《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > CNCERT:上半年我國(guó)約7.4萬(wàn)個(gè)網(wǎng)站遭篡改,網(wǎng)站安全防護(hù)須高度重視

CNCERT:上半年我國(guó)約7.4萬(wàn)個(gè)網(wǎng)站遭篡改,網(wǎng)站安全防護(hù)須高度重視

2020-09-27
來(lái)源:國(guó)舜股份

網(wǎng)站安全問(wèn)題已成為典型的網(wǎng)絡(luò)安全威脅重災(zāi)區(qū)。9月26日,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的《2020年上半年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析報(bào)告》顯示,我國(guó)網(wǎng)站安全狀況不容樂(lè)觀。

(一)網(wǎng)頁(yè)仿冒

監(jiān)測(cè)發(fā)現(xiàn)針對(duì)我國(guó)境內(nèi)網(wǎng)站仿冒頁(yè)面約1.9萬(wàn)個(gè)。CNCERT重點(diǎn)針對(duì)金融行業(yè)、電信行業(yè)網(wǎng)上營(yíng)業(yè)廳等6,226個(gè)仿冒頁(yè)面進(jìn)行處置,同比減少48.1%。
      同時(shí),互聯(lián)網(wǎng)上關(guān)于“ETC在線認(rèn)證”網(wǎng)站的仿冒頁(yè)面數(shù)量呈井噴式增長(zhǎng)。進(jìn)入5月后,在針對(duì)我國(guó)境內(nèi)網(wǎng)站的仿冒頁(yè)面中,涉及“ETC在線認(rèn)證”相關(guān)的網(wǎng)頁(yè)仿冒數(shù)量占比高達(dá)61.2%,此類釣魚網(wǎng)站的主要承載IP地址仍然位于境外。仿冒形式主要包括“ETC信息認(rèn)證”“ETC在線辦理認(rèn)證”“ETC在線認(rèn)證中心”等不同頁(yè)面主題,詐騙分子誘騙用戶提交真實(shí)姓名、銀行卡賬號(hào)、身份證號(hào)、銀行預(yù)留手機(jī)號(hào)、取款密碼等個(gè)人隱私信息。

(二)網(wǎng)站后門

境內(nèi)外約1.8萬(wàn)個(gè)IP地址對(duì)我國(guó)境內(nèi)約3.59萬(wàn)個(gè)網(wǎng)站植入后門,我國(guó)境內(nèi)被植入后門的網(wǎng)站數(shù)量較2019年上半年增長(zhǎng)36.9%。其中,約有1.8萬(wàn)個(gè)境外IP地址(占全部IP地址總數(shù)的99.3%)對(duì)境內(nèi)約3.57萬(wàn)個(gè)網(wǎng)站植入后門,位于美國(guó)的IP地址最多,占境外IP地址總數(shù)的19.0%,其次是位于菲律賓和中國(guó)香港地區(qū)的IP地址。
     攻擊源、攻擊目標(biāo)為IPv6地址的網(wǎng)站后門事件592起,共涉及攻擊源IPv6地址累計(jì)35個(gè)、被攻擊IPv6地址解析網(wǎng)站域名累計(jì)72個(gè)。

(三)網(wǎng)頁(yè)篡改

我國(guó)境內(nèi)遭篡改的網(wǎng)站有約7.4萬(wàn)個(gè),其中被篡改的政府網(wǎng)站有318個(gè)。從境內(nèi)被篡改網(wǎng)頁(yè)的頂級(jí)域名分布來(lái)看,占比分列前三位的仍然是“.com”“.net”和“.org”,分別占總數(shù)的74.1%、5.1%和1.7%。

網(wǎng)站安全監(jiān)管趨嚴(yán)

面對(duì)嚴(yán)峻的網(wǎng)絡(luò)威脅形勢(shì),網(wǎng)站安全政策在不斷完善,監(jiān)管趨于嚴(yán)格:

2017年6月1日發(fā)布的《網(wǎng)絡(luò)安全法》第21條規(guī)定:“國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問(wèn),防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。”對(duì)于違反此法規(guī)的網(wǎng)絡(luò)運(yùn)營(yíng)者,據(jù)《網(wǎng)絡(luò)安全法》第五十九條規(guī)定,由有關(guān)主管部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處一萬(wàn)元以上十萬(wàn)元以下罰款;對(duì)直接負(fù)責(zé)的主管人員處五千元以上五萬(wàn)元以下罰款。

2019年4月發(fā)布的《政府網(wǎng)站與政務(wù)新媒體檢查指標(biāo)》規(guī)定:政府網(wǎng)站如出現(xiàn)安全攻擊(如頁(yè)面被掛馬、內(nèi)容被篡改等)沒(méi)有及時(shí)有效處置的情況,或站點(diǎn)無(wú)法訪問(wèn)的情況,都屬于單項(xiàng)否決指標(biāo)中的情形,出現(xiàn)即判定為不合格網(wǎng)站。

全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布的《信息安全技術(shù) 政府網(wǎng)站系統(tǒng)安全指南》征求意見(jiàn)稿從安全技術(shù)措施、安全管理中心、安全管理措施等方面對(duì)政府網(wǎng)站系統(tǒng)安全防護(hù)做出了具體要求,旨在促使政府網(wǎng)站系統(tǒng)提升網(wǎng)頁(yè)防篡改及監(jiān)測(cè)、恢復(fù)能力,提高抵抗拒絕服務(wù)攻擊的能力及系統(tǒng)可用性,提高入侵防護(hù)能力,降低網(wǎng)站被惡意控制的風(fēng)險(xiǎn)。

網(wǎng)站安全監(jiān)管趨嚴(yán)正是出于對(duì)網(wǎng)站遭篡改的嚴(yán)重后果的考量:網(wǎng)站被篡改在給企業(yè)帶來(lái)經(jīng)濟(jì)損失和經(jīng)營(yíng)風(fēng)險(xiǎn)的同時(shí),嚴(yán)重影響政府機(jī)關(guān)形象,妨礙政務(wù)正常工作,對(duì)正常的經(jīng)濟(jì)社會(huì)穩(wěn)定發(fā)展造成不良影響。
政府企事業(yè)單位的Web應(yīng)用網(wǎng)站安全現(xiàn)狀不容樂(lè)觀,其主因還是相關(guān)單位在防護(hù)和監(jiān)控措施上不到位,給了非法破壞者可乘之機(jī)。政企單位受限于網(wǎng)絡(luò)安全技術(shù)的限制,在網(wǎng)絡(luò)“大門”Web應(yīng)用網(wǎng)站的安全防護(hù)措施上存在一定的不足,往往認(rèn)為部署了防火墻、WAF、IDS/IPS等安全邊界設(shè)備后即可高枕無(wú)憂,卻忽視了傳統(tǒng)安全防護(hù)設(shè)備(防火墻系統(tǒng)、入侵檢測(cè)系統(tǒng)等)由于設(shè)計(jì)目標(biāo)的不同,主要針對(duì)網(wǎng)絡(luò)層安全防護(hù),在針對(duì)Web系統(tǒng)應(yīng)用層攻擊進(jìn)行防護(hù)時(shí)往往力不從心。

國(guó)舜助力網(wǎng)站安全

國(guó)舜Web應(yīng)用系統(tǒng)安全防御解決方案采用“主動(dòng)監(jiān)測(cè)+主動(dòng)防御”機(jī)制實(shí)時(shí)掌握網(wǎng)站健康狀態(tài),盡可能最小化對(duì)Web應(yīng)用網(wǎng)站的運(yùn)行影響,為客戶提供更高效、更安全、更精準(zhǔn)、更及時(shí)的Web應(yīng)用系統(tǒng)安全防御手段。
      國(guó)舜網(wǎng)頁(yè)防篡改保護(hù)系統(tǒng)

網(wǎng)頁(yè)防篡改保護(hù)系統(tǒng)是國(guó)舜股份設(shè)計(jì)開發(fā)的一套以文件過(guò)濾驅(qū)動(dòng)技術(shù)為基礎(chǔ),結(jié)合核心內(nèi)嵌技術(shù)和事件觸發(fā)技術(shù)等多種技術(shù)開發(fā)的Web網(wǎng)頁(yè)防篡改產(chǎn)品,遵循Internet相關(guān)標(biāo)準(zhǔn)協(xié)議,針對(duì)Web網(wǎng)站服務(wù)器上的頁(yè)面文件、數(shù)據(jù)庫(kù)內(nèi)容等Web系統(tǒng)相關(guān)組件,進(jìn)行訪問(wèn)控制。可對(duì)Web應(yīng)用網(wǎng)站提供文件保護(hù)、數(shù)據(jù)交互保護(hù)、主動(dòng)防御、防掃描、防暴力篡改、安全漏洞防護(hù)、攻擊事件阻斷等防護(hù)功能,保障客戶Web應(yīng)用網(wǎng)站的安全、穩(wěn)定、及時(shí)地運(yùn)行。
       國(guó)舜網(wǎng)站安全綜合監(jiān)控平臺(tái)

網(wǎng)站安全綜合監(jiān)控平臺(tái)能夠幫助用戶完成大規(guī)模網(wǎng)站的周期性、自動(dòng)化安全監(jiān)測(cè),平臺(tái)提供的網(wǎng)站漏洞檢測(cè)、網(wǎng)站掛馬檢測(cè)、網(wǎng)頁(yè)篡改檢測(cè)、敏感信息、網(wǎng)站訪問(wèn)平穩(wěn)度以及網(wǎng)站域名解析的監(jiān)測(cè),從網(wǎng)站安全的方方面面入手,遠(yuǎn)程偵測(cè)網(wǎng)站的脆弱點(diǎn)(如SQL注入、跨站腳本、WEB后門),及時(shí)發(fā)現(xiàn)網(wǎng)站存在的安全風(fēng)險(xiǎn)并形成解決方案,通過(guò)可視化的圖表等多種方式實(shí)時(shí)告警,避免安全風(fēng)險(xiǎn)被黑客利用而造成利益損失。以面向資產(chǎn)安全生命周期的管理模式、多級(jí)分組責(zé)任人管理模式,幫助客戶逐步提高安全管理和防護(hù)能力。
     十余年發(fā)展成長(zhǎng),國(guó)舜股份始終堅(jiān)持縱深、動(dòng)態(tài)、主動(dòng)的安全理念,緊跟最新安全態(tài)勢(shì),充分發(fā)揮自身產(chǎn)品研發(fā)和安全服務(wù)的特長(zhǎng),貫徹“以客戶為中心,以?shī)^斗者為本”的核心發(fā)展觀,以創(chuàng)新研發(fā)、優(yōu)質(zhì)服務(wù)和行業(yè)積淀等綜合優(yōu)勢(shì)為客戶提供全方位的網(wǎng)絡(luò)安全產(chǎn)品與解決方案,護(hù)航網(wǎng)絡(luò)安全的同時(shí),在升級(jí)蛻變中尋求不斷提升客戶競(jìng)爭(zhēng)力的解決之道。

國(guó)舜股份的安全技術(shù)和解決方案已在上千家政企、金融、通信、航空、醫(yī)療等單位成功應(yīng)用落地,擁有眾多行業(yè)典型應(yīng)用案例,并多次榮獲行業(yè)大獎(jiǎng),獲得了客戶們的廣泛認(rèn)可和好評(píng)。

從日益嚴(yán)峻的安全威脅和不斷完善的政策要求出發(fā),國(guó)舜股份Web應(yīng)用系統(tǒng)安全防御解決方案以安全最大化、維護(hù)簡(jiǎn)便化、用戶透明化為目標(biāo),以高效、安全、易用等特色,致力于為政企客戶官方網(wǎng)站提供一站式安全防護(hù),助力客戶網(wǎng)站運(yùn)行平穩(wěn)無(wú)憂。



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品嫩草99a| 亚洲国产精品一区| 欧美成年人视频网站欧美| 久久精品视频一| 性色一区二区三区| 性18欧美另类| 欧美一区二区国产| 性色av一区二区怡红| 午夜精品视频在线| 性欧美在线看片a免费观看| 午夜精品国产更新| 午夜亚洲影视| 欧美在线视频免费观看| 久久精品国产99精品国产亚洲性色| 欧美一级片久久久久久久| 欧美一级久久久久久久大片| 欧美一区不卡| 久久精品国产一区二区电影| 久久精品亚洲一区二区三区浴池| 久久久噜噜噜| 欧美不卡视频一区| 欧美激情欧美狂野欧美精品| 欧美理论电影在线观看| 欧美日韩精品免费观看视一区二区 | 一区二区三区欧美成人| 一区二区三区久久网| 亚洲图片欧美一区| 欧美亚洲视频在线观看| 久久精品99久久香蕉国产色戒| 久久久久久久久综合| 麻豆av福利av久久av| 欧美大片在线观看| 欧美色精品天天在线观看视频 | 亚洲国产精品久久久久秋霞影院 | 久久国产66| 免费观看成人网| 欧美日韩小视频| 国产区日韩欧美| 激情小说另类小说亚洲欧美| 91久久久在线| 亚洲尤物精选| 亚洲国产另类精品专区| 一区二区激情视频| 欧美伊久线香蕉线新在线| 美脚丝袜一区二区三区在线观看| 欧美激情麻豆| 国产精品一区免费观看| 尤物九九久久国产精品的特点 | 一区免费观看| 一区二区三区欧美亚洲| 久久国产精品久久久久久电车| 亚洲精品美女| 亚洲永久在线观看| 久久尤物视频| 欧美天天在线| 经典三级久久| 亚洲视频一二区| 亚洲国产成人tv| 亚洲一区二区三区中文字幕在线| 久久精品国产第一区二区三区最新章节| 免费在线欧美视频| 国产精品男人爽免费视频1| 在线视频国内自拍亚洲视频| 亚洲图片欧洲图片av| 亚洲高清视频在线| 亚洲综合国产| 欧美大色视频| 国产日韩欧美在线观看| 亚洲美女视频在线观看| 亚洲大胆在线| 欧美一区二区精美| 欧美日韩aaaaa| 黄色成人在线网址| 亚洲在线1234| 艳妇臀荡乳欲伦亚洲一区| 久久精品国产视频| 欧美网站在线| 亚洲欧洲日产国码二区| 久久狠狠婷婷| 欧美一区二区三区另类 | 亚洲激情视频网站| 欧美在线视频一区| 欧美四级在线| 91久久久久久久久| 欧美一区激情| 亚洲欧美国产精品va在线观看| 欧美激情女人20p| 国内成人精品2018免费看| 亚洲无吗在线| 在线视频精品一区| 欧美国产先锋| 曰韩精品一区二区| 欧美呦呦网站| 欧美在线www| 国产精品久久久久久av福利软件 | 日韩亚洲精品电影| 亚洲精品少妇网址| 久久中文久久字幕| 国产色婷婷国产综合在线理论片a| 一本色道88久久加勒比精品 | 在线一区二区三区四区| 欧美国产欧美亚洲国产日韩mv天天看完整 | 在线免费日韩片| 欧美主播一区二区三区美女 久久精品人| 亚洲一区自拍| 欧美色123| 日韩一级精品| 9久草视频在线视频精品| 欧美高清视频免费观看| 亚洲电影免费在线观看| 亚洲国产日韩欧美在线动漫| 久久夜精品va视频免费观看| 国产有码一区二区| 久久se精品一区二区| 久久久久国产精品www| 国产亚洲一级高清| 欧美在现视频| 久久精品91| 韩日成人在线| 亚洲国产天堂久久综合| 欧美gay视频激情| 亚洲高清视频在线| 亚洲精品视频在线| 欧美美女bb生活片| 夜夜精品视频一区二区| 亚洲天堂男人| 欧美视频在线播放| 亚洲一区二区视频在线| 欧美亚洲专区| 国产一区二区三区在线观看免费视频| 欧美一区二区三区在线观看| 久久久爽爽爽美女图片| 依依成人综合视频| 亚洲裸体俱乐部裸体舞表演av| 欧美激情综合在线| 99精品视频一区二区三区| 午夜精品久久久久久久99热浪潮| 国产欧美精品日韩区二区麻豆天美| 欧美一区二区久久久| 欧美18av| 一区二区欧美激情| 久久成人免费电影| 一区国产精品| 在线亚洲伦理| 国产美女搞久久| 亚洲高清电影| 欧美日韩激情网| 亚洲欧美日韩高清| 久久久人成影片一区二区三区 | 亚洲精品一区二区三区婷婷月| 中国成人黄色视屏| 国产精品一区免费观看| 久久精品国产欧美亚洲人人爽| 欧美 日韩 国产 一区| 亚洲精品欧美一区二区三区| 亚洲一区综合| 经典三级久久| 中文精品视频一区二区在线观看| 国产精品乱子久久久久| 欧美在线观看你懂的| 欧美精品一区二区高清在线观看| 亚洲视频免费在线观看| 久久中文字幕一区| 一本久道久久综合狠狠爱| 久久国产日韩欧美| 亚洲欧洲另类国产综合| 午夜在线观看免费一区| 在线观看中文字幕亚洲| 亚洲免费视频网站| 极品少妇一区二区三区| 亚洲一区二区三区精品动漫| 国产真实乱偷精品视频免| 亚洲免费激情| 国产一区二区三区av电影| aa级大片欧美三级| 国产午夜精品美女视频明星a级| 亚洲久久一区| 国产视频欧美视频| 这里只有精品丝袜| 国产曰批免费观看久久久| 一区二区三区四区五区在线| 国产综合久久久久久| 亚洲午夜视频在线| 在线国产精品播放| 欧美一级大片在线观看| 亚洲精品久久视频| 久久久久久久综合日本| av成人福利| 欧美成人久久| 欧美一级视频免费在线观看| 欧美日韩国产一级| 亚洲国产精品日韩| 国产欧美日韩免费| 中文一区字幕| 在线观看成人av| 久久黄金**| 亚洲一二三级电影| 欧美日韩精品福利| 91久久在线视频| 国内精品视频久久|