“之所以目前奥组委暂停了网上售票,就是因为网站遭到了黑客攻击。”湖南省公安厅网技总队支队长曾小军说。7月3日,由湖南省公安厅网技总队和湖南省信息网络安全协会共同主办,杭州亚龙信息科技有限公司协办的“迎奥运、保安全、网站新技术专题研讨会”在长沙芙蓉华天大酒店举行。来自省公安厅、省电信等的主管部门代表、行业用户代表及众多安全厂商聚集一堂,为保奥运的网络安全共商对策。
据记者了解,在抗震救灾期间,湖南省红十字会的网站公布的帐户就被不法分子改成了私人帐户。随着奥运的临近,法轮功、藏独及一些西方势力也开始活跃起来,他们将网络视为第二战场。
在会上,省公安厅网技总队曾小军支队长根据我省近期互联网安全的整体形势进行了通报,同时对奥运会期间我省的网络安全形势进行了预测。据统计,仅今年5月份,就发现托管在我省的网站被篡改页面的数量达到了327个,较去年同期增长了240%,5700余IP地址对应的主机被其它国家或地区通过木马程序秘密控制;13个IP地址对应的主机被利用作为僵尸网络的客户端;省厅在五月份收到的通过电子邮件、网站提交、报警电话、传真等方式报告的网络安全事件达22起,互联网安全形势非常严峻。
会上,省厅领导要求所有互联网服务提供者、联网使用单位尽快落实公安厅部82号令——《互联网安全保护技术措施规定》中的相关要求,在奥运期间落实网站的管理制度,利用安全技术手段加强网站的安全保障。
随着互联网技术的迅猛发展,许多企业的关键业务活动越来越多的依赖于WEB应用,在企业向客户提供通过浏览器讯问企业信息功能的同时,企业所面临的风险在不断增加。然而与之形成鲜明对比的是:现阶段的安全解决方案无一例外的把重点放在网络安全层面。致使面临应用层攻击,如针对WEB应用的SQL注入攻击、跨站脚本攻击、恶意文件包含等,这时,传统的网络防火墙、IDS/IPS等安全产品形同虚设,使得WEB应用潜在的隐患越来越频繁的暴露在互联网之下。
针对这种状况,杭州亚龙安恒公司的技术总监范渊博士给大家介绍了亚龙的WEB应用安全解决方案——其面向企业的VEB关键应用的深度监控防御系统,可为网站的WEB关键应用提供全方位的风险评估、多层次的访问控制、高性能的实时监控与防御。
中南大学王建新教授出席了本次会议,并就如何加速网站访问和如何解决异构网间的互访响应时间等课题向与会者作了演讲。