网站安全监测
服务概述
网站安全监测服务是一项托管式服务,客户无需安装任何硬件或软件,无需改变目前的网络部署状况,无需专门的人员进行安全设备维护及分析日志,客户只需提供网站域名并授权后,即可享受7×24小时的远程网站安全监测服务。圣博润一旦发现客户网站存在风险状况,会第一时间发出通告预警,并提供专业的安全解决建议。同时,经验丰富的安全专家团队会定期出具监测报告,让客户整体掌握网站的风险状况及安全趋势。网站安全监测服务包括常态化监测、预警与态势分析和解决建议。
服务内容
圣博润针对客户网站安全防护现状,提供安全检查、安全事件监测、实时响应和安全趋势分析等服务。在网站监测服务方面主要包括网页木马、网页篡改、网站可用性、网页关键字、网站漏洞等;在网站分析服务方面主要包括网站风险分析、告警信息分析、安全事态分析等方面;在安全建议服务方面主要包括针对网站安全问题的解决方案及远程技术支持等方面。具体内容如下:
➢ 网站可用性监测
基于远程监测技术可以有效的监测到域名劫持、DNS中毒、ISP线路等原因导致的网站可用性问题。提供多线路监测技术,使用户对网站的可用性获得更为全面详细的数据,如业务中断、访问延时、不同ISP服务质量等。
➢ 网页关键字监测
采用中文关键字以及语义分析技术对网站进行敏感关键字监测,实现精确的敏感字识别,确保网站内容符合互联网相关规定,避免出现敏感信息以及被监管部门封杀。
➢ 网页篡改监测
通过远程定时监测技术,可以有效的监测网页篡改行为,特别是一些越权篡改、暗链篡改等情形。并针对篡改方式提供篡改截图取证,极大的提升了事件处理效率。
➢ 网站漏洞扫描
定期自动监测网站的漏洞,并跟踪漏洞的修复情况从而使网站的漏洞得以快速修复,降低网站被入侵的风险。
➢ 网页木马监测
采用业内领先的智能木马检测技术,可高效、准确识别网站页面中的恶意代码,使网站管理员能够第一时间得知自己网站的安全状态,避免由于网站被挂马给访问者带来安全隐患。
➢ 网站风险分析
定期(周、月、季度、年)对网站的整体安全状况进行分析与总结,统计发生的安全事件,并向客户提供网站综合安全分析报告,帮助用户掌握自身网络的安全状况及变化趋势,为信息安全工作提供数据参考。
➢ 告警信息分析
当发现告警信息时,网站安全监测服务团队会对告警信息进行分析,确定其紧急性,并根据其紧急性分别通过邮件、短信或电话的方式告知客户方,以便网站管理人员快速的发现问题。
➢ 安全事态分析
网站安全监测服务团队会对网站的历史安全事态进行跟踪,并出具横向安全对比报告,以便于监管人员对网站进行考评、跟踪网站的安全处理情况。如:网站风险值评定与排名、漏洞修复状态跟踪、篡改事件汇总与修复跟踪等。
➢ 解决方案
针对发现的问题与分析结果,结合客户网站实际情况,为客户提供网站安全整改建议方案。
➢ 技术支持
在网站出现问题后,网站安全监测服务团队可提供远程技术支持,协助客户在最短的时间内恢复网站,确保客户损失最小化。
服务收益
➢ 无须改变现有网络架构和管理体系;
➢ 远程服务,无须购买产品,与业务隔离;
➢ 实时掌握网站的安全状态,跟踪改进情况;
➢ 针对网站安全传统的被动防御变为主动检测;
➢ 释放网站安全运维人力资源,降低投入和管理成本,获得最专业、最有效、最便捷的服务;
➢ 满足国家和行业的网络安全合规性要求。