Nod32推出免費(fèi)的SQL/XSS檢測掛馬警報(bào)平臺(tái)
在360與騰訊之間的戰(zhàn)爭打得水深火熱之季,卡巴斯基與金山相粥繼推出免費(fèi)一年殺毒軟件之際,另一名安全巨頭NOD32并沒閑著,筆者了解到Nod32與國內(nèi)知名WEB安全企業(yè)知道創(chuàng)宇推出服務(wù)于網(wǎng)站站長的網(wǎng)站安全平臺(tái),該平臺(tái)具有網(wǎng)站漏洞檢測如XSS、SQL注入檢測,掛馬報(bào)警等功能,最主要的是,這個(gè)服務(wù)是全免費(fèi)的,nod32以另外一種思路搶占因360與騰訊火拼而出現(xiàn)的一絲市場機(jī)遇,看來這場360與騰訊的好戲圍觀的同行不少。
根據(jù)筆記試用,該服務(wù)所提供的諸多服務(wù)表現(xiàn)搶眼,特別是SQL注入、XSS跨站檢測功能是目前中國網(wǎng)站安全領(lǐng)域唯一一個(gè)提供免費(fèi)服務(wù)的。
Nod32網(wǎng)站安全檢測入口:http://www.eset.com.cn/threat-center/threat/
網(wǎng)站安全檢測系統(tǒng)注冊(cè)入口:http://www.scanv.com/user/register/?tid=50
目前該服務(wù)用戶可無需注冊(cè)即可查詢網(wǎng)站的安全記錄,如果您的網(wǎng)站未被收錄,可通過注冊(cè)后,享受到專家體檢,相比于未注冊(cè)而言,用戶可以通過專家體檢獲得到網(wǎng)站是否存在SQL注入、XSS、是否備案、服務(wù)器是否存在系統(tǒng)漏洞及應(yīng)用軟件漏洞等,通過注冊(cè),并設(shè)置自己網(wǎng)站所需要的安全掃描及頻率,該平臺(tái)可在您設(shè)置的頻率內(nèi)周期性掃描您的網(wǎng)站安全情況,如果發(fā)現(xiàn)網(wǎng)站存在安全漏洞或者被黑客攻擊,該平臺(tái)能夠第一時(shí)間發(fā)送郵件給站長,使得站長第一時(shí)間獲得,并及時(shí)得到處理。
網(wǎng)站站長通過檢測入口查詢后,即可獲知該網(wǎng)站在過去數(shù)日內(nèi)的安全情況,是否存在掛馬,是否備案,及掛馬特征等。
網(wǎng)站的總體評(píng)價(jià)情況
網(wǎng)站歷史安全記錄
網(wǎng)站可疑掛馬頁面及掛馬病毒特征
SQL注入檢測
為了保持站長的網(wǎng)站安全隱私,目前SQL注入、XSS漏洞檢測等需要用戶通過注冊(cè),并驗(yàn)證網(wǎng)站所屬權(quán)后方可檢測,發(fā)現(xiàn)問題后,將第一時(shí)間發(fā)郵件通知站長。
360與騰訊的戰(zhàn)爭仍然在繼續(xù),但相關(guān)同類產(chǎn)品并沒有閑著,大神打架,小鬼遭殃,同行逐利,我們期待其它安全廠商、IM廠商為我們推出更加優(yōu)秀的服務(wù)。
【編輯推薦】