日前,國內著名互聯網應用服務提供商中國萬網高調宣布啟動“互聯網資產保護與優化”行動計劃,該計劃包括“萬網密保”賬戶管理銀行化、正文加密“郵箱伴侶”、政府網站(.GOV.CN)安全掃描及預警等服務內容,其中專門為政府網站提供安全預警掃描的服務(以下簡稱“GOV掃描”)備受關注。中國萬網市場副總裁黃海軍在會上介紹,該監控掃描系統是中國萬網自主研發的,可對.GOV.CN政府網站(GOV是政府網站的專用域名標識)進行24小時不間斷掃描。該系統不但可以監控政府網站域名解析記錄的變動,且如果網站首頁出現敏感關鍵詞、或動態和靜態信息被改動,均可自動向相關網站人員報警。
“這將使政府網站相關人員第一時間了解網站動態,采取有效措施,從而大大降低政府網站遭受攻擊后造成的社會影響。”黃海軍告訴記者。據悉,為政府網站提供安全預警服務在國內尚屬首例,它將拉開專門針對政府部門電子政務建設進行相關增值服務的序幕。
政府用網安全問題不容忽視
隨著我國電子政務建設的不斷深入,我國絕大部分縣級以上城市建立起了屬于自己的政府網站,不少東部發達地區的鎮政府、縣市各政府主管部門也都建立起自己的官方網站,部分政府網站在政府政務公開、政府信息公眾傳達方面起到了非常積極的作用。但也有部分政府網站由于專業人員缺乏、技術水平不足而缺乏管理,由此引發的安全問題時有發生,如有的被掛上非法藥品廣告,有的網站上的鏈接被修改,鏈到低俗網站,有的干脆把域名解析更改到其它非法網站,這些情況嚴重危害到當地政府的形象,甚至引發輿論危機。
事實證明,政府一旦建立網站,就需要對網站的安全和管理高度重視,專人或專部門管理,不然,不但達不到公開政務、提高電子政務建設帶來的良好效果,反而為一些黑客所利用,給政府工作帶來麻煩,使政府形象受損。
GOV掃描采用觸發式監控
最近公布的一組網絡安全數據顯示,仍有極少部分政府網站首頁被“掛馬”(掛上木馬或惡意鏈接),有的還采取隱藏的方式,若非技術人員對網站進行系統排查,一般是查看不出來的。但是依靠萬網該系統,可以輕而易舉地知道監控對象的變化情況。
根據黃海軍的介紹,中國萬網目前提供的政府網站安全預警采用的是觸發式監控,即監控對象一旦發生變化,監控系統會立即將報警信息通過郵件系統通知相關人員。目前該監控系統提供的服務分為兩大部分:
第一部分是對政府網站的域名解析記錄的監控。當域名解析的IP地址出現變動時,監控系統會立即將報警信息發給相關人員獲悉。比如原來通過這個域名網址訪問到的是政府的網站,但是被黑客悄悄改成訪問的是其它網站,這時候監控系統就會報警。目前此監控只針對在中國萬網注冊管理的域名。
第二部分是政府網站首頁信息的監控。該系統可監控到政府網站首頁的任何變動,包括動態信息、靜態信息、以及出現在首頁的敏感關鍵詞。據了解,非中國萬網機房托管的政府網站也可采用此項服務。
Copyright ©1999-2025 chinanews.com. All Rights Reserved