网页挂马瞄准政府部门网站

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zfhtang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今,随着各级政府电子政务的推行与实施,网站不仅是政府机关对外开展业务、提供服务的重要方式,也是政府机关的形象窗口。伴随着政府开放网站数量的日益增加,相应的网站受攻击的情况也越来越多。其中以网站挂马和网站篡改为主的攻击事件日益攀升。
  
  关注政府网站
  
  Anchiva RapidRX实验室统计分析,目前有多于95%的网站挂马行为是因为网站存在SQL注入和跨站点脚本漏洞而导致。网站挂马后,可能会在Google搜索结果中被拦截,或者被相关的Web Reputation、站点过滤等设备拦截,由此会给网站访问者带来伤害和损失。
  Anchiva中国区总经理李松认为,如何保障政府网站的安全运行是迫在眉睫的事情,必须引起各个安全厂家的高度重视。从政府现有的网络防护架构来看,目前政府网络都部署了基于端口、IP、MAC甚至基于TCP会话进行网络访问控制的防火墙和基于数据包有效负载进行攻击检测防御的IPS产品,而缺乏针对Web交互内容的过滤防护产品。这也是为什么网络中已经部署了防火墙、IPS等产品,Web站点还是频频被攻击的原因。
  众所周知,网站挂马、页面篡改都是实时性很强的网站安全事件。Anchiva网站安全监测中心对全国的政府类网站和教育类网站进行7×24小时的实时轮回检测分析,做到实时检测、主动分析,并及时发布每一次的监测结果,这种实时的动态监测结果,将会及时更新数据库,这是不定期扫描评估所不能做到的。另外,还可以将每一次的结果汇总出具相应站点的历史监测报告,让用户掌握其网站的风险状况。
  针对目前政府网站的动态页面,例如BBS、留言板、公告等动态的专题栏目,Anchiva WAF S系列提供针对Web输入请求的实时检测过滤技术,防御利用动态页面程序设计上所存在的安全漏洞而发起的SQL注入、XSS跨站点脚本攻击、缓冲区溢出等攻击,从而防御这些攻击所要达成的目的,包括:绕过登录身份检查、获得系统管理员密码、非法获取数据、非法篡改数据、生成非法文件、执行非法命令等一系列修改、破坏网站数据库内容、网站架构等的攻击行为,保护Web站点内容不被篡改。
  
  网站深度监测
  
  记者了解到,Anchiva公司的网站监测中心,能够为客户网站提供指定页面深度(比如域名首页、频道首页、文章展示页、用户主页等)的实时篡改监测服务,能够有效评估各类Web 2.0特色的站点,及时发现篡改的页面,并提供实时的报警通知。
  针对静态的网页元素,例如HTML、图像文件、多媒体文件等,Anchiva WAF S系列具有专门的缓存检测机制,对交付给用户的网页做交互前的检查核实,只有确认合法的网页才能被输出到客户端,被篡改的非法网页将被锁定,不会被访问用户看到,并及时通知管理员进行篡改恢复。
  李松说,Anchiva WAF S系列能够识别屏蔽Web应用报错信息,识别并防止敏感数据的泄露,隐藏屏蔽Web管理页面的入口URL连接,针对特定的URL连接提供访问控制列表等。从而避免数据库类型、服务器类型、网站目录、数据库操作语句及参数、系统配置等这些敏感信息为攻击者利用,达到进一步攻击的目的。
  Anchiva在开发WAF产品线之初,做了比较全面的市场调研,结论是:这种专业性很强的设备,简单易用很重要,因为不能期望或要求客户是个Web应用安全的专家,要尽量减少客户的配置和手动调整。
  所以设备的易用性是Anchiva WAF的一个重要特色,可以做到即插即用。比较国外的WAF产品的自学习功能,这一优点更为突出。前者需要网站运维人员有比较好的Web协议基础与Web编程基础才能真正使用起来,配置复杂度比较高、实施难度大,通常实施的周期也较长,而Anchiva WAF的安装半小时就可以完成并投入保护。
  李松表示,Anchiva专门针对政府网站防护需求推出的S10——政府网站卫士。Anchiva WAF 产品S系列基于硬件网关的防御架构,不同于软件的防御方式,单一设备可以支持多对线路,而且针对每對线路可根据Web服务器IP、域名随意增加防护策略,并且防护策略可以延伸到Web目录和URL。
其他文献
近年来,国家财政对太阳能产业的补贴力度逐年增强。2008年,中国开始启动屋顶和大型地面并网光伏发电示范项目的建设;2009年初完成了甘肃敦煌10MWp 级大型荒漠并网光伏电站的招标工作;同时太阳能屋顶计划与金太阳示范工程的财政补贴项目也相续推出,这一系列的政策措施给中国未来的太阳能光伏产业提供了一个广阔的发展空间。  针对目前光伏发电成本高、国内产业对出口依存度过高的特点,中国将加大政策指导和扶持
尽管最近关于世界经济“回暖”、“上升”、“复苏”之类的向好詞汇不断见诸于媒体,然而企业对未来发展预期仍然不明朗,大多数企业对于信息化的投入比以往更加小心翼翼,实际情况也如此,一些信息化项目的投入正在被压缩或者裁减。  在这样的时期,IT建设是“食之无味,弃之可惜”的鸡肋,还是不吃就会肌体乏力的盐巴?企业对自身IT建设的必要性和紧迫性有着各自不同的认识。但大多数企业的态度是有共通性的,IT建设很重要
系统容错技术的发展有近30年的历史,其间经历了几个阶段:从专用硬件和专用软件的结合到专用硬件和Unix系统的结合,再到通用硬件和Windows操作系统的结合。本文结合辽河石油勘探局物资公司容错技术的使用,对容错技术的发展和应用进行了深入探讨。    硬件容错难普及    系统容错技术发展的第一个阶段是从1985年到1990年。当时的容错机的机体内有两套甚至多套独立子系统,包括CPU板、总线、内存、
网宿科技股份有限公司(以下简称网宿科技)成立于2000年1月,是国内领先的互联网业务平台服务提供商,主要向客户提供内容分发与加速、服务器托管、服务器租用等互联网业务平台解决方案,是国内最早开展IDC和CDN业务的厂商之一。  网宿科技自主研发的智能负载均衡技术、自动路由技术、任务跟踪管理技术、流量管理技术、分布式海量文件存储技术、大批量文件快速分发技术等十大核心技术,其中七项属于原始创新,三项属于
正当iPad热销之际,6月9日,博客网站Gawker.com突然发布了一篇名为《苹果最糟糕的安全漏洞:11.4万名iPad所有者信息被泄露》的文章。随后,事件的关联方在网络上开始针锋相对地展开“自卫战”。而在这场自卫战中,AT
曾经,它的股价直冲300美元,如今却在3美元处徘徊;曾经,它的操作系统在美国PDA市场击败微软,稳坐头把交椅,如今它却只能苦守着仅剩下的半亩薄田。曾经,它并不将苹果放在眼中,如今它的手机季度销量还比不过苹果一周的销量。  它就是Palm,一个经历了大起大伏后的技术巨人,拖着病恹恹的身体,正渐行渐远。而接连几位分析师于近日宣布将它的目标股价降到零美元的消息,让它本已渺茫的前景更添黯淡。    傷了“
背景:网络发展遇瓶颈,帝联发展加速度    Internet是20世纪人类最伟大的发明之一。随着Internet的快速发展,人类迎来了前所未有的信息化浪潮,人们的生活方式由于网络的介入而发生了巨大的改变。然而,随着互联网用户的日益增多,Internet自身存在的问题也逐步显露出来,网络速度慢、网际互通困难等,成为影响互联网应用体验的重要因素。在人们对Internet的访问质量要求越来越高的大背景下
4月底,谷歌通过官方博客隐晦地指出:不会发布可在Verizon Wireless(美国第一大无线运营商)网络上运行的Nexus One手机。然而就在3个月前,在同一个网站上,谷歌曾信誓旦旦地宣布,用户可以于今年春天购买到用于Verizon Wireless网络的Nexus One手机。  是什么让谷歌出尔反尔?在这一事件背后,是谷歌和Verizon Wireless谈判的彻底破裂,还是单方私底下自
近期发布的《2009年中关村电子产品经营研究白皮书》显示,2009年中关村地区电子产品销售总额597.3亿元,相比2008年上涨0.39%,增长率创历史新低;中关村IT卖场电子产品销售总额220亿元,相比上年增长3.7%;增长率同样创历史新低。  与此同时,中关村的整体经营环境在消费者眼中越来越不好,销售欺诈事件屡禁不绝,各大卖场的人流量和销量都明显下降。  中关村的电子卖场到底怎么了?如何解决这
2010年1月,前英国电信中国区总裁,曾在惠普履职16年、任惠普副总裁的孙逢举加盟普元担任总裁。  2009年11月,走过了漫长艰辛的融资之路的普元拿到了成立8年来的首笔第三方投资1亿元。普元创始人、董事长刘亚东当时自信满满地说普元将于2011年上市。  在筹备上市期间的高层人事调动引发了业内关注:孙逢举的加入是否与普元筹备上市直接相关?     普元欲上市为何引发关注    普元软件CEO沈惠中