云网安-快页网站安全监测平台服务-logo

商品亮点

完整的WEB安全解决方案 平台涵盖了安全防护体系中的各个环节,包括:“评估”、“防护”、“检测”和“响应”,对Web网站提供了完整的防护方案。 多维度态势感知 平台从多个维度来实现网站安全的周期性监测与自动化管理,更加便于管理员的维护,真正做到了网站的实时性监测。 全面的趋势分析 平台能够为网站安全管理、未来风险走势及网站的安全建设提供直观的决策数据支持。可提供针对不同角色的报表,满足管理员及技术人员的报表需求。 灵活的告警方式 在平台中通过添加要监测的网站对象,设置要监控的指标、周期、可用性等,并将发现的异常第一时间通过短信、邮件、微信等方式通知管理员,便于管理员及时的解决问题,从而使安全管理更为有效。

云市场服务保障:
(* 请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。)
image_24c6b31b-6642-494a-92ed-96b7b55d9b32
image_a09a01c0-877a-467a-924e-54cd10864470

商品参数

人工服务
2天
业务与应用安全
2023-09-26
快页信息技术有限公司

商品说明

一、 网站安全监测背景

      当前,互联网在我国政治、经济、文化以及社会生活中发挥着愈来愈重要的作用,作为国家关键基 础设施和新的生产、生活工具,互联网的发展极大地促进了信息流通和共享,提高了社会生产效率和人 民生活水平,促进了经济社会的发展。 网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工 业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。基础网络防护能力提升,但安全隐 患不容忽视;政府网站篡改类安全事件影响巨大;以用户信息泄露为代表的与网民利益密切相关的事件,引起了公众对网络安全的广泛关注;遭受境外的网络攻击持续增多;网上银行面临的钓鱼威胁愈演愈烈;工业控制系统安全事件呈现增长态势;手机恶意程序现多发态势;木马和僵尸网络活动越发猖 獗;应用软件漏洞呈现迅猛增长趋势;DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。

二、 网站安全监测服务介绍

      网站监控预警平台是专门针对网站频发的安全事件精心研发的一款监控预警产品。该产品主要从四 个方面进行全方位不间断监控。主要以各种技术手段对网站的可用性、完整性、安全性进行安全监控。 它的设计思路是帮助客户主动发现问题、及时处理和响应问题,并便于对大规模网站监控,从而降低客 户人工成本等方面。

       网站监控预警平台能够主动监控网站安全问题,监测网站脆弱性。并提供专业的修补意见,降低安 全风险,防患于未然。并且提供网站监控平台 7*24 小时不间断监控,保证监控的持续性。突发攻击事件发生时,及时进项响应与处理,构建完善的网站安全体系。对于大范围的网站利用自动化的手段进项监控,减低人工成本。通过统一的指标进行全方位监控,为统一监管提供技术依据和关键指标。

2.1、 基本信息安全分析

      对网站基本信息进行扫描评估,如网站使用的 WEB 发布系统版本,使用的 BBS、CMS 版本;检测网站是否备案等备案信息;另外判断目标网站使用的应用系统是否存在已公开的安全漏洞,是否有调试信息 泄露等安全隐患等。

2.2、 资产探测

      对资产进行全生命周期的管理。主动进行网络主机探测、端口扫描、子域名信息检测。时刻了解网络设备、安全设备、数据库、中间件、等资产的安全信息。

2.3、 网站可用性监测

     拒绝服务、域名劫持等是网站可用性面临的重要威胁;远程监测的方式对拒绝服务的检测,可用性指通过 PING、HTTP 等判断网站的响应速度,然后经分析用以进一步判断网站是否被拒绝服务攻击等。域名安全方面,可以判断域名解析速度检测,即 DNS 请求解析目标网站域名成功解析 IP 的速度。

2.4、 应用监控

     监控网站及 web 应用的运行状况、响应时间、服务端口状况等。

2.5、 网站挂马监测

     挂马攻击是指攻击者在已经获得控制权的网站的网页中嵌入恶意代码 (通常是通过 IFrame、Script 引用来实现),当用户访问该网页时, 嵌入的恶意代码利用浏览器本身的漏洞、第三方 ActiveX 漏洞或 者其它插件(如 Flash、PDF 插件等)漏洞, 在用户不知情的情况下下载并执行恶意木马。 网站被挂马不仅严重影响到了网站的公众信誉度,还可能对访问该网站的用户计算机造成很大的破坏。一般情况下,攻击者挂马的目的只有一个:利益。 如果用户访问被挂网站时,用户计算机就有可能 被植入病毒,这些病毒会偷盗各类账号密码,如网银账户、游戏账号、邮箱账号、QQ 及 MSN 账号等。 植入的病毒还可能破坏用户的本地数据,从而给用户带来巨大的损失,甚至让用户计算机沦为僵尸网络中的一员。

2.6、 网站敏感内容监测

     基于远程 Hash 技术,实时对重点网站的页面真实度进行监测,判断页面是否存在敏感内容或遭到篡改,并根据相应规则进行报警

2.7、 网站安全漏洞监测

       Web 时代的互联网应用不断扩展,在方便了互联网用户的同时也打开了罪恶之门。在地下产业巨大的经济利益驱动之下,网站挂马形势越来越严峻。一旦一个网站被挂马,将会很快使得浏览该网站用户计算机中毒,导致客户敏感信息被窃取,反过来使得网站失去用户的信任,从而丧失用户;同时当前 主流安全工具、浏览器、搜索引擎等都开展了封杀挂马网站行动,一旦网站出现挂马,将会失去 90%以上用户。

      网站挂马的根本原因,绝大多数是由于网站存在 SQL 注入漏洞和跨站脚本漏洞导致。尤其是随着自动化挂马工具的发展,这些工具会自动大面积扫描互联网,自动找到存在 SQL 注入漏洞的网站,并自动注入挂马代码。所以解决挂马问题需要从源头上加强网站的安全。

1. SQL 注入漏洞检测

    通过对多个字段进行注入测试,除了对传统的 get 参数字段进行检测,还对 COOKIE,REFERER 、URL 中的 PATH 字段等 HTTP 头部字段进行检测。同时,通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。

2. XSS 跨站脚本漏洞检测

    通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。 针对 XSS 跨站漏洞的特殊性和检测环境的复杂性,储备了大量的 XSS 检测代码,从而保证了漏洞检出的成功率,避免出现未做深入的研究及优化,导致误报率特别高。

商品价格

购买选项

版本名称计费项
新购(按月购买)
新购(按年购买)
续费(按月购买)
续费(按年购买)
1个网站版本基础价格300元/月3000元/年300元/月3000元/年
版本名称计费项
新购(按月购买)
新购(按年购买)
续费(按月购买)
续费(按年购买)
1个网站版本基础价格300元/月3000元/年300元/月3000元/年
本页面内容由服务商提供

服务支持

使用指南

立即下载

售后支持范围

相关协议

订购此商品,代表您已阅读并同意
《商品在线协议》《云市场平台服务协议》

相关商品推荐

成交:3977单
评论:4.54 (279条)
阿里云身份证识别(身份证OCR识别-身份证正反面识别-身份证文字识别)。支持正反面识别、多民族文字识别、生僻字识别,具备PS篡改检、完整度、复印件、翻拍检测,图像智能旋转、畸变矫正、分辨率增强、人像检测等高精度识别能力。识别内容包括姓名、性别、出生日期、证件号码、住址、有效期限。支持base64和公网可访问的地址,图片格式支持:PNG、JPG、JPEG、BMP、GIF、TIFF、WebP。
成交:14287单
评论:5 (3298条)
【支持携号转网&赠送身份证/银行卡OCR识别】【精品API提供精品服务,有任何问题可以联系客服】手机实名认证接口是通过比对姓名、身份证号、手机号的是否一致,核验手机用户身份信息的真伪。全面覆盖移动、联通、电信三网运营商。数据直连、质量保证【手机三要素-运营商手机三要素-实名认证-手机号三要素实名-手机三要素实名认证-手机三要素校验-手机三要素实名核验-手机三要素-手机实名认证查询】
成交:5759单
评论:5 (1442条)
【特惠0.16-手机三要素-运营商三要素实名接口-三要素数据api-支持四网合一】★输入姓名、身份证号码、手机号码,验证三要素信息是否一致,返回验证结果。现已更新支持四网运营商(移动,电信,联通,广电)。直连运营商官方渠道,实时精准核验,拒绝缓存,支持高并发。24h不间断运维,专业技术支持在线服务。目前已服务国内多家知名企事业单位。
成交:4908单
评论:4.99 (965条)
6年老店【赠送身份证OCR识别】【精品API提供精品服务,有任何问题可以联系客服】输入用户一张人脸和照片姓名、身份证号码,与官方库身份证头像进行权威比对核验,返回比对分值。直连官方,数据稳定可靠!可搭配活体使用【官方系统库人像比对-身份认证-公安人脸核验-实名认证-人证比对实名核验-身份实名认证-人脸比对-身份证实名认证】《短信验证码、身份证实名认证、手机三要素实名认证、银行卡实名认证》

用户评论

综合评分
--

暂无评价

4009030002 转16034
14751636440
更多服务商信息
(在线时间:周一至周五 上午:9:00-12:00 下午2:00-6:00)
价格查询中
套餐版本:
购买时长:
立即购买
加入清单
请求专属报价
联系服务商
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等

登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问