
产 品
网御网站安全监测系统
- 需求分析
- 产品简介
- 核心功能
- 产品优势
- 典型应用
| 需求分析
随着互联网及相关betway88w彩票游戏的发展,网站更多的承载了企事业单位的各种业务,近年来针对网站的攻击和安全事件频发,高危漏洞、数据泄露、页面被篡改等问题严重影响了网站的正常运行,导致企事业单位业务受到影响,2015年公安部、网信办、中央编办、工信部四部委联合印发《党政机关、事业单位和国有企业互联网网站安全专项整治行动方案》,文中多次提到要求监管机构加强网站监控,同时对网站的开办单位也提出了网站监控的要求。2019年5月至2019年12月,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展全国范围的互联网网站安全专项整治工作,其中对于发生网页篡改、被植入后门木马等betway88w彩票游戏事件,依据情节严重程度,采取约谈主要负责人、停业整顿、关闭网站、注销备案等措施并公开曝光,涉企行政处罚信息将依法纳入市场监管总局国家企业信用信息公示系统予以公示。
针对网站存在的漏洞、挂马、页面篡改等安全问题需要有效的手段进行持续监测,及时发现网站存在的安全隐患和问题。
| 产品简介
网御星云网站安全监测系统致力于web2.0下的应用安全测试和网站安全漏洞的综合扫描分析,其高效准确的安全扫描策略能够准确发现漏洞威胁,并为安全管理人员提供详细专业的漏洞扫描报表。web服务器综合漏洞检测服务覆盖了CVE、packetstorm、OWASP、WebAppSec及国内外安全社区等国际权威安全组织定义的应用程序漏洞。该系统可以全方位的为客户的网站提供安全监测服务,监测内容包括可用性监测、DNS域名解析监测、页面变更监测、挂马监测、敏感内容监测。
| 核心功能
漏洞检测
网御星云网站安全监测系统支持丰富的web漏洞检测功能,包括SQL注入、CGI注入、CRLF注入、跨站脚本(包括DOM XSS、MHTML XSS、JQuery XSS等)、PHP漏洞、Strust2漏洞、暗链、Flash漏洞、路径遍历和敏感文件泄漏漏洞、DNS传送漏洞、Apache等中间件漏洞等。
内置多种网站漏洞检测引擎,采用并发模式检测,用户可以自行调整扫描流量和扫描间隔。
监控管理
监控管理可以对网站可用性进行实时监控,用户添加任务以后,可以在监控中心实时监控网站的运行情况,支持按照日、周、月等不同维度监控,并且显示报警信息详细信息,包括:
Ping可用性与响应时间
HTTP可用性与响应时间
Get可用性与响应时间
变更管理
变更管理可以对网站变化的实时监测,支持对网页建立快照,生成快照信息,可以对当前网页和快照信息进行比对,用不同的亮度标出文本差异,快照生成支持正则表达式过滤,方便用户规避网页上定时刷新的一些信息。
DNS管理
DNS域名检测可以对添加的域名进行DNS解析,从而解析出异常IP、异常CNAME、异常NS、异常MX。
挂马管理
挂马监测采用静态特征匹配和动态检测betway88w彩票游戏,可以检测出已知或未知网页木马和恶意脚本挂马。可以爬取到域名的详细链接,进一步检测该链接是否存在挂马。
敏感词管理
敏感词管理对网站上出现的低俗、暴力内容、敏感言论等进行实时监测,用户还可以根据需要自定义所关心的敏感关键字进行监测。
| 产品优势
多引擎扫描
支持多种底层扫描引擎,能够同时并发完成不同扫描任务,加快扫描速度,提高扫描准确性。
Web2.0爬虫
采用高效的webkit爬虫引擎betway88w彩票游戏,不放过任何web2.0页面。支持大规模云端检测,运用强大的扫描规则逻辑,占用资源最小。
集成第三方应用检测插件
单独针对国内外常见应用开发框架、CMS、邮件系统、论坛、博客、编辑器的专业检测模型。
集成JavaScript智能解析引擎
对恶意代码,DOM类型的跨站脚本漏洞和任意页面的跳转漏洞检测更加准确。
漏洞在线验证
漏洞展示与在线验证融合在网站安全监测报告之中,支持漏洞细节描述输出、漏洞危害说明、修复建议、HTTP数据包获取,独特的漏洞验证系统。
| 典型应用
网御星云网站安全监测系统能够协助用户全面的、多维度的对网站进行实时监控并及时发现网站存在的漏洞、挂马、篡改等风险和安全隐患,改善并提升应用系统抗各类WEB应用攻击的能力。该系统可以协助监管部门对企业网站进行监控管理以及适合政府、运营商、金融、教育等行业客户对自己的网站进行有效持续的安全监测。
betway88w彩票游戏网御星云信息betway88w彩票游戏有限公司
