網(wǎng)站安全新理念 檢測變身成監(jiān)測(3)
綠盟網(wǎng)站安全監(jiān)測系統(tǒng)特點
與傳統(tǒng)采用Web掃描器用以進行安全評估的方式相比,綠盟網(wǎng)站安全監(jiān)測系統(tǒng)具有更為鮮明的特點:
一是變“檢測”為“監(jiān)測”,可提供持續(xù)風(fēng)險監(jiān)測能力。眾所周知,網(wǎng)站掛馬、頁面篡改都是實時性很強的安全事件,而不定期的評估檢查并不能幫助用戶實時發(fā)現(xiàn)這些安全事件。而采用持續(xù)的對站點頁面進行爬取,進一步檢測,能夠為客戶提供不間斷的風(fēng)險監(jiān)測能力,及時發(fā)現(xiàn)風(fēng)險并通知用戶,降低或避免用戶損失。
二是集中化安全監(jiān)測,系統(tǒng)采用節(jié)點樹的形式管理網(wǎng)站群,形成了多站點的集中化安全監(jiān)測,同時可實現(xiàn)簡潔的分類管理,相比各個站點的獨立管理,能夠大幅降低管理成本和檢測時間,提升風(fēng)險監(jiān)測能力和水平。
三是透明化系統(tǒng)采用智能頁面爬取技術(shù)遠(yuǎn)程對站點進行頁面爬取和分析,從而為用戶提供對網(wǎng)站群的監(jiān)測能力,而無需在站點服務(wù)器端部署任何代理設(shè)備,無需改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)。
四是可擴展的架構(gòu)設(shè)計,系統(tǒng)采用靈活可擴展的彈性架構(gòu)設(shè)計,可通過擴充監(jiān)測引擎的數(shù)量來擴展整個系統(tǒng)的監(jiān)測規(guī)模,從而輕松應(yīng)對被監(jiān)測網(wǎng)絡(luò)業(yè)務(wù)規(guī)模擴展的需求,實現(xiàn)“零斷網(wǎng)監(jiān)測”。
Web安全總結(jié)
目前,全球網(wǎng)絡(luò)用戶已近20億,用戶利用互聯(lián)網(wǎng)進行購物、銀行轉(zhuǎn)賬支付和各種軟件下載,企業(yè)用戶更是依賴于網(wǎng)絡(luò)構(gòu)建他們的核心業(yè)務(wù),對此,Web安全性已經(jīng)提高一個空前的高度。
而黑客們也將注意力從以往對網(wǎng)絡(luò)服務(wù)器的攻擊逐步轉(zhuǎn)移到了對Web應(yīng)用的攻擊上,他們針對Web站點和應(yīng)用的攻擊愈演愈烈,頻頻得手,頁面篡改、網(wǎng)站掛馬、注入類攻擊、DDoS攻擊等,極大地困擾著網(wǎng)站提供者,給企業(yè)形象、信息網(wǎng)絡(luò)甚至核心業(yè)務(wù)造成嚴(yán)重的破壞。
綠盟科技網(wǎng)站監(jiān)測系統(tǒng)旨在幫助需要多個站點進行安全監(jiān)測與管理的機構(gòu)。根據(jù)站點管理者的監(jiān)管要求,在事前階段,NSFOCUS WSM系統(tǒng)能夠監(jiān)測該站點的安全風(fēng)險漏洞,以及早提出風(fēng)險解決辦法。
在事中階段,一旦發(fā)現(xiàn)監(jiān)測到風(fēng)險事件后,如監(jiān)測站點發(fā)生掛馬事件、篡改時間,系統(tǒng)能夠第一時間進行安全報警,盡可能早的啟動應(yīng)急方案,以減少安全事件所照成的影響。
在周期性的監(jiān)測過程中,產(chǎn)品能夠提供完善的風(fēng)險監(jiān)測視圖,對風(fēng)險趨勢、危害、各站點安全風(fēng)險值進行統(tǒng)計分析,直觀、清晰的從總體上反映了所有被監(jiān)測站點的風(fēng)險分布情況,以提供決策支持。
通過對目標(biāo)站點進行不間斷的頁面爬取、分析、匹配,為客戶的互聯(lián)網(wǎng)網(wǎng)站提供遠(yuǎn)程安全監(jiān)測、安全檢查、實時告警,是構(gòu)建完善的網(wǎng)站安全體系的最好補充。
Web應(yīng)用安全的更多內(nèi)容讀者閱讀:
網(wǎng)站安全新理念 檢測變身成監(jiān)測(1)
網(wǎng)站安全新理念 檢測變身成監(jiān)測(2)
【編輯推薦】