登录 注册

云锁发布社保系统漏洞防护方案

科技 驱动中国 186 次阅读 0 条评论
分享 Q

2015年4月22日,据《经济参考报》报道:重庆、上海、山西、沈阳、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户的社保信息可能因此被泄露。社保系统里的信息包括了居民身份证、社保、薪酬等敏感信息,这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗办信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪。

知名免费服务器安全软件-云锁技术团队在获得信息后,第一时间对消息进行了证实:本次爆出的社保系统漏洞大部分属于SQL注入型漏洞,所谓SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。

QQ截图20150422144523.jpg

SQL注入是黑客最常用的攻击手段之一,截止目前乌云曝出的某市社保官网注入漏洞仍未修补。云锁提醒各地社保系统务必引起高度重视,尽快修复漏洞,并尽快安装云锁linux版或windows版。

云锁具备完善的网站漏洞防护功能,配置了目前市场上最全面的SQL注入防护规则,能有效抵御黑客发起SQL注入攻击,经云锁实验室证实,此次曝光的SQL注入漏洞用云锁可以完全防御。

QQ截图20150422181744.png

除了能有效抵御SQL注入攻击外,云锁采用操作系统加固和web访问控制技术,能有效防护注册表、系统文件等操作系统核心资源,并能有效抵御CC攻击、XSS跨站、漏洞利用、病毒、木马、后门等黑客入侵行为。

云锁开发商-椒图科技在服务器操作系统加固领域探索实践长达十余载,拥有业内顶尖的服务器安全研究团队,公司核心人员参加了国家信息安全等级保护相关标准的起草工作,并先后在多项国家重大项目中扮演重要角色,如:2014APEC峰会、2008北京奥运会、2010上海世博会、国家863课题、国家973课题、国家“十二五”课题等,并正为公安部、教育部、中石化、新华社等众多部委、央企提供服务器安全加固服务。椒图科技开发云锁产品,是为了将尖端技术快速普及,为信息安全技术实力较弱的中小企业提供国际顶级信息安全防护支持,为提升中国互联网整体防御能力共享一份力量。

云锁下载地址:

www.yunsuo.com.cn

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友