對于當(dāng)前互聯(lián)網(wǎng)網(wǎng)站安全狀況以及如何有效提升網(wǎng)站的防護(hù)水平,,記者采訪了有關(guān)專家,。國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(簡稱“CNCERT”)有關(guān)負(fù)責(zé)人介紹,,近年來,攻擊篡改,、植入后門,、數(shù)據(jù)竊取等危害互聯(lián)網(wǎng)網(wǎng)站安全的行為呈現(xiàn)快速增長趨勢。據(jù)CNCERT抽樣監(jiān)測發(fā)現(xiàn),,2019年前4個(gè)月我境內(nèi)被篡改的網(wǎng)站8,213個(gè),同比增長48.8%,;被植入后門的網(wǎng)站10,010個(gè),,同比增長22.5%。同時(shí),,近期發(fā)現(xiàn)由于運(yùn)營者安全配置不當(dāng),,很多數(shù)據(jù)庫直接暴露在互聯(lián)網(wǎng)上,導(dǎo)致大量用戶個(gè)人信息泄露,。造成這些事件很大原因是一些互聯(lián)網(wǎng)網(wǎng)站運(yùn)營者網(wǎng)絡(luò)安全意識不強(qiáng),,特別是中小網(wǎng)站安全管理和防護(hù)能力較低,缺乏有效安全保障措施,,成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)和主要入口,。
國家工業(yè)信息安全發(fā)展研究中心檢查評估所副所長于盟介紹,采用云防護(hù)方式是當(dāng)前有效快速提升網(wǎng)站防護(hù)能力的手段,。云防護(hù)一般通過DNS流量牽引將網(wǎng)站訪問引流到分布式的云防護(hù)清洗中心進(jìn)行安全檢測及攔截,,再將安全流量回注到網(wǎng)站服務(wù)器,無需部署硬件設(shè)備,、無需調(diào)整業(yè)務(wù)結(jié)構(gòu)及網(wǎng)絡(luò)拓?fù)?,具有部署快速簡便、及時(shí)防護(hù)最新漏洞,、全網(wǎng)協(xié)同防御等特點(diǎn),,而且費(fèi)用比較經(jīng)濟(jì)。國家信安標(biāo)委組織制定了《信息安全技術(shù)網(wǎng)站安全云防護(hù)平臺(tái)技術(shù)要求》等標(biāo)準(zhǔn)對云防護(hù)服務(wù)商進(jìn)行規(guī)范引導(dǎo),。
專項(xiàng)整治期間,,中央網(wǎng)信辦將加強(qiáng)統(tǒng)籌協(xié)調(diào),指導(dǎo)有關(guān)部門做好信息共享,、協(xié)同配合。堅(jiān)持依法依規(guī),,堅(jiān)持防懾并舉,,促使網(wǎng)站運(yùn)營者網(wǎng)絡(luò)安全意識和防護(hù)能力有效提升,實(shí)現(xiàn)網(wǎng)站安全形勢取得明顯改觀,,迎接新中國成立70周年,。