今天,网站已经成为企业、政府、教育等机构必备的“生产资料”,它是信息展示、服务提供、营销宣传以及企业形象的重要渠道。然而,如此重要的对外窗口,在今天仍遭受连绵不绝的网站篡改等安全事件。
网页篡改是指恶意破坏或更改网页内容,使网站无法正常工作或出现黑客插入的非正常网页内容。随着《中华人民共和国网络安全法》、《公安机关互联网安全监督检查规定》、《互联网网络安全突发事件应急预案》等法规的颁布和生效,再加上大家对网络安全意识的加强,2018年遭篡改的网站事件得到有效控制,只有7049个,但挑战依旧很大。国家互联网应急响应中心在《2018年中国互联网网络安全报告》中预测,2019年网络攻击者发起网络攻击的针对性越来越强,有特殊目的的攻击行动仍将频发。数据也印证了这一点,据CNCERT抽样监测发现,2019年前4个月被篡改的网站达8213个,同比增长48.8%。
伴随此起彼伏的网站篡改,是这些网站主体的名誉受损、社会公信力下降、监管机构通报和经济损失。所以如何及时的发现网站被篡改,将相关影响和损失降至最小,并建立安全问题处理机制,成了政府、企业、教育部门等至关重要的事。
与此同时,督促落实安全防护责任的措施始终没有停止。2019年5月到2019年12月期间,中央网信办等4部委又联合开展网站安全专项整治。此次专项整治的一大特点是加大对未履行网络安全义务,发生事件的网站开办者的处罚力度,督促其切实落实安全防护责任,加强网站安全管理和防护。
针对上述形势,网易易盾推出政企网站解决方案,希望通过人工智能加持的网站内容风险监测、定期输出的风险检测报告、网站漏洞检测和7X24管家服务,为政企规避因恶意篡改而造成的违规风险。
网易易盾的网站内容风险监测部分由三块组成,第一块是内容检测,第二块是风险报告,第三块是1对1的安全策略服务。内容检测包括渉政文本/图片检测、涉黄文本/图片检测、自定义内容检测、暴恐文本/图片检测、广告文本/图片检测。政企网站解决方案通过内容检测服务,输出内容风险检测报告和违规内容标亮提示,帮助责任主体实时掌握网站内容风险。网易易盾还配备权威安全策略专家,能根据政策情况、检测结果和21年运营策略经验,提供1对1策略调优,进一步降低网站篡改带来的风险。
在“治标”的同时,网易易盾的政企解决方案也“治本”。通过系统检测、Web检测、Web应用防火墙三大维度,解决网站被篡改的根源问题——网站漏洞,帮助网站建立安全预防机制和发现能力,变“被动通知”为“主动治理”。
网易易盾资深产品经理王博表示,政企网站解决方案能够有效提升网站防护能力,避免网站篡改和攻击事件发生。“易盾的解决方案便捷易用,云端扫描无需部署设备;而且定时扫描,智能提醒,报表一键导出,减少运维时间成本。“王博还指出,解决方案也满足国家等级保护、分级保护、PCI DSS支付卡行业数据安全标准等,能够帮助网站进一步落实《网络安全法》等相关法律法规的要求。
网易易盾是国内领先的内容安全&业务安全服务商。依靠网易20多年丰富的安全经验以及云计算、人工智能方面的积累,面向数字化业务提供内容安全、业务安全、移动安全和网络安全服务,保障客户业务合规、稳健和安全运营,使客户可以免受黑灰产组织非法侵害,专注创新发展。