中国政府网站绩效发布 日常运维保障引关注
来源:赛迪网 更新时间:2013-12-02

 

据了解,“第十二届(2013)中国政府网站绩效评估结果发布会暨电子政务高峰论坛”是由中国软件评测中心、中国残疾人联合会信息中心、人民网、腾讯共同举办,来自国务院办公厅、全国人大常委会办公厅、全国政协办公厅、最高人民法院、最高人民检察院、中纪委监察部、以及国务院49个部门、26个省和部分地市、区县代表,以及优秀政府网站和技术专家代表共计500余人参加了会议。

会上,中国软件评测中心张少彤副主任介绍了2013年网站绩效评估工作的工作重点,发布了2013年网站绩效评估结果,并指出了当前政府网站发展的趋势、特点和问题。在下午召开的高峰论坛上,围绕“智慧政府与开放服务”主题,来自知道创宇科技的资深网络安全技术专家邓强就“大数据之下的Web安全建设思路”发表了演讲。

邓强指出,从2011年索尼、纽约交易所网站被攻击,到年底CSDN、天涯、人人等大型网站被拖库,继而2012年美国中央情报局网站、我国国防部网站频繁被攻击,乃至到近期发生的新加坡总理网站被入侵……显而易见,网站一直都是网络攻击、网络犯罪的重灾区。当前的攻击者更专一,更倾向于有价值的目标,政府、企业的网站往往首当其冲。根据知道创宇科技的日常监测示目前我国单日被黑站点高达 5,581 个,全国超过 17% 的站点存在明显的高危漏洞,接近 10%的网站引用了第三方组件,超过 3.3% 的网站所安装的组件是在无补丁状态下使用,每天全网针对Web站点的攻击超过 3 亿 次。不夸张的说,网站的安全已经成为信息安全保卫战的第一道防线。

对此,邓强提出了利用大数据防范技术,提升Web安全的新思路。他介绍表示:知道创宇科技目前已经从攻击和防御两个维度做了6年多的积累。依靠自有的云平台,针对网站和应用所存在的漏洞进行捕获、挖掘、修复,同时对全球已经发生的和正在发生的网站攻击进行记录。这些海量的数据经过多维度的自动整合与输出,生成了漏洞的支持库、对比库,还有黑客们的行为特征、全球被黑网站等数据库。这些数据库会形成规则,可以横向和纵向去匹配关联分析,这些规则会被输出到预警团队,形成了一整套防御系统。这样一来,对网络中看似不关联的蛛丝马迹,就可以通过综合分析和特征对比,匹配出这是不是攻击行为,乃至锁定攻击者,做到有效、准确的预警、有效的反恐。

针对邓强这一观点,业内专家纷纷给予了积极肯定。中国软件评测中心张少彤在发布最新一届的中国政府网站绩效评估时也表示“2013年政府网站绩效评估更加关注网站的日常运维保障情况”,而良好的运营保障离不开网络安全技术的护航。据记者了解,有多年政企网站防护经验的知道创宇科技,近期不仅对分钟级周期大规模监控与漏洞识别的拳头产品WebSOC进行了大幅升级改进,同时更面向区域性的、行业性的政府、企业用户推出了网站云御追踪系统——WebTrack(这是一款具备网站防护和黑客追踪取证功能的、基于大数据应用的区域性、行业性网络攻击智能溯源分析系统,能够覆盖从攻击前预警、攻击中防护、攻击后追踪和取证的一整套体系。)以期助力政企用户在愈演愈烈的网络攻击中彻底做到安全无忧。确实,当前信息安全已经成为保障国民经济健康发展的重要推手,解决安全问题,我们还需要安全产业界更多、更好地创新来共同为此保驾护航。