日前,國舜科技華東區總經理陳卿林在“山東政府門戶網站信息網絡安全技術與管理高級研討會”演講時指出:“web安全是目前政府門戶信息安全的短板”,引起與會政府領導和專家的高度關注。
隨著Web 應用及服務在功能和性能上不斷完善和提高,Web 越來越多地承載了核心業務,譬如:電子政務、電子商務、運營商的增值業務等。但是現在網站的安全不容樂觀,近兩年來,國家有關部門通報相關機構信息安全問題中,網站安全占絕大多數。網站安全主要表現為:一方面SQL注入漏洞、XSS 跨站腳本漏洞、網頁篡改等Web 應用安全隱患極其嚴峻;另一方面傳統防護手段在網絡層防御比較成熟,在網站應用層則相對不完善,網頁漏洞掃描、web防火墻、網頁防篡改部署較少,針對Web 系統應用層進行防護卻往往力不從心。同時,國際黑客組織匿名者正全面攻擊中國網絡,政府網站首當其沖,但政府網站的防護能力卻有待提高。門戶網站是黑客攻擊政府網站的必要路徑,通過入侵門戶網站,進而進入政府各項電子政務系統、辦公系統,從而達到竊取、修改數據,破壞信息系統的目的。
就目前來講,主要的攻擊其實都來自于網絡應用層的攻擊,而政府的投資、安全的成本90%以上卻是花在了網絡上,只花了10%的安全去防護75%的攻擊,這就是目前網站應用安全薄弱之所在。也就是說,現實當中,大多數的政府都將大量的投資花費在基礎網絡和服務器的安全建設上,卻沒有從真正意義上保證Web業務本身的安全。
值得慶幸的是,目前國舜科技推出 了“360°網站安全”保障方案。該保障方案包含六大模塊:主機網絡環境、主機系統安全、網頁防篡改保護、數據庫維護、 WEB應用防火墻、信息安全綜合審計監控系統。在此基礎上,國舜科技還推出網站安全綜合監控平臺,該平臺將以往的網頁防篡改,網站漏洞掃描系統,木馬檢測系統等領先技術融合在一起,是一個實時監控網站性能、狀態、安全漏洞等的綜合監控平臺,同時也為主動防御打下基礎,對網站的安全和信息系統的安全有巨大的促進作用。
關于國舜科技
國舜科技是國內領先的web應用安全產品與解決方案提供商。基于多年核心自主研發,公司在網頁防篡改、網站安全掃描、網站應用防火墻、網站掛馬檢測、網站綜合監控、網站安全行為識別系統等領域積累了豐富的經驗,可以為客戶提供具有國際競爭力的產品與解決方案和專業服務。
有關國舜科技詳情,敬請瀏覽公司官網:http://www.unisguard.com。