安全服务

● 运行层面,网站响应速度慢、网页被篡改、网站被挂马、网页的反动和色情内容、网络钓鱼等问题,已经成为影响网站的主管、运营和使用单位的正常业务运行、对外形象,甚至社会安定的重要问题。

● 风险层面,黑客通过Web攻击入侵网站系统,从而篡改网站网页或数据库的内容,甚至植入各种各样的下载病毒代码。从而对网站的主管、运营和使用单位造成信息泄漏和财产损失。

● 据国家互联网应急中心(CNCERT/CC)2010年发布的中国互联网安全报告中显示,目前我国互联网安全面临最严重的问题是网站被篡改和被挂马,2009年中国大陆有4.2万个网站被黑客篡改和挂马。同时该报告还显示,2009年信息系统安全漏洞仍是互联网使用单位和普通用户面临的主要安全威胁,利用未知漏洞(0day)的攻击也越来越频繁。

● 网御神州公司针对以上问题推出了“网站安全监测服务”,为用户网站提供7X24小时全天候的安全监测和实时安全告警通报,保证用户网站长期、稳定、高效、安全地运行。

网御神州“网站安全监测服务”可提供以下九个方面的服务:

用户只需提供网站域名、IP地址、管理员邮箱,信息即可进入监测环节,监测全过程完全托管,完全透明,发现紧急告警后立即通报给用户,并在每日和每周发送安全监测日报和周报,详细描述网站安全状态、安全建议和运行性能,并提供网站安全免费电话咨询服务。

● 网页篡改监测
      对网页进行篡改监测。
      发现页面篡改时及时报警。
      用户每日会收到网页篡改数量统计和详细信息。
      可根据用户网站实际情况和需要进行定制,以区分正常网站内容更新和异常网页篡改,确保报警信息准确。

● 非法内容监测
      基于先进的中文分词和语义识别技术,精确的检测网页内容中是否包含反动信息、敏感关键字、色情内容等。
      发现页面存在非法内容时及时报警。
      用户每日会收到非法内容数量统计和详细信息。
      可根据用户网站实际情况和需要进行关键字定制。

● 网站挂马监测
      基于“云特征”的网站挂马监测,配合基于虚拟机沙箱行为检测功能的高级挂马行为监测,可捕获未知漏洞     (0day)。
      发现网站被挂马时及时报警。
      用户每日会收到网站挂马的数量统计和详细信息。
      挂马识别监测能力准确率>99.99%。

● 网站性能监测
      对网站性能和页面响应速度进行轮巡监测,绘制网站运行状态和趋势曲线图。
      对于网站性能和页面响应速度出现的异常状态及时报警。
      用户每日会收到网站运行性能状态信息报告。
      报警触发条件可根据用户网站实际情况和需要进行定制。

● 网络钓鱼监测
      针对网络钓鱼常用的技术手段“域名劫持”等攻击进行监测。
      发现用户网站被网络钓鱼攻击时及时报警。
      用户每日会收到网络钓鱼攻击数量统计和详细信息。
      该技术针对经常更换IP地址的网站存在一定误报率,用户可根据实际情况选择性监测及报警服务。

● 网页漏洞监测
      网页的安全漏洞是网站被攻击的根源,通过远程的网站应用层漏洞扫描,由网御神州安全专家定期对网站进行结构分析、漏洞分析,用户无需采购任何Web应用扫描产品,即可获得网站的漏洞情况,以及修补建议。
      每日以报告形式向用户提交网页漏洞信息、定位漏洞页面地址及提供安全修补建议。

● 网页漏洞深度挖掘
      针对“网页漏洞监测”中发现的SQL注入等漏洞,进行渗透测试和漏洞挖掘。
      对网页进行用户名获取、表数据获取、执行指定SQL语句、文件读取及文件上传等测试。

● 主机漏洞监测
      远程扫描网站主机的安全漏洞,可以精确检测出网站主机的详细信息和安全漏洞,包括操作系统版本,开启的服务信息,系统用户信息,端口信息,安全漏洞等。
      每日以报告形式向用户提交主机漏洞信息及提供安全修补建议。

● 备案合规性监测
      对指定网站进行ICP合规性监测,针对网站、论坛、Blog等的备案情况进行判断和记录。
      用户每日会收到备案合规性详细信息。
      备案合规性监测服务可根据用户实际情况和需要进行选择。

网御神州“网站安全监测服务”,是一款托管式服务,用户只需将需要监测的网站域名告知网御神州,即可获得7X24小时全天候的“网站安全监测服务”。

● 无需安装任何硬件或软件;

● 无需改变目前的网络拓扑及网站架构;

● 无需专人进行安全设备维护及日志分析;

● 一旦网页被篡改、网站被挂马、网站性能异常、出现反动和色情内容、出现网络钓鱼问题等,用户将在第一时间收到告警信息;

● 用户会每日收到网站的运行性能和安全运维状态报告;

● 用户网站如果存在安全风险,将在第一时间收到风险分析报告和专业的解决方案建议;

● 用户会定期收到安全通告和全国网站安全动态趋势信息。

通过专业化的“网站安全监测服务”,用户不必再为网站出现紧急和异常情况而担忧,不必再为网站的安全性和运行状态担心,用户可以轻松了解网站的安全状态、安全基线,并可以衡量改进情况,从繁重的网站日常安全监测工作中解放出来,降低投入和管理成本,同时获得最为专业、有效的服务,并了解全国网站安全动态趋势及互联网安全风险发展趋势。

 

 

●完全托管,完全透明

真正的网站安全监测全托管服务。

用户只需填写网站域名、IP地址、管理员邮箱,即可选择以上九项服务。网御神州确认信息后一个工作日内,用户即可开始享受“网站安全监测服务”。

在网站安全监测服务的全过程中,用户无需安装任何硬件或软件,无需改变任何网络拓扑和网站架构,无需指派专人进行设备维护和日志分析。

●7X24,全年无间断

网御神州提供全年无间断,7X24小时人员值守监测服务,无节假日和休息日,以保证任何时间用户网站均运行在安全基线之上,保证用户网站能够持续、安全、高效、稳定地运行。

●实时监测,实时报警

第一时间提供邮件、短信等形式的安全报警服务,保证用户能够在第一时间发现安全问题并第一时间响应。

●覆盖全面,安全无忧

九项网站安全监测服务,全面覆盖网站安全运行要求。用户无需再为网站安全监测及网站运维性能监测费心费力,节省网站监测投资及管理成本。

●技术领先,监测准确

网御神州拥有最全面的Web内容监测技术、网站性能监测技术和漏洞挖掘技术,采用先进“云特征”技术及“虚拟机沙箱行为检测”技术,结合网御神州专业Web安全顾问团队经验和技术,确保监测信息准确。

●针对性强,报告人性化

基于用户实际需求,定制化、可任意组合的监测服务。

量化的安全基线指标和性能指标,使网站安全状况、趋势和问题一目了然。

准时、即时的定期报告将提供详细的网站安全解决方案和建议。