政府部门的网络门户,向来是网络入侵的常见目标,确保网络平台稳定运作是信息安全管理的关键任务。为了提升安全防护水平,防止网站遭受篡改、植入恶意程序或被境外黑客操控,江苏省某政府机构在“提前预防,积极应对”的管理理念下,安装了浪潮主机安全强化系统,该系统被称为SSR,借助其独有的“三个层级权限分离”机制,使网站安全监管职责得以明确落实,达成了信息防护架构的完整化,实现了网站安全防护的多重关卡策略。
政府部门相关网络平台,已变成黑客入侵的高发地段。根据国家互联网信息办公室公布的信息,我国是网络攻击的严重受害对象,每月有上万个网站遭到篡改,绝大多数政府相关站点都经历过攻击行为。
因贪图非法获利、企图获取巨额收益,黑客针对政府相关网络平台的侵袭行为持续增强,务必运用最周全的防御措施,以避免网站管理权遭窃、防止网页被篡改、杜绝信息资料外泄的情况出现,这一需求已十分紧迫。那么,江苏省内该政府网络平台的安全防护,是如何贯彻“在萌芽状态加以制止,并主动采取行动”这一核心理念的呢?
政府网站安全的“内忧外患”
政府信息化建设方面,官方网站正逐步转化为实施管理举措与推动变革的重要载体。据消息,电子政务已成为各级行政机构增强服务效能的核心要素,相关负责人曾强调:要融合政务透明、民众意见征询与网络开放、互动、高效的优势,借助网络平台,构建起多样化沟通桥梁。这样能够汇聚众智,覆盖面更广,民意传达更迅速,答疑解惑更周到,有助于扩大共识基础,提升兼容精神,推动政府机构科学化、民主化决策工作。
然而,当前状况是,金钱诱惑和政治诱惑,令政府网站的安全维护变得更为复杂。从新闻报道中能够得知,被盗的网站管理权限和数据,能够换取丰厚的金钱利益,与此同时,怀有政治破坏意图的境外雇佣网络攻击者,一直持续对政府网站进行漏洞探测和入侵活动。
媒体报道,黑客对政府行业网站的攻击愈演愈烈
媒体报道,黑客对政府行业网站的攻击愈演愈烈
当前,网络应用迅猛发展,网络安全状况已对国家安稳、经济繁荣、社会秩序及公共利益构成严峻威胁。国家互联网应急中心统计表明,2014年上半年,国内625万台计算机遭到木马程序侵蚀;而境外1万9千台设备,则操控了境内619万台计算机。政府网站更易遭受黑客攻击,部分黑客团体以此炫耀能力,另有一些则受境外敌对势力或恐怖组织雇佣。
经由去年首场国家级网络安全教育活动的报道,政府站点频繁受到境外网络入侵的消息得到广泛扩散,社会认知度相当大,不过许多人并不明了,在部分违法分子的操控下,政府站点管理权已经沦为他们牟利的手段。该平台相关职员说明。
网络空间安全整体状况短期内不易调整,所以“事先预防胜于事后补救”的哲理,才显得格外关键。为此,政务平台的防御水平必须迅速增强,首先需要确保向社会民众提供的各项服务稳定可信,其次要实施“从小处着手,提前防范”的方案设计,最后要严格执行主管部门关于网站安全监管的明确要求。
浪潮SSR紧锁“控制权”,将网站安全责任落实到位

我们在网络安保方面倾注了大量资源,防火墙、入侵监控系统、杀毒软件、信息筛选工具等层层防御,即便如此,我们对站点安全的忧虑并未消除。安装了多种网络防护设备后,站点维护者的不安反而加深了。
确保网站主导权是此政府站点安全防护的核心目标,针对这一目标,我们着手探寻匹配的应对措施,浪潮的应对方案与我们所需高度一致,一位负责人表示。在洽谈期间,浪潮的技术专家提出的主机安全强化措施,有助于使用者对站点实施全面支配。这是浪潮SRR后续落实、运作维护及成效核实的基础条件。接下来,浪潮的构思怎样围绕这个核心展开呢?
浪潮SSR“三权分立”,牢牢锁住网站控制权
浪潮SSR“三权分立”,牢牢锁住网站控制权
浪潮SSR运用了权力分散的制度,将系统维护者、安全监管者及监察管理者的职责划分开来,系统维护者能执行的操作由安全监管者授予,安全监管者不能直接干预系统运行,监察管理者则记录前两者的所有活动,以此保障即使系统维护者权限被窃取,也不会损害系统运作。
权力制约,令人瞩目,有助于落实安全等级保护标准,也有助于明确公安机关对网站运营者安全监管职责,是关键保障。网站运维人员特别关注了浪潮SRR的优势,他强调,之所以最终决定采用浪潮SRR,是因为它能够紧密契合核心需求,在后续的运行维护环节中,这一点得到了充分验证,而其从基础层面进行加固的做法,还让操作系统和应用软件的缺陷处理能力得到了显著提升。
内核加固“防挂马”,非法访问Duang的一下堵住了
网站运行维护期间,采用权力分散机制,既防止了最高管理员账号被盗用的可能,浪潮SSR系统还针对服务器里的核心资料实施了严密看管,拦截所有未经许可的应用程序和操作人员,杜绝了黑客、恶意软件对数据库进行非法侵入的情况此外,从核心系统到网络服务,逐级构建的防御体系,为该政府机构的官方网站提供了周密的防护措施,确保了网站不会遭受意外中断,杜绝了恶意代码的植入,维护了网页内容的完整性,避免了网络攻击者利用网站进行非法活动的情况出现。
浪潮SSR运用了先进的ROST技术,这是一种内核加固方案,它通过在操作系统内核驱动层加装安全内核模块,并运用强制访问控制规则库,确保所有操作都必须遵循规则执行,从而彻底切断了“挂马”攻击的途径。
浪潮SRR加固服务器的成效,网站运维人员及单位负责人均十分赞赏,一位工作人员谈到:从前,为抵御黑客攻击,需对服务器操作系统逐一强化,既有外部安全装置的叠加,也有主机内部复杂的安全规策配置。一旦有媒体揭露最新漏洞,厂商发布补丁的过程非常痛苦,网站无法暂停服务,同时缺乏有效的防护措施。不过,自从使用浪潮SRR之后,情况完全改变,就像现在流行的说法那样,瞬间就阻断了所有非法入侵的通道。
长句拆分后,改写为:浪潮SSR所用的强化措施,其成效同于重写操作系统底层代码,二者均能达成真正的强制访问管理,这项措施不仅无碍客户正常运作,更能高效抵御未知攻击。在白名单机制里,针对网站的存储Web目录访问和数据库,必须得到安全管理员授权才能通行,即便黑客拿到系统管理员权限,往Web目录里放置木马程序也无法成功,这样就能有效阻止网站被篡改、被挂马、被控制。
安全是平台运行的根本,黑客的侵袭不会因防护措施而停止,唯有构建主动防御机制,才能确保政府网站的功能拓展不受突发安全事件干扰。本文所述政府网站运用浪潮SSR搭建了主动防御体系,在网络安全备受关注的时代背景下,这一举措非常恰当。(卢敏)