對于當前互聯(lián)網(wǎng)網(wǎng)站安全狀況以及如何有效提升網(wǎng)站的防護水平,,記者采訪了有關專家,。國家計算機網(wǎng)絡應急技術處理協(xié)調中心(簡稱“CNCERT”)有關負責人介紹,近年來,,攻擊篡改,、植入后門、數(shù)據(jù)竊取等危害互聯(lián)網(wǎng)網(wǎng)站安全的行為呈現(xiàn)快速增長趨勢,。據(jù)CNCERT抽樣監(jiān)測發(fā)現(xiàn),,2019年前4個月我境內被篡改的網(wǎng)站8,213個,同比增長48.8%,;被植入后門的網(wǎng)站10,010個,,同比增長22.5%,。同時,,近期發(fā)現(xiàn)由于運營者安全配置不當,很多數(shù)據(jù)庫直接暴露在互聯(lián)網(wǎng)上,,導致大量用戶個人信息泄露,。造成這些事件很大原因是一些互聯(lián)網(wǎng)網(wǎng)站運營者網(wǎng)絡安全意識不強,特別是中小網(wǎng)站安全管理和防護能力較低,,缺乏有效安全保障措施,,成為網(wǎng)絡攻擊的重點目標和主要入口。
國家工業(yè)信息安全發(fā)展研究中心檢查評估所副所長于盟介紹,,采用云防護方式是當前有效快速提升網(wǎng)站防護能力的手段,。云防護一般通過DNS流量牽引將網(wǎng)站訪問引流到分布式的云防護清洗中心進行安全檢測及攔截,再將安全流量回注到網(wǎng)站服務器,,無需部署硬件設備,、無需調整業(yè)務結構及網(wǎng)絡拓撲,具有部署快速簡便,、及時防護最新漏洞,、全網(wǎng)協(xié)同防御等特點,而且費用比較經(jīng)濟,。國家信安標委組織制定了《信息安全技術網(wǎng)站安全云防護平臺技術要求》等標準對云防護服務商進行規(guī)范引導,。
專項整治期間,,中央網(wǎng)信辦將加強統(tǒng)籌協(xié)調,指導有關部門做好信息共享,、協(xié)同配合,。堅持依法依規(guī),堅持防懾并舉,,促使網(wǎng)站運營者網(wǎng)絡安全意識和防護能力有效提升,,實現(xiàn)網(wǎng)站安全形勢取得明顯改觀,迎接新中國成立70周年,。