欧美,精品,综合,亚洲,好吊妞视频免新费观看,免费观看三级吃奶,一级a片女人自慰免费看

您當前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

“互聯(lián)網(wǎng)+政務(wù)”時代、政府大數(shù)據(jù)安全如履薄冰

2018-05-07 09:08:02   作者:   來源:CTI論壇   評論:0  點擊:


  2018年4月初發(fā)生的Facebook泄密事件仍然在全球范圍內(nèi)不斷發(fā)酵,其核心原因正是數(shù)據(jù)安全已經(jīng)超出互聯(lián)網(wǎng)企業(yè)與個人隱私間的恩怨,上升到與國家命運息息相關(guān)的高度。而在中國,隨著“互聯(lián)網(wǎng)+政務(wù)”工作的不斷推進,政府相關(guān)機構(gòu)也已經(jīng)成為爬蟲、拖庫、網(wǎng)站克隆等攻擊的重點目標。這不禁讓人發(fā)問,掌握著大量國家政務(wù)服務(wù)和數(shù)據(jù)的政府大數(shù)據(jù),還安全嗎?
  防不勝防,爬蟲攻擊后果不堪設(shè)想
  政務(wù)服務(wù)廣泛分布在交通、社保、民政、旅游、公共安全等多個領(lǐng)域,數(shù)據(jù)數(shù)量大、機密性強、附加價值高,且大多和國計民生緊密關(guān)聯(lián),一旦遭到攻擊,后果不堪設(shè)想。然而據(jù)統(tǒng)計,目前國內(nèi)政府網(wǎng)站40%-60%的網(wǎng)絡(luò)流量均來自爬蟲,在提供公眾查詢的服務(wù)性網(wǎng)站業(yè)務(wù)中,這一比例甚至更高。
  爬蟲爬得不亦樂乎,但數(shù)據(jù)泄漏帶來的負面影響卻無法言盡--
  1.數(shù)據(jù)非法利用,政務(wù)網(wǎng)站風(fēng)險加劇
  數(shù)據(jù)被爬取后所引發(fā)的安全風(fēng)險正愈演愈烈。人資社保、工商稅務(wù)、專利信息查詢等政府網(wǎng)站都在為公眾提供正規(guī)的線上數(shù)據(jù)服務(wù),但是互聯(lián)網(wǎng)上卻同時泛濫著大量的非正常數(shù)據(jù)應(yīng)用服務(wù),以及線下的非法數(shù)據(jù)售賣。這不僅會增加企業(yè)及公民信息外泄和被利用、被偽造的風(fēng)險,也使得互聯(lián)網(wǎng)商業(yè)競爭環(huán)境更加混亂,難以控制。
  2.網(wǎng)站被克隆,政府公信力喪失
  除了利用爬取數(shù)據(jù)進行牟利,更有甚者,直接挪用政府公眾服務(wù)類網(wǎng)站所有網(wǎng)頁及信息,進行網(wǎng)站克隆?寺【W(wǎng)站通常擁有與真實網(wǎng)站高度相似的域名和首頁,用戶一般難以辨認。然而當民眾打開一個明為提供國計民生服務(wù)、實為不法平臺的克隆網(wǎng)站,不僅會看到許多不堪入目的廣告,甚至?xí)诓恢挥X中被引誘點擊詐騙鏈接。那么,作為受害者的政府網(wǎng)站,又該如何維護公信力呢?
  3.公民隱私權(quán)被侵犯,政府權(quán)威受挑戰(zhàn)
  《網(wǎng)絡(luò)安全法》明確了個人信息安全的突出地位,政府有責(zé)任保護公民的信息安全。作為提供民生服務(wù)的政務(wù)網(wǎng)站,包含著海量集中的、與公民及企業(yè)相關(guān)的真實數(shù)據(jù),如果被不法分子盜取并利用,不僅會直接損害當事人隱私權(quán)等民事權(quán)益,而且會影響公眾今后向政府提供數(shù)據(jù)的態(tài)度,使得公眾對政府后續(xù)提供的數(shù)據(jù)的完整性、準確性和權(quán)威性產(chǎn)生懷疑。
  4.運維困難、投訴不斷,陷入惡性循環(huán)
  政府網(wǎng)站被大規(guī)模攻擊后,網(wǎng)頁打開緩慢、無法正常處理業(yè)務(wù)等問題會嚴重影響用戶的使用。為此許多政府網(wǎng)站已經(jīng)投入大量人力和資金,但在不斷更新迭代的自動化攻擊面前,改善并不明顯。“爬蟲攻擊網(wǎng)站--系統(tǒng)宕機--用戶投訴--耗資維護”這一過程似乎已經(jīng)成為一種惡性循環(huán)。
  保障業(yè)務(wù)安全,為傳統(tǒng)安全機制所不能
  需要再次強調(diào)的是,自動化工具攻擊并不是一成不變的,爬蟲等技術(shù)也在不斷發(fā)展,手段越來越“高明”。它們不再是簡單的腳本或程序,而是在一定程度上能模擬人的行為或瀏覽器行為。因此依賴簽名與規(guī)則等的傳統(tǒng)安全防御技術(shù),已經(jīng)無法抵御新興的安全威脅。
  那么,面對層出不窮的自動化工具攻擊,政府網(wǎng)站就真的束手無策了嗎?并非如此。瑞數(shù)信息的“動態(tài)安全”技術(shù)就可以做到傳統(tǒng)安全防御所不能,并圍繞客戶業(yè)務(wù)量體裁衣,在以下數(shù)據(jù)安全應(yīng)用場景中,為政務(wù)網(wǎng)站提供高效的安全保障:
  • 防爬蟲 防治爬蟲爬取網(wǎng)站上的數(shù)據(jù),保護大數(shù)據(jù)安全,釋放系統(tǒng)資源。
  • 防“內(nèi)鬼”  防止利用合法身份,通過工具批量竊取內(nèi)部數(shù)據(jù)。
  • 防數(shù)據(jù)遍歷  防止利用邏輯漏洞,通過工具批量導(dǎo)出用戶資料。
  • 防越權(quán)  防止利用權(quán)限漏洞,以低權(quán)限身份執(zhí)行高權(quán)限操作。
  • 防拖庫 防止通過業(yè)務(wù)邏輯,利用工具批量導(dǎo)出數(shù)據(jù)庫信息。
  以某政務(wù)服務(wù)網(wǎng)站的實際情況為例:雖然已經(jīng)部署了傳統(tǒng)安全防御產(chǎn)品,但是系統(tǒng)仍然經(jīng)常被攻擊,網(wǎng)頁無法打開,持續(xù)增加的投訴量令網(wǎng)站管理者苦不堪言。緊急上線瑞數(shù)動態(tài)安全產(chǎn)品后,60小時內(nèi),即識別并攔截了近4500萬次異常訪問請求,異常請求占到向該網(wǎng)站發(fā)起的總請求數(shù)的78%。深入分析所得安全威脅數(shù)據(jù)后,技術(shù)人員發(fā)現(xiàn),使用Phantomjs、web_driver等常見的爬蟲攻擊工具進行非正常訪問的情況最為普遍;而大部分爬蟲都采用多源低頻的方式,通過更換大量IP來規(guī)避安全檢測機制,使得溯源難度加大。因此,瑞數(shù)在防批量爬蟲時,核心方式就是運用“動態(tài)安全”技術(shù)進行人機識別,在所有請求中判斷出哪些是真人訪問,哪些是自動化工具在模擬人類獲取數(shù)據(jù)。
  動態(tài)安全技術(shù),更主動、更輕量、更高效
  那瑞數(shù)動態(tài)安全技術(shù)是如何進行人機識別、做到傳統(tǒng)安全所不能的呢?“隨變而變”、動態(tài)地進行安全防御就是瑞數(shù)給出的答案。
  瑞數(shù)動態(tài)安全以創(chuàng)新的“動態(tài)安全”技術(shù)為核心,徹底轉(zhuǎn)變了傳統(tǒng)的安全防護思路,不再依靠任何特征或規(guī)則,而是通過動態(tài)變幻,增加服務(wù)器行為的不可預(yù)測性,大幅提高攻擊難度;又通過嚴密檢查運行環(huán)境、瀏覽器指紋、疑似攻擊行為等因素,在正常流量中高效甄別并阻攔由自動化爬蟲工具發(fā)起的訪問需求,保護政府大數(shù)據(jù)安全。
  從部署架構(gòu)而言,瑞數(shù)動態(tài)安全采用反向代理模式部署于受保護的網(wǎng)站之前,可以通過負載均衡設(shè)備監(jiān)控系統(tǒng)狀態(tài),保障應(yīng)用的高可用性;也可以進行橫向擴容,不會形成網(wǎng)絡(luò)性能瓶頸。
  從防護層面而言,瑞數(shù)動態(tài)安全技術(shù)貼近業(yè)務(wù),解決的都是實際的業(yè)務(wù)安全問題,與傳統(tǒng)安全防護相比,瑞數(shù)能夠很快讓用戶感受到安全技術(shù)帶來的價值。
  概括地說,瑞數(shù)動態(tài)技術(shù)安全防護具有以下優(yōu)點:
  • 主動防御 克服傳統(tǒng)技術(shù)天然缺陷,不依賴傳統(tǒng)特征碼、閥值、打補丁和策略規(guī)則,通過四大動態(tài)技術(shù)使得自動化攻擊工具失效;
  • 輕量管理 無需修改應(yīng)用服務(wù)器代碼,無需配置任何規(guī)則,也無需更新規(guī)則和特征庫;
  • 高效回報 不影響服務(wù)器的正常運作,釋放系統(tǒng)資源,降低運維成本,投資成本得以具象體現(xiàn)。
  主動防御技術(shù)正在成為政府和企業(yè)安全防御的新趨勢。2017的IDC報告明確提出,移動目標的動態(tài)防御技術(shù)已經(jīng)成為與機器學(xué)習(xí)、行為分析、威脅情報技術(shù)一樣在主動防御領(lǐng)域的重要技術(shù)。只有以動態(tài)安全技術(shù)進行主動防御,才能掌握先機,在自動化攻擊面前持續(xù)為政府數(shù)據(jù)安全保駕護航。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題