论文部分内容阅读
如何保障政府网站的安全运行,必须引起各个安全厂家的高度重视。
“根据安启华的监测,每天监测到的攻击篡改文件的比例为万分之93.8,接近1%,而其他同类服务每天监测到的攻击篡改事件比例仅为万分之2.6。”安启华(Anchiva)中国区总经理李松在近期举行的媒体沟通会上表示,随着政府开放网站数量的日益增加,相应的网站受攻击的情况也越来越多,其中以网站挂马和网站篡改为主的攻击事件日益攀升。政府网站的安全性,必须引起有关部门以及安全厂商的高度重视。
李松认为,从政府现有网络防护架构来看,目前政府网络都部署了基于端口、IP、MAC,甚至基于TCP会话进行网络访问控制的防火墙和基于数据包有效负载进行攻击检测防御的IPS产品,但缺乏针对Web交互内容的过滤防护产品。这也是为什么网络中部署了防火墙、IPS等产品,Web站点还是频频被攻击的原因。
鉴于此,李松表示,政府确实很需要Web应用安全网关(简称WAF)来保护网站的安全,而且,政府网站对WAF还有自身的细化需求,例如要求设备免维护、自服务;能对网站进行加速;能防止网页被篡改。与国外的WAF产品相比,国内产品可以更好地满足用户需求。
为了把握这一市场,2009年年底,安启华开始考虑做政府行业的业务,并于今年年初专门成立了纯内资的公司——安信华。李松还表示,安启华也在加大对政府行业的技术投入,最近,安启华为进一步解决政府网站的安全防护问题,还为政府行业重点推出了10M带宽的解决方案,网站卫士——安信华S60。和安启华以往的基于WAF产品的企业级市场解决方案不同的是,政府网站安全卫士除了WAF产品之外,还涵盖了更多为政府行业提供的服务内容,比如三年的网站监控及挂马通知服务、网站的漏洞扫描服务、网页静态页面防篡改,甚至网站加速服务等。
而在这些服务中,一些分量重、技术投入大的服务,安启华却是免费为政府行业用户提供的。李松举例说,安启华的政府网站安全监测中心每周会对全中国的2万多个政府网站进行监控,并公布出被黑、被挂马的网站(按照地域分布进行公告),使用户了解自己网站的各种访问行为,最终做到全面提升政府网站的信誉度,让用户更放心地访问政府网站。
“根据安启华的监测,每天监测到的攻击篡改文件的比例为万分之93.8,接近1%,而其他同类服务每天监测到的攻击篡改事件比例仅为万分之2.6。”安启华(Anchiva)中国区总经理李松在近期举行的媒体沟通会上表示,随着政府开放网站数量的日益增加,相应的网站受攻击的情况也越来越多,其中以网站挂马和网站篡改为主的攻击事件日益攀升。政府网站的安全性,必须引起有关部门以及安全厂商的高度重视。
李松认为,从政府现有网络防护架构来看,目前政府网络都部署了基于端口、IP、MAC,甚至基于TCP会话进行网络访问控制的防火墙和基于数据包有效负载进行攻击检测防御的IPS产品,但缺乏针对Web交互内容的过滤防护产品。这也是为什么网络中部署了防火墙、IPS等产品,Web站点还是频频被攻击的原因。
鉴于此,李松表示,政府确实很需要Web应用安全网关(简称WAF)来保护网站的安全,而且,政府网站对WAF还有自身的细化需求,例如要求设备免维护、自服务;能对网站进行加速;能防止网页被篡改。与国外的WAF产品相比,国内产品可以更好地满足用户需求。
为了把握这一市场,2009年年底,安启华开始考虑做政府行业的业务,并于今年年初专门成立了纯内资的公司——安信华。李松还表示,安启华也在加大对政府行业的技术投入,最近,安启华为进一步解决政府网站的安全防护问题,还为政府行业重点推出了10M带宽的解决方案,网站卫士——安信华S60。和安启华以往的基于WAF产品的企业级市场解决方案不同的是,政府网站安全卫士除了WAF产品之外,还涵盖了更多为政府行业提供的服务内容,比如三年的网站监控及挂马通知服务、网站的漏洞扫描服务、网页静态页面防篡改,甚至网站加速服务等。
而在这些服务中,一些分量重、技术投入大的服务,安启华却是免费为政府行业用户提供的。李松举例说,安启华的政府网站安全监测中心每周会对全中国的2万多个政府网站进行监控,并公布出被黑、被挂马的网站(按照地域分布进行公告),使用户了解自己网站的各种访问行为,最终做到全面提升政府网站的信誉度,让用户更放心地访问政府网站。