安恒智慧城市安全風暴中心發布全國政府網站安全性測試結果
日前國務院辦公廳下發《關于開展第一次全國政府網站普查的通知》國辦發【2015】15號文,以下簡稱《15號文》。為了進一步加強電子政務建設,將政府網站、為民辦事窗口等服務質量進一步提升,維護政府公信力,服務群眾,《15號文》要求全國范圍內的政府單位加強網站維護和備案管理,并做好網站普查的相關工作。
本次網站普查工作很大程度依賴于人員自上而下的行政要求和工作安排,然而隨著信息技術的快速發展,一些網站在建設過程中的不規范、維護不全面的情況時有發生,政府網站的監管和普查工作采用現代化的大數據分析技術則可以高效的實現管理。
安恒信息智慧城市安全風暴中心通過部署在全國各省的監測節點以及大數據分析臺,可以快速協助各級政府機關做好網站的普查評分工作,實時獲取政府網站的可訪問性、網站更新頻率,欄目更新情況,可識別網站更新內容是原創或第三方引用,網站中可能存在的敏感、反動、色情言論等,并可智能識別網站只的互動欄目,跟蹤網站互動回復情況。
以下是安恒信息智慧城市安全風暴中心對全國政府網站安全性基本情況的最新測試結果。
總體來看沿海地區的政府網站基數最大,服務質量最好,其中政府網站基數最大的5個省份分別為:浙江、江蘇、山東、湖南、廣東。按省分析網站訪問受限率最高的5個省份分別是:西藏、內蒙古、河南、山西、安徽。
網站可用性分布圖
各省網站可用性/更新率圖
從政府網站使用的web容器及操作系統來看,主要表現為兩個方面,其一是使用陳舊版本的情況較為突出,這種情況可能會因為web容器版本不及時更新而面臨一些安全隱患;其二是仍有大量網站部署在windows操作系統中,網絡訪問控制不夠健全的情況下可能導致被遠程控制、感染病毒等事件的發生。
主要web服務器現狀
從網站訪問率和網站內容更新情況來看,網站基礎設施有待提高,部分政府網站訪問延時過大甚至跨省就基本處于無法打開的狀態。
各省網站可用性統計表
安恒信息憑借web監測領域多年的積累,目前具備全面的監測能力和服務產品實現網站全網、全天候實時監測,覆蓋網站智能發現、IP域名反查、全國多節點可用性監測、網站變更監測、網站篡改監測、網站敏感內容監測等全方位服務能力。同時具備完善的網站安全評估和保障能力,可通過web弱點掃描器、數據庫掃描器、網站安全監測平臺等實現網站安全問題的實時發現,并提供權威的等級保護檢查工具箱實現網站現場的全面檢測和風險評估服務。
本次調出特別針對全國政府網站普查工作,推出了“全國政府網站普查專用工具”,針對政府網站可用性、信息更新情況、互動回應情況、服務實用情況四個維度上,分10個小項對政府網站進行全面分析。


























