翼閘政府網(wǎng)站作為社會(huì)公眾獲取政府信息和服務(wù)的主要接入渠道和信息發(fā)布平臺(tái),自然成為我國(guó)電子政務(wù)的信息安全防護(hù)體系中重要組成部分,受到政府各級(jí)政府的高度重視。然而在電子政務(wù)網(wǎng)站的實(shí)際運(yùn)行過程中,或技術(shù)防護(hù)手段先進(jìn)性差,或缺乏與之向輔的信息安全的制度保障,卻是總是存在木桶短板,安全形式不容樂觀。
事件一
寧夏紅十字會(huì)因“郭美美”事件首頁(yè)被黑客篡改。
7月6日下午,記者發(fā)現(xiàn)寧夏紅十字會(huì)網(wǎng)站首頁(yè)被人篡改,翼閘首先圖片說明出現(xiàn)“……看看那個(gè)郭美美,我在懷疑紅十字會(huì)的管理方面……”等字樣。
事件二
“雷人調(diào)查”事件,記者采訪到了永吉縣政府辦公室信息中心韓主任。他告訴記者,之所以出現(xiàn)網(wǎng)友們看到的調(diào)查欄里只有“滿意”和“非常滿意”兩個(gè)選項(xiàng),是由于該政府網(wǎng)站遭遇了黑客惡意攻擊。
事件三
據(jù)英國(guó)媒體報(bào)道,“魯茲安全”6月15日在推特網(wǎng)發(fā)布消息,宣稱他們對(duì)美國(guó)中央情報(bào)局的網(wǎng)站發(fā)動(dòng)了攻擊。此消息被公布后,翼閘中情局的主頁(yè)隨即無(wú)法訪問。在黑客襲擊初期,從紐約到舊金山以及從班加羅爾到倫敦的多個(gè)地區(qū)無(wú)法打開中央情報(bào)局的公共網(wǎng)站。隨后,盡管該網(wǎng)站的網(wǎng)絡(luò)服務(wù)有所恢復(fù),但是接入仍不是很順暢。
事件四
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心的監(jiān)測(cè)報(bào)告顯示,2011年6月的某一周,中國(guó)境內(nèi)僅網(wǎng)頁(yè)被篡改的網(wǎng)站就有660個(gè),其中政府網(wǎng)站105個(gè)。其中包括6個(gè)省部級(jí)網(wǎng)站,還有25個(gè)地市級(jí)政府網(wǎng)站。
從目前的政府網(wǎng)站的安全形勢(shì)看,暴露了我們?cè)谡W(wǎng)站的安全管理上的以下問題:
首先,對(duì)政府網(wǎng)站安全缺乏足夠認(rèn)識(shí)。許多政府網(wǎng)站的安全體系建設(shè)都十分薄弱,職責(zé)安排不到位,更沒有完備的應(yīng)急響應(yīng)預(yù)案。如:網(wǎng)頁(yè)內(nèi)容遭到頻繁的篡改就暴露了政府網(wǎng)站的防護(hù)上不能夠及時(shí)發(fā)現(xiàn)問題并解決問題。
其次是部分政府網(wǎng)站尤其是基層政府網(wǎng)站安全漏洞多、翼閘安全技術(shù)防范薄弱,易于被破解。據(jù)統(tǒng)計(jì)75%的網(wǎng)絡(luò)攻擊和互聯(lián)網(wǎng)安全侵害源于應(yīng)用軟件,網(wǎng)頁(yè)漏洞的根源還是來(lái)自程序開發(fā)者對(duì)網(wǎng)頁(yè)程序編制過程中缺乏相關(guān)的網(wǎng)頁(yè)安全意識(shí)和知識(shí),并且開發(fā)完成后也缺乏相應(yīng)的代碼檢測(cè)機(jī)制和手段。這些漏洞在日后就成為了黑客用來(lái)發(fā)動(dòng)攻擊、進(jìn)行頁(yè)面篡改、以及布放和傳播網(wǎng)頁(yè)木馬的最有效途徑。許多政府網(wǎng)站被黑客輕易篡改、掛馬等,就是因?yàn)楹鲆暳诉@一層面上的安全問題。
再次,政府網(wǎng)站安全防護(hù)措施重視某些層面,翼閘缺乏應(yīng)用層防護(hù)。絕大多數(shù)人在談到網(wǎng)絡(luò)安全時(shí),首先會(huì)想到“防火墻”。防火墻得到了廣泛的部署,政府一般采用防火墻作為安全保障體系的第一道防線,防御黑客攻擊。但是,隨著攻擊者知識(shí)的日趨成熟,攻擊工具與手法的日趨復(fù)雜多樣,單純的防火墻已經(jīng)無(wú)法滿足Web應(yīng)用防護(hù)的需求。
全高轉(zhuǎn)閘深圳市上和科技有限公司專業(yè)提供三輥閘,擺閘,翼閘,全高轉(zhuǎn)閘產(chǎn)品