江蘇省某政府網站部署浪潮SSR 嚴防黑客

2021-01-15 IT168

  【IT168 資訊】政府行業的官網,歷來是遭受黑客攻擊的「重災區」,如何保證網站平臺安全可靠地運行是信息化安全管理的重中之重。為全面加強安全防禦能力,避免網頁被篡改、被掛馬、被境外黑客控制的情況發生,江蘇省某政府網站在「防微杜漸,主動出擊」的安全管理思想指導下,通過部署浪潮主機安全加固系統(以下簡稱SSR),利用特有的「三權分立」功能讓網站安全管理責任落地有聲,實現了信息安全管理體系的完整性,達成了網站安全管理縱深防禦的目標。

  政府行業網站,已經成為了遭遇黑客攻擊的「重災區」。從國家網際網路信息辦公室披露的消息中可以看到,中國是遭受網絡攻擊的嚴重受害國,每個月有1萬多個網站被篡改,80%的政府網站都受到過攻擊。

  在「非法入侵、高額回報」的利益驅使下,黑客對政府行業網站的攻擊愈演愈烈,採用最有效的防護手段防止網站控制權被盜、防止被掛馬、防止數據洩露事件發生,已經迫在眉睫。那麼,江蘇省的這家政府網站安全又是如何將「防微杜漸,主動出擊」的指導思想落實下去的呢?

  政府網站安全的「內憂外患」

  對於政府信息化工作而言,官方網站漸漸成為了履行職能與改革創新的重要抓手。據了解,「網上政務」已經成為了各級政府單位提升服務能力的關鍵詞之一,相關領導曾表示:「將政務公開、民意反饋與網際網路開放、互動、便捷特點有機結合,通過網絡平臺,架設起多元溝通交流渠道。這樣才能凝聚智慧力量更加廣泛,反映群眾訴求更加快捷,釋疑解惑更加貼心有效,從而擴大團結面,增強包容性,促進黨政部門科學民主決策。」

  但是,目前的情況是,經濟利益誘惑和政治利益的誘惑,讓政府網站的安全管理難度加大。通過媒體報導可以了解到,被盜取的網站管理權限、數據,可以換取不菲的經濟回報,而帶著政治破壞目的的境外僱傭黑客團體,長期對政府網站的漏洞掃描與入侵從未停止過。


▲媒體報導,黑客對政府行業網站的攻擊愈演愈烈

  目前,隨著網絡應用快速發展,網絡安全問題對國家安全、經濟發展、社會穩定和公眾利益都提出了嚴重挑戰。國家網際網路應急中心監測發現,僅2014年上半年,中國境內625萬臺電腦感染了木馬病毒;境外的1.9萬臺主機,控制了我國境內619萬臺電腦。而政府類網站更是成為了黑客的首要攻擊目標,有些黑客組織以「拿下」政府相關網站自我標榜,但還有一些則是受僱於境外反動勢力或是恐怖組織。

  「通過去年首屆國家網絡安全宣傳周的報導,政府網站頻繁遭遇境外黑客攻擊方面的信息被廣泛傳播,公眾知曉度也很高,但很多人不清楚,在某些不法分子手中,政府網站管理權限已經變成他們掙錢的工具。」該網站相關工作人員介紹。

  網際網路安全的大環境一時很難改變,因此「亡羊補牢,不如未雨綢繆」的道理,才顯得如此重要。為此,政府網站的安全防護能力亟需提升,一是要對網站的公眾服務提供可信、可靠的保障,二是要執行「防微杜漸,主動出擊」的規劃設計,三是要落實上級單位制定的網站安全管理責任。

  浪潮SSR緊鎖「控制權」,將網站安全責任落實到位

  「我們在網絡安全管理上的投入不遺餘力,防火牆、入侵檢測系統、防病毒、內容過濾產品可謂層層設防,但即便如此,我們對網站安全的擔憂並沒有減輕。」在部署了多個網絡安全產品後,網站管理者的顧慮反而加重了。

  掌握「網站控制權」是這家政府網站安全管理的主要訴求,「圍繞這一訴求,我們開始尋找相應的解決方案,浪潮的解決方案與我們的訴求非常契合。」這位工作人員介紹說。在接觸的過程中,浪潮工程師在主機安全加固解決方案能夠幫助用戶實現對網站控制權的充分掌控。這也是浪潮SRR在後續具體實施、運行保障和實際效果驗證的重要前提。那麼,浪潮的方案又是如何緊扣這個主題呢?


▲浪潮SSR「三權分立」,牢牢鎖住網站控制權

  浪潮SSR採用了「三權分立」機制,把系統管理員、安全管理員和審計管理權限分開,系統管理員能做的事情由安全管理員分配,安全管理員無法直接對系統操作,而審計管理員對前兩者進行完整操作記錄,確保作業系統管理員權限被獲取也無法對作業系統造成破壞。

  「三權分立,讓我們眼前一亮,這是落實等級保護要求、落實公安部門對網站開辦單位安全管理責任要求的重要支撐。」 網站運維技術人員看準了浪潮SRR的亮點,他表示,「與核心需求緊密結合是我們最終選擇浪潮SRR的原因,在後續的運行保護階段也證明了這一點,而其從底層加固的方式,更讓我們在作業系統和應用程式漏洞管理方面上了一個臺階。」

  內核加固「防掛馬」,非法訪問Duang的一下堵住了

  在網站保護運行階段,「三權分立」不僅有效防止了因超級管理員權限丟失的風險,浪潮SSR還對伺服器上的機密數據執行了嚴格保護,阻止一切非授權程序和用戶的訪問,避免資料庫被黑客、木馬程序非法訪問行為的發生。同時,從內核開始到Web應用,逐層向上的保護機制,更為該政府單位的門戶網站系統實現了防中斷、防注入的完善保護,保障了官網不被非法篡改,防止了網頁被「掛馬」事件的發生。

  浪潮SSR採用了先進的ROST(內核加固技術)通過對作業系統的內核驅動層加上安全內核模塊,使用強制訪問控制規則庫。正是這種讓任何操作都成為必須符合規則的傳遞方式,才真正阻斷了「掛馬」行為的攻擊路徑。

  對於浪潮SRR加固伺服器的效果,網站運維技術人員和相關領導都非常滿意,一位技術人員表示:「之前,我們為了防止黑客入侵,需要對伺服器作業系統進行一層一層的加固,有外圍的安全設備疊加、有主機內部繁瑣的安全策略加固。可一有媒體曝光最新的漏洞,等待廠商補丁的時間真是一種煎熬,不能停網站,又沒有很好的防護手段。但在採用浪潮SRR之後的效果截然不同,用現在流行語就是『duang』的一下把非法訪問路徑堵住了。」

  浪潮SSR採用的加固方法,實現效果和重構作業系統原始碼技術一樣,能實現真正的強制訪問控制,這個技術不僅不會影響客戶的業務連續性,更能有效的防治零日威脅。另外,在白名單機制下,針對網站的存儲Web目錄訪問和資料庫,只有經過安全管理員授權才能「放行」,而即使黑客獲得系統管理員權限,往Web目錄下寫入木馬程序也是徒勞的,從而實現了防止網站被篡改、被掛馬、被控制的目的。

  安全是網站平臺發展的基礎,雖然黑客的攻擊行為不會因為安裝了什麼加固系統而停止,但只有主動防禦體系的形成,才能讓政府行業網站平臺的職能擴展不會隨時擔心「後院起火」。 而在本文中,這家政府網站採用浪潮SSR形成的主動防禦架構,在「網際網路安全」成為熱詞的當下,無疑顯得十分到位。

相關焦點

  • 江蘇省某政府網站部署浪潮SSR 嚴防黑客「任性」掛馬
    為全面加強安全防禦能力,避免網頁被篡改、被掛馬、被境外黑客控制的情況發生,江蘇省某政府網站在「防微杜漸,主動出擊」的安全管理思想指導下,通過部署浪潮主機安全加固系統(以下簡稱SSR),利用特有的「三權分立」功能讓網站安全管理責任落地有聲,實現了信息安全管理體系的完整性,達成了網站安全管理縱深防禦的目標。   政府行業網站,已經成為了遭遇黑客攻擊的「重災區」。
  • 公安部部署打擊黑客攻擊和侵犯個人信息犯罪專項行動
    公安部3月10日召開電視電話會議,就進一步推進打擊整治黑客攻擊破壞和網絡侵犯公民個人信息犯罪專項行動進行部署。  陳智敏指出,近年來,公安機關始終保持對黑客攻擊破壞和網絡侵犯公民個人信息犯罪嚴打高壓態勢,取得了顯著成效。但同時也必須清醒地看到,受各方面因素影響,當前黑客攻擊破壞和網絡侵犯公民個人信息犯罪仍然突出,一些打擊整治工作面臨的難題亟待解決。
  • 有人聲稱將對 100 個中國政府網站發起攻擊,是黑客「匿名者」還是...
    1 月 24 日,某安全公司在其公眾號上表示,發現「匿名者」組織通過 YouTube 發布視頻,稱將於 2 月 13 日針對中國政府網站採取行動,還囂張地留下了 100 個中國政府網站的網址。YouTube視頻地址:https://www.youtube.com/watch?
  • 江蘇省教育 - 中華人民共和國教育部政府門戶網站
    會議對全省教育系統進一步深入學習貫徹江澤民同志《關於教育問題的談話》精神,啟動實施「中小學教師繼續教育工程」,大力開展中小學教師繼續教育和校長培訓工作作了全面部署,擬定了《江蘇省中小學教師繼續教育規定》、《江蘇省中小學校長培訓規定》、《江蘇省中小學教師繼續教育證書管理辦法》等5個文件。
  • 男子利用「黑客」技術盜版文學網站 被抓時腳下還有一箱現金
    男子利用「黑客」技術盜版文學網站 被抓時腳下還有一箱現金 法治新聞來源:央視網 2019年07月29日 15:00 A-A+ 案例一:警方打掉一非法「搬運」付費小說的犯罪鏈條犯罪團夥利用「黑客」技術盜取付費網站會員帳號和付費小說內容,租用伺服器架設多個盜版網站,為用戶提供免費閱讀服務,以提升網站點擊量獲取巨額廣告收益。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    美國《政治報》(Politico)援引美國官員說法報導稱,美國國家核安全管理局(NNSA)在最近的網絡攻擊中遭遇破壞,與此同時,該網站援引美國官員說法稱,有證據表明網絡攻擊針對的是負責核武庫的政府機構,旨在進行間諜行動
  • 對100個中國政府網站發起攻擊的到底是不是個野雞組織?
    1 月 24 日,某安全公司在其公眾號上表示,發現「匿名者」組織通過 YouTube 發布視頻,稱將於 2 月 13 日針對中國政府網站採取行動,還囂張地留下了 100 個中國政府網站的網址。 YouTube視頻地址:https://www.youtube.com/watch?
  • 美軍列裝全能防水袋 可清潔武器防黑客
    據美國《國防》月刊網站3月22日報導稱,一家小公司創造了很多能隔絕水、氣味甚至是無線電頻率的存儲系統,
  • 美國氣象局四家網站遭黑客攻擊 目前已恢復服務
    中新網11月13日電據美國媒體12日報導,美國國家氣象局運營商12日表示,其四家網站近幾周遭到了黑客攻擊,這也是最新一處遭到網絡攻擊的聯邦機構。  據報導,美國國家海洋和大氣管理局(NOAA)發言人斯馬倫當天通報了該消息。
  • 色情網站黑色產業鏈:只要登錄瞬間可被黑客控制
    揭秘色情網站黑色產業鏈:女主播年入上千萬?只要你登錄,瞬間可被黑客"控制"!  網絡上出現的色情內容,一直是網絡上的一個頑症,2018年2月7日,公安部部署全國公安機關深入開展打擊整治網絡違法犯罪的「淨網2018」專項行動,一個月的時間,打掉了一大批「黃賭毒」違法犯罪團體。
  • 院士講述真實的中國黑客
    更有甚者,這些中國黑客常被說成受到了中國政府支持。5月18日,德國聯邦憲法保衛局公布的「2008年憲法保護報告」中,再次指責中國和俄羅斯對德國企業、機構和聯邦政府進行網絡攻擊和間諜活動。這是西方對中國黑客的最新指控。情況真如西方所說的那樣嗎?《環球時報》記者20日專訪了中國工程院院士、中國網絡安全權威、北京郵電大學校長方濱興先生。
  • 評論:開放政府網站API的意義
    最近,美國政府推出了建設數字政府的新戰略,其中新措施主要有兩項,一是開放政府網站的應用程式接口(英文簡稱為API),二是加大利用手機提供公共服務的力度。  把政府的公共服務「搬」上手機,這個不難理解。美國的這份戰略報告說,美國已經有46%的成年人擁有了智慧型手機,預計到2015年,通過手機上網的人數將超過利用電腦上網的人數。
  • 湖北石首政府網站疑被黑 曾被留言真相只有一個
    湖北石首市政府網站被黑後,管理員臨時放上的頁面,但不久又被黑客攻破。(圖片來自「劍劍穿心」網友) 湖北石首市政府網站被黑,上面寫著「真相只有一個!——BY柯南」的字樣,而網頁的標題則為「楊叫獸留言板V1.6」(圖片來自「guxiaoqiang」網友)瀟湘晨報6月23日報導 昨天晚上10時40分,記者再次搜索石首政府門戶網站,該網址依然顯示為「service unavailable」,記者了解到,一篇由當地官方發布的公開信在該網站出現後,次日,網站就出現了問題。
  • 黑客入侵房屋中介網站,竊取他人信息進行倒賣,7人被依法刑拘
    據北晚新視覺網報導,近期有一群黑客團夥利用網際網路等非法手段來侵犯他人信息,並盜取了某房屋中介的網站後臺數據,然後再將這些數據轉賣給他人來獲取利益,目前已經有七名犯罪嫌疑人因侵犯個人信息罪被警方拘留。黑客入侵房屋中介網站,竊取信息倒賣今年9月,警方接到了某房屋中介網站的報案,有一些非法分子通過網絡技術等非法的手段,很快就盜取了網站的房源數據以及經紀人的個人信息,目前發現已經有大部分人的都被盜取了,要是這些隱私被那些人用來做一些違法犯罪的事,那大家的生活將會受到威脅,這嚴重地影響到大家的人身財產安全。當警方接到此案件後,立即展開了調查工作。
  • 石首市政府網站疑被黑 曾被留言真相只有一個
    石首政府門戶網站無法打開 資料圖石首市政府網站疑被黑 曾被留言真相只有一個 資料圖本報湖北石首訊 昨天晚上10時40分,記者再次搜索石首政府門戶網站,該網址依然顯示為「service unavailable」,記者了解到,一篇由當地官方發布的公開信在該網站出現後
  • 深度揭秘:美國電網存「後門」 俄羅斯黑客隨意進出
    美國媒體通過文件、電腦記錄和對受影響公司的人員、現任和前任政府官員以及安全行業調查人員的採訪,復原出了這次黑客攻擊是如何發生的。 美國政府還沒有點名指出受到俄羅斯黑客攻擊的公用事業機構或其他公司名單。
  • 「資訊」美國政府正式將SolarWinds黑客歸咎於俄羅斯
    ZDNet網站1月5日消息,美國聯邦調查局(FBI)、網絡安全與基礎設施安全局(CISA)、國家情報總監辦公室(ODNI)和國家安全局(NSA)發表聯合聲明,正式指控俄羅斯政府策劃了SolarWinds供應鏈攻擊。
  • 黑客類型電影推薦
    2600認為,駭客不應因為「好奇心」而判刑,何況聯邦政府的電腦系統防備不周才會被入侵,但凱文破解系統之後並未複製任何聯邦政府的檔案資料。3.代碼(The Code)《We Are Legion》組織由一群網絡上的匿名者(Anonymous) 組成,成員來自網路世界的各個角落,他們在網路上以電子郵件、木馬程式攻擊企業、政府網站,在現實中更戴起V怪客面具發動佔領華爾街、反核遊行、反全球化等抗爭,充滿創意而活潑的文化現象不僅表現出民眾對抗企業、政府的怒火,更將網路世代的公民意見化為實際的行動參與。
  • 攻擊癱瘓拍賣網站後索要「茶水費」,倆計算機「黑客」被抓
    齊魯晚報·齊魯壹點記者 尉偉 通訊員 趙楊黑客李某等三人購買網絡工具、攻擊癱瘓拍賣類網站後,再聯繫網站相關人員以恢復為名索要「茶水費」。隨後,民警一行8人立即趕赴河南,並於11月18日分別在洛陽、焦作的兩處居民小區內,將犯罪嫌疑人李某、孫某抓獲,當場繳獲4部用於作案的手機及一部筆記本電腦。民警進一步審查獲知:李某和孫某都三十歲左右,沒有正當職業。3年前,兩人在網上認識。由於都是河南老鄉,他們聊得很投緣,並且還見過面。不久前,孫某在微信上認識了一網友任某(在逃)。
  • 江蘇省政府關於2013年度江蘇省科學技術獎勵的決定
    2013年度江蘇省企業技術創新獎;授予楊培東等2人2013年度江蘇省國際科學技術合作獎。  當前,我省正在認真貫徹黨的十八大、十八屆三中全會決策部署和習近平總書記系列重要講話精神,按照「三個進一步解放」的要求,深化科技體制改革,促進科技與經濟社會發展緊密結合,緊緊依靠創新驅動加快發展方式轉變和經濟轉型升級。希望獲獎單位和個人再接再厲,勇攀高峰,在新的起點上爭創更大成績。