當(dāng)前,大量門戶網(wǎng)站應(yīng)用的安全防護(hù)設(shè)備仍然停留在傳統(tǒng)防火墻和安全產(chǎn)品層面,少數(shù)先進(jìn)一些的可能采用了WAF(Web應(yīng)用防火墻)進(jìn)行應(yīng)用層面防御。然而以上安全類產(chǎn)品僅能提供低密度靜態(tài)防御,配合動(dòng)態(tài)安全監(jiān)測(cè)預(yù)警服務(wù)雙管齊下才能使網(wǎng)站固若金湯。常規(guī)的安全監(jiān)測(cè)采用黑名單機(jī)制,只能對(duì)已發(fā)現(xiàn)的木馬文件進(jìn)行阻止和刪除,對(duì)新出現(xiàn)的木馬文件只有事后掃描機(jī)制應(yīng)對(duì),其風(fēng)險(xiǎn)不言而喻。大漢軟件的互聯(lián)網(wǎng)應(yīng)用安全監(jiān)測(cè)預(yù)警服務(wù)針對(duì)門戶網(wǎng)站平臺(tái)自身特性,基于白名單機(jī)制研發(fā),配合已有的外部安全設(shè)備和工具,協(xié)助門戶網(wǎng)站實(shí)現(xiàn)更加及時(shí)高效的安全預(yù)警,確保平臺(tái)無(wú)懈可擊。
特征性安全監(jiān)測(cè)
針對(duì)網(wǎng)站群提供實(shí)時(shí)安全監(jiān)測(cè)、全路徑掃描,實(shí)時(shí)監(jiān)測(cè)網(wǎng)站群功能性開發(fā)隱患、木馬攻擊、博彩植入等安全事件。監(jiān)測(cè)顆粒度更細(xì)、針對(duì)性更強(qiáng)、效果更好。
事前監(jiān)測(cè)、提前預(yù)警
通過(guò)對(duì)網(wǎng)站服務(wù)器的高效持續(xù)監(jiān)測(cè),實(shí)時(shí)捕捉網(wǎng)站服務(wù)端異動(dòng)、異常文件。針對(duì)服務(wù)器異常進(jìn)行文件分析,與平臺(tái)木馬庫(kù)比對(duì),智能預(yù)處理分析,并通過(guò)移動(dòng)客戶端、短信、郵件等多渠道向平臺(tái)管理員提前推送安全異常信息。
安全趨勢(shì)精確分析
通過(guò)多樣化的監(jiān)測(cè)掃描手段(平臺(tái)目錄實(shí)時(shí)監(jiān)測(cè)、平臺(tái)狀態(tài)實(shí)時(shí)監(jiān)測(cè)、敏感文件實(shí)時(shí)監(jiān)測(cè)、定期全路徑掃描等)不斷收集網(wǎng)站群安全數(shù)據(jù),對(duì)安全大數(shù)據(jù)進(jìn)行智能統(tǒng)計(jì)、分析,把握平臺(tái)安全趨勢(shì)(平臺(tái)內(nèi)木馬趨勢(shì)、木馬感染情況等)。
云監(jiān)測(cè)服務(wù)
基于云端部署,無(wú)需額外增加安全設(shè)備,對(duì)目標(biāo)網(wǎng)站受攻擊情況實(shí)時(shí)監(jiān)測(cè),同時(shí)攔截針對(duì)目標(biāo)網(wǎng)站發(fā)起的Web通用攻擊(如SQL注入、XSS跨站等),降低日常運(yùn)維負(fù)擔(dān),減少成本投入。
安全引擎自動(dòng)更新
對(duì)網(wǎng)站群進(jìn)行掃描、分析,收集完善的網(wǎng)站群平臺(tái)文件信息、木馬樣本信息等。安全監(jiān)測(cè)引擎可實(shí)時(shí)讀取最新安全庫(kù),對(duì)目標(biāo)網(wǎng)站進(jìn)行查漏補(bǔ)缺,及時(shí)甄別木馬疑似文件,確保網(wǎng)站萬(wàn)無(wú)一失。