新聞中心
Web應(yīng)用安全是近年來安全監(jiān)管的重點,傳統(tǒng)的安全監(jiān)管方式通常是采用Web應(yīng)用安全掃描工具周期性的對網(wǎng)站進行安全掃描與評估。這種安全檢查工作是一種靜態(tài)的檢查工作,能夠反映站點被檢查那一時期站點的安全問題,但是缺少風(fēng)險的持續(xù)監(jiān)測性。

站在用戶的角度思考問題,與客戶深入溝通,找到仁壽網(wǎng)站設(shè)計與仁壽網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗,讓設(shè)計與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個性化、用戶體驗好的作品,建站類型包括:網(wǎng)站設(shè)計、成都網(wǎng)站建設(shè)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣、國際域名空間、雅安服務(wù)器托管、企業(yè)郵箱。業(yè)務(wù)覆蓋仁壽地區(qū)。
由于Web應(yīng)用的發(fā)展,所承載的信息內(nèi)容越來越多,安全威脅來源開始從傳統(tǒng)的網(wǎng)絡(luò)和系統(tǒng)層,轉(zhuǎn)向以惡意代碼、頁面篡改為代表的應(yīng)用層。目前,攻擊者已經(jīng)形成了明顯的“地下產(chǎn)業(yè)鏈”,從個人、小團隊的攻擊行為轉(zhuǎn)向了經(jīng)濟利益驅(qū)動、有組織的攻擊行為。
攻擊者利用站點的安全漏洞獲取重要信息,從而進行欺詐甚至直接獲取信用卡賬號等敏感數(shù)據(jù),例如近期索尼BMG網(wǎng)站、本田汽車美國官網(wǎng)方遭到黑客攻擊,導(dǎo)致大量用戶數(shù)據(jù)泄露。
另一方面由于黑客對站點管理者的不滿或者出于技術(shù)炫耀的目的,導(dǎo)致大量重要站點進行篡改。據(jù)CNCERT/CC的統(tǒng)計數(shù)據(jù),2010年全年,中國大陸每月被篡改網(wǎng)站數(shù)量平均為2904個。其中境內(nèi)政府網(wǎng)站被篡改數(shù)量為4635個,與2009年的2765個相比增加67.6%。
還有一類危害范圍非常大的攻擊行為是攻擊者通過對目標站點植入惡意代碼,當(dāng)計算機用戶瀏覽植入惡意代碼的站點而導(dǎo)致被感染病毒、木馬,從而被攻擊者控制。這類攻擊是目前互聯(lián)網(wǎng)黑色地下產(chǎn)業(yè)中進行最為猖獗的、對互聯(lián)網(wǎng)安全危害較為嚴重的非法活動。在微軟2009年7月至12月的安全統(tǒng)計報告中,以.cn(中國)結(jié)尾的掛馬站點比例將近1%,遠遠超過由Bing 跟蹤的平均0.24%的網(wǎng)站包含一個惡意頁面的比例[2]。
針對網(wǎng)站頻發(fā)的安全事件如網(wǎng)站掛馬、注入類攻擊、篡改攻擊等,極大地困擾著網(wǎng)站提供者,給企業(yè)形象、信息網(wǎng)絡(luò)甚至核心業(yè)務(wù)造成嚴重的破壞,導(dǎo)致了機構(gòu)門戶的形象受損和公信力的下降。
傳統(tǒng)的網(wǎng)站安全監(jiān)管手段的不足
傳統(tǒng)的網(wǎng)站安全監(jiān)管方式通常是采用Web應(yīng)用安全掃描工具周期性的對網(wǎng)站進行安全掃描與評估,然后根據(jù)評估結(jié)果進行安全加固和風(fēng)險管理。這種安全檢查工作是一種靜態(tài)的檢查工作,能夠反映站點被檢查那一時期站點的安全問題,但是缺少風(fēng)險的持續(xù)監(jiān)測性。
例如,通常情況下一個網(wǎng)站一周甚至一個月做一次安全檢查,而對于網(wǎng)站掛馬、網(wǎng)站篡改等事件通常都是突發(fā)性事件,持續(xù)時間短,通過每周或者每月一次的安全檢查并不能夠第一時間發(fā)現(xiàn)這些已經(jīng)產(chǎn)生的嚴重風(fēng)險事件并做出相應(yīng)的處理工作。
另一方面通常監(jiān)管者面臨著上百個站點的安全檢查,傳統(tǒng)安全評估工作中所采用Web應(yīng)用漏洞掃描工具在掃描規(guī)模、頁面爬取和分析能力、檢測結(jié)果關(guān)聯(lián)分析等方面存在局限性,并且無法做到高頻率的風(fēng)險監(jiān)測、及時發(fā)現(xiàn)風(fēng)險。
對于承擔(dān)網(wǎng)站監(jiān)管與安全治理責(zé)任的機構(gòu)來說,針對類型復(fù)雜、數(shù)量眾多的網(wǎng)站群如何進行安全監(jiān)管,如何第一時間發(fā)現(xiàn)某個站點的安全事件,如何有效地對大量的站點群進行監(jiān)測數(shù)據(jù)的匯總分析和統(tǒng)計,如何反映所有被監(jiān)測站點風(fēng)險分布的總體狀況,成為新的難題。
Web應(yīng)用安全的更多內(nèi)容讀者閱讀:
網(wǎng)站安全新理念 檢測變身成監(jiān)測(2)
網(wǎng)站安全新理念 檢測變身成監(jiān)測(3)
【編輯推薦】
- 安全3.3的三大必要條件
- 淺析黑客技術(shù)和網(wǎng)絡(luò)安全
- 別讓惡意軟件妨礙我們的生活
- 大多數(shù)企業(yè)忽視“網(wǎng)絡(luò)間諜”的威脅
- IT人員的困繞:互聯(lián)網(wǎng)早期的病毒傳播
分享題目:網(wǎng)站安全新理念 檢測變身成監(jiān)測(1)
文章位置:http://m.jiaoqi3.com/article/djoecoc.html


咨詢
建站咨詢
