江蘇省某政府網站部署浪潮SSR 嚴防黑客「任性」掛馬

2021-01-12 中華人民共和國國家網際網路信息辦公室

  導語:政府行業的官網,歷來是遭受黑客攻擊的「重災區」,如何保證網站平臺安全可靠地運行是信息化安全管理的重中之重。為全面加強安全防禦能力,避免網頁被篡改、被掛馬、被境外黑客控制的情況發生,江蘇省某政府網站在「防微杜漸,主動出擊」的安全管理思想指導下,通過部署浪潮主機安全加固系統(以下簡稱SSR),利用特有的「三權分立」功能讓網站安全管理責任落地有聲,實現了信息安全管理體系的完整性,達成了網站安全管理縱深防禦的目標。

  政府行業網站,已經成為了遭遇黑客攻擊的「重災區」。從國家網際網路信息辦公室披露的消息中可以看到,中國是遭受網絡攻擊的嚴重受害國,每個月有1萬多個網站被篡改,80%的政府網站都受到過攻擊。

  在「非法入侵、高額回報」的利益驅使下,黑客對政府行業網站的攻擊愈演愈烈,採用最有效的防護手段防止網站控制權被盜、防止被掛馬、防止數據洩露事件發生,已經迫在眉睫。那麼,江蘇省的這家政府網站安全又是如何將「防微杜漸,主動出擊」的指導思想落實下去的呢?

  政府網站安全的「內憂外患」

  對於政府信息化工作而言,官方網站漸漸成為了履行職能與改革創新的重要抓手。據了解,「網上政務」已經成為了各級政府單位提升服務能力的關鍵詞之一,相關領導曾表示:「將政務公開、民意反饋與網際網路開放、互動、便捷特點有機結合,通過網絡平臺,架設起多元溝通交流渠道。這樣才能凝聚智慧力量更加廣泛,反映群眾訴求更加快捷,釋疑解惑更加貼心有效,從而擴大團結面,增強包容性,促進黨政部門科學民主決策。」

  但是,目前的情況是,經濟利益誘惑和政治利益的誘惑,讓政府網站的安全管理難度加大。通過媒體報導可以了解到,被盜取的網站管理權限、數據,可以換取不菲的經濟回報,而帶著政治破壞目的的境外僱傭黑客團體,長期對政府網站的漏洞掃描與入侵從未停止過。

  媒體報導,黑客對政府行業網站的攻擊愈演愈烈

  媒體報導,黑客對政府行業網站的攻擊愈演愈烈

  目前,隨著網絡應用快速發展,網絡安全問題對國家安全、經濟發展、社會穩定和公眾利益都提出了嚴重挑戰。國家網際網路應急中心監測發現,僅2014年上半年,中國境內625萬臺電腦感染了木馬病毒;境外的1.9萬臺主機,控制了我國境內619萬臺電腦。而政府類網站更是成為了黑客的首要攻擊目標,有些黑客組織以「拿下」政府相關網站自我標榜,但還有一些則是受僱於境外反動勢力或是恐怖組織。

  「通過去年首屆國家網絡安全宣傳周的報導,政府網站頻繁遭遇境外黑客攻擊方面的信息被廣泛傳播,公眾知曉度也很高,但很多人不清楚,在某些不法分子手中,政府網站管理權限已經變成他們掙錢的工具。」該網站相關工作人員介紹。

  網際網路安全的大環境一時很難改變,因此「亡羊補牢,不如未雨綢繆」的道理,才顯得如此重要。為此,政府網站的安全防護能力亟需提升,一是要對網站的公眾服務提供可信、可靠的保障,二是要執行「防微杜漸,主動出擊」的規劃設計,三是要落實上級單位制定的網站安全管理責任。

  浪潮SSR緊鎖「控制權」,將網站安全責任落實到位

  「我們在網絡安全管理上的投入不遺餘力,防火牆、入侵檢測系統、防病毒、內容過濾產品可謂層層設防,但即便如此,我們對網站安全的擔憂並沒有減輕。」在部署了多個網絡安全產品後,網站管理者的顧慮反而加重了。

  掌握「網站控制權」是這家政府網站安全管理的主要訴求,「圍繞這一訴求,我們開始尋找相應的解決方案,浪潮的解決方案與我們的訴求非常契合。」這位工作人員介紹說。在接觸的過程中,浪潮工程師在主機安全加固解決方案能夠幫助用戶實現對網站控制權的充分掌控。這也是浪潮SRR在後續具體實施、運行保障和實際效果驗證的重要前提。那麼,浪潮的方案又是如何緊扣這個主題呢?

  浪潮SSR「三權分立」,牢牢鎖住網站控制權

  浪潮SSR「三權分立」,牢牢鎖住網站控制權

  浪潮SSR採用了「三權分立」機制,把系統管理員、安全管理員和審計管理權限分開,系統管理員能做的事情由安全管理員分配,安全管理員無法直接對系統操作,而審計管理員對前兩者進行完整操作記錄,確保作業系統管理員權限被獲取也無法對作業系統造成破壞。

  「三權分立,讓我們眼前一亮,這是落實等級保護要求、落實公安部門對網站開辦單位安全管理責任要求的重要支撐。」網站運維技術人員看準了浪潮SRR的亮點,他表示,「與核心需求緊密結合是我們最終選擇浪潮SRR的原因,在後續的運行保護階段也證明了這一點,而其從底層加固的方式,更讓我們在作業系統和應用程式漏洞管理方面上了一個臺階。」

  內核加固「防掛馬」,非法訪問Duang的一下堵住了

  在網站保護運行階段,「三權分立」不僅有效防止了因超級管理員權限丟失的風險,浪潮SSR還對伺服器上的機密數據執行了嚴格保護,阻止一切非授權程序和用戶的訪問,避免資料庫被黑客、木馬程序非法訪問行為的發生。同時,從內核開始到Web應用,逐層向上的保護機制,更為該政府單位的門戶網站系統實現了防中斷、防注入的完善保護,保障了官網不被非法篡改,防止了網頁被「掛馬」事件的發生。

  浪潮SSR採用了先進的ROST(內核加固技術)通過對作業系統的內核驅動層加上安全內核模塊,使用強制訪問控制規則庫。正是這種讓任何操作都成為必須符合規則的傳遞方式,才真正阻斷了「掛馬」行為的攻擊路徑。

  對於浪潮SRR加固伺服器的效果,網站運維技術人員和相關領導都非常滿意,一位技術人員表示:「之前,我們為了防止黑客入侵,需要對伺服器作業系統進行一層一層的加固,有外圍的安全設備疊加、有主機內部繁瑣的安全策略加固。可一有媒體曝光最新的漏洞,等待廠商補丁的時間真是一種煎熬,不能停網站,又沒有很好的防護手段。但在採用浪潮SRR之後的效果截然不同,用現在流行語就是『duang』的一下把非法訪問路徑堵住了。」

  浪潮SSR採用的加固方法,實現效果和重構作業系統原始碼技術一樣,能實現真正的強制訪問控制,這個技術不僅不會影響客戶的業務連續性,更能有效的防治零日威脅。另外,在白名單機制下,針對網站的存儲Web目錄訪問和資料庫,只有經過安全管理員授權才能「放行」,而即使黑客獲得系統管理員權限,往Web目錄下寫入木馬程序也是徒勞的,從而實現了防止網站被篡改、被掛馬、被控制的目的。

  安全是網站平臺發展的基礎,雖然黑客的攻擊行為不會因為安裝了什麼加固系統而停止,但只有主動防禦體系的形成,才能讓政府行業網站平臺的職能擴展不會隨時擔心「後院起火」。而在本文中,這家政府網站採用浪潮SSR形成的主動防禦架構,在「網際網路安全」成為熱詞的當下,無疑顯得十分到位。 (盧敏)

相關焦點

  • 江蘇省某政府網站部署浪潮SSR 嚴防黑客
    為全面加強安全防禦能力,避免網頁被篡改、被掛馬、被境外黑客控制的情況發生,江蘇省某政府網站在「防微杜漸,主動出擊」的安全管理思想指導下,通過部署浪潮主機安全加固系統(以下簡稱SSR),利用特有的「三權分立」功能讓網站安全管理責任落地有聲,實現了信息安全管理體系的完整性,達成了網站安全管理縱深防禦的目標。  政府行業網站,已經成為了遭遇黑客攻擊的「重災區」。
  • 本周網絡安全(3日-9日) 被掛馬政府類網站24個
    針對政府、企業以及廣大網際網路用戶的主要安全威脅來自於軟體高危漏洞、惡意代碼傳播以及網站攻擊。一.本周政府網站安全情況根據CNCERT監測數據,本周境內被篡改政府類網站有452個(約佔境內8.3%),較上周環比下降了4%。本周協調處理的部分被篡改政府網站(網站所屬機構標為省、市、區單位的gov.cn)的列表如下,其中是否恢復是截止到12月10日12時前的驗證結果。
  • 運營商再現大規模掛馬攻擊
    2016-08-25/16:25 今年7月,愛拍網等國內知名網站曾遭遇大規模掛馬致使敲詐者病毒大肆傳播
  • 公安部部署打擊黑客攻擊和侵犯個人信息犯罪專項行動
    公安部3月10日召開電視電話會議,就進一步推進打擊整治黑客攻擊破壞和網絡侵犯公民個人信息犯罪專項行動進行部署。  陳智敏指出,近年來,公安機關始終保持對黑客攻擊破壞和網絡侵犯公民個人信息犯罪嚴打高壓態勢,取得了顯著成效。但同時也必須清醒地看到,受各方面因素影響,當前黑客攻擊破壞和網絡侵犯公民個人信息犯罪仍然突出,一些打擊整治工作面臨的難題亟待解決。
  • 央視揭色情網站掛馬牟利真相:5個月賺10萬(圖)
    原標題:央視揭色情網站掛馬牟利真相:5個月賺10萬(圖) 《焦點訪談》曝光四川警方對「妹妹五月天」色情網站的破獲過程 中央電視臺《焦點訪談》節目日前曝光了四川警方對「妹妹五月天」色情網站的破獲過程,並指出,這類色情網站不僅提供淫穢色情內容,其背後還隱藏著令人難以察覺的木馬病毒利益鏈條
  • 有人聲稱將對 100 個中國政府網站發起攻擊,是黑客「匿名者」還是...
    1 月 24 日,某安全公司在其公眾號上表示,發現「匿名者」組織通過 YouTube 發布視頻,稱將於 2 月 13 日針對中國政府網站採取行動,還囂張地留下了 100 個中國政府網站的網址。YouTube視頻地址:https://www.youtube.com/watch?
  • 江蘇省教育 - 中華人民共和國教育部政府門戶網站
    會議對全省教育系統進一步深入學習貫徹江澤民同志《關於教育問題的談話》精神,啟動實施「中小學教師繼續教育工程」,大力開展中小學教師繼續教育和校長培訓工作作了全面部署,擬定了《江蘇省中小學教師繼續教育規定》、《江蘇省中小學校長培訓規定》、《江蘇省中小學教師繼續教育證書管理辦法》等5個文件。
  • 男子利用「黑客」技術盜版文學網站 被抓時腳下還有一箱現金
    男子利用「黑客」技術盜版文學網站 被抓時腳下還有一箱現金 法治新聞來源:央視網 2019年07月29日 15:00 A-A+ 案例一:警方打掉一非法「搬運」付費小說的犯罪鏈條犯罪團夥利用「黑客」技術盜取付費網站會員帳號和付費小說內容,租用伺服器架設多個盜版網站,為用戶提供免費閱讀服務,以提升網站點擊量獲取巨額廣告收益。
  • 網站被攻擊的常見形式有哪些?應如何應對?
    網站網頁被掛馬當我們打開網站網頁時,會被瀏覽器或電腦安全管理軟體提示,此網站存在風險、此網站被掛馬等報告,是因為網頁和根目錄文件中被植入了js,當打開網頁時,觸發js的命令,自動執行含有木馬的腳本或php文件,從而竊取用戶的隱私數據。被攻擊的網站往往是一些涉及虛擬貨幣或有交易性質的網站。2.
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    美國《政治報》(Politico)援引美國官員說法報導稱,美國國家核安全管理局(NNSA)在最近的網絡攻擊中遭遇破壞,與此同時,該網站援引美國官員說法稱,有證據表明網絡攻擊針對的是負責核武庫的政府機構,旨在進行間諜行動
  • 誘人的少女QQ空間是掛馬釣魚網站 黑客盜號又騙錢
    今年6月份,鄞州警方抓獲了覃某、王某等6人。據他們交代,網頁上的木馬,都是從馮某那邊買的。馮某今年22歲,廣東茂名人,只有小學文化,憑著自學,學會了編程和網頁製作,幹起了賣釣魚網站程序的勾當,並獲利80萬元。今年7月27日,鄞州警方在東莞將小馮抓獲。昨天,記者從鄞州公安分局了解到,小馮等涉案的7人已被警方刑事拘留。
  • 對100個中國政府網站發起攻擊的到底是不是個野雞組織?
    1 月 24 日,某安全公司在其公眾號上表示,發現「匿名者」組織通過 YouTube 發布視頻,稱將於 2 月 13 日針對中國政府網站採取行動,還囂張地留下了 100 個中國政府網站的網址。 YouTube視頻地址:https://www.youtube.com/watch?
  • 美軍列裝全能防水袋 可清潔武器防黑客
    據美國《國防》月刊網站3月22日報導稱,一家小公司創造了很多能隔絕水、氣味甚至是無線電頻率的存儲系統,
  • 美國氣象局四家網站遭黑客攻擊 目前已恢復服務
    中新網11月13日電據美國媒體12日報導,美國國家氣象局運營商12日表示,其四家網站近幾周遭到了黑客攻擊,這也是最新一處遭到網絡攻擊的聯邦機構。  據報導,美國國家海洋和大氣管理局(NOAA)發言人斯馬倫當天通報了該消息。
  • 色情網站黑色產業鏈:只要登錄瞬間可被黑客控制
    揭秘色情網站黑色產業鏈:女主播年入上千萬?只要你登錄,瞬間可被黑客"控制"!  網絡上出現的色情內容,一直是網絡上的一個頑症,2018年2月7日,公安部部署全國公安機關深入開展打擊整治網絡違法犯罪的「淨網2018」專項行動,一個月的時間,打掉了一大批「黃賭毒」違法犯罪團體。
  • 院士講述真實的中國黑客
    更有甚者,這些中國黑客常被說成受到了中國政府支持。5月18日,德國聯邦憲法保衛局公布的「2008年憲法保護報告」中,再次指責中國和俄羅斯對德國企業、機構和聯邦政府進行網絡攻擊和間諜活動。這是西方對中國黑客的最新指控。情況真如西方所說的那樣嗎?《環球時報》記者20日專訪了中國工程院院士、中國網絡安全權威、北京郵電大學校長方濱興先生。
  • 評論:開放政府網站API的意義
    最近,美國政府推出了建設數字政府的新戰略,其中新措施主要有兩項,一是開放政府網站的應用程式接口(英文簡稱為API),二是加大利用手機提供公共服務的力度。  把政府的公共服務「搬」上手機,這個不難理解。美國的這份戰略報告說,美國已經有46%的成年人擁有了智慧型手機,預計到2015年,通過手機上網的人數將超過利用電腦上網的人數。
  • 湖北石首政府網站疑被黑 曾被留言真相只有一個
    湖北石首市政府網站被黑後,管理員臨時放上的頁面,但不久又被黑客攻破。(圖片來自「劍劍穿心」網友) 湖北石首市政府網站被黑,上面寫著「真相只有一個!——BY柯南」的字樣,而網頁的標題則為「楊叫獸留言板V1.6」(圖片來自「guxiaoqiang」網友)瀟湘晨報6月23日報導 昨天晚上10時40分,記者再次搜索石首政府門戶網站,該網址依然顯示為「service unavailable」,記者了解到,一篇由當地官方發布的公開信在該網站出現後,次日,網站就出現了問題。
  • 黑客入侵房屋中介網站,竊取他人信息進行倒賣,7人被依法刑拘
    據北晚新視覺網報導,近期有一群黑客團夥利用網際網路等非法手段來侵犯他人信息,並盜取了某房屋中介的網站後臺數據,然後再將這些數據轉賣給他人來獲取利益,目前已經有七名犯罪嫌疑人因侵犯個人信息罪被警方拘留。黑客入侵房屋中介網站,竊取信息倒賣今年9月,警方接到了某房屋中介網站的報案,有一些非法分子通過網絡技術等非法的手段,很快就盜取了網站的房源數據以及經紀人的個人信息,目前發現已經有大部分人的都被盜取了,要是這些隱私被那些人用來做一些違法犯罪的事,那大家的生活將會受到威脅,這嚴重地影響到大家的人身財產安全。當警方接到此案件後,立即展開了調查工作。