freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

只需2步,轻松解决高校“双非”网站问题
2020-04-23 09:48:44

什么是高校“双非”信息系统问题?

0423-1.gif

高校“双非”信息系统(网站)问题是指:

大部分高校网站都是教育网公网地址互联网可以直接访问但是,有些高校网站存在下面两种情况

第一种学校拥有一个教育网地址A在公网上又有一个非法域名也对应学校的公网地址A

第二种高校私自使用教育网地址A搭建非备案域名
这两种情况其实是非法的称为“双非”信息系统(网站)问题

0423-2.jpg

那么问题来了,“双非”信息系统问题会给高校带来哪些影响呢?

政策要求

2017年7月,工信部发布《工信管函〔2017〕1410号》要求进一步加强未备案管理工作,对于未备案接入网站的行为“零容忍”,发现一起,处罚一起。

教育部科技司下发文件要求全国教育行业,组织各个单位(包括下属机构)对“双非”信息系统进行排查、清理工作,对拒不清理的予以通报。如果一个信息系统(网站)既属于自主建设又属于“双非”,按照“双非”信息系统(网站)要求进行操作。

0423-(3).png

图注:教育部对高校“双非”信息系统问题

的整改要求

典型场景

0423-3.png0423-4.png

图注:高校“双非”信息系统问题典型场景

如何解决

想解决高校“双非”信息系统问题

只需要2步

比把大象装进冰箱还要少一步

0423-5.jpg

第一步

使用山石网科WAF发现“双非”网站问题

0423-6.png

图注:使用山石网科WAF发现“双非”网站问题

第二步

使用山石网科WAF解决“双非”网站问题

山石网科WAF支持以下两种方式

第一种:基于域名阻断

0423-7.jpg

图注:山石网科WAF实现基于域名的阻断

第二种:基于IP阻断

0423-8.png

图注:使用山石网科WAF实现基于IP的阻断

特色亮点

0423-9.png

图注:山石网科WAF特色亮点


既能一键断网又能实现“双非”网站管理山石网科WAF令高校Web应用更安全!


本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者