偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

綠盟科技WAF服務某政府門戶網站安全應急

安全
響應《中華人民共和國政府信息公開條例》,某省黨政部門積極深入發(fā)展電子政務建設,推行政府信息公開,提高政府工作的透明度,充分發(fā)揮政府信息對人民群眾生產、生活和經濟社會活動的服務作用。其門戶網站(gov.cn)是該省電子政務建設的重要組成部分,作為當地政府面向社會的窗口,發(fā)布政務信息,提供“網上辦公”、“在線審批”等業(yè)務,為企業(yè)和個人提供方便;同時,公眾可通過“參政議政”、“在線投訴”等欄目,與政府部門互動。

背景:

響應《中華人民共和國政府信息公開條例》,某省黨政部門積極深入發(fā)展電子政務建設,推行政府信息公開,提高政府工作的透明度,充分發(fā)揮政府信息對人民群眾生產、生活和經濟社會活動的服務作用。其門戶網站(gov.cn)是該省電子政務建設的重要組成部分,作為當地政府面向社會的窗口,發(fā)布政務信息,提供“網上辦公”、“在線審批”等業(yè)務,為企業(yè)和個人提供方便;同時,公眾可通過“參政議政”、“在線投訴”等欄目,與政府部門互動。

面臨挑戰(zhàn):

該門戶網站承載了省直多家單位的網上業(yè)務,網頁以動態(tài)內容居多。2008年5月,該政務網站遭遇SQL群注(Mass SQL Injection)攻擊。網站發(fā)布的重要信息被篡改成為大量的</…]或</title…],各級頁面不再具有正常的觀感。訪問網站時還發(fā)現,該網站已被Google列為含有惡意代碼的網站。最為棘手的是:期間持續(xù)發(fā)生“網頁被篡改-恢復-再次被篡改-再次恢復…”的現象。間歇還伴隨有針對WEB服務器的DDoS攻擊,網站訪問峰值嚴重超過服務器正常所能處理的最大負荷。

同時遭遇多重攻擊,網站陷入困境。網站運維團隊迫切需要一個有效的解決方案:

能應對當前攻擊,且具備持續(xù)防護能力,對業(yè)務影響盡可能小,管理簡單;

針對多臺核心WEB服務器提供防護;

提供掃描工具,發(fā)現網頁存在的漏洞及網頁掛馬鏈接。

解決方案:

基于對綠盟科技的信任,網站維護人員聯(lián)系綠盟科技工程師做現場應急。綠盟科技迅速組織安全團隊對網站安全狀況和黑客使用的攻擊方式進行分析,確定這次網頁篡改事件是由自動化SQL注入攻擊的破壞而導致。綠盟科技WAF緊急上線后,SQL注入及應用層DDoS攻擊均被有效阻斷,客戶業(yè)務恢復正常。同時,還應用綠盟科技WAF對網站進行了掃描,發(fā)現兩處注入點及兩處被掛馬鏈接。網站運維團隊聯(lián)系開發(fā)商對代碼進行了修改。之后,Google將網站從名單上抹去了。

針對網站,綠盟WAF提供了以下解決方案:

WAF透明部署在防火墻和WEB服務器群及應用服務器之間(如下圖所示),在網絡中即插即用,不改變網絡拓撲和網站業(yè)務流程,管理簡單;

WAF提供了針對核心WEB服務器群的防護;

WAF為該網站提供WEB應用掃描模塊,有效檢測網頁中的注入點及網頁掛馬。

圖:綠盟科技WAF部署方案

圖:綠盟科技WAF部署方案

效果及用戶評價:

網站安全問題成為政府開展電子政務日益關注的焦點。對于客戶而言,需要的不僅僅是網絡安全設備,更需要具備快速應急響應、豐富實踐經驗和強大技術實力的合作伙伴,為其提供專業(yè)完善的網站應用安全解決方案。綠盟科技以專業(yè)的產品和服務,贏得了客戶的贊譽。

客戶在致綠盟科技的感謝信中說到:“我們?yōu)橛芯G盟科技這樣的合作伙伴而感到高興,正是他們卓有成效的工作,才確保了我們信息網絡的安全運維。”

【編輯推薦】

  1. 國內外WAF需求特點和技術發(fā)展分析
  2. 綠盟科技WAF解讀OWASP TOP10安全威脅
  3. 綠盟科技獲2010中國IPS/IDS市場占有率領導者獎
  4. 微軟ASP.NET爆高危漏洞 安恒信息明御WAF為您保駕護航
  5. IPS(入侵防護系統(tǒng))與WAF(Web應用防護系統(tǒng))的區(qū)別
責任編輯:佟健 來源: 51CTO.com
相關推薦

2010-05-27 18:26:53

2010-12-22 13:02:02

2010-10-20 12:53:59

IBMWebShpere門戶

2011-04-21 10:24:05

場景式應用

2010-10-25 11:40:58

2010-10-25 12:15:02

WAF綠盟

2011-05-12 11:35:58

2010-04-16 17:06:54

Web安全網站安全監(jiān)測綠盟科技

2011-08-15 15:23:23

2012-07-26 11:34:08

2010-12-22 11:01:00

綠盟科技網站域名解析監(jiān)測

2015-06-08 09:51:27

綠盟科技/信息安全

2011-08-18 12:47:27

cso綠盟

2011-12-13 10:06:11

2011-08-29 15:42:06

2012-01-06 10:42:43

NASA開源

2015-05-20 17:01:11

2017-04-14 14:06:24

互聯(lián)網政務大連

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2015-08-31 10:12:44

綠盟/工控安全
點贊
收藏

51CTO技術棧公眾號