● 運行層面,網(wǎng)站響應速度慢、網(wǎng)頁被篡改、網(wǎng)站被掛馬、網(wǎng)頁的反動和色情內(nèi)容、網(wǎng)絡釣魚等問題,已經(jīng)成為影響網(wǎng)站的主管、運營和使用單位的正常業(yè)務運行、對外形象,甚至社會安定的重要問題。
● 風險層面,通過Web攻擊入侵網(wǎng)站系統(tǒng),從而篡改網(wǎng)站網(wǎng)頁或數(shù)據(jù)庫的內(nèi)容,甚至植入各種各樣的下載病毒代碼。從而對網(wǎng)站的主管、運營和使用單位造成信息泄漏和財產(chǎn)損失。
● 據(jù)國家互聯(lián)網(wǎng)應急中心(CNCERT/CC)2010年發(fā)布的中國互聯(lián)網(wǎng)安全報告中顯示,目前我國互聯(lián)網(wǎng)安全面臨最嚴重的問題是網(wǎng)站被篡改和被掛馬,2009年中國大陸有4.2萬個網(wǎng)站被篡改和掛馬。同時該報告還顯示,2009年信息系統(tǒng)安全漏洞仍是互聯(lián)網(wǎng)使用單位和普通用戶面臨的主要安全威脅,利用未知漏洞(0day)的攻擊也越來越頻繁。
● 網(wǎng)御神州公司針對以上問題推出了“網(wǎng)站安全監(jiān)測服務",為用戶網(wǎng)站提供7X24小時全天候的安全監(jiān)測和實時安全告警通報,保證用戶網(wǎng)站長期、穩(wěn)定、高效、安全地運行。
網(wǎng)御神州“網(wǎng)站安全監(jiān)測服務"可提供以下九個方面的服務:
用戶只需提供網(wǎng)站域名、IP地址、管理員郵箱,信息即可進入監(jiān)測環(huán)節(jié),監(jiān)測全過程*托管,*透明,發(fā)現(xiàn)緊急告警后立即通報給用戶,并在每日和每周發(fā)送安全監(jiān)測日報和周報,詳細描述網(wǎng)站安全狀態(tài)、安全建議和運行性能,并提供網(wǎng)站安全免費電話咨詢服務。
● 網(wǎng)頁篡改監(jiān)測
對網(wǎng)頁進行篡改監(jiān)測。
發(fā)現(xiàn)頁面篡改時及時報戶每日會收到網(wǎng)頁篡改數(shù)量統(tǒng)計和詳細信息。
可根據(jù)用戶網(wǎng)站實際情況和需要進行定制,以區(qū)分正常網(wǎng)站內(nèi)容更新和異常網(wǎng)頁篡改,確保報警信息準確。
● 非法內(nèi)容監(jiān)測
基于*的中文分詞和語義識別技術,精確的檢測網(wǎng)頁內(nèi)容中是否包含反動信息、敏感關鍵字、色情內(nèi)容等。
發(fā)現(xiàn)頁面存在非法內(nèi)容時及時報戶每日會收到非法內(nèi)容數(shù)量統(tǒng)計和詳細信息。
可根據(jù)用戶網(wǎng)站實際情況和需要進行關鍵字定制。
● 網(wǎng)站掛馬監(jiān)測
基于“云特征"的網(wǎng)站掛馬監(jiān)測,配合基于虛擬機沙箱行為檢測功能的高級掛馬行為監(jiān)測,可捕獲未知漏洞 (0day)。
發(fā)現(xiàn)網(wǎng)站被掛馬時及時報戶每日會收到網(wǎng)站掛馬的數(shù)量統(tǒng)計和詳細信息。
掛馬識別監(jiān)測能力準確率>99.99%。
● 網(wǎng)站性能監(jiān)測
對網(wǎng)站性能和頁面響應速度進行輪巡監(jiān)測,繪制網(wǎng)站運行狀態(tài)和趨勢曲線圖。
對于網(wǎng)站性能和頁面響應速度出現(xiàn)的異常狀態(tài)及時報戶每日會收到網(wǎng)站運行性能狀態(tài)信息報告。
報警觸發(fā)條件可根據(jù)用戶網(wǎng)站實際情況和需要進行定制。
● 網(wǎng)絡釣魚監(jiān)測
針對網(wǎng)絡釣魚常用的技術手段“域名劫持"等攻擊進行監(jiān)測。
發(fā)現(xiàn)用戶網(wǎng)站被網(wǎng)絡釣魚攻擊時及時報戶每日會收到網(wǎng)絡釣魚攻擊數(shù)量統(tǒng)計和詳細信息。
該技術針對經(jīng)常更換IP地址的網(wǎng)站存在一定誤報率,用戶可根據(jù)實際情況選擇性監(jiān)測及報務。
● 網(wǎng)頁漏洞監(jiān)測
網(wǎng)頁的安全漏洞是網(wǎng)站被攻擊的根源,通過遠程的網(wǎng)站應用層漏洞掃描,由網(wǎng)御神州安全專家定期對網(wǎng)站進行結構分析、漏洞分析,用戶無需采購任何Web應用掃描產(chǎn)品,即可獲得網(wǎng)站的漏洞情況,以及修補建議。
每日以報告形式向用戶提交網(wǎng)頁漏洞信息、定位漏洞頁面地址及提供安全修補建議。
● 網(wǎng)頁漏洞深度挖掘
針對“網(wǎng)頁漏洞監(jiān)測"中發(fā)現(xiàn)的SQL注入等漏洞,進行滲透測試和漏洞挖掘。
對網(wǎng)頁進行用戶語句、文件讀取及文件上傳等測試。
● 主機漏洞監(jiān)測
遠程掃描網(wǎng)站主機的安全漏洞,可以精確檢測出網(wǎng)站主機的詳細信息和安全漏洞,包括操作系統(tǒng)版本,開啟的服務信息,系統(tǒng)用戶信息,端口信息,安全漏洞等。
每日以報告形式向用戶提交主機漏洞信息及提供安全修補建議。
● 備案合規(guī)性監(jiān)測
對網(wǎng)站進行ICP合規(guī)性監(jiān)測,針對網(wǎng)站、論壇、Blog等的備案情況進行判斷和記錄。
用戶每日會收到備案合規(guī)性詳細信息。
備案合規(guī)性監(jiān)測服務可根據(jù)用戶實際情況和需要進行選擇。
網(wǎng)御神州“網(wǎng)站安全監(jiān)測服務",是一款托管式服務,用戶只需將需要監(jiān)測的網(wǎng)站域名告知網(wǎng)御神州,即可獲得7X24小時全天候的“網(wǎng)站安全監(jiān)測服務"。
● 無需安裝任何硬件或軟件;
● 無需改變目前的網(wǎng)絡拓撲及網(wǎng)站架構;
● 無需專人進行安全設備維護及日志分析;
● 一旦網(wǎng)頁被篡改、網(wǎng)站被掛馬、網(wǎng)站性能異常、出現(xiàn)反動和色情內(nèi)容、出現(xiàn)網(wǎng)絡釣魚問題等,用戶將在時間收到告警信息;
● 用戶會每日收到網(wǎng)站的運行性能和安全運維狀態(tài)報告;
● 用戶網(wǎng)站如果存在安全風險,將在時間收到風險分析報告和專業(yè)的解決方案建議;
● 用戶會定期收到安全通告和全國網(wǎng)站安全動態(tài)趨勢信息。
通過專業(yè)化的“網(wǎng)站安全監(jiān)測服務",用戶不必再為網(wǎng)站出現(xiàn)緊急和異常情況而擔憂,不必再為網(wǎng)站的安全性和運行狀態(tài)擔心,用戶可以輕松了解網(wǎng)站的安全狀態(tài)、安全基線,并可以衡量改進情況,從繁重的網(wǎng)站日常安全監(jiān)測工作中解放出來,降低投入和管理成本,同時獲得專業(yè)、有效的服務,并了解全國網(wǎng)站安全動態(tài)趨勢及互聯(lián)網(wǎng)安全風險發(fā)展趨勢。
●*托管,*透明
真正的網(wǎng)站安全監(jiān)測全托管服務。
用戶只需填寫網(wǎng)站域名、IP地址、管理員郵箱,即可選擇以上九項服務。網(wǎng)御神州確認信息后一個工作日內(nèi),用戶即可開始享受“網(wǎng)站安全監(jiān)測服務"。
在網(wǎng)站安全監(jiān)測服務的全過程中,用戶無需安裝任何硬件或軟件,無需改變?nèi)魏尉W(wǎng)絡拓撲和網(wǎng)站架構,無需指派專人進行設備維護和日志分析。
●7X24,全年無間斷
網(wǎng)御神州提供全年無間斷,7X24小時人員值守監(jiān)測服務,無節(jié)假日和休息日,以保證任何時間用戶網(wǎng)站均運行在安全基線之上,保證用戶網(wǎng)站能夠持續(xù)、安全、高效、穩(wěn)定地運行。
●實時監(jiān)測,實時報警
時間提供郵件、短信等形式的安全報務,保證用戶能夠在時間發(fā)現(xiàn)安全問題并時間響應。
●覆蓋全面,安全無憂
九項網(wǎng)站安全監(jiān)測服務,全面覆蓋網(wǎng)站安全運行要求。用戶無需再為網(wǎng)站安全監(jiān)測及網(wǎng)站運維性能監(jiān)測費心費力,節(jié)省網(wǎng)站監(jiān)測投資及管理成本。
●監(jiān)測準確
網(wǎng)御神州擁有面的Web內(nèi)容監(jiān)測技術、網(wǎng)站性能監(jiān)測技術和漏洞挖掘技術,采用*“云特征"技術及“虛擬機沙箱行為檢測"技術,結合網(wǎng)御神州專業(yè)Web安全顧問團隊經(jīng)驗和技術,確保監(jiān)測信息準確。
●針對性強,報告人性化
基于用戶實際需求,定制化、可任意組合的監(jiān)測服務。
量化的安全基線指標和性能指標,使網(wǎng)站安全狀況、趨勢和問題一目了然。
準時、即時的定期報告將提供詳細的網(wǎng)站安方案和建議。