幾乎所有政府網站負責人都怕“網站異常”。網站異常這個范圍很大,既包括“網站中斷”、也包括“網站被黑被篡改”、“網站錯誤被炒作”等等。為了防范網站異常,各政府網站技術部門首先想到的是強化網站安全裝備(事前安全防護產品),防火墻、IDS、IPS、反篡改,能招呼的安全軟件全招呼上。安全投入占政府網站運營管理成本的比例相當大。
但是這些事前安全防護的軟件效果如何呢?這些年國內大型網站被黑事件此起彼伏,2010年2月15日中央電視臺官網被貼了一個衣著暴露外國女子照片。

2015年6月3日,中國新聞網首頁變空白被黑客留言“給XXXXQQ號碼打錢就改回來”。

上述兩個中央級媒體網站每年的安全軟件與服務投入成千上百萬,依然攔不住黑客。 政府網站更不用說,在安全投入方面能超過央視和中新網的沒幾個。可以說在“事前防護”這一環節上,政府網站永遠不能領先于黑客。
其實,政府網站異常原因中被黑客攻擊的還是少數,造成90%以上網站被炒作的原因是“網站自黑”。顧名思義,網站自黑,就是自己人的低級錯誤造成網站被炒作,比如網站錯別字,把中央、本省本市領導人名職務寫錯。在網絡高度發達的今天,這種錯誤往往傳播迅速,影響惡劣,給網站運營帶來極大威脅。但是我們的政府網站對此種自黑也沒什么好的對策。
面對天災人禍,中國古代大禹治水就給我們政府網站運營者樹立了很好的榜樣。筑再高的水壩能防一時水患,但防不了百年千年的大水患,不如挖好泄洪區,一旦水壩決堤,可有效控制洪水造成的損失。
我們認為,“24小時值班讀網服務”就是一個可以同時降低網站安全風險與安全投入的比較好的辦法,也就是所謂“事后安全發現”措施。“所謂24小時值班讀網服務”,簡單說就是依托大型網站掃描監測平臺,對網站進行高中低頻掃描,發現網站問題后平臺通知專業24小時值班讀網團隊,經過人工審核確認后向網站運營方告警。我們認為政府網站只有事前安全措施和事后安全措施并用,相關的安全體系才是完整的!相當于為政府網站設置了止損線。
“24小時值班讀網服務”事后安全監測對征服網站管理者有什么意義呢?我們總結為“好用”和“省錢”兩大焦點。理由如下:
第一、為什么要24小時值班告警?不用所謂云平臺或者軟件自動告警呢?因為網站異常只有靠人的肉眼去識別判斷才能最準確,客戶誰都不愿意在凌晨收到一條誤報的告警短信。那種只給一個賬號,讓客戶自己自助瀏覽錯誤的云平臺更無法實現24小時準確告警,未來將被淘汰。
第二、24小時值班讀網在“網站異常發現”這一重要環節上發力,可以說是政府網站安全運營的最后一道防線,不管網站異常有多么嚴重,無論是網站被攻擊還是自黑,只要第一時間發現,第一時間屏蔽,惡劣影響就不會擴散。這可以說是四兩撥千斤的做法。
第三、24小時值班讀網服務費用較低,根據網站大小和監測頁面數量多少,掃描頻次高低,每年的服務費在2-8萬元之間。對于一些大型網站群,平均到每個網站才幾千元一年。相比一些安全廠商動輒每年數十萬的產品服務費,可以說價格極低。這種新型服務可以有效降低媒體網站的安全運營成本,各級政府網站完全承擔得起。
|