成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠盟科技WAF服務某政府門戶網站安全應急

安全
響應《中華人民共和國政府信息公開條例》,某省黨政部門積極深入發展電子政務建設,推行政府信息公開,提高政府工作的透明度,充分發揮政府信息對人民群眾生產、生活和經濟社會活動的服務作用。其門戶網站(gov.cn)是該省電子政務建設的重要組成部分,作為當地政府面向社會的窗口,發布政務信息,提供“網上辦公”、“在線審批”等業務,為企業和個人提供方便;同時,公眾可通過“參政議政”、“在線投訴”等欄目,與政府部門互動。

背景:

響應《中華人民共和國政府信息公開條例》,某省黨政部門積極深入發展電子政務建設,推行政府信息公開,提高政府工作的透明度,充分發揮政府信息對人民群眾生產、生活和經濟社會活動的服務作用。其門戶網站(gov.cn)是該省電子政務建設的重要組成部分,作為當地政府面向社會的窗口,發布政務信息,提供“網上辦公”、“在線審批”等業務,為企業和個人提供方便;同時,公眾可通過“參政議政”、“在線投訴”等欄目,與政府部門互動。

面臨挑戰:

該門戶網站承載了省直多家單位的網上業務,網頁以動態內容居多。2008年5月,該政務網站遭遇SQL群注(Mass SQL Injection)攻擊。網站發布的重要信息被篡改成為大量的</…]或</title…],各級頁面不再具有正常的觀感。訪問網站時還發現,該網站已被Google列為含有惡意代碼的網站。最為棘手的是:期間持續發生“網頁被篡改-恢復-再次被篡改-再次恢復…”的現象。間歇還伴隨有針對WEB服務器的DDoS攻擊,網站訪問峰值嚴重超過服務器正常所能處理的最大負荷。

同時遭遇多重攻擊,網站陷入困境。網站運維團隊迫切需要一個有效的解決方案:

能應對當前攻擊,且具備持續防護能力,對業務影響盡可能小,管理簡單;

針對多臺核心WEB服務器提供防護;

提供掃描工具,發現網頁存在的漏洞及網頁掛馬鏈接。

解決方案:

基于對綠盟科技的信任,網站維護人員聯系綠盟科技工程師做現場應急。綠盟科技迅速組織安全團隊對網站安全狀況和黑客使用的攻擊方式進行分析,確定這次網頁篡改事件是由自動化SQL注入攻擊的破壞而導致。綠盟科技WAF緊急上線后,SQL注入及應用層DDoS攻擊均被有效阻斷,客戶業務恢復正常。同時,還應用綠盟科技WAF對網站進行了掃描,發現兩處注入點及兩處被掛馬鏈接。網站運維團隊聯系開發商對代碼進行了修改。之后,Google將網站從名單上抹去了。

針對網站,綠盟WAF提供了以下解決方案:

WAF透明部署在防火墻和WEB服務器群及應用服務器之間(如下圖所示),在網絡中即插即用,不改變網絡拓撲和網站業務流程,管理簡單;

WAF提供了針對核心WEB服務器群的防護;

WAF為該網站提供WEB應用掃描模塊,有效檢測網頁中的注入點及網頁掛馬。

圖:綠盟科技WAF部署方案

圖:綠盟科技WAF部署方案

效果及用戶評價:

網站安全問題成為政府開展電子政務日益關注的焦點。對于客戶而言,需要的不僅僅是網絡安全設備,更需要具備快速應急響應、豐富實踐經驗和強大技術實力的合作伙伴,為其提供專業完善的網站應用安全解決方案。綠盟科技以專業的產品和服務,贏得了客戶的贊譽。

客戶在致綠盟科技的感謝信中說到:“我們為有綠盟科技這樣的合作伙伴而感到高興,正是他們卓有成效的工作,才確保了我們信息網絡的安全運維。”

【編輯推薦】

  1. 國內外WAF需求特點和技術發展分析
  2. 綠盟科技WAF解讀OWASP TOP10安全威脅
  3. 綠盟科技獲2010中國IPS/IDS市場占有率領導者獎
  4. 微軟ASP.NET爆高危漏洞 安恒信息明御WAF為您保駕護航
  5. IPS(入侵防護系統)與WAF(Web應用防護系統)的區別
責任編輯:佟健 來源: 51CTO.com
相關推薦

2010-05-27 18:26:53

2010-12-22 13:02:02

2010-10-20 12:53:59

IBMWebShpere門戶

2011-04-21 10:24:05

場景式應用

2010-10-25 11:40:58

2010-10-25 12:15:02

WAF綠盟

2011-05-12 11:35:58

2010-04-16 17:06:54

Web安全網站安全監測綠盟科技

2011-08-15 15:23:23

2012-07-26 11:34:08

2010-12-22 11:01:00

綠盟科技網站域名解析監測

2015-06-08 09:51:27

綠盟科技/信息安全

2011-08-18 12:47:27

cso綠盟

2011-12-13 10:06:11

2011-08-29 15:42:06

2012-01-06 10:42:43

NASA開源

2015-05-20 17:01:11

2017-04-14 14:06:24

互聯網政務大連

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2015-08-31 10:12:44

綠盟/工控安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久免费视频观看 | 中文字幕成人av | 国产综合网址 | 久久99这里只有精品 | 日本精品一区二区三区在线观看 | 天天舔天天 | 国产成人99久久亚洲综合精品 | 自拍偷拍精品 | 成人在线免费电影 | 91视频.com | 成年人黄色免费视频 | 在线观看中文字幕亚洲 | 一区二区三区日本 | 一本一道久久a久久精品综合蜜臀 | 欧美区在线观看 | 狠狠久久综合 | 欧美久久久久久 | 亚洲精品久久久久久宅男 | 性色综合 | 日日夜夜天天 | 2019天天操| 亚洲国产欧美一区二区三区久久 | 欧美日韩精品影院 | 91综合网| 国产91综合一区在线观看 | 色偷偷噜噜噜亚洲男人 | 日韩精品在线一区二区 | 日韩三级电影一区二区 | 人人做人人澡人人爽欧美 | 欧美精品成人影院 | 在线观看免费观看在线91 | www.99精品 | 一区二区三区四区电影视频在线观看 | 久久综合色综合 | 在线观看国产精品一区二区 | 99久久99久久精品国产片果冰 | 国产精品久久国产精品久久 | 欧美在线一区二区三区 | 欧美国产视频 | 欧美乱操| 欧美一区二区久久 |