一、工作原理
序號 |
技術功能 |
功能實現方式 |
1 |
網頁掛馬檢測 |
采用特征分析和沙箱行為分析技術對網站進行木馬監測,監測精度高達99%,從而實現快速、準確的發現和定位網頁木馬,確保用戶在第一時間發現感染的木馬并及時消除。 |
2 |
網頁篡改檢測 |
通過遠程定時監測技術,可以有效的監測網頁篡改行為,特別是一些越權篡改、暗鏈篡改等情形。并針對篡改方式提供篡改截圖取證功能,極大的提升了事件處理效率。 |
3 |
網站可用性檢測 |
基于遠程監測技術可以有效的監測到域名劫持、DNS中毒、ISP線路等原因導致的網站可用性問題。提供多線路監測技術,使用戶對網站的可用性獲得更為全面詳細的數據,如業務中斷、訪問延時、不同ISP服務質量等。 ping指令發送一個ICMP回響請求到某個目標域名或IP地址,幫助檢驗IP層的連接情況,可及時發現Web系統以及相關網絡中的路由器、防火墻和其他設備的可用性故障。 對Web應用系統開放的服務端口存活狀況進行實時監控。該功能模塊將試圖與指定Web服務器的指定端口進行連接,查看Web系統是否接受此端口的連接。
通過Http Head方式探測Web服務器的連通情況。 域名服務器(DNS)用于將域名轉換為IP地址。如果支持客戶Web應用系統的DNS服務器發生故障,則外界將無法使用諸如電子郵件服務器、網站、代理服務器等多個服務。平臺通過查詢指定的服務器來解析特定的Internet地址來測試Web應用系統域名的可用性。 如果DNS服務器無法解析地址,或者不可用,或者與平臺記錄的歷史基準不一致,平臺將產生告警信息。 |
4 |
網頁敏感信息檢測 |
平臺可通過定義敏感信息字典來管理敏感字,及時發現網頁及評論中的不良信息發布事件。系統內置低俗內容檢測模板,包含通用的暴力、色情等低俗信息的檢測匹配策略,使用戶可以快速準確的定位該信息的位置。 平臺通過輔助關鍵字技術來提高告警準確率,采用中文關鍵詞以及語義分析技術對網站進行敏感關鍵字監測,實現精確的敏感字識別,確保網站內容符合互聯網相關規定,避免出現敏感信息。 |
5 |
釣魚網站監測 |
針對用戶單位的網上業務系統特點,在全網開展網絡安全監測,發現通過仿冒頁面、木馬病毒、垃圾短信、垃圾郵件等方式傳播和實施的針對用戶單位的門戶網站等在線服務系統的網絡釣魚事件。在監測發現疑似用戶單位釣魚網站后,第一時間向用戶單位指定電子郵箱進行通報。 |
二、服務內容
?。?)可用性監測
安全云服務中心通過多條網絡線路采用遠程探測的方式(包括Ping、Telnet、Tracert、DNS查詢等),對用戶指定的應用系統域名或IP地址進行7*24小時互聯網連通性檢測,及時發現網絡中斷故障等問題,并向用戶進行預警,協助用戶排查、定位故障原因。
?。?)網頁篡改監測
安全云服務中心對用戶指定的應用系統頁面進行定時檢測,對應用系統頁面的大小、頁面元素等進行比對,及時發現用戶應用系統頁面被惡意刪除、篡改、暗鏈等事件,并向用戶進行預警,定位出現問題的頁面提供頁面恢復方案建議,使用戶能夠迅速恢復頁面,降低頁面篡改事件給用戶帶來的影響。
?。?)網頁掛馬監測
安全云服務中心通過應用系統安全檢測平臺的木馬檢測特征庫,對用戶指定的應用系統頁面進行定時檢測,基于靜態特征匹配、異常狀態檢測等技術手段,判別用戶應用系統頁面是否存在被植入的木馬程序,并及時向用戶進行預警,協助用戶定位、隔離和刪除木馬程序,降低掛馬事件對用戶造成的影響。
?。?)敏感信息監測
安全云服務中心通過智能算法精確檢測用戶的應用系統頁面中是否包含敏感關鍵詞,包括:反動、色情等非法信息,并采取人工核查的方式對敏感關鍵字的真實性進行判定,一旦發現敏感信息及時向用戶預警,定位敏感信息的發布位置,提醒用戶及時刪除敏感信息。
?。?)安全漏洞監測
應用系統安全檢測由安全專家通過多款商業化掃描工具對應用系統的應用漏洞進行遠程掃描,并匯總檢測結果,通過人工分析、驗證,幫助用戶主動發現應用系統存在的安全漏洞以及安全隱患,并提出解決建議、出具檢測報告。
?。?)釣魚網站監測
針對用戶單位的網上業務系統特點,在全網開展網絡安全監測,發現通過仿冒頁面、木馬病毒、垃圾短信、垃圾郵件等方式傳播和實施的針對用戶單位的門戶網站等在線服務系統的網絡釣魚事件。在監測發現疑似用戶單位釣魚網站后,第一時間向用戶單位指定電子郵箱進行通報。
?。?)每周安全通告
安全云服務中心每周匯總最新的安全漏洞信息、病毒傳播信息、重大安全事故、安全法律法規、業界最新動態等,通過郵件發送給用戶,使用戶實時掌握最新的安全動態。
三、服務方式
網站安全監測服務由安全云服務中心通過純遠程的形式對應用系統進行檢測,該服務不需要進行任何部署和維護,用戶只需要提供域名或IP地址即可快捷開通服務。
接入流程如下圖所示:
四、服務級別
服務名稱 |
服務功能 |
服務級別 |
|
應用系統 |
基礎服務 |
域名可用性監測 |
每15分鐘檢測1次 |
首頁篡改監控 |
每15分鐘檢測1次,檢測網站首頁面 |
||
網頁掛馬監控 |
每24小時檢測1次, |
||
每周安全通告 |
每周1份 |
||
定制服務 |
頁面篡改監控 |
按需檢測,檢測用戶指定網站頁面 |
|
敏感關鍵字監控 |
每24小時檢測1次, |
||
釣魚監測與處置服務 |
7*24小時監控 |
五、服務收益
網站安全監測服務,可為客戶帶來如下收益:
(1)對業務系統進行7x24小時的安全監測,發現系統存在的可用性和安全問題,及時采取措施,將事故損失降到最低;
(2)為業務系統建立遠程保障系統,為系統穩定運行提供安全保障。