公安机关关注“外链风险”,某单位被北京网警约谈
2023年8月19日,公安部网安局发布一例某单位因门户网站外链风险,被约谈,被责令立即整改的典型案例。
事件源于2023年6月,北京市公安局网安总队发现北京某单位二级页面显示博彩网站内容。经核查,系该单位主页上链接到其签约广告商的链接域名停用后,被一博彩网站抢注,致使通过互联网访问该域名时,显示为博彩网站页面,造成了不良影响。
北京公安网安部门根据《中华人民共和国网络安全法》等相关规定,对该单位相关负责人进行了约谈,并责令该单位对以上问题立即整改。
()
外链风险的产生及危害影响
“外链”风险的产生是因为业务网站常常引用第三方网站链接,但随着互联网的发展和时间的推移,很多外链会出现停用、失效等问题,甚至域名被不法分子进行抢注,将网页篡改成色情、诈骗、甚至反动信息等。
“外链”风险不仅对网站访问者造成一定的影响,且网站运营者随时可能被上级监管单位通报及处罚,特别是政企门户类网站中的第三方链接网站被黑客攻击或非法篡改,极容易在短时间内广泛传播,特别在重要活动保障期间,不仅影响政务工作的正常进行,也对经济社会稳定发展造成不良影响,有关部门定将追究其网络安全责任。
“外链”风险事件频发,如何解决?
知道创宇深耕Web安全十余年,积累了丰富的实战攻防对抗经验,持续聚焦关键业务系统安全,ScanV(云监测)是一款基于AI+大数据的下一代网络安全监测治理平台,为政企业客户提供完整的外链风险监测解决方案:多维度风险持续监测+及时告警通知+风险自动处置,保障政企单位业务系统及网站安全,避免被监管单位通报及处罚。
- 知道创宇解决方案 -
1
多维度持续外链风险监测
ScanV(云监测)对业务系统及网站信息进行全面获取,收集页面上所有URL地址及域名,梳理出全量外链信息并进行深度分析:
持续监测外链域名状态 - 是否未备案,从源头上剔除未备案网站可能被黑客抢注为违规网站或业务系统的风险隐患,保障本站的内容及链接合法合规。
全面监测外链网站内容,甄别其是否含有违规信息,是否已被黑客非法篡改页面,存在涉黄、涉政、涉黑、反动、暴恐、博彩及其他违规内容。
精准监测外链域名是否为恶意域名,ScanV拥有丰富的恶意域名库,支持和创宇安全智脑威胁情报库实时联动,实现恶意域名库云端实时更新,域名数据真实有效。
2
外链风险及时告警通知
ScanV(云监测)支持多种告警手段,一旦监测发现业务系统及网站存在风险外链,将第一时间通过短信、邮件、微信、站内信通知到运营管理人员,并提供详细的源码取证信息,帮助客户精准定位风险地址及风险外链,应急响应处置,消除外链风险。
3
外链风险地址自动处置
ScanV(云监测)发现风险外链后,除及时告警通知外,支持与云防御(创宇盾)联动自动处置风险地址,快速缓解外链风险带来的危害,缩短响应周期,整个过程全部自动化进行,保证响应处置的速度和质量,确保业务系统及网站安全性。
- 客户收益 -
持续监测业务系统及网站外链风险,及时预警处置
保障业务系统及网站安全且合规,避免被监管单位通报及处罚
网络攻击无时无刻不在发生,关键信息基础设施运营者安全责任重大,ScanV(云监测)集合知道创宇实战攻防经验及高价值威胁情报能力,为党政机关、监管、国企央企及其他企事业单位的关键业务系统和网站提供持续重要安全监测服务。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...