近日,網(wǎng)絡(luò)安全領(lǐng)導(dǎo)廠商山石網(wǎng)科宣布其NEURON團(tuán)隊(duì)將免費(fèi)為廣大用戶提供網(wǎng)站安全體檢服務(wù)。此次免費(fèi)體檢活動(dòng)可通過山石網(wǎng)科官方網(wǎng)站報(bào)名參加,具體檢測項(xiàng)目包括網(wǎng)站漏洞掃描服務(wù)、第三方漏洞平臺通告服務(wù)及網(wǎng)站服務(wù)器木馬清查服務(wù)等內(nèi)容,截止日期為8月底。
目前,網(wǎng)絡(luò)成為大國新的爭奪戰(zhàn)場。國家關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息資源日益成為攻擊和保護(hù)的重點(diǎn),處于起步階段的國家級重要信息系統(tǒng)的安全保護(hù)工作正面臨挑戰(zhàn)。近幾年,國內(nèi)外針對網(wǎng)站的攻擊也越來越頻繁,各種攻擊手段也日趨復(fù)雜,給公眾造成的直接和間接的經(jīng)濟(jì)損失,同時(shí)還為公眾的日常生活造成困擾。近期,OpenSSL “心臟出血”漏洞、bash “破殼”漏洞等第三方軟件高危漏洞頻出,對國內(nèi)網(wǎng)站造成了大范圍的危害。然而,國內(nèi)網(wǎng)站運(yùn)營者對諸如零日類漏洞的處理和應(yīng)對能力遲緩,主要表現(xiàn)為:“看不清”,不清楚究竟是什么原因?qū)е戮W(wǎng)站被攻陷、數(shù)據(jù)被竊??;另一方面是“防不住”,網(wǎng)站運(yùn)營者了解目前存在的漏洞,但是不清楚如何采用科學(xué)有效的方法及時(shí)修補(bǔ)。
5月中旬至8月中旬,公安部在全國范圍內(nèi)開展2015年國家級重要信息系統(tǒng)和重點(diǎn)網(wǎng)站安全執(zhí)法檢查工作,主要涉及金融、能源、電信、交通、廣電等國家級重要信息系統(tǒng),及企事業(yè)單位、省市級大型互聯(lián)網(wǎng)網(wǎng)站等,旨在加強(qiáng)重要信息系統(tǒng)的安全,健全網(wǎng)絡(luò)安全信息通報(bào)和檢測預(yù)警機(jī)制。
山石網(wǎng)科NEURON團(tuán)隊(duì)是由業(yè)界資深專家組成,旨在進(jìn)行攻防技術(shù)研究和項(xiàng)目實(shí)踐,為客戶提供專業(yè)的技術(shù)服務(wù)。自成立起NEURON一直為CNVD、CNNVD等國家漏洞平臺提交0day漏洞,與OWASP、烏云、補(bǔ)天等機(jī)構(gòu)及平臺有長期合作,為國內(nèi)多家甲方SRC貢獻(xiàn)過眾多高危漏洞。
此次由山石網(wǎng)科NEURON團(tuán)隊(duì)提供的網(wǎng)站漏洞掃描服務(wù),將對網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫等進(jìn)行交叉掃描驗(yàn)證,并對掃描結(jié)果進(jìn)行分析,針對不同問題提出安全整改建議,提供OWASP、烏云、補(bǔ)天等第三方漏洞機(jī)構(gòu)及平臺最新漏洞通告服務(wù);網(wǎng)站服務(wù)器木馬清查服務(wù),根據(jù)特征進(jìn)行深度的挖掘和定位檢測,對各種木馬進(jìn)行全面的查殺,解決網(wǎng)站遭攻擊篡改事件。