专栏名称: 国舜股份
移动互联网时代的综合性网络安全解决方案供应商。专业的安全产品,专业的安全服务团队,全面的安全服务资质,安全不变,国舜同行。
目录
相关文章推荐
野球帝  ·  自家卫衣清仓!原价139元,秒杀优惠价69元! ·  12 小时前  
野球帝  ·  自家卫衣大优惠!原价89元,秒杀价49元! ·  17 小时前  
陕西交通广播  ·  太燃了!新疆男篮挺进首届CBA俱乐部杯总决赛 ·  昨天  
陕西交通广播  ·  太燃了!新疆男篮挺进首届CBA俱乐部杯总决赛 ·  昨天  
苏群  ·  湖人退货,内线怎么办? ·  3 天前  
51好读  ›  专栏  ›  国舜股份

Web应用网站安全不容忽视:多家单位未履行网络安全保护义务被处罚!

国舜股份  · 公众号  ·  · 2019-12-05 15:58

正文


1

贵阳一高校网站遭黑客攻击


贵阳一高校网站主页遭遇黑客攻击,登录页面被非法篡改为违法有害信息,影响恶劣。贵阳网警获悉后,立即展开调查。经查,该高校网站平台未留存web访问日志,服务器系统日志、安全日志留存时间不满6个月留存时限,未开展网络安全检测,平台内共发现10余个木马后门,技术防护措施极为薄弱。


处罚措施: 10月19日,当地警方根据《中华人民共和国网络安全法》第21条、第59条之规定,依法对该高校及高校负责人分别处以10万元和5万元的行政罚款。


2

宜宾某学院网页被攻击篡改


宜宾某学院因网络安全责任意识淡薄、联网备案制度和网络安全等级保护制度落实不到位,导致“移动图书馆馆藏书目查询平台”的页面被攻击篡改。


处罚措施: 当地公安分局网安大队依据《网络安全法》,对该学院作出罚款80000元,对直接负责的主管人员作出罚款10000元的处罚;依据《计算机信息网络国际联网安全保护管理办法》,对学院“移动图书馆馆藏书目查询平台”未履行备案职责,作出停机整顿六个月的处罚。


3

洛阳市某水务集团被罚款8万元


河南省公安厅监测发现,洛阳市某水务集团远程数据监测平台遭到黑客攻击,致使网页被篡改。事件发生后,洛阳警方第一时间派出网络安全应急处置小组到该中心网站所在地进行处置和调查。经查,洛阳市北控水务集团网络安全意识淡薄,网络安全管理制度不健全,网络安全技术措施落实不到位,未留存6个月以上的网络日志。

处罚措施: 当地公安分局依据《网络安全法》第五十九条第一款之规定,给予该水务集团80000元罚款的行政处罚,同时分别对三个部门相关责任人李某、张某、李某给予15000元、10000元、10000元罚款的行政处罚。


4

邵阳某网站首页出现违法有害广告


新宁县公安局网安大队民警网上巡查时,发现辖区某正式备案网站首页出现违法有害广告,民警立即开展调查处置工作。 经查,2019年6月17日,李某某开办的网站未依法审核其网站发布的广告信息内容,致使六合彩等非法博彩广告信息发布在该网站首页。该违法有害广告被及时撤下,未造成其它负面影响。


处罚措施: 当地公安局网安大队依法对涉案的网站予以行政警告处罚,并责令限期改正安全隐患,消除违法有害信息。


5

长沙某科技公司网站被攻击入侵


7月,长沙市公安局高新分局网安大队工作中发现长沙某科技有限公司网站被攻击入侵,主页被篡改存有大量涉黄信息和广告信息。经查,该网站未落实安全技术措施、未制定内部安全管理制度、未明确网络安全责任人。


处罚措施: 高新网安大队依据《中华人民共和国网络安全法》第21条、第59条规定,对该公司及直接负责主管人员周某分别予以罚款10000元和5000元,并责令立即整改到位。



国舜股份作为一家新型网络安全企业,以“为国家网络空间保障安全,为商业巨人业务保驾护航”为愿景,在当前严峻的网络安全环境下为客户的Web应用网站安全提供更加完善的方案和稳定的产品:采用主动监测+主动防御机制实时掌握网站健康状态,致力于最小程度减少对Web应用网站的运行影响,提供更高效、更安全、更精准、更及时的Web应用系统安全防御手段。


国舜股份《Web应用系统安全防御解决方案》

网页防篡改保护系统


国舜股份网页防篡改保护系统是国舜股份设计开发的一套以文件过滤驱动技术为基础,结合核心内嵌技术和事件触发技术等多种技术开发的Web网页防篡改产品。该产品遵循Internet相关标准协议,是针对Web网站服务器上的页面文件、数据库内容等Web系统相关组件,进行访问控制的信息安全产品。对Web应用网站提供文件保护、数据交互保护、主动防御、防扫描、防暴力篡改、安全漏洞防护、攻击事件阻断等强悍功能,完美保护Web应用网站的安全、稳定、及时的运行。


网站安全综合监控平台


国舜股份网站安全综合监控平台能够帮助用户完成大规模网站的周期性、自动化安全监测,平台提供的网站漏洞检测、网站挂马检测、网页篡改检测、敏感信息、网站访问平稳度以及网站域名解析的监测,从网站安全的方方面面入手,站在远程的角度来观察网站的脆弱点,及时发现网站存在的安全风险,并形成解决方案,通过丰富的图表和实时的多种方式告警通报给客户,避免安全风险被黑客利用而造成利益损失。面向资产安全生命周期的管理模式、多级分组责任人管理模式,能够在长期的使用过程中,帮助企业逐步提高安全管理和防护能力。







请到「今天看啥」查看全文