freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

政策解读丨新版《政府网站与政务新媒体检查指标》出台,旨在加强和完善政府网站及政务新媒体日常管理和常态...
2019-04-25 11:18:51

4月18日,国务院办公厅秘书局发布关于印发政府网站与政务新媒体检查指标、监管工作年度考核指标的通知。通知中提到,为了进一步推动全国政府网站和政府系统政务新媒体健康有序发展,国务院办公厅制定了《政府网站与政务新媒体检查指标》和《政府网站与政务新媒体监管工作年度考核指标》,要求各地区、各部门要进一步加强和完善政府网站及政务新媒体日常管理和常态化监管工作。国务院办公厅将每半年对全国政府网站及政务新媒体运行情况进行抽查,每年度对有关监管工作进行考核,抽查和考核结果将予以公开通报。在《政府网站与政务新媒体检查指标》和《政府网站与政务新媒体监管工作年度考核指标》中的单项否决表、扣分指标项、加分指标项中都明确的要求了政府网站及政务新媒体日常管理和常态化监管工作规范要求,下面就针对指标内容抽选出几种来细致分析一下。

指标项之一:政府网站无法访问

此项指标属于单项否决,不满足要求即视为不合格网站,对网站进行持续监测若发现站点无法访问监测1周,每天间隔性访问20次以上,超过(含)15秒网站仍打不开的次数累计占比超过(含)5%,即单项否决。具有影响力的宣传类站点,其可持续性提供服务显得尤为重要,因此将此项列为单票否决。

解决方案与建议

为了保障系统持续稳定运行,一方面,可以采用加固自身冗余链路、冗余系统,当主系统出现问题快速切换至备系统上,这样就能保证系统能够持续稳定的提供服务;另一方面,需要加强侦测监控。当系统出现问题后不能提供访问,能够第一时间发现,并且迅速的通告给管理人员进行应急处置。针对网站可用性探测,盛邦安全建议使用http探测请求来进行识别评判,单次的评判不足以判定网站是否能够正常提供服务,需要拟定一个基准,在匹配到该基准后进行持续识别多次探测,综合多次探测结果来做种判定网站是否可以提供正常服务。在持续监测的同时通过修改探测范围HEAD方式来进行优化,降低长期监测对服务器造成的性能损耗。


424.1.png424.2.png

指标项之二:首页不更新、栏目不更新、政务新媒体业务不更新

在考核指标中,另外一个大的方向就是对网站的内容更新的考核。指标中明确要求监测2周,首页无信息更新的,即单项否决。如首页仅为网站栏目导航入口,所有二级页面无信息更新的,即单项否决。(注:稿件发布页未注明发布时间的视为不更新,下同。)站点持续性的更新有利于最新的新闻、公告、事件动态的有效传递,使政府网站更好地成为有人用、有人管、有人看的宣传通道。

解决方案与建议

网站页面识别更新检测可以取决于爬虫的深度以及抓取的页面数量,最终在通过页面前后进行差异性对比,通过行为分析技术建立基线,对偏离基线的行为进行重点监测;再配合内容匹配算法,不仅对比网页的变化,而是识别内容;最终通过周期性的任务来有效的判断页面的更新内容以及更新频率等信息。周期任务设置灵活可以配置多级目录或者首页监测等。


424.3png.png

我们会持续为大家解读相关文件,以便更好地落实国家相关政策,守卫网络空间的清朗与安全。


接下来是广告时间,但请不要换台……

盛邦安全网站监控预警平台,通过沙箱技术、威胁情报、主动探测扫描等技术,以云SaaS形态为网站提供主动的安全监控与检测,帮助您实现:

√ 全面掌握网站风险情况(漏洞、弱口令等);

√ 实时监控网站安全状态(可用性、钓鱼、木马、WebShell、暗链等);

√ 及时发现网站篡改事件。

 

我们还可以提供:

√ 7*24小时连续监控不间断;

√ 攻击事件发生时,及时响应与处置;

√ 技术专家团队提供专业的修补意见;

√ 对于大范围的网站,利用自动化的技术手段进行监控,减低人工成本;

√ 通过统一的指标进行全方位监控,为统一监管提供技术依据和关键数据。

 

保障网站安全运行不间断,现在就拿起电话,拨打热线:4006-911-199

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者