尊敬的客戶:
您好!
由于世界杯開賽在即,互聯(lián)網(wǎng)黑產(chǎn)行業(yè)及黑客軍團愈發(fā)活躍,各大主流媒體、新聞門戶等高流量平臺頻頻遭遇網(wǎng)絡(luò)攻擊(例如被惡意掃描、服務(wù)器被篡改等)。
針對該情況,我司緊急成立了“安全響應(yīng)小組”,即日起至6月30日,將對所有的媒體版、媒體云客戶(服務(wù)合約用戶)統(tǒng)一進行全方位的安全巡檢,巡檢時長約1-2個工作日。屆時,我司的“安全響應(yīng)小組”成員將會與貴單位一對一接洽,請您耐心等待。
在等待期間,為了盡量規(guī)避網(wǎng)站安全事故,建議貴單位提前進行簡單的自查和設(shè)置,可以進行如下操作:
- 定期檢查服務(wù)器日志等方式發(fā)現(xiàn)問題,檢查是否有可疑的針對非前臺頁面的訪問;
- 定期檢查網(wǎng)站文件是否有不正常的修改或者增加;
- 關(guān)注服務(wù)器操作系統(tǒng),必要時建議更新版本;
- 不定期修改服務(wù)器密碼,監(jiān)管服務(wù)器權(quán)限;(盡量配合我司技術(shù)人員登錄服務(wù)器時選用跳板機的方式)
- 修改管理員用戶名,提高管理后臺的密碼強度,使用字母、數(shù)字多種組合的密碼;
- 關(guān)閉不必要的服務(wù),以及端口;
- 關(guān)閉或者限制不必要的上傳功能;
- 設(shè)置防火墻等安全措施(建議部署我司推薦的WAF方案);
- 定期進行備份網(wǎng)站程序以及文件,如發(fā)現(xiàn)異常文件請注意隔離保存便于安全溯源。
需要特別注意的是:
- 如果發(fā)現(xiàn)網(wǎng)站系統(tǒng)安全問題、需要緊急協(xié)助時,請只對接安全組專屬服務(wù)人員(發(fā)送此函者),他將會第一時間為您受理;
- 安全巡檢服務(wù)內(nèi)容包括服務(wù)器掃描等,巡檢期內(nèi)不會影響貴司的網(wǎng)站/客戶端的使用和運營,請您放心;
- 除了統(tǒng)一的安全巡檢服務(wù),我們還發(fā)布了“WAF部署安全防護方案”,可以在一定程度上抵御黑客攻擊、降低網(wǎng)絡(luò)安全風險,有需要的客戶,可以直接聯(lián)系您的專屬服務(wù)人員。
- 安全巡檢服務(wù)優(yōu)先面向服務(wù)合約用戶(單位),非服務(wù)用戶由于缺乏專業(yè)維護人員,因此會存在較高的網(wǎng)絡(luò)安全風險,建議續(xù)費后由我方協(xié)助維護。
給貴公司帶來的不便之處敬請諒解。愿保持合作,共謀發(fā)展。祝商祺!
北京思拓合眾科技有限公司
2018年6月8日
0