圆满完成2013年江西省政府网站安全测评

发布时间:2014-3-19

根据《江西省人民政府办公厅关于印发政府信息系统安全检查实施办法的通知》(赣府厅发〔201056 号)的文件精神,以及省领导的批示要求,为摸清全省政府网站运行状况,消除政府网站运行安全隐患,受江西省工业和信息化委员会的委托,南昌beplay备用网站信息产业有限公司负责对江西省全省政府网站运行进行安全测评。历经三个月顺利完成评测任务。
本次测评范围网站涉及全省政府网站共170多个,按政府层级分为三类,分别为省直单位政府网站59个、设区市级政府网站11个、县市区政府网站100多个。为摸清全省政府网站运行状况提供安全方面的依据。

某信息网站加固

发布时间:2014-3-19

江西省某信息网站发现信息外漏事件,在社会造成不良影响。单位信息中心委托我公司对网站进行渗透测试,通过此次测试我公司发现该网站存在严重的SQL注入、上传等安全漏洞。检测人员利用SQL注入漏洞通过sqlmap等注入工具进行对数据库的注入攻击,获取整个数据库的信息。在网站后台的图片上传中,用户没有对上传的文件进行任何过滤措施,可以导致页面被篡改,木马传播,数据损坏等严重危害。测试完成后,我公司及时通知用户,配合网站的开发商对网站进行改进,去除已发现风险,提高了网站的防护水平,制止了信息的进一步外泄。

江西省ISP增值运营商信息安全检查

发布时间:2014-3-19

受江西省通信管理局委托,对省内ISP增值运营商进行信息安全大检查,涉及系统、网络设备、web应用等相关内容。为省内增值运营商用户提供信息安全大检查的同时,积极思考如何拓展网络安全工作的外延,努力为重要信息系统等重点用户提供更加有力更加可靠的技术支撑保障。

鹰潭网站评测和内网风险评估

发布时间:2014-3-19

 

江西beplay备用网站信息产业有限公司承接了鹰潭全市86个政府网站的测评工作,其中15个网站进行了深度评估,同时对政务内网60多个IP点进行风险评估。在整个过程当中,我公司对发现的漏洞及时进行通告,对内网中的风险及时进行加固,有效地提高了鹰潭市政府网站和内网信息系统风险防范的能力。

连续三年助力南昌市政府网站安全

发布时间:2014-3-19

从2011-2013年江西beplay备用网站信息产业有限公司承接南昌市政府网站安全评测工作。涉及南昌市政务网站系统共87个,按网站在类型和功能上的不同,将评测单位分为两个大类,第一类为市直部门单位,包括56个市政府网站、16个市委网站、1个市纪委网站,第二类为市属县区网站,包括9个县区政务单位、4个开发区单位、1个工业园。对评测过程中对发现的漏洞进行通告,提出整改建议,并对一些重要的系统提供了现场应急响应服务,降低了网站的安全风险。