
SOLUTIONS解決方案
當前位置: 首頁 > 解決方案
政府網站安全監測方案
1. 概述
政府網站已經成為各級人民政府及其部門發布政府信息、提供在線服務、與公眾互動交流的重要平臺和窗口,在提高行政效能、提升政府公信力等方面發揮了重要作用。但也有一些地方和部門政府網站存在發布信息和頁面更新不及時甚至鏈接錯誤等問題,給政府形象和公信力造成不良影響。為此,溫家寶總理作出重要批示,指出辦好政府 網站的關鍵在于及時、準確公開政務信息,傾聽群眾的意見、呼聲和要求,及時講清事實真相、政策措施、處理結果。只有互動、解決問題,才能吸引群眾。為切實加強和規范政府網站管理,2011年4月國務院辦公廳簽發了國辦函〔2011〕40號文件――《國務院辦公廳關于進一步加強政府網站管理工作的通知》。
網站安全直接影響著政府網站的服務質量,從中央相關文件對網站提出的要求,再到全國各地省級制定的政府網站績效考核辦法都對網站的安全提出了明確的要求。然而由于政府各種委辦廳局眾多,信息技術水平參差不齊,使得上級的要求難于落地,網站安全質量難以得到有效的保障。主要表現為以下幾個方面:
● 大批量網站因缺乏技術手段導致難以監管;
● 大多數掃描器誤報太高導致風險準確度難把握;
● 缺乏第三方監測平臺導致安全績效考核缺泛依據;
● 網站管理員因安全問題難定位無法整改;
● 缺乏問題跟蹤機制無法促進網站安全整改。
2. 有效地解決政府網站諸多問題
明鑒®網站安全監測平臺是軟硬件一體化監測平臺,采用遠程監測技術對WEB應用提供7*24小時實時安全監測服務。對網站的不間斷監測服務提升網站的安全防護能力和網站服務質量,并通過安全監測平臺的事件跟蹤功能建立起一種長效的安全保障機制。平臺的使用可以有效地解決政府網站當前存在的主要安全問題,采用自動化監測技術實現了高效、準確、公正的網站安全監管目標。
實現7*24小時安全監測
平臺實現了大批量網站7*24小時不間斷監測服務,網站發生安全問題可以即時發現。相比大量人工檢測繁重的工作量,監測平臺上線后僅需要通過監測平臺查看安全狀態、跟蹤網站整改工作即可。一方面提高了網站安全監測的頻率和服務質量,另一方面提升了工作效率,管理人員可以更多的精力專注于安全監管相關的工作。
全面覆蓋網站安全的主要問題
政府網站已經成為各級人民政府及其部門發布政府信息、提供在線服務、與公眾互動交流的重要平臺和窗口,在提高行政效能、提升政府公信力等方面發揮了重要作用。但也有一些地方和部門政府網站存在發布信息和頁面更新不及時甚至鏈接錯誤等問題,給政府形象和公信力造成不良影響。為此,溫家寶總理作出重要批示,指出辦好政府 網站的關鍵在于及時、準確公開政務信息,傾聽群眾的意見、呼聲和要求,及時講清事實真相、政策措施、處理結果。只有互動、解決問題,才能吸引群眾。為切實加強和規范政府網站管理,2011年4月國務院辦公廳簽發了國辦函〔2011〕40號文件――《國務院辦公廳關于進一步加強政府網站管理工作的通知》。
網站安全直接影響著政府網站的服務質量,從中央相關文件對網站提出的要求,再到全國各地省級制定的政府網站績效考核辦法都對網站的安全提出了明確的要求。然而由于政府各種委辦廳局眾多,信息技術水平參差不齊,使得上級的要求難于落地,網站安全質量難以得到有效的保障。主要表現為以下幾個方面:
● 大批量網站因缺乏技術手段導致難以監管;
● 大多數掃描器誤報太高導致風險準確度難把握;
● 缺乏第三方監測平臺導致安全績效考核缺泛依據;
● 網站管理員因安全問題難定位無法整改;
● 缺乏問題跟蹤機制無法促進網站安全整改。
2. 有效地解決政府網站諸多問題
明鑒®網站安全監測平臺是軟硬件一體化監測平臺,采用遠程監測技術對WEB應用提供7*24小時實時安全監測服務。對網站的不間斷監測服務提升網站的安全防護能力和網站服務質量,并通過安全監測平臺的事件跟蹤功能建立起一種長效的安全保障機制。平臺的使用可以有效地解決政府網站當前存在的主要安全問題,采用自動化監測技術實現了高效、準確、公正的網站安全監管目標。
實現7*24小時安全監測
平臺實現了大批量網站7*24小時不間斷監測服務,網站發生安全問題可以即時發現。相比大量人工檢測繁重的工作量,監測平臺上線后僅需要通過監測平臺查看安全狀態、跟蹤網站整改工作即可。一方面提高了網站安全監測的頻率和服務質量,另一方面提升了工作效率,管理人員可以更多的精力專注于安全監管相關的工作。
全面覆蓋網站安全的主要問題

監測平臺集成了網站面臨的主要安全問題,如:網站漏洞、網頁木馬、網站內容敏感詞、網頁被篡改、網站服務中斷等諸多安全問題,涉及網站代碼安全問題、網站內容安全、網站服務質量等各個方面,通過該平臺實現統一安全監測。
網絡安全等級評定
明鑒網站安全監測平臺對網站安全水平進行加權評分,數值越低則存在的安全問題越嚴重。安全評分涉及當前存在的安全問題、安全問題整改情況、整改效率等,是政府網站安全績效考核最為直接的參考依據。

安全報告輔助網站安全整改
監測平臺出具的報告明確標識網站具體URL存在的安全問題,如具體的參數、攻擊樣本、整改建議、攻擊測試等詳細描述。網站管理員可通過報告實現網站安全問題的快速整改。
平臺提供安全事件處理跟蹤功能,監測到安全問題后會形成跟蹤機制,直到網站管理員將存在的安全問題修復。通過監測平臺有效的將安全事件、技術操作與人員職責有機的融合,從而提升了網站的安全響應能力。


安全績效考核參考
監測平臺記錄了所有的監測數據,通過安全報告功能可實現網站安全事件匯總。通過該功能可以發現當前全省網站面臨的主要威脅,如近期面臨的主要網頁木馬特征,普遍存在的網頁漏洞等便于統一提出應對措施。另一方面提供按月、按季度的網站安全水平橫向對比,為網站績效考核提供直接的參考數據。
