
云网安-快页网站安全监测平台服务
云网安平台7*24小时对网站、APP或自媒体进行智能监测,当业务可用性、页面内容发生异常、敏感词、漏洞、挂马、遭受攻击时即刻知晓,降低安全风险,提升组织运营效率,满足合规要求。展开
近180天成交2 笔
评论0 条
评分0
商品亮点
完整的WEB安全解决方案 平台涵盖了安全防护体系中的各个环节,包括:“评估”、“防护”、“检测”和“响应”,对Web网站提供了完整的防护方案。 多维度态势感知 平台从多个维度来实现网站安全的周期性监测与自动化管理,更加便于管理员的维护,真正做到了网站的实时性监测。 全面的趋势分析 平台能够为网站安全管理、未来风险走势及网站的安全建设提供直观的决策数据支持。可提供针对不同角色的报表,满足管理员及技术人员的报表需求。 灵活的告警方式 在平台中通过添加要监测的网站对象,设置要监控的指标、周期、可用性等,并将发现的异常第一时间通过短信、邮件、微信等方式通知管理员,便于管理员及时的解决问题,从而使安全管理更为有效。



商品参数
商品说明
一、 网站安全监测背景
当前,互联网在我国政治、经济、文化以及社会生活中发挥着愈来愈重要的作用,作为国家关键基 础设施和新的生产、生活工具,互联网的发展极大地促进了信息流通和共享,提高了社会生产效率和人 民生活水平,促进了经济社会的发展。 网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工 业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。基础网络防护能力提升,但安全隐 患不容忽视;政府网站篡改类安全事件影响巨大;以用户信息泄露为代表的与网民利益密切相关的事件,引起了公众对网络安全的广泛关注;遭受境外的网络攻击持续增多;网上银行面临的钓鱼威胁愈演愈烈;工业控制系统安全事件呈现增长态势;手机恶意程序现多发态势;木马和僵尸网络活动越发猖 獗;应用软件漏洞呈现迅猛增长趋势;DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。
二、 网站安全监测服务介绍
网站监控预警平台是专门针对网站频发的安全事件精心研发的一款监控预警产品。该产品主要从四 个方面进行全方位不间断监控。主要以各种技术手段对网站的可用性、完整性、安全性进行安全监控。 它的设计思路是帮助客户主动发现问题、及时处理和响应问题,并便于对大规模网站监控,从而降低客 户人工成本等方面。
网站监控预警平台能够主动监控网站安全问题,监测网站脆弱性。并提供专业的修补意见,降低安 全风险,防患于未然。并且提供网站监控平台 7*24 小时不间断监控,保证监控的持续性。突发攻击事件发生时,及时进项响应与处理,构建完善的网站安全体系。对于大范围的网站利用自动化的手段进项监控,减低人工成本。通过统一的指标进行全方位监控,为统一监管提供技术依据和关键指标。
2.1、 基本信息安全分析
对网站基本信息进行扫描评估,如网站使用的 WEB 发布系统版本,使用的 BBS、CMS 版本;检测网站是否备案等备案信息;另外判断目标网站使用的应用系统是否存在已公开的安全漏洞,是否有调试信息 泄露等安全隐患等。
2.2、 资产探测
对资产进行全生命周期的管理。主动进行网络主机探测、端口扫描、子域名信息检测。时刻了解网络设备、安全设备、数据库、中间件、等资产的安全信息。
2.3、 网站可用性监测
拒绝服务、域名劫持等是网站可用性面临的重要威胁;远程监测的方式对拒绝服务的检测,可用性指通过 PING、HTTP 等判断网站的响应速度,然后经分析用以进一步判断网站是否被拒绝服务攻击等。域名安全方面,可以判断域名解析速度检测,即 DNS 请求解析目标网站域名成功解析 IP 的速度。
2.4、 应用监控
监控网站及 web 应用的运行状况、响应时间、服务端口状况等。
2.5、 网站挂马监测
挂马攻击是指攻击者在已经获得控制权的网站的网页中嵌入恶意代码 (通常是通过 IFrame、Script 引用来实现),当用户访问该网页时, 嵌入的恶意代码利用浏览器本身的漏洞、第三方 ActiveX 漏洞或 者其它插件(如 Flash、PDF 插件等)漏洞, 在用户不知情的情况下下载并执行恶意木马。 网站被挂马不仅严重影响到了网站的公众信誉度,还可能对访问该网站的用户计算机造成很大的破坏。一般情况下,攻击者挂马的目的只有一个:利益。 如果用户访问被挂网站时,用户计算机就有可能 被植入病毒,这些病毒会偷盗各类账号密码,如网银账户、游戏账号、邮箱账号、QQ 及 MSN 账号等。 植入的病毒还可能破坏用户的本地数据,从而给用户带来巨大的损失,甚至让用户计算机沦为僵尸网络中的一员。
2.6、 网站敏感内容监测
基于远程 Hash 技术,实时对重点网站的页面真实度进行监测,判断页面是否存在敏感内容或遭到篡改,并根据相应规则进行报警
2.7、 网站安全漏洞监测
Web 时代的互联网应用不断扩展,在方便了互联网用户的同时也打开了罪恶之门。在地下产业巨大的经济利益驱动之下,网站挂马形势越来越严峻。一旦一个网站被挂马,将会很快使得浏览该网站用户计算机中毒,导致客户敏感信息被窃取,反过来使得网站失去用户的信任,从而丧失用户;同时当前 主流安全工具、浏览器、搜索引擎等都开展了封杀挂马网站行动,一旦网站出现挂马,将会失去 90%以上用户。
网站挂马的根本原因,绝大多数是由于网站存在 SQL 注入漏洞和跨站脚本漏洞导致。尤其是随着自动化挂马工具的发展,这些工具会自动大面积扫描互联网,自动找到存在 SQL 注入漏洞的网站,并自动注入挂马代码。所以解决挂马问题需要从源头上加强网站的安全。
1. SQL 注入漏洞检测
通过对多个字段进行注入测试,除了对传统的 get 参数字段进行检测,还对 COOKIE,REFERER 、URL 中的 PATH 字段等 HTTP 头部字段进行检测。同时,通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。
2. XSS 跨站脚本漏洞检测
通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。 针对 XSS 跨站漏洞的特殊性和检测环境的复杂性,储备了大量的 XSS 检测代码,从而保证了漏洞检出的成功率,避免出现未做深入的研究及优化,导致误报率特别高。
商品价格
购买选项
版本名称 | 计费项 | 新购(按月购买) | 新购(按年购买) | 续费(按月购买) | 续费(按年购买) |
1个网站 | 版本基础价格 | 300元/月 | 3000元/年 | 300元/月 | 3000元/年 |
版本名称 | 计费项 | 新购(按月购买) | 新购(按年购买) | 续费(按月购买) | 续费(按年购买) |
1个网站 | 版本基础价格 | 300元/月 | 3000元/年 | 300元/月 | 3000元/年 |
用户评论
暂无评价