這幾日,許多朋友的微信都被“演練”當天的照片刷滿了屏幕,“鐵甲”風馳、“神劍”倚天、“戰鷹”翱翔……與此同時,為了確保紀念中國人民抗日戰爭暨世界反法西斯戰爭勝利70周年大會的順利進行,以“安全保障”為核心的工作也在各個領域展開。其中,各個系統力保閱兵、國慶期間的網站安全,就是一項不容出差錯的任務。
對于長期奮戰在Web安全第一線的廠商來說,“重要時刻”總是離不開他們的身影,這里面就有遠江盛邦(WebRAY)。
2015年1月14日,國家保密局涉密信息系統安全保密測評中心對遠江盛邦推出網頁防篡改系統V3.6進行了嚴格的產品測試,測試結果顯示,遠江盛邦網頁防篡改系統V3.6的安全性能符合規定的標準,由此獲得了由國家保密局頒發的《涉密信息系統產品檢測證書》。
8月15日,遠江盛邦推出“反法西斯戰爭勝利70周年紀念版網頁防篡改系統”,將網絡安全戰略延伸至核心產品層,全面向黑客的網頁篡改行為宣戰。與此同時,為確保9月3日活動正常有序,旗下的“烽火臺”監測預警系統分別在公安部網絡保衛局指揮中心和北京網絡安全保衛總隊分指揮中心部署,監測重點網站運行狀態。
8月13日,遠江盛邦同時入選了“國家網絡與信息安全信息通報機制技術支撐單位”和北京市“世界反法西斯戰爭70周年,北京2015世界田徑錦標賽安保活動”技術支持單位。對于遠江盛邦的網絡安全工程師來說,他們經歷過無數次網絡安保任務,因此對工作中許多技術內容和流程要求非常熟悉,其中的重點就是網站安全加固和網頁防篡改。
針對推出“反法西斯戰爭勝利70周年紀念版網頁防篡改系統”,以及入選“重要時刻”安保技術支持單位的意義,遠江盛邦CEO權小文表示:“CNCERT最新數據顯示,在8月10日至8月16日期間境內被篡改網站總數有5421個,較上周上升了9.9%, 其中政府網站數量環比上漲8.5%。這些數字說明了一個問題,世界反法西斯戰爭70周年活動的一個重要意義在于呼喚和平、捍衛和平,但我們的網絡世界并不和平。另外,WebRAY網頁防篡改系統在國內的裝機量有20,000臺以上,這個數字看似龐大,但與實際缺乏有效防御手段的網站數量相比微乎其微。因此,WebRAY將不惜代價,對網頁篡改等惡意攻擊、詆毀我國政府形象的行為采取‘零容忍政策’。”
據了解,在目前國內銷售的每三臺Web安全產品中,就有一臺出自WebRAY。作為國內Web安全領域的領軍企業,“重要時刻”的守護戰士,在遠江盛邦長期發展戰略中還有一項堅持不懈的工作,即推動網站安全“常態化”。例如:遠江盛邦在8月15日-10月7日發起的“天下無賊”行動,即將向全社會免費提供網頁防篡改系統。具體細則請參考活動主頁:
http://www.webray.com.cn/zhuanti/189.html
據權小文介紹,“天下無賊”行動的目標有兩個:第一是通過向政府、公安、國企、高校、媒體及其他重要網站無償提供網頁防篡改產品,并利用自身的遠程監控預警平臺,爭取做到從大閱兵直至國慶期間重點網站無一例被篡改(被篡改的網站在一秒內被自動恢復)。第二個目標是希望用戶了解和掌握最新一代的網絡安全技術,有效保護網站安全,將網絡安全防護工作形成“常態化”。
網站篡改的危害具有頁面傳播速度快,閱讀人群多,復制容易,事后消除影響難,預先檢查和實時防范較難,網絡環境復雜難以追查責任的特點,并且黑客入侵網站的手法也不斷翻新,可謂一招疏忽滿盤皆輸。這些都對網頁防篡改技術提出了極高要求。
而遠江盛邦本次通過測試認證的“反法西斯戰爭勝利70周年紀念版網頁防篡改系統”,以及對公眾提供免費試用的系統平臺,均采用了目前最先進的系統驅動級文件保護技術(第三代防篡改技術)。新一代防篡改技術基于事件觸發式監測機制,能夠通過判斷準確性達到檢測標準,文件底層驅動技術對Web站點目錄進行保護,防止攻擊對目錄中的網頁、電子文檔、圖片、數據庫等文件進行非法篡改和破壞。另外,該系統還可以與硬件防火墻和預警平臺的形成智能聯動,為用戶的網站安全保護提供立體縱深防御。