网站安全24H不间断监测平台_建设方案
网站24H不间断安全监测
平台建设方案
上海睿宏电子科技发展有限公司
二〇一三年四月
目录
一. 网站安全的概述..................................................................................................... 3
1.1网站安全现状 ................................................................................................. 3
1.1.1 页面被篡改 ......................................................................................... 3
1.1.2 网页挂马 ............................................................................................. 4
1.1.3 跨站攻击 ............................................................................................. 4
1.2 建设网站安全检测平台的意义 .................................................................... 4
1.2.1 主动发现网站的安全隐患,防范于未然 ......................................... 4
1.2.2 及时发现出现的安全事件,及时响应和处理 ................................. 5
二. 项目建设目标......................................................................................................... 5
2.1 方便实现7*24实时监测批量网站 .............................................................. 5
2.2 各类安全状况“一览无余” ........................................................................... 5
2.3 为网站安全情况通报提供基础数据 ............................................................ 6
2.4 促进问题网站安全整改 ................................................................................ 6
2.5 可自查自纠消除隐患 .................................................................................... 6
三. 建设方案................................................................................................................. 6
3.1 整体设计 ........................................................................................................ 6
3.2 功能设计 ........................................................................................................ 7
3.2.1 安全监测功能 ..................................................................................... 7
3.2.2 安全展现功能 ..................................................................................... 8
3.2.3 安全告警与报告分发功能 ............................................................... 10
3.2.4 安全绩效考核功能 ........................................................................... 11
3.2.5 自查自纠功能 ................................................................................... 12
3.3 关键技术 ...................................................................................................... 12
3.3.1 基于分布式扫描引擎 ....................................................................... 12
3.3.2 取证式漏洞跟踪 ............................................................................... 12
3.3.3 复合式网马识别 ............................................................................... 13
3.3.4 浏览式网站爬取 ............................................................................... 13
3.3.5 慢攻击方式检测 ............................................................................... 13
3.4 性能设计 ...................................................................................................... 14
3.4.1 监测性能指标 ................................................................................... 14
3.4.2 监测容量与引擎选配 ....................................................................... 14
四. 方案优势............................................................................................................... 15
4.1 有效解决安全设备防抗扫描的问题 .......................................................... 15
4.2 取证式扫描解决误报与漏报的问题 .......................................................... 16
4.3 自助式安全检查便于网站自查自纠 .......................................................... 17
五. 建设所需设备清单............................................................................................... 17
一. 网站安全的概述
以Internet为代表的全球性信息化浪潮日益发展,信息网络技术的应用正日益普及,其应用层次正逐渐深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型的如行政部门业务系统、金融业务系统、企业商务系统等。伴随网络的广泛普及,安全成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受黑客和工业间谍的入侵,已成为单位信息化健康发展所要考虑的重要事情之一。
1.1 网站安全现状
如今的网站在传统的安全防护方法中,通常会采用网络防火墙、入侵检测(IDS)、防病毒等系统,防火墙用来过滤部分网络层以及端口类攻击探测,入侵检测可以监测到网站的外部安全实时威胁,防病毒可以防止一些恶意代码及病毒攻击。但从目前常见的攻击手法研究来看,以上防护方法基本上无能为力,从大量被黑站点的统计分析来看,70%以上被攻击站点都已经部署了防火墙,或者托管IDC已经进行了相关部署,25%以上部署了IDS系统,80%都部署了防病毒系统。而目前针对网站主流攻击方法主要包括拒绝服务攻击、注入攻击、跨站脚本攻击、挂马攻击等等,经检测,我国85%以上大中型网站均遭受过以上攻击,而且有些网站即使修复后还是反复遭到以上几类攻击。
1.1.1 页面被篡改
网站由于建设初期较重视内容建设或可用性建设,往往忽视安全性方面,导致目前国内政务网站市场遭受篡改,影响较大。目前,在利益的驱动下,各种攻击形式发生了一定的转变,一方面是由不法分子利用僵尸网络发起拒绝服务攻击;此外,利用网站系统漏洞在网站上挂马攻击、SQL注入攻击、还有更多黑客是利用系统、网站程序漏洞进行篡改,以达到“扬名”的效果,或收取网站保护费、窃取数据库信息等。总结以上种种形式,网页被篡改的巨大危害后果:
1、 反华势力宣扬法轮功、藏独,严重影响单位形象;
2、 入侵、窃取机密信息等,严重危害单位业务和竞争力;
3、 被监管部门勒令下线、整改;
4、 被Google、百度等搜索引擎屏蔽;
5、 成为木马传播的媒介,损害访问者的利益:盗 …… 此处隐藏:8605字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [综合文档]应答器设备技术规范(征求意见稿)A1
- [综合文档]教师 2012年高考政治试题按考点分类汇
- [综合文档]保险公司的总经理助理竞职演说
- [综合文档]卫生应急大练兵大比武活动考试--题库(
- [综合文档]徐州经济技术开发区总体规划环境影响报
- [综合文档]汉语拼音表(带声调)
- [综合文档]二年级 上 思维训练( 1~18)
- [综合文档]特色学校五年发展规划
- [综合文档]机床经常出现报警“X1轴定位监控”
- [综合文档]《电子技术基础》21.§5—2、3、4 习题
- [综合文档]浙江省深化普通高中课程改革
- [综合文档]CRISP原理 - 图文
- [综合文档]2017年电大社会调查研究与方法形考答案
- [综合文档]浅析建筑施工安全毕业论文
- [综合文档]《回忆我的母亲》名师教案
- [综合文档]装饰装修工程监理规划
- [综合文档]三下乡心得体会-文艺
- [综合文档]柱计算长度系数 - 图文
- [综合文档]全流程思考,提高燃电系统热电转换率--
- [综合文档]2018年嘉定区中考物理一模含答案
- 433M车库门滚动码遥控器
- 8、架空线路施工规范
- 大学四年声乐学习的体会
- 新北师大版五年级数学上册《轴对称再认
- 部编版五年级上册语文第六单元小结复习
- 小学六年级英语形容词用法
- 第2课 抗美援朝保家卫国 课件01(岳麓版
- 2015年天津大学运筹学基础考研真题,考
- 微机计算机控制技术课后于海生(第2版)
- 安全教育实践活动
- Delphi程序设计教程_第1章_Delphi概述
- 第八讲 工业革命与启蒙运动
- 《中华人民共和国药典》2005年版二部勘
- 科粤版九年级化学2.3构成物质的微粒(1)
- 西师大版数学三年级下册《长方形、正方
- ch6_冒泡排序演示
- 第4章 冲裁模具设计
- 浙江中小民营企业员工流失论文[终稿]
- 再议有线数字电视市场营运模式
- 昆明供水工程监理大纲




