互联网网站安全正成为网络安全领域亟待提升的关键环节。中国互联网协会和国家互联网应急中心联合发布《“网行指数”报告》显示,截至 2017 年底,我国网站数量达到526.06万个,网站主办者达401.65万个;与2016 年底相比,网站数量增长了51万个,主办者增加了41万个,接入商新增62家,总体持续增长。
网站数量持续增长的背后,攻击篡改、植入后门、数据窃取等危害互联网网站安全的行为也愈演愈烈。国家计算机网络应急技术处理协调中心(简称“CNCERT”)抽样监测发现,2019年前4个月我境内被篡改的网站8213个,同比增长48.8%;被植入后门的网站10010个,同比增长22.5%。
CNCERT有关负责人表示,网站安全隐患存在很大原因是因为一些互联网网站运营者网络安全意识不强,特别是中小网站安全管理和防护能力较低,缺乏有效安全保障措施。
在此形势下,互联网网站安全的政策监管也将趋严。据悉,中央网信办、工业和信息化部、公安部、市场监管总局四部门于2019年5月至2019年12月,联合开展全国范围的互联网网站安全专项整治工作,对未备案或备案信息不准确的网站进行清理,对攻击网站的违法犯罪行为进行严厉打击,对违法违规网站进行处罚和公开曝光
业内人士分析认为,这是对《网络安全法》要求“谁运营谁负责”主张的贯彻落实,将彻底改变以往网站运营者在安全防护方面不作为的现状,预计半年内网站防护将掀起一轮配置潮。
当前,全国500多万家网站存在的整体生态下,流量、资源和技术都集中在前几百家,长尾效应十分显著。其中,数以百万计的中小网站,因缺乏流量、资源和技术等方面的优势,成为黑客攻击重灾区。
如何更有效更直接地提升这些中小网站的安全防护能力,成为监管乃至整个产业思考的重要问题。
国家工业信息安全发展研究中心检查评估所副所长于盟介绍,采用云防护方式是当前有效快速提升网站防护能力的手段。云防护一般通过DNS流量牵引将网站访问引流到分布式的云防护清洗中心进行安全检测及拦截,再将安全流量回注到网站服务器,无需部署硬件设备、无需调整业务结构及网络拓扑,具有部署快速简便、及时防护最新漏洞、全网协同防御等特点,而且费用比较经济。
“我们看到市场已经从过去使用硬件设备防护的方式转变为使用云安全的防护方式,我们的智能云安全平台也在不断更新升级平台的防护能力,以应对越来越复杂及智能的安全攻击。”网宿科技副总裁李东也认为,基于大数据平台形成的专业的攻防规则库,可以通过机器自学习持续修正、扩充防御规则库,有效防御注入类、跨站脚本类、扫描类、网站挂马类、授权认证类、Web框架、敏感信息泄露等多种类型的Web应用攻击。
【TechWeb】12月2日消息,金山软件发布公告称,于2019年12月2日,金山云集团与某个金山云股东、高级管理人员及中国互联网投资基金(有限合伙)订立购股协议,金山云(作为发行人)同意向中国互联网投资基金投资者发行约5509万股每股票面价值 0.001美元的D+系列优先可转换股份,代价为5000万美元。假设(i)金山云的所有优先股按1:1之转换比例悉数转换为金山云普通股;及(ii)购股权计划项下的所有股份及僱员持股计划(包括信託契据)项下保留以供发行的所有股份获发行,于完成购股协议项下拟进行交易后,金山云将由中国互联网投资基金投资者拥有约1.8868%,而本公司于金山云的股权将由49.1251%减少至48.1982%。金山云将仍为本公司附属公司。董事会进一步宣佈,于购股协议完成时或之前,金山云当时的所有股东将订立经重列股东协议,据此,D+系列优先股持有人有权于以下情况下要求金山云购买彼等持有的D+系列优先股:(i)D系列合资格公开发售未于特定期限内完成;(ii)金山云的任何B系列优先股持有人已根据经重列股东协议要求金山云购买其持有的B系列优先股;(iii)金山云的任何C系列优先股持有人已根据经重列股东协议要求金山云购买其持有的C系列优先股;或(iv)金山云的任何D系列优先股持有人已根据经重列股东协议要求金山云购买其持有的D系列优先股。金山云集团主要从事云技术的研发并提供相关服务。中国互联网投资基金投资者为于中国注册成立的有限合伙,主要从事互联网领域的股权投资。就董事作出一切合理查询后所深知、尽悉及确信,中国互联网投资基金投资者及其最终实益拥有人均为独立于本公司及其关连人士的第三方。
最近一段时间,大家发现很多网站关键词库和流量都在直线下滑,站长圈可以说是哀嚎遍野。即便是一些大站权重站,有些也难逃厄运。如上图所示,图中案例就是一个之前操作过快排而被惩罚的站点。其下场不可谓不悲壮。在这里我们先了解一下快排。现在的快排,主要分为两类:模拟点击;发包技术。其中模拟点击是租用大量的服务器和ip,在服务器上搭建一个模拟浏览器并使用脚本在浏览器上模拟用户的搜索行为,来提高页面在百度的评分。发包技术是直接伪造用户搜索浏览行为参数,直接将数据包post给百度,可以快速的将页面在百度的评分提高。发包技术中不乏上千指数大词3天上首页的案例。这种快排方式严重干扰了百度搜索的市场环境,因此百度在进行了打击快排灰度测试后,开始扩大算法应用范围,其结果就是如今的大量网站的关键词库像瀑布一样直线下降。既然算法已经来了,我们也只有选择原谅,哦不,是选择面对。百度打击快排,最主要的首段就是靠抓取快排的特征。其中发包快排的特征比模拟点击特征明显很多,因此如果您还要继续做快排,对于发包快排的供应商一定要慎重又慎重的选择。那么模拟点击就不会被打击吗?也一样会被打击。做模拟点击的作弊网站,有个很大的特征就是:有大量的词的点击率超过了50%甚至接近100%。这种极其不正常的现象,让百度也有了反击的方向。因此如果还要做模拟点击,就必须降低点击率。否则依然一抓一个死。当然,我在这里并不是提倡大家做快排,既然是快排,就有被惩罚的风险,靠白帽技术安心优化,为更多的用户提供搜索价值,百度自然会将您的网站排名提升上去,自然会将搜索流量像你倾斜。快排就像一杯毒药,你喝或者不喝,都是你的选择。既然百度开始打击了,我们就必须沉着的去面对。如果可以的话,现阶段不要去碰快排这个雷区,安心做优化,做内容,做外链,为真正的搜索用户做好服务,才是最好的选择。上图那样稳定的幸福,又有谁不想要呢?
TOP