日前,国内著名互联网应用服务提供商中国万网高调宣布启动“互联网资产保护与优化”行动计划,该计划包括“万网密保”账户管理银行化、正文加密“邮箱伴侣”、政府网站(.GOV.CN)安全扫描及预警等服务内容,其中专门为政府网站提供安全预警扫描的服务(以下简称“GOV扫描”)备受关注。中国万网市场副总裁黄海军在会上介绍,该监控扫描系统是中国万网自主研发的,可对.GOV.CN政府网站(GOV是政府网站的专用域名标识)进行24小时不间断扫描。该系统不但可以监控政府网站域名解析记录的变动,且如果网站首页出现敏感关键词、或动态和静态信息被改动,均可自动向相关网站人员报警。
“这将使政府网站相关人员第一时间了解网站动态,采取有效措施,从而大大降低政府网站遭受攻击后造成的社会影响。”黄海军告诉记者。据悉,为政府网站提供安全预警服务在国内尚属首例,它将拉开专门针对政府部门电子政务建设进行相关增值服务的序幕。
政府用网安全问题不容忽视
随着我国电子政务建设的不断深入,我国绝大部分县级以上城市建立起了属于自己的政府网站,不少东部发达地区的镇政府、县市各政府主管部门也都建立起自己的官方网站,部分政府网站在政府政务公开、政府信息公众传达方面起到了非常积极的作用。但也有部分政府网站由于专业人员缺乏、技术水平不足而缺乏管理,由此引发的安全问题时有发生,如有的被挂上非法药品广告,有的网站上的链接被修改,链到低俗网站,有的干脆把域名解析更改到其它非法网站,这些情况严重危害到当地政府的形象,甚至引发舆论危机。
事实证明,政府一旦建立网站,就需要对网站的安全和管理高度重视,专人或专部门管理,不然,不但达不到公开政务、提高电子政务建设带来的良好效果,反而为一些黑客所利用,给政府工作带来麻烦,使政府形象受损。
GOV扫描采用触发式监控
最近公布的一组网络安全数据显示,仍有极少部分政府网站首页被“挂马”(挂上木马或恶意链接),有的还采取隐藏的方式,若非技术人员对网站进行系统排查,一般是查看不出来的。但是依靠万网该系统,可以轻而易举地知道监控对象的变化情况。
根据黄海军的介绍,中国万网目前提供的政府网站安全预警采用的是触发式监控,即监控对象一旦发生变化,监控系统会立即将报警信息通过邮件系统通知相关人员。目前该监控系统提供的服务分为两大部分:
第一部分是对政府网站的域名解析记录的监控。当域名解析的IP地址出现变动时,监控系统会立即将报警信息发给相关人员获悉。比如原来通过这个域名网址访问到的是政府的网站,但是被黑客悄悄改成访问的是其它网站,这时候监控系统就会报警。目前此监控只针对在中国万网注册管理的域名。
第二部分是政府网站首页信息的监控。该系统可监控到政府网站首页的任何变动,包括动态信息、静态信息、以及出现在首页的敏感关键词。据了解,非中国万网机房托管的政府网站也可采用此项服务。
Copyright ©1999-2024 chinanews.com. All Rights Reserved