- 安全團(tuán)隊
- 研究報告
- 安全公告
- 技術(shù)研究

聯(lián)系我們
-
烽火十八臺系列之八——Webshell,隱藏在網(wǎng)站之下的潘多拉魔盒
近年來網(wǎng)站被植入后門等隱蔽性攻擊呈逐年增長態(tài)勢,國家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心發(fā)布的《2015年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》中指出,“2015年CNCERT/CC共監(jiān)測到境內(nèi)75028個網(wǎng)站被植入后門,其中政府網(wǎng)站有3514個”。
查看更多 -
烽火十八臺系列之七——烽火臺在關(guān)鍵信息基礎(chǔ)設(shè)施安全檢查中的應(yīng)用
7月8日,中央網(wǎng)信辦網(wǎng)站發(fā)布通知,“經(jīng)中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組批準(zhǔn),首次全國范圍的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作已經(jīng)啟動?!彪S后,多地以及多個行業(yè)召開檢查工作動員部署會議。本次關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查是圍繞“4.19”講話進(jìn)行的一次有針對性的、全國范圍的網(wǎng)絡(luò)安全檢查工作。
查看更多 -
烽火十八臺系列之五——如何拯救你我的網(wǎng)站
歐洲杯期間,許多境外的賭博機(jī)構(gòu),以及一些國內(nèi)的不法人員私自搭建網(wǎng)站在國內(nèi)經(jīng)營在線賭博。其中很多組織動起了搜索引擎的主意,為了能在搜索結(jié)果中排名靠前、吸引更多的人訪問、獲取更多的利益,其使用了多種手段來躲避審查、提升排名,在正規(guī)網(wǎng)站中添加暗鏈就是一種常見手段。
查看更多 -
烽火十八臺系列之三——垂直行業(yè)網(wǎng)站及業(yè)務(wù)系統(tǒng)的監(jiān)控預(yù)警與態(tài)勢感知平臺搭建
隨著信息化的發(fā)展,政府以及大型企業(yè)的對外宣傳及服務(wù)、對內(nèi)辦公逐漸向Web上遷移,從而出現(xiàn)了眾多的門戶網(wǎng)站以及業(yè)務(wù)系統(tǒng)。隨著這些網(wǎng)站及業(yè)務(wù)系統(tǒng)與政府、企業(yè)的形象及業(yè)務(wù)的不斷融合,其重要程度也不斷提升,尤其是在垂直行業(yè)中更為重要。因此,網(wǎng)站和業(yè)務(wù)系統(tǒng)也成為黑客的主要攻擊目標(biāo)。本文既是圍繞垂直行業(yè)的門戶網(wǎng)站及業(yè)務(wù)系統(tǒng)的安全建設(shè)展開。為了表達(dá)上的簡潔,后文所提到的網(wǎng)站無特殊說明均是指廣義上的網(wǎng)站——以http/https協(xié)議進(jìn)行通信并使用瀏覽器進(jìn)行訪問的系統(tǒng),既包含門戶網(wǎng)站及業(yè)務(wù)系統(tǒng)。
查看更多 -
烽火十八臺系列之四——盛邦安全助力民政部搭建監(jiān)控預(yù)警與態(tài)勢感知平臺
盛邦安全為本次安全建設(shè)提出了以下目標(biāo):看的見,摸得著,防的住。
查看更多 -
烽火十八臺系列之二——WebRAY助力某超大型城市打造網(wǎng)站監(jiān)控預(yù)警平臺
日前,各類網(wǎng)站被攻擊趨于頻繁,攻擊手段也是越來越惡劣,為了應(yīng)對日趨嚴(yán)峻的網(wǎng)絡(luò)信息安全形勢,該市網(wǎng)監(jiān)部門計劃運用網(wǎng)絡(luò)信息安全監(jiān)測和預(yù)警手段,搭建技術(shù)支撐平臺,對該市網(wǎng)站和信息系統(tǒng)開展安全大檢查工作,定期探查漏洞風(fēng)險和實時監(jiān)控攻擊威脅等狀況。
查看更多