● 運行層面,網站響應速度慢、網頁被篡改、網站被掛馬、網頁的反動和色情內容、網絡釣魚等問題,已經成為影響網站的主管、運營和使用單位的正常業務運行、對外形象,甚至社會安定的重要問題。
● 風險層面,通過Web攻擊入侵網站系統,從而篡改網站網頁或數據庫的內容,甚至植入各種各樣的下載病毒代碼。從而對網站的主管、運營和使用單位造成信息泄漏和財產損失。
● 據國家互聯網應急中心(CNCERT/CC)2010年發布的中國互聯網安全報告中顯示,目前我國互聯網安全面臨最嚴重的問題是網站被篡改和被掛馬,2009年中國大陸有4.2萬個網站被篡改和掛馬。同時該報告還顯示,2009年信息系統安全漏洞仍是互聯網使用單位和普通用戶面臨的主要安全威脅,利用未知漏洞(0day)的攻擊也越來越頻繁。
● 網御神州公司針對以上問題推出了“網站安全監測服務",為用戶網站提供7X24小時全天候的安全監測和實時安全告警通報,保證用戶網站長期、穩定、高效、安全地運行。
網御神州“網站安全監測服務"可提供以下九個方面的服務:
用戶只需提供網站域名、IP地址、管理員郵箱,信息即可進入監測環節,監測全過程*托管,*透明,發現緊急告警后立即通報給用戶,并在每日和每周發送安全監測日報和周報,詳細描述網站安全狀態、安全建議和運行性能,并提供網站安全免費電話咨詢服務。
● 網頁篡改監測
對網頁進行篡改監測。
發現頁面篡改時及時報戶每日會收到網頁篡改數量統計和詳細信息。
可根據用戶網站實際情況和需要進行定制,以區分正常網站內容更新和異常網頁篡改,確保報警信息準確。
● 非法內容監測
基于*的中文分詞和語義識別技術,精確的檢測網頁內容中是否包含反動信息、敏感關鍵字、色情內容等。
發現頁面存在非法內容時及時報戶每日會收到非法內容數量統計和詳細信息。
可根據用戶網站實際情況和需要進行關鍵字定制。
● 網站掛馬監測
基于“云特征"的網站掛馬監測,配合基于虛擬機沙箱行為檢測功能的高級掛馬行為監測,可捕獲未知漏洞 (0day)。
發現網站被掛馬時及時報戶每日會收到網站掛馬的數量統計和詳細信息。
掛馬識別監測能力準確率>99.99%。
● 網站性能監測
對網站性能和頁面響應速度進行輪巡監測,繪制網站運行狀態和趨勢曲線圖。
對于網站性能和頁面響應速度出現的異常狀態及時報戶每日會收到網站運行性能狀態信息報告。
報警觸發條件可根據用戶網站實際情況和需要進行定制。
● 網絡釣魚監測
針對網絡釣魚常用的技術手段“域名劫持"等攻擊進行監測。
發現用戶網站被網絡釣魚攻擊時及時報戶每日會收到網絡釣魚攻擊數量統計和詳細信息。
該技術針對經常更換IP地址的網站存在一定誤報率,用戶可根據實際情況選擇性監測及報務。
● 網頁漏洞監測
網頁的安全漏洞是網站被攻擊的根源,通過遠程的網站應用層漏洞掃描,由網御神州安全專家定期對網站進行結構分析、漏洞分析,用戶無需采購任何Web應用掃描產品,即可獲得網站的漏洞情況,以及修補建議。
每日以報告形式向用戶提交網頁漏洞信息、定位漏洞頁面地址及提供安全修補建議。
● 網頁漏洞深度挖掘
針對“網頁漏洞監測"中發現的SQL注入等漏洞,進行滲透測試和漏洞挖掘。
對網頁進行用戶語句、文件讀取及文件上傳等測試。
● 主機漏洞監測
遠程掃描網站主機的安全漏洞,可以精確檢測出網站主機的詳細信息和安全漏洞,包括操作系統版本,開啟的服務信息,系統用戶信息,端口信息,安全漏洞等。
每日以報告形式向用戶提交主機漏洞信息及提供安全修補建議。
● 備案合規性監測
對網站進行ICP合規性監測,針對網站、論壇、Blog等的備案情況進行判斷和記錄。
用戶每日會收到備案合規性詳細信息。
備案合規性監測服務可根據用戶實際情況和需要進行選擇。
網御神州“網站安全監測服務",是一款托管式服務,用戶只需將需要監測的網站域名告知網御神州,即可獲得7X24小時全天候的“網站安全監測服務"。
● 無需安裝任何硬件或軟件;
● 無需改變目前的網絡拓撲及網站架構;
● 無需專人進行安全設備維護及日志分析;
● 一旦網頁被篡改、網站被掛馬、網站性能異常、出現反動和色情內容、出現網絡釣魚問題等,用戶將在時間收到告警信息;
● 用戶會每日收到網站的運行性能和安全運維狀態報告;
● 用戶網站如果存在安全風險,將在時間收到風險分析報告和專業的解決方案建議;
● 用戶會定期收到安全通告和全國網站安全動態趨勢信息。
通過專業化的“網站安全監測服務",用戶不必再為網站出現緊急和異常情況而擔憂,不必再為網站的安全性和運行狀態擔心,用戶可以輕松了解網站的安全狀態、安全基線,并可以衡量改進情況,從繁重的網站日常安全監測工作中解放出來,降低投入和管理成本,同時獲得專業、有效的服務,并了解全國網站安全動態趨勢及互聯網安全風險發展趨勢。
●*托管,*透明
真正的網站安全監測全托管服務。
用戶只需填寫網站域名、IP地址、管理員郵箱,即可選擇以上九項服務。網御神州確認信息后一個工作日內,用戶即可開始享受“網站安全監測服務"。
在網站安全監測服務的全過程中,用戶無需安裝任何硬件或軟件,無需改變任何網絡拓撲和網站架構,無需指派專人進行設備維護和日志分析。
●7X24,全年無間斷
網御神州提供全年無間斷,7X24小時人員值守監測服務,無節假日和休息日,以保證任何時間用戶網站均運行在安全基線之上,保證用戶網站能夠持續、安全、高效、穩定地運行。
●實時監測,實時報警
時間提供郵件、短信等形式的安全報務,保證用戶能夠在時間發現安全問題并時間響應。
●覆蓋全面,安全無憂
九項網站安全監測服務,全面覆蓋網站安全運行要求。用戶無需再為網站安全監測及網站運維性能監測費心費力,節省網站監測投資及管理成本。
●監測準確
網御神州擁有面的Web內容監測技術、網站性能監測技術和漏洞挖掘技術,采用*“云特征"技術及“虛擬機沙箱行為檢測"技術,結合網御神州專業Web安全顧問團隊經驗和技術,確保監測信息準確。
●針對性強,報告人性化
基于用戶實際需求,定制化、可任意組合的監測服務。
量化的安全基線指標和性能指標,使網站安全狀況、趨勢和問題一目了然。
準時、即時的定期報告將提供詳細的網站安方案和建議。