中安E社区
@hacker.cn
今日导读
→ 您现在的位置:首页 >>技术文摘 >>企业安全 >>入侵检测 >>正文
奥运期间政府网站安全何去何从
Hacker.cn 更新时间:08-07-15 09:07 来源:智恒联盟 作者:中安网

  专家预测,奥运期间我国政府网站将成为首要攻击目标,将面临最严重的考验。前不久,在我国5.12汶川发生地震期间,多个地方地震局网站遭受攻击,有的甚至多次被黑,并发布虚假消息,给社会带来了恶劣的影响。而奥运期间,我国各地政府网站将面临全球黑客的挑战,从近期一些网络监测数据显示,各类网络扫描探测时刻不断,黑客活跃程度较高,奥运期间,我国政府网站安全将何去何从?

  在传统的安全防护方法中,通常会采用网络防火墙入侵检测(IDS)、防病毒等系统,防火墙用来过滤部分网络层以及端口类攻击探测,入侵检测可以监测到网站的外部安全实时威胁,防病毒可以防止一些恶意代码及病毒攻击。但从目前常见的攻击手法研究来看,以上防护方法基本上无能为力,从大量被黑站点的统计分析来看,70%以上都已经部署了防火墙或者在托管IDC已经进行了相关部署,25%以上部署了IDS系统,80%都部署了防病毒系统。而目前针对网站主流攻击方法有拒绝服务攻击、注入攻击、跨站脚本攻击、挂马攻击等等,经检测,我国85%以上大中型网站均遭受过以上攻击,而且有些网站即使修复后还是反复遭到以上几类攻击,给网管人员带来了极大的“烦恼”。到底网站安全该如何防护才更为有效,以下专家提出几类建议供参考:

1、从代码审核做起,过滤危险特殊字符;

2、对操作系统和应用软件作严格的补丁升级或安全加固;

3、采用智能化渗透测试软件进行扫描检测,如:WebPecker;

4、安装专业网页防篡改保护系统,如:WebGuard;

5、编制详细的网站管理制度和应急预案;

6、与相关安全软件企业建立合作,提供技术外部支援;

  北京智恒联盟科技有限公司是国内专业从事网站安全防护的企业,在奥运期间将为我国各行各业,尤其是政府、金融类网站提供7*24小时专业化技术咨询服务,从发稿之日起,各地政府网站可以提供远程免费安全检测申请,申请需加盖申请单位公章方能生效,在申请提交24小时内,将收到针对本单位网站的全面安全分析报告。


Tags:奥运会  政府网站  安全 责任编辑:JackLi
【浏览次数: 阅】【收藏文章】【关闭此页】【问题交流
↑上一篇:
↓上一篇:
热点专题
焦点图片推荐
推荐新闻
论坛热帖
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情连接 | 网站地图
CopyRight 2003-2008 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster@Hacker.cn
中国安全信息网