智恒联盟:全面防护电子政务系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yanzhijianer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Web应用安全问题随着互联网的广泛应用而逐渐受到重视。网站篡改、网站敏感内容泄漏、网上银行安全隐患、挂马攻击,已经随处可见。统计数据表明,随着应用力度加大,政务网站安全问题凸显。网络攻击大多数是针对应用自身的弱点,其中最常见的攻击是Web应用攻击及SQL注入。
  面对多种Web应用攻击,政府网站安保工作刻不容缓,信息化管理水平必须大幅提升。
  现有Web防护系统已无法为政府、企业的网站提供足够的保护,智恒联盟WAF制定了更全面的攻击防护体系和方法。
  Web应用安全隐患在于Web应用程序在开发阶段留下的安全隐患能被攻击者利用。这主要是因为Web应用发展过于迅速,开发者更多考虑的是如何快速提供服务,从而忽略了之前在传统软件工程开发中的安全问题。因此,Web上的很多应用都没有经过传统软件开发所必须完成的细致检查和完整处理过程。
  针对这种情况,WebGuard-WAF集成了业界领先的Web应用检测技术,可检测出Web应用自身的脆弱性,诸如SQL注入、跨站脚本(XSS)等页面漏洞,为解决根本问题提供技术依据。
  智恒WAF应用安全网关防护系统对HTTP数据流进行分析,应用了先进的多维防护体系,对Web应用攻击进行深入的研究,固化了一套针对Web应用防护的专用特征规则库,实现了对当前国内主要的Web应用攻击手段的有效防护机制,可应对黑客传统攻击(如缓冲区溢出、CGI扫描、遍历目录、OS命令注入等)以及新型SQL注入和跨站脚本等攻击。
  黑客攻击技术不断发展,Web安全攻防是持续变化的过程。攻击者可以调整攻击力度,采用新的攻击手段,突破攻击防护设备的性能极值,而WebGuard-WAF及时跟踪、发现互联网上新的Web应用攻击类型,并最优化防护技术,为客户提供对抗最新攻击的解决方案。
  针对目前猖獗的网页篡改攻击,WebGuard-WAF提供了“安全-成本”的最佳平衡点,从事前、事中及事后进行综合考虑:事前提供漏洞扫描,作为预防解决方案;事中,基于智能特征分析技术,对网页篡改所采用的主要攻击手段(如SQL注入、XSS)进行检测并做有效阻断,且及时跟踪、发现互联网上新出现的SQL注入攻击类型,并最优化防护技术,帮助用户对抗最新攻击;事后对Web网页篡改能进行检测并做应急保护,有效阻止非法页面发布和被公众浏览,极大降低了网页篡改引发重大影响的风险。
  智恒WAF应用安全网关防护系统在对电子政务进行全面安全防护的同时,还通过连接池、缓存等机制,实现应用加速,优化电子政务系统的性能。
其他文献
谷歌和Facebook的成功足以证明“开放”对互联网企业的魅力。当“开放”春风终于吹到中国时,你会发现,说起来容易,做起来却是那么难。  ——本报记者 吴玮    5月31日下午,万达索菲亚酒店七层宴会厅座无虚席,连过道都挤满了人。来自电子商务、游戏、软件、手机应用以及风险投资行业的八百多家企业千余代表齐聚360公司主办的中国首届互联网开放大会。如此火爆的场面大约在一个月前曾经出现过,那是在第三届
云南省公安部门  网络安全防护亟待升级   云南省公安部门政府外网主要承载两大功能,一方面是门户网站,以此作为对外宣传和服务的窗口,向公众展现政府形象,提供网上服务;另一方面是作为内部办公的平台,面向部门内部机构工作人员提供日常办公的业务。  云南省公安部门希望采取综合防护措施,对门户网站进行全方位网络安全保护,并希望能够利用省公安部门的互联网接入带宽,实现远程用户移动办公安全接入。   Hi
栏目寄语:   当今,复杂而剧变的宏观与产业环境,给企业发展带来了日益严峻的挑战。以流程为中心的企业信息化,已难支撑企业应对这种挑战。当今的市场竞争,胜出的企业,得当地应对这种复杂性;卓越的企业,主动出击,通过驾驭复杂性而获益。企业信息化建设只有走向以人为本,才能帮助企业获得竞争优势。   通过对产业观察和思考,赛迪传媒于2011年7月14日发布了《走向以人为本的信息化白皮书》。白皮书发布后,
当记者来到首创证券有限公司采访时发现,首创证券的员工都亲切地称呼公司技术总监伏劲松为“伏博士”。这一称呼让记者感受到伏劲松身上那股浓浓的学者气息。本科毕业于中国科技大学,后来在合肥工业大学修完计算机博士学位的伏劲松在进入企业之前是一名大学教师。从象牙塔步入社会,伏劲松先做了一年的审计工作。之后从2000年首创证券成立至今,伏劲松一直在首创证券从事IT建设工作。这一做,就是11年。  11年里,成立
对行业用户的深刻理解,提供贴近行业用户需求的解决方案,是行业管理软件厂商的核心价值所在。  ——本报记者 邱燕娜    “他们都没来找我们咨询过,怎么能做出好的软件来?”在谈到当前项目管理软件厂商普遍寿命不长的问题时,华北电力设计院工程有限公司负责IT建设的副总工程师李智如是说。李智表示,这些行业管理软件厂商缺乏与相关企业的沟通,缺乏对行业的理解,因而不能推出贴近行业需求的解决方案。  随着ERP
企业信息化的普及以及应用需求的增多,无论是有线还是无线的管理型网络设备越来越受到中小企业青睐。对于中小企业而言,除了价格便宜之外,安全问题也不可忽视,上网行为管理路由器也应运而生。一款安全、快速、稳定、管理方便的多功能网络设备才是他们的首选。    简化中小企业组网程序    目前,无线局域网已成为中小企业组网主流,特别是销售型公司,人不多,办公地点更换频繁,且用的都是笔记本电脑,但租用的写字间布
近年,我国信息化水平不断提升,产业环境日益完善,操作系统产业也从被外企垄断的昨天走向了自主可控的今天。这期间,国家在政策导向上给予本土企业大力支持。从“核高基”重大专项的实施可以看出,我国已将基础软件产业的发展提升到战略层面。而国产操作系统厂商也在通过不断创新,发挥内在动力,逐渐向着品牌化、专业化的方向迈进。  众所周知,中国软件产业起步晚、底子薄。相对应用软件,中国的基础软件局限于自身的技术壁垒
结合中国传统的为人处事之“道”与西方现代管理“法”的中国式管理,正在走出对信息技术的盲目崇拜。中国式管理更加理性,它用更适合中国企业的方法改造中国企业的信息化管理流程。  在ERP诞生30年后,信息化系统作为提升企业竞争力的必备工具已经获得了广泛的认可。不同行业、不同规模的企业都在寻找行之有效的信息化系统,以提升企业内部的管理水平。随着信息化水平的不断提高,企业希望信息化系统能够更加贴近企业的管理
2011年度  中国行业信息化创新产品奖  北京中电普华信息技术有限公司的SoTower平台是电力软件基础开发和运行平台,可以提供业务系统开发过程中所需的基础技术组件和业务组件以及软件开发环境,并在系统运行期间提供安全、稳定的支撑服务。  SoTower平台遵循J2EE开发规范,基于SOA(面向服务的架构),支持SCA、SDO标准和多项安全策略,主要由核心框架、业务服务平台、工作流管理平台和集成开
参与移动支付的各方不属于同一个利益团体,没有统一的管理机制,无法从根本上统一协调,在各怀心思的情况下,即便“同床”,也会“异梦”。  ——本报记者霍娜    4月28日下午,在第九届中国国际软件合作洽谈会的“中国移动电子商务年会”分论坛上,中国银联、中国电信、中国移动和中国联通联合签署并发布了《关于加快发展移动电子商务的共同行动纲领》(简称《成都宣言》),倡议相关各方合作推进移动支付和电子商务的发