尊敬的客戶:
您好!
由于世界杯開賽在即,互聯(lián)網(wǎng)黑產(chǎn)行業(yè)及黑客軍團(tuán)愈發(fā)活躍,各大主流媒體、新聞門戶等高流量平臺(tái)頻頻遭遇網(wǎng)絡(luò)攻擊(例如被惡意掃描、服務(wù)器被篡改等)。
針對(duì)該情況,我司緊急成立了“安全響應(yīng)小組”,即日起至6月30日,將對(duì)所有的媒體版、媒體云客戶(服務(wù)合約用戶)統(tǒng)一進(jìn)行全方位的安全巡檢,巡檢時(shí)長(zhǎng)約1-2個(gè)工作日。屆時(shí),我司的“安全響應(yīng)小組”成員將會(huì)與貴單位一對(duì)一接洽,請(qǐng)您耐心等待。
在等待期間,為了盡量規(guī)避網(wǎng)站安全事故,建議貴單位提前進(jìn)行簡(jiǎn)單的自查和設(shè)置,可以進(jìn)行如下操作:
- 定期檢查服務(wù)器日志等方式發(fā)現(xiàn)問題,檢查是否有可疑的針對(duì)非前臺(tái)頁面的訪問;
- 定期檢查網(wǎng)站文件是否有不正常的修改或者增加;
- 關(guān)注服務(wù)器操作系統(tǒng),必要時(shí)建議更新版本;
- 不定期修改服務(wù)器密碼,監(jiān)管服務(wù)器權(quán)限;(盡量配合我司技術(shù)人員登錄服務(wù)器時(shí)選用跳板機(jī)的方式)
- 修改管理員用戶名,提高管理后臺(tái)的密碼強(qiáng)度,使用字母、數(shù)字多種組合的密碼;
- 關(guān)閉不必要的服務(wù),以及端口;
- 關(guān)閉或者限制不必要的上傳功能;
- 設(shè)置防火墻等安全措施(建議部署我司推薦的WAF方案);
- 定期進(jìn)行備份網(wǎng)站程序以及文件,如發(fā)現(xiàn)異常文件請(qǐng)注意隔離保存便于安全溯源。
需要特別注意的是:
- 如果發(fā)現(xiàn)網(wǎng)站系統(tǒng)安全問題、需要緊急協(xié)助時(shí),請(qǐng)只對(duì)接安全組專屬服務(wù)人員(發(fā)送此函者),他將會(huì)第一時(shí)間為您受理;
- 安全巡檢服務(wù)內(nèi)容包括服務(wù)器掃描等,巡檢期內(nèi)不會(huì)影響貴司的網(wǎng)站/客戶端的使用和運(yùn)營(yíng),請(qǐng)您放心;
- 除了統(tǒng)一的安全巡檢服務(wù),我們還發(fā)布了“WAF部署安全防護(hù)方案”,可以在一定程度上抵御黑客攻擊、降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),有需要的客戶,可以直接聯(lián)系您的專屬服務(wù)人員。
- 安全巡檢服務(wù)優(yōu)先面向服務(wù)合約用戶(單位),非服務(wù)用戶由于缺乏專業(yè)維護(hù)人員,因此會(huì)存在較高的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),建議續(xù)費(fèi)后由我方協(xié)助維護(hù)。
給貴公司帶來的不便之處敬請(qǐng)諒解。愿保持合作,共謀發(fā)展。祝商祺!
北京思拓合眾科技有限公司
2018年6月8日
0