“国家互联网应急中心: 2018年云上网站超50%被篡改!”

发布时间:2019年05月30日         来源:东方博盾

国家互联网应急中心(CNCERT):

《2018年我国互联网网络安全态势综述》 (节选)

(五)云平台成为发生网络攻击的重灾区

根据CNCERT监测数据,虽然国内主流云平台使用的IP地址数量仅占我国境内全部IP地址数量的7.7%,但云平台已成为发生网络攻击的重灾区,在各类型网络安全事件数量中,云平台上的DDoS攻击次数、被植入后门的网站数量、被篡改网站数量均占比超过50%。同时,国内主流云平台上承载的恶意程序种类数量占境内互联网上承载的恶意程序种类数量的53.7%,木马和僵尸网络恶意程序控制端IP地址数量占境内全部恶意程序控制端IP地址数量的59%,表明攻击者经常利用云平台来发起网络攻击。分析原因,云平台成为网络攻击的重要目标是因为大量系统部署到云上,涉及国计民生、企业运营的数据和用户个人信息,成为攻击者攫取经济利益的目标。从云平台上发出的攻击增多是因为云服务使用存在便捷性、可靠性、低成本、高带宽和高性能等特性,且云网络流量的复杂性有利于攻击者隐藏真实身份,攻击者更多的利用云平台设备作为跳板机或控制端发起网络攻击。此外,云平台用户对其部署在云平台上系统的网络安全防护重视不足,导致其系统可能面临更大的网络安全风险。因此,云服务商和云用户都应加大对网络安全的重视和投入,分工协作提升网络安全防范能力。云服务商应提供基础性的网络安全防护措施并保障云平台安全运行,全面提高云平台的安全性和可控性。云用户对部署在云平台上的系统承担主体责任,需全面落实系统的网络安全防护要求。

http://www.cert.org.cn/publish/main/upload/File/2018situation.pdf


专家点评:因为这些云上的网站使用的都是Apache、IIS等海外的落后的第二代Web服务器:可篡改、可挂马、可暗链、可泄露数据、可散发木马病毒等。既不安全,更不合规。
中央政府采购网入围、政策合规、更先进的国产“3Gweb-Cloud隔离云”将帮您构建一个高可信&抗攻击,特别抗“未知攻击”的云平台,帮您消除目前的云平台“打不起补丁宕不起机”无法应对“虚拟化漏洞爆发”等困惑。解除您的担忧。

 

在您的网站
被黑客攻击或
被挂马之前
,

升级换代到 3Gweb®
自我防御

Web
服务器

 


image