安恒智慧城市安全風(fēng)暴中心發(fā)布全國政府網(wǎng)站安全性測試結(jié)果
日前國務(wù)院辦公廳下發(fā)《關(guān)于開展第一次全國政府網(wǎng)站普查的通知》國辦發(fā)【2015】15號文,以下簡稱《15號文》。為了進一步加強電子政務(wù)建設(shè),將政府網(wǎng)站、為民辦事窗口等服務(wù)質(zhì)量進一步提升,維護政府公信力,服務(wù)群眾,《15號文》要求全國范圍內(nèi)的政府單位加強網(wǎng)站維護和備案管理,并做好網(wǎng)站普查的相關(guān)工作。
本次網(wǎng)站普查工作很大程度依賴于人員自上而下的行政要求和工作安排,然而隨著信息技術(shù)的快速發(fā)展,一些網(wǎng)站在建設(shè)過程中的不規(guī)范、維護不全面的情況時有發(fā)生,政府網(wǎng)站的監(jiān)管和普查工作采用現(xiàn)代化的大數(shù)據(jù)分析技術(shù)則可以高效的實現(xiàn)管理。
安恒信息智慧城市安全風(fēng)暴中心通過部署在全國各省的監(jiān)測節(jié)點以及大數(shù)據(jù)分析臺,可以快速協(xié)助各級政府機關(guān)做好網(wǎng)站的普查評分工作,實時獲取政府網(wǎng)站的可訪問性、網(wǎng)站更新頻率,欄目更新情況,可識別網(wǎng)站更新內(nèi)容是原創(chuàng)或第三方引用,網(wǎng)站中可能存在的敏感、反動、色情言論等,并可智能識別網(wǎng)站只的互動欄目,跟蹤網(wǎng)站互動回復(fù)情況。
以下是安恒信息智慧城市安全風(fēng)暴中心對全國政府網(wǎng)站安全性基本情況的最新測試結(jié)果。
總體來看沿海地區(qū)的政府網(wǎng)站基數(shù)最大,服務(wù)質(zhì)量最好,其中政府網(wǎng)站基數(shù)最大的5個省份分別為:浙江、江蘇、山東、湖南、廣東。按省分析網(wǎng)站訪問受限率最高的5個省份分別是:西藏、內(nèi)蒙古、河南、山西、安徽。
網(wǎng)站可用性分布圖
各省網(wǎng)站可用性/更新率圖
從政府網(wǎng)站使用的web容器及操作系統(tǒng)來看,主要表現(xiàn)為兩個方面,其一是使用陳舊版本的情況較為突出,這種情況可能會因為web容器版本不及時更新而面臨一些安全隱患;其二是仍有大量網(wǎng)站部署在windows操作系統(tǒng)中,網(wǎng)絡(luò)訪問控制不夠健全的情況下可能導(dǎo)致被遠程控制、感染病毒等事件的發(fā)生。
主要web服務(wù)器現(xiàn)狀
從網(wǎng)站訪問率和網(wǎng)站內(nèi)容更新情況來看,網(wǎng)站基礎(chǔ)設(shè)施有待提高,部分政府網(wǎng)站訪問延時過大甚至跨省就基本處于無法打開的狀態(tài)。
各省網(wǎng)站可用性統(tǒng)計表
安恒信息憑借web監(jiān)測領(lǐng)域多年的積累,目前具備全面的監(jiān)測能力和服務(wù)產(chǎn)品實現(xiàn)網(wǎng)站全網(wǎng)、全天候?qū)崟r監(jiān)測,覆蓋網(wǎng)站智能發(fā)現(xiàn)、IP域名反查、全國多節(jié)點可用性監(jiān)測、網(wǎng)站變更監(jiān)測、網(wǎng)站篡改監(jiān)測、網(wǎng)站敏感內(nèi)容監(jiān)測等全方位服務(wù)能力。同時具備完善的網(wǎng)站安全評估和保障能力,可通過web弱點掃描器、數(shù)據(jù)庫掃描器、網(wǎng)站安全監(jiān)測平臺等實現(xiàn)網(wǎng)站安全問題的實時發(fā)現(xiàn),并提供權(quán)威的等級保護檢查工具箱實現(xiàn)網(wǎng)站現(xiàn)場的全面檢測和風(fēng)險評估服務(wù)。
本次調(diào)出特別針對全國政府網(wǎng)站普查工作,推出了“全國政府網(wǎng)站普查專用工具”,針對政府網(wǎng)站可用性、信息更新情況、互動回應(yīng)情況、服務(wù)實用情況四個維度上,分10個小項對政府網(wǎng)站進行全面分析。