找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 3132|回复: 0

明鉴®网站安全备案及不良信息监测系统

[复制链接]
发表于 2012-9-27 13:53:28 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
产品概述:

    明鉴®网站安全备案及不良信息监测系统是“安恒信息”根据各级运营商在互联网接入服务管理方面的安全需求,针对目前网站(WEB网站和WAP网站)域名采集不全、备案管理不足、不良信息泛滥、安全漏洞普遍存在的现状,结合工信部与公安部在公共信息网络与互联网的安全保护和安全管理,打击公共信息网络违法犯罪的监管需求,所开发出的业界首创,集网站域名自动采集、网站自动备案验证、网站不良信息自动监测三大功能于一体的安全监测系统。

主要功能:

    网站域名反查:使用自主研发的全球域名基础数据库,对所录入的任意IP地址(段)进行自动域名反查,发现所查询IP地址下接入的所有网站的域名信息。
    网站备案验证:使用先进的智能识别技术,与工信部网站进行接口,对所录入的任意域名进行网站自动备案验证,识别所查询的域名是否在工信部进行备案,对未备案网站进行记录和告警;已备案的网站,则提取该网站详细备案信息。
    敏感信息检测:结合先进的网络爬虫技术和智能分词技术,根据预设的敏感关键字,对所录入的任意域名自动进行敏感信息检测,智能识别该网站中是否存在所关注的敏感关键字,本地保存和记录包含敏感关键字的网站页面,并实时告警。
    敏感图片检测:根据预设的检测条件,如检测层数、图片类型、图片大小等,通过网络爬虫技术获取待检测网站中的所有满足条件的图片,通过独有的图像识别技术,自动进行敏感图片(色情)检测,本地保存和记录包含敏感图片的网站页面,并实时告警。
    手机网站拨测:利用独有的手机网站拨测终端,成功接入WAP网络,百分之百准确识别手机网站(WAP),实现对手机网站进行全面的域名采集、备案验证以及不良信息检测。
    黑白名单管理:根据信息安全评级结果,将管辖内的IP地址和网站分为安全等级最低的黑名单和安全等级最高的白名单,黑名单用户为重点关注对象,可按需对其进行黑名单轮询或通报。
    系统配置管理:包括告警设置、报表设置、敏感关键字设置、黑名单轮询设置、代理设置、对外接口等
    分权分域管理:采用先进的分权分域管理机制,支持根据需要将不同的操作、管理权限分配给不同区域、不同功能的管理员,遵循最小授权原则,有效避免敏感信息泄露。
    告警通知与报表输出:根据预设的告警规则,结合检测结果,进行告警通知;提供PDF、WORD、EXCEL、XML、TXT自定义检测报表

系统优势:

    全面的安全功能:

    支持IDC用户和专线用户IP地址安全监测;

    支持互联网站(WEB)和手机网站(WAP)安全监测;

    支持域名反查、备案管理、敏感关键字及敏感图片检测;
    准确的检测结果:

    “全球域名基础数据库”收录的网站域名数量为国家权威机构所发布的3--4倍;

    实现与工信部备案查询系统的准确接口,获取备案验证信息;

    敏感关键字和敏感图片的检测准确率经权威机构测试,均高于业界同类产品。
    低廉的建设成本:

    区别于硬件系统需在各运营商IDC机房逐个进行部署,系统采用远程检测原理,部署简单,实现对管辖内的任意IP地址进行网站域名反查,网站备案验证和敏感信息检测。
    灵活的操作方式:

    IP的录入支持批量导入(手工)单(多)个IP(段);

    任务执行方式支持“即时任务、自动任务”;

    任务进行状态支持人工干预,包括执行中任务的终止、等待中任务的(批量)删除、任务优先级的调整等。
    良好的可扩展性:

    根据客户实际业务量,分别提供单机版本和Portal平台版本。

    Portal平台版本采用领先的负载均衡技术,如需增强系统检测速度和性能,可在原有网络部署结构的基础上,直接通过增加检测服务器的方式实现。
    完善的自身安全:

    系统具有良好的自检功能,实时监测系统各功能模块运行情况,及时发现系统问题;

    具备操作日志管理、审计管理功能;

    提供系统备份功能,防止关键数据的丢失。

应用案例
某省运营商客户面临的问题:

随着网络流量带宽的不断增长以及网站信息传播的日益普及,不法之徒越来越多地通过互联网站进行色情、六合彩、赌球等非法交易以牟取暴利。2009年,国家相关部门先后出台多项严厉的网站安全管理规范和条例,要求运营商切实做好管辖内网站安全备案和低俗信息整治工作。

然而,长久以来该省运营商在网站安全备案和低俗信息整治工作中面临较多问题:

    域名完整性问题:目前暂无有效手段管辖内的IP地址所接入的所有网站进行采集,尤其是专线用户所接入的网站无从查找和管理。
    备案信息验证问题:由于此前网站的报备主要是网站管理员通过工信部官方网站自主进行的,目前暂无有效手段核实管辖内的网站是否备案。
    网站不良信息检测问题:针对传播不良信息的网站的发现和整顿,此前几乎完全依靠人工搜索检查以及个人举报的方式得知,尚无主动有效的不良信息网站的检测手段。
    手机网站(WAP)不良信息检测问题:由于手机网站与传统WEB网站所提供的服务方式是完全不同,针对手机网站的不良信息的检测面临较多技术难点。

安恒解决方案:

该运营商通过部署明鉴TM网站安全备案及不良信息监测系统实现对其管辖的所有IP地址下挂的网站进行实时安全监测,包括:

    对所有IP地址(段)进行自动域名反查,发现所查询IP地址下接入的所有网站的域名信息。
    通过自动与工信部的域名查询系统进行接口,对所有域名进行网站自动备案验证,对未备案网站进行记录和告警;对已备案网站,收录其详细备案信息。
    根据预设的敏感信息检测规则,结合“安恒信息”独有的手机网站拨测技术,对所有域名(WEB网站和WAP网站)自动进行敏感信息检测,对包含敏感信息的网站页面进行本地保存和记录,并实时告警。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2024-5-4 05:28 , Processed in 0.016479 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表