政府网站安全的最大短板-缺乏事后告警手段

几乎所有政府网站负责人都怕“网站异常”。网站异常这个范围很大,既包括“网站中断”、也包括“网站被黑被篡改”、“网站错误被炒作”等等。为了防范网站异常,各政府网站技术部门首先想到的是强化网站安全装备(事前安全防护产品),防火墙、IDS、IPS、反篡改,能招呼的安全软件全招呼上。安全投入占政府网站运营管理成本的比例相当大。

但是这些事前安全防护的软件效果如何呢?这些年国内大型网站被黑事件此起彼伏,2010年2月15日中央电视台官网被贴了一个衣着暴露外国女子照片。

2015年6月3日,中国新闻网首页变空白被黑客留言“给XXXXQQ号码打钱就改回来”。

上述两个中央级媒体网站每年的安全软件与服务投入成千上百万,依然拦不住黑客。 政府网站更不用说,在安全投入方面能超过央视和中新网的没几个。可以说在“事前防护”这一环节上,政府网站永远不能领先于黑客。

其实,政府网站异常原因中被黑客攻击的还是少数,造成90%以上网站被炒作的原因是“网站自黑”。顾名思义,网站自黑,就是自己人的低级错误造成网站被炒作,比如网站错别字,把中央、本省本市领导人名职务写错。在网络高度发达的今天,这种错误往往传播迅速,影响恶劣,给网站运营带来极大威胁。但是我们的政府网站对此种自黑也没什么好的对策。

面对天灾人祸,中国古代大禹治水就给我们政府网站运营者树立了很好的榜样。筑再高的水坝能防一时水患,但防不了百年千年的大水患,不如挖好泄洪区,一旦水坝决堤,可有效控制洪水造成的损失。

我们认为,“24小时值班读网服务”就是一个可以同时降低网站安全风险与安全投入的比较好的办法,也就是所谓“事后安全发现”措施。“所谓24小时值班读网服务”,简单说就是依托大型网站扫描监测平台,对网站进行高中低频扫描,发现网站问题后平台通知专业24小时值班读网团队,经过人工审核确认后向网站运营方告警。我们认为政府网站只有事前安全措施和事后安全措施并用,相关的安全体系才是完整的!相当于为政府网站设置了止损线。

“24小时值班读网服务”事后安全监测对征服网站管理者有什么意义呢?我们总结为“好用”和“省钱”两大焦点。理由如下:

第一、为什么要24小时值班告警?不用所谓云平台或者软件自动告警呢?因为网站异常只有靠人的肉眼去识别判断才能最准确,客户谁都不愿意在凌晨收到一条误报的告警短信。那种只给一个账号,让客户自己自助浏览错误的云平台更无法实现24小时准确告警,未来将被淘汰。

第二、24小时值班读网在“网站异常发现”这一重要环节上发力,可以说是政府网站安全运营的最后一道防线,不管网站异常有多么严重,无论是网站被攻击还是自黑,只要第一时间发现,第一时间屏蔽,恶劣影响就不会扩散。这可以说是四两拨千斤的做法。

第三、24小时值班读网服务费用较低,根据网站大小和监测页面数量多少,扫描频次高低,每年的服务费在2-8万元之间。对于一些大型网站群,平均到每个网站才几千元一年。相比一些安全厂商动辄每年数十万的产品服务费,可以说价格极低。这种新型服务可以有效降低媒体网站的安全运营成本,各级政府网站完全承担得起。