今天,互聯網應用日益普及,作為互聯網的基礎設施和互聯網產品服務的重要載體,網站更成為網絡犯罪和網絡攻擊的主要目標。近年來,被頻頻曝光的電信網絡詐騙和個人信息泄漏事件,多數都是由網站的安全問題所引發的。
網站安全漏洞日益凸顯
2016年8月,準大學生徐玉玉被不法分子冒充教育部門工作人員詐騙9900元,導致其心臟衰竭死亡,案件的背后就是犯罪嫌疑人利用網站漏洞攻破了“山東省2016高考網上報名信息系統”,獲取了網站后臺登錄權限,盜取了包括徐玉玉在內的大量考生報名信息。9月,美國互聯網巨頭雅虎官方對外發布消息,承認在2014年的一次黑客襲擊中,至少5億用戶的數據信息遭竊;10月,美國域名服務器管理服務供應商Dyn遭到美國歷史上最大規模DDoS攻擊,東海岸網站集體癱瘓;12月,京東超12G數據疑似外泄,涉及數千萬用戶,其中包括用戶名、密碼、郵箱、QQ號、電話號碼、身份證等多個維度。
以上種種無不印證了各地網站在安全防護上的不足。根據最新的安全報告顯示,近年來網站安全問題日益嚴峻,我國46%的網站被檢測出安全漏洞,極少數網站甚至集中出現了大量高危漏洞,但是平均漏洞修復率僅為42.9%;而2016年全年360網站衛士攔截到各類網站漏洞攻擊竟然高達17.1億次。
網站安全檢測平臺全年掃描情況(圖片來自360.cn)
2016年11月通過的《網絡安全法》因此對網站等互聯網基礎設施的安全提出了要求,明確規定網絡產品和服務運營者發現其網絡產品、服務存在安全缺陷、漏洞等風險時,應當立即采取補救措施,如未立即采取補救措施,需要承擔相應的法律責任。
面對這樣的威脅,360企業安全集團與沈陽聯通聯手構建了一站式網站安全解決方案,可基于360網站安全檢測平臺和補天漏洞響應平臺的漏洞檢測、發現和響應能力,同時結合網站加速、網站防火墻、 CC保護、企業級防DDOS能力、高防護能力的智能DNS等,為網站提供全面安全保護和漏洞響應服務,以確保沈陽地區的網站安全。