预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共13页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

互联网系统在线安全监测技术方案标书在线安全监测网站安全监测背景当前,互联网在中国政治、经济、文化以及社会生活中发挥着愈来愈主要作用,作为国家关键基础设施和新生产、生活工具,互联网发展极大地促进了信息流通和共享,提升了社会生产效率和人民生活水平,促进了经济社会发展。网络安全形势日益严峻,针对中国互联网基础设施和金融、证券、交通、能源、海关、税务、工业、科技等重点行业联网信息系统探测、渗透和攻击逐步增多。基础网络防护能力提升,但安全隐患不容无视;政府网站篡改类安全事件影响巨大;以用户信息泄露为代表与网民利益亲密相关事件,引发了公众对网络安全广泛关注;遭受境外网络攻击连续增多;网上银行面临钓鱼威胁愈演愈烈;工业控制系统安全事件展现增加态势;手机恶意程序现多发态势;木马和僵尸网络活动越发猖獗;应用软件漏洞展现迅猛增加趋势;DDoS攻击依然展现频率高、规模大和转嫁攻击特点。网站安全监测服务介绍基本信息安全分析对网站基本信息进行扫描评定,如网站使用WEB公布系统版本,使用BBS、CMS版本;检测网站是否立案等立案信息;另外判断目标网站使用应用系统是否存在已公开安全漏洞,是否有调试信息泄露等安全隐患等。网站可用性及平稳度监测拒绝服务、域名劫持等是网站可用性面临主要威胁;远程监测方式对拒绝服务检测,可用性指经过PING、HTTP等判断网站响应速度,然后经分析用以深入判断网站是否被拒绝服务攻击等。域名安全方面,能够判断域名解析速度检测,即DNS请求解析目标网站域名成功解析IP速度。网站挂马监测功效挂马攻击是指攻击者在已经取得控制权网站网页中嵌入恶意代码(通常是经过IFrame、Script引用来实现),当用户访问该网页时,嵌入恶意代码利用浏览器本身漏洞、第三方ActiveX漏洞或者其它插件(如Flash、PDF插件等)漏洞,在用户不知情情况下下载并执行恶意木马。网站被挂马不但严重影响到了网站公众信誉度,还可能对访问该网站用户计算机造成很大破坏。通常情况下,攻击者挂马目标只有一个:利益。假如用户访问被挂网站时,用户计算机就有可能被植入病毒,这些病毒会偷盗各类账号密码,如网银账户、游戏账号、邮箱账号、QQ及MSN账号等。植入病毒还可能破坏用户当地数据,从而给用户带来巨大损失,甚至让用户计算机沦为僵尸网络中一员。网站敏感内容及防篡改监测基于远程Hash技术,实时对重点网站页面真实度进行监测,判断页面是否存在敏感内容或遭到篡改,并依摄影应规则进行报警网站安全漏洞监测Web时代互联网应用不停扩展,在方便了互联网用户同时也打开了罪恶之门。在地下产业巨大经济利益驱动之下,网站挂马形势越来越严峻。全球著名反恶意软件组织StopBadware研究汇报显示,全球有10%站点都存在恶意链接或被挂马。一旦一个网站被挂马,将会很快使得浏览该网站用户计算机中毒,造成客户敏感信息被窃取,反过来使得网站失去用户信任,从而丧失用户;同时当前主流安全工具、浏览器、搜索引擎等都开展了封杀挂马网站行动,一旦网站出现挂马,将会失去90%以上用户。网站挂马根本原因,绝大多数是因为网站存在SQL注入漏洞和跨站脚本漏洞造成。尤其是伴随自动化挂马工具发展,这些工具会自动大面积扫描互联网,自动找到存在SQL注入漏洞网站,并自动注入挂马代码。所以处理挂马问题需要从源头上加强网站安全。SQL注入漏洞检测经过对多个字段进行注入测试,除了对传统get参数字段进行检测,还对COOKIE,REFERER、URL中PATH字段等HTTP头部字段进行检测。同时,经过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提升了检测效率,降低了误报可能性。采取多个业内领先识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。XSS跨站脚本漏洞检测经过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提升了检测效率,降低了误报可能性。采取多个业内领先识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。针对XSS跨站漏洞特殊性和检测环境复杂性,贮备了大量XSS检测代码,从而确保了漏洞检出成功率,防止出现未做深入研究及优化,造成误报率尤其高。其它漏洞检测可检测其它WEB应用常见漏洞,如CSRF漏洞检测、CGI漏洞检测、表单绕过漏洞等检测。主机脆弱性扫描脆弱性扫描与分析渐进式扫描方法能够利用已经发觉资产信息进行针对性扫描,以发觉主机上不一样应用对象(操作系统和应用软件)弱点和漏洞,同时确保扫描过程快速和结果准确。当前,可检测漏洞数量已经超出3000种,涵盖了各种常见网络主机、操作系统、应用系统和数据库系统安全漏洞。任务管理和策略管理功效,能够使用户扫描操作变得愈加方便和灵活。用户能够使用默认扫描策略或者自定义扫描策略,创建特定或者自动计划任务,调整扫描参数以提升扫描效率,甚至能够在