嚴(yán)防“病從口入” 奇安信安域已助疫情防控單位成功防御數(shù)億次攻擊

“比起朋友圈、微信群等社交平臺(tái),我更習(xí)慣于去醫(yī)療、衛(wèi)生機(jī)構(gòu)的官方網(wǎng)站,了解最新疫情的權(quán)威信息。”春節(jié)至今一直留守在家的顏女士表示。“很多群里轉(zhuǎn)的信息,剛發(fā)出沒多久,就被辟謠了,所以我更相信官方網(wǎng)站。”

近期以來,全國新冠肺炎疫情仍在發(fā)展,確診及疑似病例數(shù)據(jù)一直在攀升,有關(guān)疫情的內(nèi)容訪問也在飆升,“疫情”百度指數(shù)更是達(dá)到80萬以上。在這種情況下,保證醫(yī)療、疾控、衛(wèi)生、公安等單位,在非常時(shí)期網(wǎng)站可用、正常運(yùn)轉(zhuǎn),就變得非常重要。而如果這些網(wǎng)站被篡改,正常內(nèi)容被替換成謠言,后果將不堪設(shè)想。

嚴(yán)防“病從口入”,幫疫情防控單位守住對(duì)外“窗口”,已經(jīng)成為穩(wěn)定人心、消除疑慮、打贏戰(zhàn)“疫”不可缺少的一部分。

疫情防控,“門臉”絕不能出問題

為了給翹首以待的網(wǎng)民第一手真實(shí)的信息,各大媒體、醫(yī)療衛(wèi)生、交通等部門會(huì)通過自身的官方渠道,實(shí)時(shí)通報(bào)疫情發(fā)展情況。官方網(wǎng)站就是最重要的渠道之一,這是機(jī)構(gòu)的門臉。

可疫情期間,網(wǎng)絡(luò)空間并不像大街上那樣平靜,總有一些別有用心的人在尋找著目標(biāo),暗流涌動(dòng)。一旦官方網(wǎng)站被攻破,尤其是疫情防控的相關(guān)單位的網(wǎng)站,將會(huì)給防疫工作帶來極大的困擾。況且在這樣一個(gè)特殊的時(shí)期,那么多雙眼睛都在看著。

“試想,假設(shè)某單位的網(wǎng)站被篡改而‘發(fā)布’了不實(shí)信息,會(huì)在社會(huì)上造成多大的恐慌?又要消耗多少資源來辟謠?網(wǎng)站的后臺(tái)數(shù)據(jù)庫被黑客拖庫而導(dǎo)致用戶數(shù)據(jù)泄露,又會(huì)給他們帶來多大的困擾?前方的戰(zhàn)斗如此激烈,必須有人站出來,打贏這場‘戰(zhàn)疫’。”奇安信安域(網(wǎng)站云防護(hù))團(tuán)隊(duì)負(fù)責(zé)人強(qiáng)哥字句分明地說道。

就在大年初一一大早,奇安信安域團(tuán)隊(duì)緊急抽調(diào)了一支近30人組成的專項(xiàng)組,全力保障疫情期間各相關(guān)單位的網(wǎng)站安全。在電話會(huì)議即將結(jié)束的那一刻,強(qiáng)哥輕聲說到:“來吧,干活了!”

短短的五個(gè)字,項(xiàng)目組的所有成員都被鼓舞了,壓力也陡然增加。在所有人眼里,這是挑戰(zhàn),也是榮譽(yù)!

當(dāng)天,奇安信宣布自1月26日起,免費(fèi)為疫情防控相關(guān)單位提供網(wǎng)站云防護(hù)服務(wù)。

一次30萬攻擊的阻擊戰(zhàn)

“網(wǎng)站常見的安全問題包括這么幾種:第一,網(wǎng)站漏洞被攻擊者利用,致使網(wǎng)頁被篡改,網(wǎng)站被掛馬,敏感信息泄露;第二,拒絕服務(wù)攻擊導(dǎo)致網(wǎng)站無法正常工作;第三,攻擊者對(duì)網(wǎng)站域名服務(wù)商進(jìn)行攻擊,使得域名無法解析或者解析到其他錯(cuò)誤的或惡意的網(wǎng)站”強(qiáng)哥介紹到,“所以我們針對(duì)此次疫情,提供了基于優(yōu)質(zhì)帶寬的多節(jié)點(diǎn)DDoS攻擊防護(hù)、DNS攻擊防護(hù)和網(wǎng)站加速功能,保證醫(yī)療機(jī)構(gòu)相關(guān)網(wǎng)站在被大量、集中訪問時(shí)依然快速、可用;同時(shí),針對(duì)網(wǎng)頁篡改,我們提供Web應(yīng)用攻擊防護(hù)、重保只讀等功能,保證衛(wèi)健委等相關(guān)職能部門發(fā)布的政府公告及其他權(quán)威信息不被惡意篡改”

很快,不斷有相關(guān)網(wǎng)站申請(qǐng)免費(fèi)接入安域。工程師們不敢有絲毫懈怠,目不轉(zhuǎn)睛的盯著監(jiān)控大屏,記錄著針對(duì)接入網(wǎng)站的掃描、sql注入、暴力破解等攻擊情況。

就在2月2日凌晨,一次真正的挑戰(zhàn)到來了。當(dāng)時(shí)針指向三點(diǎn),奇安信安域團(tuán)隊(duì)接到了湖北省某慈善機(jī)構(gòu)接入安域的申請(qǐng)。經(jīng)查發(fā)現(xiàn),該機(jī)構(gòu)受到大流量的DDoS攻擊,還出現(xiàn)了相關(guān)內(nèi)部資產(chǎn)被暴露等信息泄露問題。奇安信安域團(tuán)隊(duì)快速了解了客戶的安全風(fēng)險(xiǎn)情況,制定了防護(hù)方案并給出了防護(hù)建議,希望以最快的速度幫助客戶解決Web安全風(fēng)險(xiǎn)。

盡管大多數(shù)人已經(jīng)安然入夢(mèng),但安域團(tuán)隊(duì)還是在十分鐘之內(nèi)就完成了應(yīng)急團(tuán)隊(duì)組織,并僅用半個(gè)小時(shí)就將該機(jī)構(gòu)官方網(wǎng)站旗下的所有域名接入了安域。夜里的城市非常安靜,只有桌上的咖啡杯不斷冒出白霧,指間的香煙一根根燃盡。域名接入后,安域團(tuán)隊(duì)通過配置海外地區(qū)IP黑名單,很快就建立起了牢固的防御陣地,對(duì)境外攻擊防護(hù)初見成效。

為幫助該機(jī)構(gòu)實(shí)時(shí)掌握網(wǎng)站的安全狀況,安域?yàn)槠涮峁┛捎眯员O(jiān)控、訪問量統(tǒng)計(jì)、攻擊量統(tǒng)計(jì)等多維度網(wǎng)站管理日志或報(bào)表,并且通過后臺(tái)管理界面告警、手機(jī)APP告警、短信告警、郵件告警多種告警方式,將告警信息實(shí)時(shí)推送給該機(jī)構(gòu)的相關(guān)負(fù)責(zé)人。

截止到目前,安域攔截了針對(duì)該機(jī)構(gòu)官方網(wǎng)站的各類攻擊超過30萬次,主要以sql注入、跨站攻擊為主,網(wǎng)站運(yùn)行也恢復(fù)了日常。

攔截超過3億次攻擊,安域不辱使命

“據(jù)不完全統(tǒng)計(jì),包括湖北的某慈善機(jī)構(gòu)在內(nèi),此次疫情期間,近30個(gè)疫情防控相關(guān)單位的網(wǎng)站、近200個(gè)域名免費(fèi)接入了安域,攔截Web應(yīng)用攻擊超過150萬次、CC攻擊超過3億次。接入后,各網(wǎng)站運(yùn)行穩(wěn)定,客戶反饋也非常好。”強(qiáng)哥介紹到,“我們當(dāng)然有信心用‘小推車’將勝利推出來。為此,我們還成立了特別支持組,對(duì)此次衛(wèi)健委等機(jī)構(gòu)接入的網(wǎng)站防護(hù)提供高優(yōu)先級(jí)、快速處理通道,保證客戶需求及時(shí)、有效的處理。”

嚴(yán)防“病從口入” 奇安信安域已助疫情防控單位成功防御數(shù)億次攻擊

  圖:安域網(wǎng)站安全態(tài)勢(shì)

除了團(tuán)隊(duì)之外,安域本身就是效率的保證。

據(jù)介紹,凡是申請(qǐng)接入安域的的客戶,網(wǎng)站修改完DNS解析待解析生效后,無需做任何配置云防護(hù)默認(rèn)即開啟抗DDoS攻擊、防Web應(yīng)用攻擊和緩存加速等功能;接入時(shí),只需修改網(wǎng)站域名的DNS配置,將CNAME指向安域提供的接入域名,通常半小時(shí)之內(nèi)就可以生效,再長也不會(huì)超過兩個(gè)小時(shí)。

在這樣一個(gè)特殊的時(shí)期,效率就是一切事情的前提,每快一秒鐘,就可能因此多拯救一個(gè)生命。

網(wǎng)站就是奇安信安域的“戰(zhàn)疫”阻擊陣地。“我們會(huì)看到戰(zhàn)勝疫情的那一刻,不勝不歸!”連續(xù)奮戰(zhàn)多日沒休息的強(qiáng)哥,依然精神飽滿。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-02-06
嚴(yán)防“病從口入” 奇安信安域已助疫情防控單位成功防御數(shù)億次攻擊
“比起朋友圈、微信群等社交平臺(tái),我更習(xí)慣于去醫(yī)療、衛(wèi)生機(jī)構(gòu)的官方網(wǎng)站,了解最新疫情的權(quán)威信息。”春節(jié)至今一直留守在家的顏女士表示。

長按掃碼 閱讀全文