云网安-网媒安全监测平台服务-logo
漏洞扫描
通过漏洞扫描和持续监控来发现网站的安全隐患
内容检测
挂马、篡改、敏感内容检测
云市场服务保障:
(* 请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。)

商品参数

人工服务
2天
业务与应用安全
2023-09-26
快页信息技术有限公司

商品说明

一、 网站安全监测背景

      当前,互联网在我国政治、经济、文化以及社会生活中发挥着愈来愈重要的作用,作为国家关键基 础设施和新的生产、生活工具,互联网的发展极大地促进了信息流通和共享,提高了社会生产效率和人 民生活水平,促进了经济社会的发展。 网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工 业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。基础网络防护能力提升,但安全隐 患不容忽视;政府网站篡改类安全事件影响巨大;以用户信息泄露为代表的与网民利益密切相关的事件,引起了公众对网络安全的广泛关注;遭受境外的网络攻击持续增多;网上银行面临的钓鱼威胁愈演愈烈;工业控制系统安全事件呈现增长态势;手机恶意程序现多发态势;木马和僵尸网络活动越发猖 獗;应用软件漏洞呈现迅猛增长趋势;DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。

二、 网站安全监测服务介绍

      网站监控预警平台是专门针对网站频发的安全事件精心研发的一款监控预警产品。该产品主要从四 个方面进行全方位不间断监控。主要以各种技术手段对网站的可用性、完整性、安全性进行安全监控。 它的设计思路是帮助客户主动发现问题、及时处理和响应问题,并便于对大规模网站监控,从而降低客 户人工成本等方面。

       网站监控预警平台能够主动监控网站安全问题,监测网站脆弱性。并提供专业的修补意见,降低安 全风险,防患于未然。并且提供网站监控平台 7*24 小时不间断监控,保证监控的持续性。突发攻击事件发生时,及时进项响应与处理,构建完善的网站安全体系。对于大范围的网站利用自动化的手段进项监控,减低人工成本。通过统一的指标进行全方位监控,为统一监管提供技术依据和关键指标。

2.1、 基本信息安全分析

      对网站基本信息进行扫描评估,如网站使用的 WEB 发布系统版本,使用的 BBS、CMS 版本;检测网站是否备案等备案信息;另外判断目标网站使用的应用系统是否存在已公开的安全漏洞,是否有调试信息 泄露等安全隐患等。

2.2、 资产探测

      对资产进行全生命周期的管理。主动进行网络主机探测、端口扫描、子域名信息检测。时刻了解网络设备、安全设备、数据库、中间件、等资产的安全信息。

2.3、 网站可用性监测

     拒绝服务、域名劫持等是网站可用性面临的重要威胁;远程监测的方式对拒绝服务的检测,可用性指通过 PING、HTTP 等判断网站的响应速度,然后经分析用以进一步判断网站是否被拒绝服务攻击等。域名安全方面,可以判断域名解析速度检测,即 DNS 请求解析目标网站域名成功解析 IP 的速度。

2.4、 应用监控

     监控网站及 web 应用的运行状况、响应时间、服务端口状况等。

2.5、 网站挂马监测

     挂马攻击是指攻击者在已经获得控制权的网站的网页中嵌入恶意代码 (通常是通过 IFrame、Script 引用来实现),当用户访问该网页时, 嵌入的恶意代码利用浏览器本身的漏洞、第三方 ActiveX 漏洞或 者其它插件(如 Flash、PDF 插件等)漏洞, 在用户不知情的情况下下载并执行恶意木马。 网站被挂马不仅严重影响到了网站的公众信誉度,还可能对访问该网站的用户计算机造成很大的破坏。一般情况下,攻击者挂马的目的只有一个:利益。 如果用户访问被挂网站时,用户计算机就有可能 被植入病毒,这些病毒会偷盗各类账号密码,如网银账户、游戏账号、邮箱账号、QQ 及 MSN 账号等。 植入的病毒还可能破坏用户的本地数据,从而给用户带来巨大的损失,甚至让用户计算机沦为僵尸网络中的一员。

2.6、 网站敏感内容监测

     基于远程 Hash 技术,实时对重点网站的页面真实度进行监测,判断页面是否存在敏感内容或遭到篡改,并根据相应规则进行报警

2.7、 网站安全漏洞监测

       Web 时代的互联网应用不断扩展,在方便了互联网用户的同时也打开了罪恶之门。在地下产业巨大的经济利益驱动之下,网站挂马形势越来越严峻。一旦一个网站被挂马,将会很快使得浏览该网站用户计算机中毒,导致客户敏感信息被窃取,反过来使得网站失去用户的信任,从而丧失用户;同时当前 主流安全工具、浏览器、搜索引擎等都开展了封杀挂马网站行动,一旦网站出现挂马,将会失去 90%以上用户。

      网站挂马的根本原因,绝大多数是由于网站存在 SQL 注入漏洞和跨站脚本漏洞导致。尤其是随着自动化挂马工具的发展,这些工具会自动大面积扫描互联网,自动找到存在 SQL 注入漏洞的网站,并自动注入挂马代码。所以解决挂马问题需要从源头上加强网站的安全。

1. SQL 注入漏洞检测

    通过对多个字段进行注入测试,除了对传统的 get 参数字段进行检测,还对 COOKIE,REFERER 、URL 中的 PATH 字段等 HTTP 头部字段进行检测。同时,通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。

2. XSS 跨站脚本漏洞检测

    通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。 针对 XSS 跨站漏洞的特殊性和检测环境的复杂性,储备了大量的 XSS 检测代码,从而保证了漏洞检出的成功率,避免出现未做深入的研究及优化,导致误报率特别高。

商品价格

购买选项

版本名称计费项
新购(按月购买)
新购(按年购买)
续费(按月购买)
续费(按年购买)
1个网站版本基础价格300元/月3000元/年300元/月3000元/年
版本名称计费项
新购(按月购买)
新购(按年购买)
续费(按月购买)
续费(按年购买)
1个网站版本基础价格300元/月3000元/年300元/月3000元/年
本页面内容由服务商提供

服务支持

使用指南

立即下载

售后支持范围

相关协议

订购此商品,代表您已阅读并同意
《商品在线协议》《云市场平台服务协议》

相关商品推荐

成交:101315单
评论:4.99 (1738条)
9年老店【身份实名认证-身份实名认证-身份证二要素-身份实名认证-实名认证-身份证实名-身份证实名认证-身份证实名认证-身份实名认证-身份证实名认证-身份证二要素-实名认证-身份证实名认证-身份实名认证-身份证实名验证-身份证实名认证核验校验-身份实名认证-身份证实名认证接口-身份证二要素核验-身份实名认证-身份证二要素认证】传入姓名、身份证号,核验二要素是否一致,返回生日、性别、籍贯等信息。官方权威数据,拒绝缓存数据。
成交:14111单
评论:4.93 (590条)
快递物流查询-快递接口-提供物流轨迹-支持顺丰快递查询-快递单号查询-物流信息实时更新查询-单号自动识别,支持国内外1500多家快递物流公司,覆盖顺丰、韵达、中通、申通、圆通、邮政、DHL、UPS、宅急送、德邦、百世、安捷、速通、天天、京东、EMS等快递公司物流查询,与官网同步数据更新,实时提供物流最新状态,提供物流轨迹,配合快递订阅推送使用更便捷!
成交:447单
评论:5 (239条)
通过比对姓名、身份证号、手机号的一致性,验证此三项是否匹配。支持移动、联通、电信三网手机号三要素的验证,支持携号转网,直连运营商数据源,全实时优质接口,直连官方,权威核验,服务安全稳定,毫秒级响应。
成交:67440单
评论:4.99 (249条)
9年老店◆【支持四网低至0.13-手机二要素-手机二要素-手机二要素验证-运营商二要素-手机二要素验证-手机二要素核验-手机实名认证核验验证-手机号核验验证】传入姓名、手机号码,校验此两项是否一致,支持三网(移动、电信、联通)。官方权威数据,仅供高质接口,实时校验结果,可支持高并发,24h技术专家在线对接。口碑商家◆品质保障◆金牌售后—阿里云6星级金牌服务商

用户评论

综合评分
--

暂无评价

4009030002 转16034
14751636440
更多服务商信息
(在线时间:周一至周五 上午:9:00-12:00 下午2:00-6:00)
价格查询中
套餐版本:
购买时长:
立即购买
加入清单
请求专属报价
AI
登录插画

登录以查看您的控制台资源

管理云资源
状态一览
快捷访问

你好,我是AI助理

可以解答问题、推荐解决方案等