网站监控预警平台化繁为简

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wfdzdb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着互联网的快速发展,政府、企事业单位的Web系统承载着越来越重要的应用与数据交换作用,强化Web安全防护、避免Web服务中断已经成为一个刻不容缓的重任。为了帮助用户全面提升网站安全性,盛邦安全(WebRAY)于近日推出盛邦安全云监控预警平台,可以为用户提供至关重要的威胁预警、及时响应能力,在与原有的应用防护系统形成有效互补之后,可以有效确保网站可用性、完整性、安全性。
  突破传统安全范畴
  中国的网站数量一直处于高速的增长之中,但脆弱的Web安全防护能力却与之形成极大的反差。自2013年到2015年,公安部、网信办先后对全国政府网站(gov.cn域名)和大量央企、省级门户网站进行监测排查,发现尚有一些网站存在安全隐患,部分网站的控制权限甚至可以被获取。
  然而,要化解Web安全威胁并不容易,这不仅仅是因为网络攻击技术日益精进,传统的Web安全防护系统已经很难应对。还因为Web服务非常强调连续性与可用性,如果Web服务在遭遇网络攻击之后长时间无法恢复,那么用户的业务运营将会遭到极大的影响。因此,Web服务提供商必须强化对于网络威胁的感知能力,并对网络攻击进行快速响应,以在最大程度上减少Web服务的“空窗期”。
  而且,广义上的Web安全防护绝不仅限于确保网站不被黑客攻击,而是应该以提升Web服务的可用性为目标。因此,Web服务提供商不仅需要WAF和网页防篡改功能,还需要及时了解网站所提供的服务,在网站上线前期严格审核、备案,上线之后进行实时监控,同时对内容的合法合规性监测治理,确保服务不会因为意外情况而中断。
  WebRAY CEO权小文指出:“由于Web服务承载着越来越多的核心应用与数据,因此Web安全防护已经演变成为一个复杂性、综合性的工程,传统被动防御的Web安全防护方式很容易错失应对网络攻击的黄金时期,导致巨大的经济损失、品牌损失乃至社会效益损失。因此,政府、企事业单位迫切需要建立一套主动防御的Web安全防御体系,尽可能地将安全风险消灭在萌芽之中。”
  烽火台照亮Web防护死角
  盛邦安全云监控预警平台“烽火台”是为了确保网站可用性、完整性、安全性而推出的预警平台,“烽火台”传达的Web安全防护技术中的核心理念——被动防御向主动转换的理念、及时发现和实时响应的理念、从平台角度俯瞰监控的理念。
  WebRAY已经占据了30%以上的WAF市场,并建立了领先的在线云检测平台。基于云检测平台提供的情报,“烽火台”网站监控预警平台可以敏锐感知Web安全状况,主动监控网站安全问题。平台能够实现对所添加网站目标实时监控并提供相应的风险分析,便于用户查看来自国内外的攻击源,预警程度和监控区域的风险程度用不同颜色进行标识,满足了运维人员对于安全可视化监控分析的需求。
  在动态防护层面,“烽火台”还提供了攻防实时动态展示,结合原有的每日监控统计、漏洞统计进行数据化分析,以视图、折线图、柱形图的方式直观展示监控信息。
  在应急响应方面,“烽火台”可以提供7×24小时不间断监控,并可应对随时发生的攻击事件。除此之外,“烽火台”云监控预警平台针对大范围的网站利用自动化的手段进行监控,有效地减低了人工成本。
  此外,在安全防护策略上的一键配置功能让“烽火台”网站监控预警平台提高了移动性,用户可以根据需求添加站点,并配置下发不同的监控任务,对制定的URL进行策略配置。在防止DNS劫持方面,监控引擎通过对域名寻址、解析的方式提升反应速度。结合原有的内容监控、漏洞扫描等功能,“烽火台”网站监控预警平台提供了全面的检测能力,值得一提的是,针对页面篡改,用户可以通过策略配置导入页面敏感词,对于网页非法内容进行实时监控,提高了政府和企业的应对效率。
  双管齐下 预警感知
  面向公有云和私有云的不同需求,“烽火台”提供了两种服务模式。首先,面向公有云以“互联网 安全”的模式实现了平台的快速部署,并且具备高性价比的特点。另一方面,烽火台为政企私有云用户提供了一系列前沿的Web治理理念,其中包括网站群备案管理,网址自动学习与白名单控制,资产与风险管理,威胁情报,可视化威胁监控等技术手段。
  作为业界领先的“威胁预警与态势感知平台”,“烽火台”的威胁预警核心主要依靠强大的漏洞库与多角度漏洞扫描技术。基于漏洞库的整合能力,以及有针对性的漏洞检测,烽火台实现了对威胁的快速准确响应。此外,“烽火台”的页面监测能力、设备防御联动能力、威胁情报收集能力与威胁预警互补,作为更直观的态势感知平台,“烽火台”提供了更加有效的深度防护。
  据了解,目前WebRAY 已经在全国增设10个监控中心,在线用户数量已经超过2000。“烽火台”网站监控预警平台从网络安全意识培养层面入手,与原有的应用防护系统形成有效互补,满足了网站运维人员的最根本的安全需求。
  依托盛邦安全漏洞扫描、Web防护系统、网易防篡改、流量清洗、入侵检测防御系统等优势技术,“烽火台”网站监控预警平台高度整合Web安全防护技术,全面提升了Web服务的安全性、可用性。
其他文献
新年到了,我们一起动手来做鼠年贺卡吧!    注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
[摘 要] 固定资产的投资作为企业的一项重要投资活动,事关企业的获利能力和内在价值,具有较大的风险。如何更快更好地进行固定资产投资并有效决策是企业高层管理者非常关心的问题。本文以单项投资项目、完整工业项目和更新改造投资项目(一般为10年左右)为例,利用Excel和VBA函数来建立一套完整的固定资产项目投资决策分析模型,以期为企业的高层管理者在进行固定资产项目投资决策时提供参考性建议。  [关键词]
2016年是大数据快速着陆并持续发展的新时期。伴随传统企业IT建设的日趋完善,企业积累了很多有价值的数据,如何将数据实际应用到企业发展上来,让传统企业真正实现自己的数据价值,成为传统企业所面临的关键问题。  最近,笔者采访了杭州泰一指尚科技有限公司(以下简称泰一指尚)大数据事业部总经理封雷,探讨了泰一指尚助力传统企业降低大数据应用门槛的问题。  泰一指尚自成立以来一直专注于钻研大数据技术、提高数字
一项应用要想火爆,让人人爱不释手,它至少要具备不可替代性,也就是“此时此刻,非它莫属”。  当前,短信火爆,搜索热门。当这两个使用极为广泛的应用结合在一起的时候,其“热效应”能否叠加呢?顾名思义,短信搜索就是发短信到搜索服务商处,通过服务商事先建立的庞大的数据库资源,找到相应的信息,再以短信方式反馈用户。  当下,短信搜索正引起业界的好奇与关注。2004年,先是Google在美国推出了基于短信的移
[摘 要] 在现代公司治理中,所有权与经营权分离使得管理层与股东之间的利益冲突日渐加剧,公司内部治理问题也引起世界范围内的广泛关注。作为公司治理的核心之一,董事会在上市公司治理中的效率如何,是否有效地发挥了其作用,一直是国内外学者研究的重要课题。本文选用2009-2012年山东省沪深两市上市公司的业绩数据和董事会特征数据作为研究样本,从董事会规模、独立董事比例和董事会领导权结构3个方面界定董事会特
NEC认为,城市是在持续发展的。第一个阶段是基础设施建设,第二个阶段是完善设施,第三个阶段则是面向新需求重新构筑城市。而要想持续性地在上述各阶段保障城市生活品质,就需要灵活解决每个阶段所出现的问题。  2015年,NEC通过在中国市场的辛勤耕耘获得了丰厚的成果,其中最大的收获就在于通过提供各种IT解决方案和发展相关业务真正地参与到了中国社会发展的进程中。这一年,NEC在中国的民航事业、城市公共设施
放大镜周围的羽毛分别是谁的呢?请用线连起来。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
[摘 要] 利润是企业的综合性经济指标,它反映企业一个时期的经营成果。在利润的形成过程中,会存在许多不确定因素对利润产生影响,各因素对利润的影响程度和敏感程度不同。本文阐述了各因素对利润的敏感系数的计算及如何运用敏感系数进行利润预测,在此基础上设计出利润敏感性分析与预测模型,可以方便地进行敏感性分析和利润预测。  [关键词] 敏感系数;敏感分析;利润预测  [中图分类号]F232;F275 [文献
数据中心断电?后果将是无法想象的。去年一年之中,数据中心因为各种因素宕机的几起事故都引发了各种应用故障,仔细算来,电缆挖断有之,供电系统故障有之,变电站维修停电也有之。那么一个数据中心停电后将发生什么?数据中心都有哪些自保措施?将有怎样的启动顺序?笔者近日就实地探访了一家高等级数据中心,看看其中到底有什么奥妙?  如何选择代表性数据中心?  中国的高等级数据中心多集中在北上广深等特大城市周边,北京
11月6日,美国芯片巨头高通公司首席执行官史蒂夫·莫伦科夫在首届中国国际进口博览会上称,推動5G在2019年商用,高通已经在不同的试验中获得成功,相信5G在商业领域能够帮助经济获得很好的成长。  莫伦科夫预计,到2035年,5G相关商品和服务的商业价值将达到12.3万亿美元, 2025年人工智能(AI)延伸的商业价值为5.1亿美元,“5G加上AI将会变革众多行业,我们也会把人工智能用到整个基础行业