FINA在杭州畫一抹"世游藍",安恒于網安助一團"中國紅"
如果說今年的杭州有一種主打色的話,最有代表性的可能要屬這一抹美麗的“世游藍”了。
?
2018年國際泳聯世界游泳錦標賽(25米)(以下簡稱世游賽)于2018年12月11日-16日在杭州激情開賽。
?
這是杭州歷年來舉辦的世界最高規格的單項賽事,也是繼成功舉辦G20峰會之后,又一次代表中國向全世界展示獨特的江南韻味和互聯網色彩。
本次世游賽,不僅意義非凡,而且格外具有號召力,來自世界各地178個國家和地區的政界、商界、體育界、新聞界等八方來賓,都涌入杭州這座現代之都,“泳動杭州,聯通世界”。
在這里,世界最頂尖的千余名游泳選手齊聚杭州,打破了9項世界紀錄,打破了22項賽會紀錄,屢創佳績,為世游賽創造了新的輝煌。
?
國際泳聯官員、國家和地區協會領導、技術官員、教練員、國際泳聯商業合作伙伴等紛紛參與并鼎力支持。
?
杭州安恒信息技術股份有限公司,作為組委會國家供應商,為本次世游賽提供強有力的網絡安全保障技術支撐,蓄力11年,助力安全中國。
安恒信息作為唯一的網絡安全保障單位,高度重視并積極參與網絡安全保障工作,進行全方位網絡安全檢查,7x24小時賽時保障值守,形成全天候應急響應聯動機制,為世游賽重要系統網絡安全保障構筑了堅不可摧的“銅墻鐵壁”。
?
?
?
1
?賽前安全壓測?
?
風暴中心測試小組對世游賽相關的服務平臺進行全面的壓測服務,對最大QPS和并發做了性能測試,結合測試結果分析性能瓶頸,并給出對應優化建議。
?
測試小組通過相關的專業技術支持,在保證平臺的平穩負載的情況下,對Tomcat參數配置上提出專業的優化建議,使CPU負載量得到充分利用。
?
針對單臺Tomcat服務器響應請求,并發量設置在指導合理值范圍,使服務器支持大規模的用戶并發連接,從而提升平臺整體處理性能。
?
?
?
2
?賽中監測防護?
?
根據玄武盾后臺數據顯示,2018年12月11日-16日,也就是世游賽舉辦期間,世游賽相關多個網站總計訪問量為496.72萬次,網站群共計受到攻擊1524次。
?
在安全服務部、風暴中心、杭州技術部等多個部門提供的專業、穩定云防護技術與服務下,所有網絡攻擊均被阻斷,有效地保障網絡環境安全、平穩地運行。
?
下圖是世游賽相關多個網站群的受攻擊趨勢,可以看出:在世游賽開賽的前兩天,網絡攻擊數量相對較高,保持在300以上;在世游賽舉辦的后四天,網絡攻擊數量保持均衡,平均在200左右。
我們分析平均各時段的供給量分布圖,可以看出:15:00、17:00、21:00的網絡攻擊量均超過100,而其中,15:00的攻擊量幾乎是17:00與21:00的總和。
?
0:00-14:00,網絡攻擊處于小波動狀態,均處于100以下;14:00-23:00,網絡處于大幅度波動狀態。
?
從世游賽的比賽活動上看,各時段網絡攻擊數量與比賽時間相關。
通過數據核對,我們發現本次世游賽的網絡安全攻擊類型中,協議違規占據59.97%,占所有網絡攻擊類型的半壁江山,其次是掃描攻擊(12.34%)、惡意user-agents(11.88%)。
?
與我們之前的世界互聯網大會、國際進口博覽會、聯合國世界信息地理大會等國際性活動的網絡攻擊類型占比差別較大,具體請看:用數據說話,帶你真切感受強有力的安恒技術!
本次我們也對攻擊IP進行地理分析,發現浙江省的IP占比很高,約53.94%,其次是北京(16.86%)、河南(5.97%)和四川(5.15%)。
3
?賽后安保建議?
?
信息化時代下的網絡信息威脅日益嚴峻,攻防信息的不對稱,黑灰產技術水平的日益提高,網絡威脅無孔不入等網絡安全狀態,安恒信息建議:
?
-
加強同IP的其他網站的安全防護,避免通過其他網站的安全風險進行入侵網站服務器的網絡風險;
?
-
加固網站服務器安全:加強網站服務器的日常維護,做好網站服務器的訪問控制,限定開放訪問IP白名單、限定開放高危端口/服務、定期對網站服務器進行安全體檢、及時消除可能存在的安全隱患;
?
-
加強網站弱點修復:定期對網站開展安全風險評估,及時消除網站的漏洞風險,提升網站本身的安全性;
?
-
及時清理網頁后門:網站發布、升級、遷移前和日常運維過程中都要對網站源文件進行網頁后門掃描和徹底清理;
?
-
加強管理賬號管理:加強對網站管理后臺賬號、FTP/SSH/VNC/遠程桌面等遠程維護工具賬號的管理,盡可能使用強密碼,并保證定期更換新密碼。