简介:现有的政府互联网站安全监测手段多为针对网站的漏洞扫描系统,通过多年的应用,此类手段的缺陷在于:漏洞数据仅能体现信息安全的单一维度,存在不少漏洞较多的网站,由于其数据资产价值较低,往往不会成为攻击者攻击破坏的对象。因此,仅仅通过漏洞扫描系统,无法全面反应政府网站安全状态,只有通过对由资产、威胁、漏洞三者共同构成的风险概念的监测,才能全面地反应被监测网站的信息安全状态。通过利用“网防G01”系统及漏洞扫描平台获取的被监测网站的威胁数据和漏洞数据,形成了对被监控系统较为全面的风险监控。经实践应用,系统能够直观地反应被监测网站的风险状态,为主管单位对大规模网站进行安全监管提供了便利的技术手段。
简介:2014年3月1日发生在昆明火车站的砍人事件是由暴力恐怖犯罪分子一手策划组织的严重暴力恐怖事件。由于此次事件涉案人员涉及边疆少数民族,因此在新闻报道上更需敏感和谨慎。公安机关在处理突发事件中的能力和水平常常影响事件处置的成效,警方(察)往往成为媒体中的"弱势群体",网络舆论更容易在涉警事件中走向极端和激烈。而昆明"3·01"事件中官方的回应和积极行动走在了媒体前,故赢得了民众的声援和支持,使得网络上积极态度大于负面情绪。此事件中的涉警舆情报道值得各级各地公安机关借鉴。
简介:提出了一种综合性的使用主机软件对网站服务器进行防护的政府网站综合防护系统(以下简称“网防G01”)。该系统是从操作系统内核加固、Web中间件防护、网站内容保护、网络流量防护、安全态势感知等角度,在主机环境下采用纵深防御的思想建立的网站安全防护综合解决方案,利用对未知Webshel的检测、应用层运用微隔离、针对攻击事件的回溯等核心技术,具有较大的应用价值。