找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 2699|回复: 0

明鉴®网站安全监测平台——管理不缺位、读网不费时、安全不费心

[复制链接]
发表于 2012-9-27 13:24:13 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
    产品概述

    明鉴®网站安全监测平台是一套软硬件一体化监测平台,采用远程监测技术对WEB应用提供7*24小时实时安全监测服务。通过对网站的不间断监测服务从而提升网站的安全防护能力和网站服务质量,并通过安全监测平台的事件跟踪功能建立起一种长效的安全保障机制。

    功能价值

    1 网页木马监测
       
    采用特征分析和沙箱行为分析技术对网站进行木马监测,监测精度高达99%,从而实现快速、准确的发现和定位网页木马,确保用户在第一时间发现感染的木马并及时消除。

    2 网页篡改监测

    通过远程定时监测技术,可以有效的监测网页篡改行为,特别是一些越权篡改、暗链篡改等情形。并针对篡改方式提供篡改截图取证功能,极大的提升了事件处理效率。

    3 网站可用性监测
       
    基于远程监测技术可以有效的监测到域名劫持、DNS中毒、ISP线路等原因导致的网站可用性问题。提供多线路监测技术,使用户对网站的可用性获得更为全面详细的数据,如业务中断、访问延时、不同ISP服务质量等。

    4 网页关键字监测
       
    采用中文关键词以及语义分析技术对网站进行敏感关键字监测,实现精确的敏感字识别,确保网站内容符合互联网相关规定,避免出现敏感信息以及被监管部门封杀。

    5 WEB漏洞监测
       
    定期自动监测网站的漏洞,并跟踪漏洞的修复情况从而使网站的漏洞得以快速修复,降低网站被入侵的风险。

    产品特性

    1 功能合规性
       
    本平台提供的监测功能充分考虑了各行业对网站监测的要求,如政府行业《国务院办公厅关于进一步加强政府网站管理工作的通知》所要求的监测类型、等级保护对电子政务及金融的要求,如银监会、证监会等金融监管机构对门户网站、网上业务系统的监测要求,从而确保监测平台的服务能满足各行业政策及监管的要求。

    2 监测范围全面
       
    明鉴网站安全监测平台提供的监测功能覆盖安全时间轴的事前漏洞监测;事中实时网马监测、关键字监测、可用性监测;事后篡改监测。协助用户实现网站安全可用的安全保障目标。

    3 取证式监测
       
    监测平台采用业界最先进的监测与取证技术,确保监测到的每一个安全问题都能进行取证式确认,极大地降低了误报率:如SQL注入漏洞取证数据库内容、跨站脚本取证跨站效果代码、篡改监测取证篡改截图等。一方面减少运维人员对WEB安全知识的严重依赖,提高安全监管的效率;另一方面为用户确认和修复问题提供更为直接的帮助。

    4 安全势态跟踪
       
    监测平台提供网站历史安全势态的跟踪功能,提供横向安全对比报告便于监管人员对网站进行考评、跟踪网站的安全处理情况。如:网站风险值评定与排名、漏洞修复状态跟踪、篡改事件汇总与修复跟踪等。

    5 性能可扩展性
       
    监测平台采用先进的技术架构实现性能无极扩展,依据不同的业务需求可配置相应规模的监测引擎,从而实现不需用户端的任何修改即可实现对数千网站的远程安全监测。

    典型应用

    浙江省经信委部署了明鉴网站安全监测平台实现对浙江全省范围内的政府网站安全监测功能。

    如右图所示在杭州部署网站安全监测平台,依据性能需求建设监测集群从而实现高性能大容量安全监测功能。

    实现对全省政府网站的安全监测,通过监测平台输入需要配置监测平台相应的功能,如添加监测域名清单、配置监测策略、配置安全事件告警邮箱及手机号即可实现对全省范围网站安全监测、安全事件自动通告、安全势态自动跟踪的功能。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2024-5-4 06:03 , Processed in 0.015356 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表