绿盟科技发布2009年政府网站挂马监测研究报告

  日前,“2009中国政府网站绩效评估与第四届中国特色政府网站评选结果发布大会”在北京梅地亚中心举行。会上,绿盟科技首次披露《2009年政府网站挂马监测研究报告》部分数据,报告显示,政府网站安全形势依然严峻,目前我国政府网站绩效评估体系设计上存在安全指标的缺失,并没有考虑到网站安全问题给政府形象、政务网站业务运行带来的潜在风险与隐患。针对此情况,绿盟科技政府行业营销总监孙铁详细讲解了政府网站整体安全保障解决方案,并介绍了web安全监控平台的功能,希望通过政府网站安全评估服务,以评促建,帮助政府网站提前发现安全漏洞,避免网页挂马;即时发现安全漏洞,防患于未然。

  目前,中国已经成为世界上网民最多的国家。在网络日益普及的今天,网站在发布信息方面的优势越来越明显。我国政府在“政务公开”政策的施行方式中,政府网站已经成为政府联系大众和企业的重要纽带。政府网站除信息发布之外,还承担着直接对外提供服务的重要职能,在不久的将来,企业和个人与政府“打交道”的理想方式,将是“基于网络的一站式服务”。

  但是,在这样一个政府网站越来越重要、越来越普及的背景下,我国政府网站的安全形势却不容乐观:网站业务应用还存在着诸多安全隐患;政府网站绩效评估体系指标中缺乏安全指标的考量。绿盟科技孙铁在会上以“政府网站安全绩效评估与安全防护”为主题的演讲中发布了绿盟科技最新的政府网站挂马数据监测研究报告,报告指出:在2009年5月到12月期间,绿盟科技共监测近6万多个网站(含部分二级域名),发现挂马网站数175个,挂马网站比例为千分之二点六;统计范围内的被挂马的政府网站平均被挂马3次,平均挂马时间214小时。

  2009年1月至10月期间,某部信息中心委托国脉互联组织了《2009年度全国某部省级行政主管部门网站绩效评估》工作,绿盟科技应邀参与网站绩效评估体系中的安全指标的标准制定与具体的监测。分析结果表明,高达68%的网站存在不同程度的安全隐患问题,16%的网站存在极高风险漏洞,在网站安全监测过程中,存在被攻击者在网站中插入恶意代码(通称“网站挂马”)的情况。即使在此次网站综合评分排名靠前的一些优秀省级网站,也有个别网站存在严重的安全问题。

  政府门户网站作为政府与民众联系的窗口,网站的安全性已经是迫在眉睫。为此,绿盟科技在网站整体解决方案的基础上特推出互联网网站安全评估服务,帮助政府提前发现安全漏洞,避免网页挂马;即时发现安全漏洞,防患于未然。孙铁告诉记者,“绿盟科技网站安全监控平台主要有三大功能:风险评估及漏洞管理功能、挂马检测功能、安全预警功能”。他进一步解释,“绿盟科技网站安全监控平台可以对本地主机、WEB服务器、域名等进行安全评估和漏洞检测,做出一整套全面解决方案的集合,用于帮助政府信息管理部门侦测、描述和改善政府网站正面临的各种安全风险。总而言之就是将漏洞扫描、漏洞管理、漏洞修补、关联系统的安全日志集于一身,最后以安全评估报告的方式展现给政府信息管理与维护部门”。

  最后,孙铁还从合规性和WEB应用安全防护两个角度进一步诠释了绿盟科技政府门户网站的整体安全保障解决方案,从而做到事前预警,事中防护,事后恢复、监控,最终全方位地保障政府网站安全。在本次大会上,绿盟科技荣获政府网站安全产品优秀解决方案奖。

时间: 2024-09-12 14:17:10

绿盟科技发布2009年政府网站挂马监测研究报告的相关文章

知道创宇发布scanv网站挂马检测和评估系统

3月5日,全球IT企业巨头微软在中国的唯一安全服务提供商--北京知道创宇信息技术有限公司(www.knownsec.com )在北京全球同步发布了拥有自主知识产权的scanv网站挂马检测和评估系统,并且向中国地区所有网站免费开放.网站管理员和网民在scanv系统中输入网址,该系统即可自主检测网站的安全性,同时得到所检测网站的IP地址.曾使用的IP地址.域名.所在地.检测次数.挂马次数.安全次数.其他机构对该网站的安全评价等丰富信息,当检测到网站被挂马,系统可自动找到具体挂马类型及原因. scan

dedecms网站挂马后降权后如何快速恢复

  网站被黑在如今的网络时代已经是家常便饭的事情了,即便是dedecms这样具备强大功能和高度安全性的网站也难以幸免,如果在挂马后能够及时的删除相关黑链或病毒,可以逃过搜索引擎的惩罚,而一旦由于发现自己的收录数减少,关键词排名下降才恍然大悟,那么真的是悲剧了,说明网站已经被搜索引擎给降权了. 之前说dedecms具备强大的功能,因此在降权后恢复网站本身的权重甚至做的更好也是具有一定优势的.以下来说下本身的亲身经历,如何把自己的由于挂马被降权的dedecms网站快速恢复收录和关键词排名重新上升的.

360“挂马监测”日申请网站过万家

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 360安全中心昨日(9月3日)宣布"360挂马监测中心"正式上线,免费为各网站提供"挂马监测"服务.据360方面透露,该服务两周前试运营,截至昨日,申请网站出现井喷,当日网站注册申请量超过1万家,导致360挂马监测中心申请服务器一度拥堵不堪而险些"罢工".360安全中心总裁齐向东表示

瑞星误报微软淘宝和360等网站挂马

11月2日凌晨,网上数十家BBS里忽然出现一篇题为<360安全卫士官方网站被挂马>的帖子,说是据瑞星挂马监测数据显示,360官网首页在过去1个月被12次挂马.对此,360总裁齐向东表示:"经我们调查发现,360网站根本就没有挂马,此事系瑞星严重误报,并由某些杀毒厂商在暗中推动传播.不仅仅是360,同时被瑞星误报为'挂马网站'的还有微软.淘宝.巨人.腾讯.雅虎.阿里巴巴等知名网站." 齐向东表示,瑞星对全社会公开提供的"云安全网站联盟"挂马监测站从上线以来

黑客借势开学攻击 高校网站挂马剧增

中介交易 SEO诊断 淘宝客 云主机 技术大厅 时值9月开学季,高校网站浏览量猛增,而学生群体又是网游和网购市场的主力军,黑客正是借势对高校网站发动针对性攻击.对此,专家建议广大新生访问高校网站时,使用360安全卫士及浏览器等具备上网防护功能的软件,可有效拦截网站挂马威胁. 随着学校陆续开学,网络黑客攻击重点开始转向高校网站.据360安全中心监测,近期edu.cn域名的高校网站挂马数量剧增,相比8月涨幅达到70%以上.专家表示,由于大学宿舍电脑在假期无法打补丁,很容易被木马趁虚而入,建议广大学生

教你如何简单有效地查找网站挂马文件

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   由安全公司Dasient编制的一份报告显示,大约64万个网站的580万个页面被恶意攻击代码感染. 而在四月份根据微软发表的数据,这个数字大约只有300万.Dasient联合创始人Ameet Ranadive表示,黑客利用攻击服务器的手段,可以轻松分发超大数量的恶意软件,并且网站管理员们也很难找出哪些部分被感染并找出漏洞防止下次挂马的发生. 据估计,54.8%的攻

Python实现的检测网站挂马程序_python

系统管理员通常从svn/git中检索代码,部署站点后通常首先会生成该站点所有文件的MD5值,如果上线后网站页面内容被篡改(如挂马)等,可以比对之前生成MD5值快速查找去那些文件被更改,为了使系统管理员第一时间发现,可结合crontab或nagios等工具. 程序测试如下: # python check_change.py Usage: python check_change.py update /home/wwwroot python check_change.py check /home/ww

今天下午14:00,专家在线解决网站挂马难题

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 网站被挂马现象越来越严重,今天下午14:00,专家在线解决网站挂马难题  请站长们提前加群听课,先加先占位,请大家保持在线状态.谢谢合作.群号:3968171 什么是ARP 地址解析协议(Address Resolution Protocol,ARP)是在仅知道主机的IP地址时确定其物理地址的一种协议.因IPv4和以太网的广泛应用,其主要用作将IP地址翻译为以太网的MAC地址,但其也能在ATM和FDDIIP网络中使用.从IP地址到物理地址的

国内连续发生多起高校网站挂马事件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近期,国家互联网应急中心(CNCERT)监测发现,国内连续发生多起高校网站挂马事件,涉及国内20余所院校,其中不乏一些知名的重点院校.6月初高考将至,各大高校网站将成为考生及相关互联网用户访问的热点,其网站挂马可能导致大量访问者的计算机被植入木马而受到黑客控制,进而造成用户重要数据被窃取.在线交易行为被偷窥等严重后果,大量计算机被控制也对互联