浪潮SSR協助齊魯晚報確保網站安全 嚴防黑客攻擊
近年來,黑客攻擊網站的情況有增無減,新聞、出版、電視臺等媒體網站遭受不法分子入侵并“掛馬”的事件也屢有發生。由于此類網站訪問量相對較高,一旦被掛馬,不僅網站也會受到信譽等方面影響,還對造成訪問者終端被黑客操縱的情況。作為山東省重要的媒體刊物,齊魯晚報采用“主動式”信息安全防御手段,利用浪潮SSR主機安全增強系統對網站平臺進行安全加固,有效避免黑客入侵和網站掛馬事件的發生。
《齊魯晚報》隸屬大眾報業集團,是山東省唯一的省級晚報。創刊以來一直是山東省發行量最大、廣告收入最高、社會影響面最廣的報紙。隨著信息技術的發展,齊魯晚報數字報刊和齊魯晚報網逐漸成為線上的媒體資源核心,吸引著廣大讀者通過互聯網訪問,并朝著新媒體的方向迅速轉型。在訪問量不斷攀升的情形下,一些黑客也盯上了齊魯晚報的網站資源。
2014年底,齊魯晚報發生了被黑客攻擊的情況。黑客試圖將大量鏈接賭博網站的代碼寫入網站服務器,嚴重影響了齊魯晚報網的正常運營。通過對黑客攻擊手法上的分析,可以發現,這是黑客產業鏈中較為常見的一種方式,通過流量,來推廣博彩、色情等網站獲利。而齊魯晚報的流量相對較大,很容易實現黑客目的,即“流量變現”。而遭遇攻擊的服務器前端已經部署了安全產品,并實施了相應的手工安全加固措施,網頁方篡改設備的功能也處于開啟狀況,但為何還會感染病毒木馬,還被注入大量惡意鏈接呢?
基于上述疑惑,工程師對防火墻、IDS、防篡改系統的功能進行了重新評估,發現這些安全產品只是基于網絡的防護,未能對核心主機進行防護,屬于被動防護策略。為此,齊魯晚報決定采購專門針對主機層面的安全加固產品,形成主動防御的安全體系,防止掛馬事件的發生。經過嚴格評審和試用,齊魯晚報最終選擇了浪潮推出的SSR主機安全增強系統對網站系統進行安全加固,有效抵御黑客入侵,消除網站被掛馬的可能性。
浪潮SSR強制訪問控制規則,幫助齊魯晚報阻止黑客對主機的攻擊。即當未經授權的非法用戶通過各種手段突破了防火墻等網絡安全產品進入了內部主機,甚至竊取了操作系統管理員最高權限后,SSR內核加固技術仍然能夠確保Web服務器安全,保障網站的正常運行。
浪潮SSR在操作系統安全技術領域引入內核增強的全新理念,是一款基于操作系統內核層開發的安全加固產品,旨在保護主機安全。浪潮SSR采用ROST (Reinforcement Operating System Technique)技術和三權分立思想,對操作系統的管理權限及安全訪問控制模型進行底層重構,給主機操作系統加上一把“鎖”,從而實現了從根本上免疫各類病毒、木馬和黑客攻擊,與網絡安全及終端安全產品形成互補,完善了當前國內用戶整體安全解決方案中最為重要的環節,填補了國內安全操作系統的空白,并符合國家等級保護、分級保護以電力等關鍵行業的信息安全建設要求。
目前, 浪潮SSR已經在政府、能源、金融和央企等國家重要部門的信息安全防護中獲得廣泛的應用和認同,成為國家信息安全建設中不可或缺的一環。