全国咨询电话

02389108633

关注官方微信

网站安全监测

随着Web应用的日益广泛及其中蕴藏价值的不断提升,引发了黑客的攻击热潮,如网站内容被篡改、页面被植入木马、DDoS攻击造成业务中断、网站机密信息被窃取等安全事件的反复发生,极大地困扰着网站管理者,给企业形象、信息网络甚至核心业务造成严重的破坏。


网站安全监控系统能够针对大规模网站进行持续、多维度安全监测,同时进行实时的网站安全风险评估,帮助管理者实时地了解网站Web资产面临的风险,当有异常情况或征兆时能够及时给管理员提示,以便管理员及时采取应对措施。系统覆盖了网站可用性监测、WEB扫描、页面篡改检测、DNS劫持监控、配置核查、敏感信息检查等功能,同时具备可视化、全局视图的安全态势分析,实时展示各级站点整体风险状况,上级组织可以很方便查看各个下级组织的风险情况,并能进行平级组织的风险对比,支持各种趋势分析、汇总查看

功能特点

网站可用性监测:网站安全监控系统可对网站的可用性进行实时的监控,包括HTTP、DNS、PING等。通过对网站从不同线路来访问得速度情况、网站响应时间,从而判断是否能达到安全的服务质量,一旦发现网站无法访问,第一时间通知用户。

WEB漏洞监测:网站安全监控系统为用户提供WEB漏洞监测功能,依托捷普积累多年的WEB漏洞扫描技术,对常见的SQL注入、跨站脚本XSS、跨站请求伪造(CSRF)、敏感关键字、信息泄漏等漏洞进行深度监测。

网站挂马监测:网站安全监控系统能够对用户网站上的页面进行爬取,使用捷普木马特征库中的特征在页面中匹配,确认网页木马传播的病毒、木马程序所在位置,从而解决网络木马的准确定位,为管理者清除有害程序,上网用户提供安全的网络环境。

DNS劫持监测:网站安全监控系统可以预先让管理员在添加站点时对站点域名对应的IP进行配置,平时实时与域名解析出的IP进行比对,比对不上则判定域名被篡改,记录事件发送告警,预防DNS劫持。

网站篡改监测:捷普网站安全监控系统内置强大的网页篡改监控服务,通过远程实时监测目标网站页面的信息,一旦发现页面被篡改,管理员可根据捷普提供的安全建议修复被篡改页面,避免篡改事件影响扩散,给自身带来声誉和法律风险。

敏感内容监测:捷普网站安全监控系统内置捷普敏感关键字库,管理员也可以自定义关键字,系统在实时监测过程中在页面中匹配,实现精确的敏感字识别,确保网站内容符合互联网相关规定,避免出现敏感信息以及被监管部门封杀。

配置核查:配置核查目的是保障业务系统的安全,为了避免人为疏忽或错误,或使用默认的安全配置,给业务系统安全造成风险。采取必要的配置核查措施,使业务系统达到相对的安全指标要求。配置核查可对网站相关产品进行安全配置核查,对不符合安全性配置及时作出预警和改进建议。

技术优势
典型部署

网站安全监测系统目前推出两大服务模式,即自建监测平台模式和直接订购服务两种模式,可依据自身业务的需要进行选择。

自建监测平台:自建监测平台适用于有大量网站需要集中监管,部分网站可能存在于企业的内部的情况。自建监测平台使用更灵活,可监测的数据和频率均不受限制。

订购监测服务:订购监测服务的方式适用于网站数量不多,但承载有重要业务的用户,如金融、政府、电子商务等。相比自建监测平台而言订购服务的方式资金投入更经济,服务质量方面更为可靠。网站安全监控系统自建监测平台部署简单,操作方便,支持集中部署及级联部署。

单机部署“针对小规模站点部署的典型方式,部署一台网站安全监测设备即可完成日常监测工作。

集群部署:对于被监测的网站多、网站网页数量多的情况,采用一台控制服务器多台检测引擎的集群部署模式。通过控制服务器实现简便的统一管理,此方式能大幅度提升监测能力。

分布部署:对于被监测的网站分布在不同地理位置的的情况,可通过分布式的方式进行部署,集中管理提升监测效率。