百信科技网络信息安全常态化云监测方案

发布者: | 发布时间:2022-09-16 | 浏览次数:0
当前位置: 首页 > 关于百信 > 公司动态

根据当前的网络安全情势,网站主体单位对自身网站安全承担主要责任,特别是政府、医疗、教育等单位对网络安全极为重要。当前众多网站经过多次的内容更新迭代存在大量的陈旧数据和冗余数据,网站在日常运营过程中也有大量人工操作的信息更新发布,目前通过人工排查敏感词等检测耗时长、不及时、效率低下,同时待上级主管部门检查通报后再行处置就极为被动,因此建议通过自动化、常态化的云监控手段,提前预警并排除隐患,进一步提升网站安全等级。

奇安信科技集团股份有限公司

(https://www.qianxin.com/)(以下简称奇安信,股票代码688561)成立于2014年,专注于网络空间安全市场,向政府、企业用户提供新一代企业级网络安全产品和服务,在人员规模、收入规模和产品覆盖度上均位居行业第一。

2019年5月,中国电子以37.31亿元战略入股奇安信,奇安信正式成为网络安全国家队。2019年12月,奇安信成为北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商。2020年7月22日,奇安信在科创板挂牌上市。2021年,奇安信在“中国网安产业竞争力50强”榜单中排名第一,并被评为北京市第一批“隐形冠军”企业。

2022年3月13日,奇安信圆满完成了北京冬奥会和冬残奥会网络安全保障工作,兑现了北京冬奥网络安全“零事故”的承诺,为我国关键信息基础设施和重大活动的网络安全保障提供示范样本和有益经验。

我公司使用的全球鹰网站奇安信互联网安全云监测平台,数据采集方式主要是通过多源数据的爬取与融合,包括网站安全监测、爬虫引擎资产自识别等方式。通过采用基于远程扫描监测技术的网站监测平台系统实现对网站进行7×24小时安全监测,具体包括违规内容安全监测、网站黑链监测、可用性监测、网站挂马监测、深度专业的漏洞扫描,并提供威胁情报联动,支持与漏洞情报响应平台的联动,可实时同步漏洞信息,支持针对行业漏洞情报进行同步预警,并支持短信或邮件及时通知给客户,同时列表展示最新漏洞情报关联的资产信息,提供资产预警能力,从而实现对网站的安全实时掌控。

核心技术内容

1、违规内容安全监测

针对网站内容安全监测的实际需求,推出云端网站安全监测和防护方案。该方案采用安全云平台上内容安全检测组件,融合了线上和线下专家的专业监测能力,实现网站内容的自动化、持续检测,并发现问题实时告警,快速通知相关人员及时处置,保障互联网业务安全稳定运行,并以全程可视的方式让用户随时随地掌握安全状况。

结合海量词库及人工识别,通过机器学习手段,提供敏感词发现的技术手段,支持全站监测,可定位敏感词位置和内容,提供内容篡改的历史对比图。支持分别配置一级页面和二级页面的监测频率,支持任务并发量配置,支持用户自定义敏感词,支持开启OCR识别,支持添加附件检测。默认全站30分钟/次,支持自定义首页5分钟/次、二级15分钟/次。

2、网站黑链监测

提供基于大数据支撑的黑词暗链发现技术手段,支持全站对于潜藏在页面深处的第三方黄赌毒广告类链接进行监测并告警,可定位源代码篡改的位置和内容。
支持分别配置一级页面和二级页面的监测频率,支持任务并发量配置,支持用户自定义黑词。默认全站30分钟/次,支持自定义首页5分钟/次、二级15分钟/次。

3、可用性监测

WEB服务可用性监测。支持华北、华东、华南、海外机房超过40个检测节点,确保电信、联通和移动都具备监测点;支持网站故障原因定位,不限于:响应连接被重置、连接超时、http状态码、连接被拒绝等。

可用性监测配置。可支持get/head/post三种方式对HTTP/HTTPS服务进行监控,监控频率支持自定义。支持对自定义的URL进行HTTP/HTTPS监控。支持对监测域名的IP协议栈情况进行实时识别,并且根据识别结果分别配置IPv4和IPv6的监测节点。支持在高级配置中,自定义监测节点,并且配置异常节点阈值和超时阈值。DNS监测,支持华北、华东、华南、海外机房超过40个检测节点,确保电信、联通和移动都具备监测点;支持A记录更改监测,网站A记录解析更变时可进行告警,告警支持短信/邮件方式。

4、网站挂马监测

采用特征分析和沙箱行为分析技术对网站进行木马检测分析,实现快速、准确的发现和定位网页木马,确保用户在第一时间发现感染的木马并及时消除。对木马威胁进行报警、通知、处置管理。

5、深度专业的漏洞扫描

可以扫描以下漏洞:

支持漏扫策略的自定义配置,包括代理设置、扫描时间等;支持自定义扫描周期,默认扫描周期是7天。漏洞扫描的类型包括快扫、全扫两种:

快扫:当第一次加入web资产进行监测时,会进行一次快扫,快扫只是对网站首页和二级页面进行扫描,以便快速的检测一次网站的脆弱性。

全扫:常规扫描,将对网站的全部页面进行爬取和扫描,无死角的扫描每一个页面,尽可能检测出更多的漏洞。

6、威胁情报联动

支持与漏洞情报响应平台的联动,可实时同步漏洞信息,支持针对行业漏洞情报进行同步预警,并短信或邮件及时通知给客户,同时列表展示最新漏洞情报关联的资产信息,提供资产预警能力。

云监测方案价值

网站云监测产品从2011年开始为各类的政企用户提供服务,到现在已经超过8年的时间,在此过程中我们服务的累计用户数已经超过了350万,累计检测的页面数已经超过了22亿个,累计发现的漏洞数达到了2.7亿,单单我们其中一个可用性监测,就是每天我们为服务用户发起的可能性监测的HTTP请求数,已经超过了50亿次。

全方位风险覆盖,安全不留死角

全面覆盖WEB漏洞扫描、涉赌涉黄涉政等违规内容、网页挂马、网站黑链、内容变更,网站可用性等各类网站风险。全面支持源码、文本等内容格式。同时从白帽视角,网站安全木桶的短板,影响整体安全效果。

检测准确率高,实时安全告警通知

采用深度启发式Web 2.0爬虫技术,基于动态解析,链接抓取更准、更全、更深;结合大数据和机器学习的能力,快速准确的发现违规内容和网站黑链等安全告警;云端安全运营团队7x24小时进行告警运营,将发现并验证审核过的安全告警第一时间通知给客户。

服务内容

我公司为客户提供以下服务内容:

具体详情请咨询您在我公司市场经理或咨询张先生:13990091661

四川百信智创科技有限公司

2022年9月

0813-8232537
EMAIL : zh@scbaixin.com
地   址:四川省自贡市板仓工业园区
             东环路19号
一个新的需求,从这里开始欢迎填写!

贵姓

电话

需求

更多资讯关注bx微信

版权所有:四川百信智创科技有限公司 Copyright © 2017-2023 Sichuan Baixin Zhichuang Technology Co., Ltd, All Rights Reserved ICP备案号:蜀ICP备19031377号