采用遠程監測技術對Web應用提供7*24小時實時安全監測。
網站安全監測服務是采用遠程監測技術對Web應用提供7*24小時實時安全監測。通過對網站的不間斷監測服務從而提升網站的安全防護能力和網站服務質量,并通過安全監測平臺的事件跟蹤功能建立起一種長效的安全保障機制。由由易網科技與授權安全合作伙伴提供服務。
可以實現快速、準確定位出網站存在的問題,并且具有豐富的可配置接口便于配置個性化的掃描要求。監測平臺中的漏洞掃描功能主要優點如下:
● 智能、快速的深度漏洞掃描
● 全面、準確的應用弱點檢測
● 靈活、豐富可自定義的漏洞掃描模式
通過網頁惡意代碼分析技術和網頁行為分析技術,使網頁木馬檢測功能實現了誤報率低、漏報率低、能發現部分未知網頁木馬的效果,可實現對傳統殺毒廠商提供的木馬樣本99%以上的識別率。
網頁篡改監測采用html標簽域比對技術實現監測,監測引擎對網站進行初始化采樣建立篡改監測基準,并對基準內容進行泛格式化處理,解析出html的相關標簽作為后續比對的基準。
采用中文關鍵詞以及語義分析技術對網站進行敏感關鍵字監測,實現的敏感字識別,確保網站內容符合互聯網相關規定,避免出現敏感信息以及被監管部門封殺。
網站安全監測平臺提供三個級別的網站可用性監測功能,分別從域名可用性、網站服務可用性再深入到網站程序可用性的監測。較為全面的實現了網站可用性的監測功能。
網站安全監測平臺提供的監測功能充分考慮各行業對網站監測的要求,如政府行業《國務院辦公廳關于進一步加強政府網站管理工作的通知》所要求的的監測類型、等級保護對電子政務及金融的要求,如銀監會、證監會等金融監管機構對門戶網站、網站業務系統的監測要求,從而確保監測平臺的服務能滿足各行業政策及監管的要求。
網站安全監測平臺提供的監測功能覆蓋安全時間軸的事前漏洞監測;事中實時木馬監測、關鍵字監測、可用性監測;事后篡改監測。協助用戶實現網站安全可用的安全保障目標。
監測平臺采用業界先進的監測與取證技術,確保監測到的每一個安全問題都能進行取證式確認,極大地降低了誤報率(如:SQL注入漏洞取證數據庫內容、跨站腳本取證跨站效果代碼、篡改監測取證篡改截圖等)。一方面減少運維人員對Web安全知識的嚴重依賴,提高安全監管的效率;另一方面為用戶確認和修復問題提供更為直接的幫助。
監測平臺提供網站歷史安全勢態的跟蹤功能,提供橫向安全對比報告便于監管人員對網站進行考評、跟蹤網站的安全處理情況。如:網站風險值評定與排名、漏洞修復狀態跟蹤、篡改事件匯總與修復跟蹤等。
監測平臺采用先進的技術架構實現性能無極擴展,依據不同的業務需求可配置相應規模的監測引擎,從而實現不需用戶端的任何修改即可實現對數千網站的遠程安全監測。
某省經信委部署了網站安全監測平臺實現對全省范圍內的政府網站安全監測功能。
在省府部署網站安全監測平臺,依據性能需求建設監測集群從而實現高性能大容量安全監測功能。
實現對全省政府網站的安全監測,通過監測平臺輸入需要配置監測平臺相應的功能,如添加監測域名清單、配置監測策略、配置安全事件告警郵箱及手機號即可實現對全省范圍網站安全監測、安全事件自動通告、安全勢態自動跟蹤的功能。