配备Web应用防护设备。使用网络防火墙对跨越网络边界的通信进行逻辑隔离、访问控制与地址转换。在网站前部署Web应用防火墙对常规的Web扫描行为进行阻断。部署防DDo S设备,在发生DDo S攻击时对访问信息系统的流量进行牵引流量清洗,拦截攻击流量,放行正常访问流量。部署入侵防御(IPS)设备,通过对流量的分析发现恶意访问行为,对数据流信息进行实时检测及应用层攻击阻断。
近年来由于各地加强了政务云平台建设,图书馆也根据本级财政要求将互联网网站及信息系统、数据迁移到云服务平台上[9],在选择云服务平台时,需要对云服务商进行筛选,选择通过云计算服务安全评估的云平台,降低使用云计算服务的安全风险。
针对图书馆门户网站等以静态页面为主的网站,可以通过防篡改系统保护网站内容安全,使得软件监控到网站发生篡改事件时,能够第一时间发现并进行内容恢复。