烽火臺是盛邦安全在網站風險管理與攻擊監控領域打造的云服務平臺,該平臺是國重大事件網絡安保的支撐平臺之一,能力得到有關部門的高度認可。我們將通過“烽火十八臺”系列文章向您介紹烽火臺的服務能力,解決方案,成功案例,希望能夠為您雄心勃勃的“互聯網+”計劃盡一份力。
此篇是暨《烽火臺僵尸網站和信息系統備案、清理》發出后,在教育行業產生了很大的反響,受到廣大老師的關注和反饋,為了能夠更好的做好教育行業的僵尸網站和雙非網站清理的真正實踐,即推出此篇,做到知行合一。
以教育行業為例,因為教育行業的特殊性,存在著大量的僵尸網站/信息系統。教育部對僵尸網站給出明確定義和治理要求。其指標為:1)年訪問量1000人次以下;2)網站180天以上未更新;3) 系統每年錄入的信息在100條以下;4)專題網站使命完成,網站系統無人運維或者運維缺少基本保障。
針對此標準,烽火臺治理平臺通過智能算法,結合大數據相關進行自動化僵尸網站梳理,自動的完成網站資產普查與安全合規檢測。我們只需配置一步即可完成僵尸系統識別。
烽火臺治理平臺根據教育部標準,定制僵尸網站規則,同時考慮網絡爬蟲、網絡掃描等噪音的影響,準確監測網站僵尸情況。
一、簡單配置
二、職能輸出
烽火臺自動進行網站資產的有效性監測,可以協助完成未知網站、廢棄網站、僵尸網站。
三、資產全生命周期管理
——烽火臺治理平臺Web資產全生命周期管理——
烽火臺治理平臺為用戶提供覆蓋整個Web資產生命周期流程管理功能,提升了管理工作的效率,并真正做到“無一遺漏”。
結束語:
目前網絡安全工作正在從過去的“防護”為核心向兩個方向轉移,一個方向是向前,強調對于攻擊事件發生之前,進行風險管理和威脅預警,盡量降低網站被攻擊的可能性。一個方向是向后,強調對于攻擊事件發生后的及時發現和快速響應能力,盡量降低攻擊造成的影響。網站大檢查常態化趨勢,監管部門監測任務日趨繁瑣。一方面是因為網絡安全的形式日益嚴峻,網站所面臨的攻擊越來越多,而且互聯網服務平臺也越來越多,互聯網網站是網絡攻擊的焦點,與其僅靠人工方式日常檢查或應急保障現場排查等方式,不如引入常態機制更加有效;另一方面就是攻擊往往不是發生在一個時點,而是一個長期的復雜行為,很多時候攻擊所利用的后門都是較長時間以前就植入在服務器里的,所以日常監測工作要常抓不懈。綜上,針對互聯網服務平臺及門戶網站檢查工作,行業與地方監管部門,建立一套常態化的利用自動化手段的檢查與監測技術支撐平臺,迫在眉睫。