引擎系統(tǒng)(WSMH-C-NOS-01):WSMH-C引擎系統(tǒng),專屬平臺(tái)下級(jí)監(jiān)測(cè)引擎,被專屬平臺(tái)統(tǒng)一調(diào)度??蓪?duì)網(wǎng)站提供掛馬檢測(cè),網(wǎng)站變更(篡改、暗鏈和敏感內(nèi)容)、可用性和域名劫持監(jiān)測(cè)能力。
方案概述
綠盟網(wǎng)站安全監(jiān)測(cè)系統(tǒng)(NSFOCUS Web Security Monitoring System,簡(jiǎn)稱:NSFOCUS WSM),旨在根據(jù)網(wǎng)站系統(tǒng)監(jiān)測(cè)要求,采用不間斷的頁面爬取、分析、匹配等手段,主動(dòng)對(duì)目標(biāo)站點(diǎn)進(jìn)行7*24小時(shí)的遠(yuǎn)程監(jiān)控和風(fēng)險(xiǎn)預(yù)警,為用戶提供多重安全事件維度(Web漏洞掃描,掛馬發(fā)現(xiàn),頁面篡改,非法內(nèi)容識(shí)別、域名劫持和平穩(wěn)度)的高頻率安全監(jiān)測(cè)、周期性安全檢查和實(shí)時(shí)告警,是構(gòu)建完善的網(wǎng)站安全體系的補(bǔ)充。
多視角分析
多個(gè)視角分析風(fēng)險(xiǎn)趨勢(shì)、危害、各站點(diǎn)安全風(fēng)險(xiǎn)值,直觀、清晰反映了所有被監(jiān)測(cè)站點(diǎn)的風(fēng)險(xiǎn)分布情況。
策略靈活度高
策略靈活度高,只需關(guān)注告警事件,節(jié)省運(yùn)維成本。
周期性檢測(cè)
提供周期性進(jìn)行SQL注入、XSS等Web漏洞檢測(cè),并監(jiān)測(cè)網(wǎng)站是否發(fā)生掛馬、篡改等安全事件。
特性
01
集中化安全監(jiān)測(cè)
系統(tǒng)采用節(jié)點(diǎn)樹的形式管理網(wǎng)站群,形成了多站點(diǎn)的集中化安全監(jiān)測(cè),同時(shí)可實(shí)現(xiàn)簡(jiǎn)潔的分類管理,相比各個(gè)站點(diǎn)的獨(dú)立管理,能夠大幅降低管理成本和檢測(cè)時(shí)間,提升風(fēng)險(xiǎn)監(jiān)測(cè)能力和水平。
02
高度可視化的風(fēng)險(xiǎn)度量報(bào)告
安全風(fēng)險(xiǎn)報(bào)告以站點(diǎn)資產(chǎn)為核心,從多個(gè)視角反映所監(jiān)測(cè)網(wǎng)站群的整體安全狀況,對(duì)風(fēng)險(xiǎn)趨勢(shì)、危害、各站點(diǎn)安全風(fēng)險(xiǎn)值進(jìn)行統(tǒng)計(jì)分析,直觀、清晰的從總體上反映了所有被監(jiān)測(cè)站點(diǎn)的風(fēng)險(xiǎn)分布情況。
03
透明遠(yuǎn)程監(jiān)測(cè)
系統(tǒng)采用智能頁面爬取技術(shù)遠(yuǎn)程對(duì)站點(diǎn)進(jìn)行頁面爬取和分析,從而為用戶提供對(duì)網(wǎng)站群的監(jiān)測(cè)能力,而無需在站點(diǎn)服務(wù)器端部署任何代理設(shè)備,無需改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)。
優(yōu)勢(shì)
01
高效監(jiān)測(cè)
綜合運(yùn)用基于解析引擎的XSS檢測(cè)、主動(dòng)掛馬檢測(cè)等技術(shù),自動(dòng)、高效、及時(shí)準(zhǔn)確地發(fā)現(xiàn)網(wǎng)站存在的安全隱患。
02
智能爬取
基于智能爬蟲技術(shù)、JavaScript腳本解析技術(shù),為實(shí)現(xiàn)網(wǎng)頁掛馬的高檢測(cè)率提供了支持。
03
無感監(jiān)測(cè)
采用增量掃描技術(shù),在實(shí)現(xiàn)對(duì)目標(biāo)站點(diǎn)進(jìn)行高頻率的風(fēng)險(xiǎn)監(jiān)測(cè)的同時(shí),限度地降低了對(duì)站點(diǎn)的影響。
04
便捷取證
掛馬、篡改等安全事件以場(chǎng)景文件的形式進(jìn)行保存,以實(shí)現(xiàn)方便的上下文分析的同時(shí),也提供了便捷的取證能力。