝”参股机械网,表明网盛在按照既定的发展规划选择优秀的行业网站与团队进行合作。...
日期:12-09
《仙剑5》柔情版首曝 比豪华版还大
昨日,《仙剑5》“柔情版”赠品之一——姜云凡小手办公布,引起了广大仙迷的关注和期待。今日,百游再次曝光“柔情版”包装盒,采用代表唐雨柔的荷塘月色为设计主题。据了解,&...
日期:11-01
《小熊梦工厂》Q宠熊熊 快乐之旅开启
好友互交,是3D宠物熊熊的一大特色,通过互交,让两个,多个熊熊宝宝成为朋友。除了每天必换的魅力手册,在熊熊社区,大家还可以互相交换水晶,日用品,玩具等等很多东西。当然,还有两个宝宝一起刷情感,一起做动作,3D宠物——熊熊...
日期:10-01
MC天佑五五开等主播被全网禁播是怎么回事 还有谁被禁播?
去年吧,这些网络主播的圈子里面就充斥着一股浮躁的气息,各种撕逼,各种吵杂,并且你在这个圈子里面撕就好了对吧,还瞄准了外面,搞谁不好你搞娱乐圈,那不是一个档次的东西,目前,对于一些影响极其不好的主播,多家平台连夜开会进行全平台封杀,而五五开,天佑正好上榜。...
日期:11-28
IAC终于卖掉《新闻周刊》《国际财经日报》接手
腾讯科技讯(林靖东)北京时间8月4日消息,据国外媒体报道,《国际财经日报》(IBT)今日宣布,它已经与互联网公司IAC达成了关于收购后者旗下《新闻周刊》的协议。早在2010年时,《新闻周刊》就与IAC控股的网站The Daily Beas...
日期:11-09
神奇小子Geohot首次来华 10月参加黑客大会GeekPwn
神奇小子是谁?他桀骜不逊、极具冒险精神,并且经常语出惊人。史上最传奇的黑客之一,苹果,索尼,Tesla与他的恩怨可以写3本自传了。他的传奇经历,充分诠释了“一路开挂”的含义。“天生的黑客”5岁...
日期:11-29
中国移动短号集群网
短号集群网是中国移动广东公司针对广大企业打造的通信成本解决方案,是现有普通集群网业务向预付费品牌(神州行、动感地带品牌)及其他客户延伸的一项升级服务。通过对企业员工手机号码或分机号码进行...
日期:12-18
九九房力推个人房源
近日,记者从租房搜索网站九九房获悉,网站已全新改版。其宣布今后将力推个人房源,针对性的解决目前租房市场中存在的这个核心需求。据了解,全国每天有超过600万的用户在网上寻找租房房源。“通过我们以往的搜索数据可以看到,其中超过80...
日期:09-10