林榆坚在ISC“WEB与应用安全论坛”上谈到,国内银行网站情况令人担忧。他透露,2014年国内安全监管机构检查了154家银行的官方网站,结果显示35家存在严重安全隐患,比例达到23%。此外,有45%的银行网站被发现同时存在中度和严重漏洞。
林榆坚谈到,安赛创想科技依据金融领域安全态势,考察了当前金融领域网络系统存在的破绽及其来源;该公司建议采用三种网络系统破绽侦测方式,分别是完全自动检测、部分自动检测以及完全被动检测,这些方法可以比较有效地克服现有破绽检测方案的不足之处。
金融行业通常对安全标准有严格规定,然而防范所有潜在威胁和零日攻击依然十分棘手。近期,一个可能造成灾难性后果的缺陷被公开披露,Red Hat公司在一份声明中指出,Linux系统里常见的Bash程序存在隐患,这种漏洞或许能被黑客用来入侵所有接入网络的设备。美国国家安全的分支机构中的电脑应急小组(简称为US-CERT)发布通报指出,这一缺陷或许会波及到采用Unix系统的平台,诸如Linux和Mac OS X。

为了全面保障网站安全,360公司推出的360网站安全检测平台(webscan.360.cn)具备网站漏洞和后门排查及修复功能。这是国内首个将“漏洞扫描”、“漏洞修补”以及“后门木马清除”整合在一起的全免费服务渠道,已为国内超过230万个网站进行免费安全检查。
2014中国互联网安全大会(
该网址isc.360.cn/2014/index.html, 是由360互联网安全中心, 以及互联网协会网络与信息安全工作委员会, 联合举办的。此次峰会是亚太地区信息安全界最具分量的年度会议,聚焦网络空间战略安全、移动安全、企业安全、云与数据安全、web安全、软件安全等新兴风险,探讨互联网信息安全的关键议题,吸引了逾两万名专业人士到场。