快页云网安-网站安全监测-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

产品亮点

完整的WEB安全解决方案 平台涵盖了安全防护体系中的各个环节,包括:“评估”、“防护”、“检测”和“响应”,对Web网站提供了完整的防护方案。 多维度态势感知 平台从多个维度来实现网站安全的周期性监测与自动化管理,更加便于管理员的维护,真正做到了网站的实时性监测。 全面的趋势分析 平台能够为网站安全管理、未来风险走势及网站的安全建设提供直观的决策数据支持。可提供针对不同角色的报表,满足管理员及技术人员的报表需求。 灵活的告警方式 在平台中通过添加要监测的网站对象,设置要监控的指标、周期、可用性等,并将发现的异常第一时间通过短信、邮件、微信等方式通知管理员,便于管理员及时的解决问题,从而使安全管理更为有效。

产品说明

一、 网站安全监测背景

      当前,互联网在我国政治、经济、文化以及社会生活中发挥着愈来愈重要的作用,作为国家关键基 础设施和新的生产、生活工具,互联网的发展极大地促进了信息流通和共享,提高了社会生产效率和人 民生活水平,促进了经济社会的发展。 网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工 业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。基础网络防护能力提升,但安全隐 患不容忽视;政府网站篡改类安全事件影响巨大;以用户信息泄露为代表的与网民利益密切相关的事件,引起了公众对网络安全的广泛关注;遭受境外的网络攻击持续增多;网上银行面临的钓鱼威胁愈演愈烈;工业控制系统安全事件呈现增长态势;手机恶意程序现多发态势;木马和僵尸网络活动越发猖 獗;应用软件漏洞呈现迅猛增长趋势;DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。

二、 网站安全监测服务介绍

      网站监控预警平台是专门针对网站频发的安全事件精心研发的一款监控预警产品。该产品主要从四 个方面进行全方位不间断监控。主要以各种技术手段对网站的可用性、完整性、安全性进行安全监控。 它的设计思路是帮助客户主动发现问题、及时处理和响应问题,并便于对大规模网站监控,从而降低客 户人工成本等方面。

       网站监控预警平台能够主动监控网站安全问题,监测网站脆弱性。并提供专业的修补意见,降低安 全风险,防患于未然。并且提供网站监控平台 7*24 小时不间断监控,保证监控的持续性。突发攻击事件发生时,及时进项响应与处理,构建完善的网站安全体系。对于大范围的网站利用自动化的手段进项监控,减低人工成本。通过统一的指标进行全方位监控,为统一监管提供技术依据和关键指标。

2.1、 基本信息安全分析

      对网站基本信息进行扫描评估,如网站使用的 WEB 发布系统版本,使用的 BBS、CMS 版本;检测网站是否备案等备案信息;另外判断目标网站使用的应用系统是否存在已公开的安全漏洞,是否有调试信息 泄露等安全隐患等。

2.2、 资产探测

      对资产进行全生命周期的管理。主动进行网络主机探测、端口扫描、子域名信息检测。时刻了解网络设备、安全设备、数据库、中间件、等资产的安全信息。

2.3、 网站可用性监测

     拒绝服务、域名劫持等是网站可用性面临的重要威胁;远程监测的方式对拒绝服务的检测,可用性指通过 PING、HTTP 等判断网站的响应速度,然后经分析用以进一步判断网站是否被拒绝服务攻击等。域名安全方面,可以判断域名解析速度检测,即 DNS 请求解析目标网站域名成功解析 IP 的速度。

2.4、 应用监控

     监控网站及 web 应用的运行状况、响应时间、服务端口状况等。

2.5、 网站挂马监测

     挂马攻击是指攻击者在已经获得控制权的网站的网页中嵌入恶意代码 (通常是通过 IFrame、Script 引用来实现),当用户访问该网页时, 嵌入的恶意代码利用浏览器本身的漏洞、第三方 ActiveX 漏洞或 者其它插件(如 Flash、PDF 插件等)漏洞, 在用户不知情的情况下下载并执行恶意木马。 网站被挂马不仅严重影响到了网站的公众信誉度,还可能对访问该网站的用户计算机造成很大的破坏。一般情况下,攻击者挂马的目的只有一个:利益。 如果用户访问被挂网站时,用户计算机就有可能 被植入病毒,这些病毒会偷盗各类账号密码,如网银账户、游戏账号、邮箱账号、QQ 及 MSN 账号等。 植入的病毒还可能破坏用户的本地数据,从而给用户带来巨大的损失,甚至让用户计算机沦为僵尸网络中的一员。

2.6、 网站敏感内容监测

     基于远程 Hash 技术,实时对重点网站的页面真实度进行监测,判断页面是否存在敏感内容或遭到篡改,并根据相应规则进行报警

2.7、 网站安全漏洞监测

       Web 时代的互联网应用不断扩展,在方便了互联网用户的同时也打开了罪恶之门。在地下产业巨大的经济利益驱动之下,网站挂马形势越来越严峻。一旦一个网站被挂马,将会很快使得浏览该网站用户计算机中毒,导致客户敏感信息被窃取,反过来使得网站失去用户的信任,从而丧失用户;同时当前 主流安全工具、浏览器、搜索引擎等都开展了封杀挂马网站行动,一旦网站出现挂马,将会失去 90%以上用户。

      网站挂马的根本原因,绝大多数是由于网站存在 SQL 注入漏洞和跨站脚本漏洞导致。尤其是随着自动化挂马工具的发展,这些工具会自动大面积扫描互联网,自动找到存在 SQL 注入漏洞的网站,并自动注入挂马代码。所以解决挂马问题需要从源头上加强网站的安全。

1. SQL 注入漏洞检测

    通过对多个字段进行注入测试,除了对传统的 get 参数字段进行检测,还对 COOKIE,REFERER 、URL 中的 PATH 字段等 HTTP 头部字段进行检测。同时,通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。

2. XSS 跨站脚本漏洞检测

    通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率,降低了误报的可能性。采用多种识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。 针对 XSS 跨站漏洞的特殊性和检测环境的复杂性,储备了大量的 XSS 检测代码,从而保证了漏洞检出的成功率,避免出现未做深入的研究及优化,导致误报率特别高。

产品参数

交付方式人工服务
开票主体快页信息技术有限公司
所属类目业务与应用安全
上架日期2023-09-26

产品截图

https://photogallery.oss-cn-hangzhou.aliyuncs.com/photo/1764048847957206/undefined96f3924f890846a184ec791d648d0611.png

售后支持范围

售后服务内容:快页公司技术服务中心提供7x24小时技术支持响应,对保修期内的用户提供全面的故障排除技术服务和故障排除全过程监控(由故障开始直至故障完全排除)。
本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

版本名称计费项新购(按月购买)新购(按年购买)续费(按月购买)续费(按年购买)
云网安-网站安全监测平台版本基础价格--10000元/年--10000元/年

使用指南

立即下载

用户评论

综合评分
--

暂无评价

安全
4009030002 转16034
14751636440

建议您还可搭配以下商品

数影企业安全浏览器
数影企业安全浏览器(简称“数影浏览器”)是专为办公场景打造的浏览器产品,致力于以混合虚拟化的方式为企业提供高效、安全、智能的数字化办公空间。企业可以将数影浏览器当做办公的入口,让员工或合作伙伴通过数影浏览器访问企业的应用和数据资产。数影浏览器会帮助企业一站式做好应用的账号、访问权限管理,保障好数据安全,并提供详细的应用访问日志。
365
【飞塔Fortinet官方镜像】FortiAnalyzer V6/V7(BYOL)日志收集分析器
FortiAnalyzer 是 Fortinet Security Fabric 安全架构的基础,提供集中日志记录和分析,以及端到端可见性。因此,分析师可以更有效地管理安全状态,将安全流程自动化,并快速响应威胁。具有分析和自动化功能的集成安全体系结构可以解决并显著提高可见性和自动化程度。
1
【飞塔Fortinet官方镜像】FortiMail v7.2.6(BYOL)电子邮件安全
FortiMail是企业现有部署的Microsoft Exchange、Office 365或G-Suite的理想安全补充。
0
天融信日志收集与分析系统
天融信日志收集与分析系统实时采集各类安全设备、网络设备、服务器和应用系统等日志,实现对日志的采集、存储、备份、查询、告警响应和报表统计功能。广泛应用于政府、公安、能源、金融、运营商、教育、税务等行业,为用户开展合规性建设工作提供技术支撑。
0
云锁v3版linux64位服务器端
云锁是椒图科技推出的服务器必备安全防护及运维管理SAAS解决方案,支持windows/linux服务器跨平台实时、批量、远程安全管理,有效对抗服务器入侵和网络攻击。
0
【飞塔Fortinet官方镜像】FortiAuthenticator V6(BYOL)身份验证
FortiAuthenticator 包括: 1.具有在支持 Fortinet 的企业网络上透明识别网络用户身份及执行身份驱动型策略的能力 2.适用于有线网络安全和无线网络安全的访客管理 3.与 FortiToken 整合,在整个组织中无缝提供双重/OTP 身份验证 4.适用于内部网络和云网络的单点登录功能 5.适用于企业无线部署和 VPN 部署的证书管理
1
思福迪云日志审计系统授权许可
思福迪云日志管理综合审计系统,它全面涵盖服务器主机审计、网络(安全)设备审计、数据库系统及行为审计、网络访问行为审计、应用(业务)系统审计等多个层面,为用户提供日志全生命周期管理和极简的可视化安全审计服务,是用户构筑信息系统安全防护体系不可或缺的一环,也是满足诸如国家等保测评、SOX法规、COBIT及行业安全规范的最佳解决方案。
1700
Fortinet FortiAnalyzer 日志分析平台
本产品许可方式为BYOL,联系客服可立即获得免费试用License。FortiAnalyzer通过汇聚Fortinet设备和第三方设备的日志或告警信息,为客户提供了一个简化的、统一的安全管理分析平台。通过定制化的报告,用户可以过滤和查看记录,包括流量,事件,病毒,攻击,Web内容和电子邮件数据。通过对安全数据的挖掘,用户可以确保系统的安全性和合规性。
0
【免费体验使用】验证码丨第五代验证码丨适老化验证码丨智能无感验证码丨滑动验证丨滑块验证码丨行为验证丨...
顶象无感验证结合了设备指纹、行为特征、访问频率、地理位置等多项技术,有效的拦截恶意登录、批量注册,不仅能阻断机器操作,还可以拦截非正常设备用户,如设备牧场、模拟器、越狱、刷机改机等攻击。根据用户的风险程度,采取不同难度的验证方式,安全用户无感知通过,避免恶意攻击带来的业务损失,留存真实用户。
0
思福迪云日志审计系统软件镜像
思福迪云日志审计系统软件镜像,它全面涵盖服务器主机审计、网络(安全)设备审计、数据库系统及行为审计、网络访问行为审计、应用(业务)系统审计等多个层面,为用户提供日志全生命周期管理和极简的可视化安全审计服务,是用户构筑信息系统安全防护体系不可或缺的一环,也是满足诸如国家等保测评、SOX法规、COBIT及行业安全规范的最佳解决方案。
0