发布者:川成智库 发布日期:2020-10-19 打印字号:大中小
一、网站建设管理基础信息 政府网站安全案事件调查处置情况记录单 厦门网站建设 IP地址 47.99.194.223 网址 http://www.0592wap.cn/ 网站责任单位 福建省厦门市网络科技 网站运行单位 福建省XXXX中心 网站责任单位负责人及职务 陈先生 网站设计总监 联系电话 0592-5773710 网站运行安全责任人及职务 林XX 联系电话 0592-8709XXXX 网站责任单位 厦门 工信部ICP备案号 闽ICP备13001472号-6 国际联网备案号 隶属关系 □中央 □省(自治区、直辖市) □地(区、市、州、盟) 单位类型 □党委机关 □政府机关 □事业单位 □企业 □其他 行业类别 等级保护定级备案 □二级 (已于 年 月 日完成等级保护定级备案) 等级测评 □已开展 (已于 年 月 日完成等级测评工作) 政府网站安全 □已签订 □未签订 网站服务栏目 □新闻发布 □政策宣传 □事项办理 □论 坛 □即时通信 □电子邮件 □留言版 □政务公开 □其他 二、网站建设开发架构基本情况 开发语言 □HTML □PHP □JSP □ASP □ASP.NET □其它 建站平台 □织梦CMS □TRS □自行开发平台 □其它 中间件 (多选) □IIS,版本: , 数据库 (多选) □Oracle,版本: ,数据库是否存在默认用户口令:□是□否; 服务器 (多选) □IBM,型号: ;□戴尔,型号: ;□惠普,型号: ;□联想,型号: ;□浪潮,型号: ;□华为,型号: ;□曙光,型号: ;□其他,,型号: ; 远程维护方式(多选) □远程桌面,维护软件版本: ;□SSH,维护软件版本: ; □FTP,维护软件版本: ;□Radmin,维护软件版本: ; 三、网站安全防护基本情况 网络边界防护措施 1.是否部署了网站防攻击设备:□是 □否; 防篡改 1.是否部署应用程序防篡改措施:□是 □否; 防病毒 1.是否部署了防病毒网关系统:□是 □否; 防瘫痪 1.是否对网站服务器进行了备份:□是 □否; 安全审计 1.是否部署了审计系统:□是 □否; 外围威胁 1.网站系统内网网段是否部署了对外提供服务的应用:□是 □否; 插件说明 1.网站系统是否启用了第三方/商业插件:□是 □否; 网站管理 1.网站是否启用后台管理功能:□是 □否; 安全检测 1.是否经常对网站服务器及数据库服务器等进行安全补丁更新: 网络防护 1.网站接入网络带宽: ; 四、网站存在安全风险 网站存在的安全风险(多选) □跨站脚本 □目录遍历 □危险端口(数据库、远程桌面、telnet等)开放 □信息泄露 □文件上传 □默认配置文件 □冗余文件 □恶意修改 □SQL注入 □后台管理验证绕过 □任意文件下载 □远程溢出 五、事件处置情况 1.事件发生过程: 2.事件出现原因(多选): 3.事件处置及结果: 4.相关证据材料:
网站中文名
所在地
□县(区、市、旗) □其他
□三级 (已于 年 月 日完成等级保护定级备案)
□四级 (已于 年 月 日完成等级保护定级备案)
□未定级 (拟于 年 月 日前完成等级保护定级备案)
□未开展 (拟于 年 月 日前完成等级测评工作)
责任书
(多选)
如中间件具有远程管理接口,是否使用默认管理口令:□是□否□无远程管理接口;
□Apache,版本: ,
如中间件具有远程管理接口,是否使用默认管理口令:□是□否□无远程管理接口;
□Tomcat,版本: ,
如中间件具有远程管理接口,是否使用默认管理口令:□是□否R无远程管理接口;
□Jboss,版本: ,
如中间件具有远程管理接口,是否使用默认管理口令:□是□否□无远程管理接口;
□Websphere,版本: ,
如中间件具有远程管理接口,是否使用默认管理口令:□是□否□无远程管理接口;
□Weblogic,版本: ,
如中间件具有远程管理接口,是否使用默认管理口令:□是□否□无远程管理接口;
□其它,版本: ,
如中间件具有远程管理接口,是否使用默认管理口令:□是□否□无远程管理接口;
□SQL server,版本: ,数据库是否存在默认用户口令:□是□否;
□MySQL,版本: ,数据库是否存在默认用户口令:□是□否;
□Access,版本: ,数据库是否存在默认用户口令:□是□否;
□其它,版本: ,数据库是否存在默认用户口令:□是□否;
2.防攻击设备包括(多选):
□防火墙,防护设备具体型号: ;
□IPS,防护设备具体型号: ;
□UTM,防护设备具体型号: ;
□WAF,防护设备具体型号: ;
□其他,防护设备具体型号: ;
3.防攻击设备管理口令是否为默认:□是 R否;
2.是否部署主机加固措施:□是 □否;
2.在网站服务器上是否部署了服务器版防病毒系统: □是 □否;
3.病毒库更新频率:□自动升级 □定期;
4.是否发现病毒存在:□是 □否;
2.备份的方式为:□双机热备 □冷备 □其他;
2.审计系统类型包括(多选):□日志审计 □网络审计 □数据库审计 □其他;
2.是否对同网段其他应用系统进行过安全防护或加固:□是 □否,备注: ;
2.插件情况(多选):□Fckeditor □Ewebeditor □BBS □其他;
2.后台管理系统路径是否进行了隐藏处理:□是 □否;
3.后台管理系统是否有默认口令/弱口令(纯数字、纯字母5位以内)存在:□是 □否;
□是 □否;
2.对服务器进行安全补丁更新频率:□自动升级 □定期;
3.是否对网站进行过渗透测试: □是 □否;
4.渗透测试的频率为:□每年多次 □每年一次 □仅一次 □从不;
2.是否部署CDN加速:□是 □否;
3.是否部署双链路:□是 □否;
4.是否部署防拒绝服务攻击设备:□是 □否;
5.防火墙针对网站系统是否制定了有效的防攻击策略:□是 □否;
6.是否定期对防攻击设备进行日志审计:□是 □否;
7.是否在同一网络上部署其他系统:□是 □否;
□其他