僵尸網站,指的是網站內容長期不更新、欄目長期不更新、互動響應長期不更新或不維護的網站。僵尸信息系統,指的是長期無人運維或者已經退運但是沒有下線的信息系統。根據2016年國務院辦公廳通報對全國607個縣級以下政府網站的抽查結果,網站不合格率達18.5%。更新不及時、信息不準確、互動不回應、服務不實用是基層政府網站的頑疾,有一些網站訪問量極低,幾乎成了可有可無的“空殼”。
無用的僵尸網站、信息系統不僅會占用和消耗計算資源,同時也帶來了極大的安全隱患:首先,漏洞風險。信息系統不斷發展,針對信息系統潛在的漏洞不斷被發掘,一旦網站、系統失去運維,漏洞不能及時得到修復,可輕易被攻擊者利用。
其次,篡改風險。作為面向公眾服務的網站、信息系統也是黑客關注的重點,不僅可能被篡改發布鏈接色情、賭博、槍支毒品等的非法網站進行獲利,更可能被反共黑客組織利用成為發布反動觀點、散播反動言論的平臺。據盛邦安全自2013年至今的統計數據顯示,反共黑客組織對政府和教育類網站的攻擊比例占到了80%以上。
最后,肉雞風險。僵尸網站、信息系統被黑客攻擊后,作為跳板或者傀儡、肉雞去攻擊其他系統。在2015年“9·3”閱兵期間,某知名廠商的防火墻系統被控制作為肉雞控制對境內某些服務器進行攻擊。
盛邦安全烽火臺系統可在“管理排查”手段之外,提供先進并且不會存在遺漏的“技術排查”手段。
第一,被動流量檢測——烽火臺治理平臺。……