教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 综合文档 >

网站安全24H不间断监测平台_建设方案

来源:网络收集 时间:2026-09-08
导读: 网站24H不间断安全监测 平台建设方案 上海睿宏电子科技发展有限公司 二〇一三年四月 目录 一. 网站安全的概述..................................................................................................... 3 1.1网站安全现状 .................

网站24H不间断安全监测

平台建设方案

上海睿宏电子科技发展有限公司

二〇一三年四月

目录

一. 网站安全的概述..................................................................................................... 3

1.1网站安全现状 ................................................................................................. 3

1.1.1 页面被篡改 ......................................................................................... 3

1.1.2 网页挂马 ............................................................................................. 4

1.1.3 跨站攻击 ............................................................................................. 4

1.2 建设网站安全检测平台的意义 .................................................................... 4

1.2.1 主动发现网站的安全隐患,防范于未然 ......................................... 4

1.2.2 及时发现出现的安全事件,及时响应和处理 ................................. 5

二. 项目建设目标......................................................................................................... 5

2.1 方便实现7*24实时监测批量网站 .............................................................. 5

2.2 各类安全状况“一览无余” ........................................................................... 5

2.3 为网站安全情况通报提供基础数据 ............................................................ 6

2.4 促进问题网站安全整改 ................................................................................ 6

2.5 可自查自纠消除隐患 .................................................................................... 6

三. 建设方案................................................................................................................. 6

3.1 整体设计 ........................................................................................................ 6

3.2 功能设计 ........................................................................................................ 7

3.2.1 安全监测功能 ..................................................................................... 7

3.2.2 安全展现功能 ..................................................................................... 8

3.2.3 安全告警与报告分发功能 ............................................................... 10

3.2.4 安全绩效考核功能 ........................................................................... 11

3.2.5 自查自纠功能 ................................................................................... 12

3.3 关键技术 ...................................................................................................... 12

3.3.1 基于分布式扫描引擎 ....................................................................... 12

3.3.2 取证式漏洞跟踪 ............................................................................... 12

3.3.3 复合式网马识别 ............................................................................... 13

3.3.4 浏览式网站爬取 ............................................................................... 13

3.3.5 慢攻击方式检测 ............................................................................... 13

3.4 性能设计 ...................................................................................................... 14

3.4.1 监测性能指标 ................................................................................... 14

3.4.2 监测容量与引擎选配 ....................................................................... 14

四. 方案优势............................................................................................................... 15

4.1 有效解决安全设备防抗扫描的问题 .......................................................... 15

4.2 取证式扫描解决误报与漏报的问题 .......................................................... 16

4.3 自助式安全检查便于网站自查自纠 .......................................................... 17

五. 建设所需设备清单............................................................................................... 17

一. 网站安全的概述

以Internet为代表的全球性信息化浪潮日益发展,信息网络技术的应用正日益普及,其应用层次正逐渐深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,典型的如行政部门业务系统、金融业务系统、企业商务系统等。伴随网络的广泛普及,安全成为影响网络效能的重要问题,而Internet所具有的开放性、国际性和自由性在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受黑客和工业间谍的入侵,已成为单位信息化健康发展所要考虑的重要事情之一。

1.1 网站安全现状

如今的网站在传统的安全防护方法中,通常会采用网络防火墙、入侵检测(IDS)、防病毒等系统,防火墙用来过滤部分网络层以及端口类攻击探测,入侵检测可以监测到网站的外部安全实时威胁,防病毒可以防止一些恶意代码及病毒攻击。但从目前常见的攻击手法研究来看,以上防护方法基本上无能为力,从大量被黑站点的统计分析来看,70%以上被攻击站点都已经部署了防火墙,或者托管IDC已经进行了相关部署,25%以上部署了IDS系统,80%都部署了防病毒系统。而目前针对网站主流攻击方法主要包括拒绝服务攻击、注入攻击、跨站脚本攻击、挂马攻击等等,经检测,我国85%以上大中型网站均遭受过以上攻击,而且有些网站即使修复后还是反复遭到以上几类攻击。

1.1.1 页面被篡改

网站由于建设初期较重视内容建设或可用性建设,往往忽视安全性方面,导致目前国内政务网站市场遭受篡改,影响较大。目前,在利益的驱动下,各种攻击形式发生了一定的转变,一方面是由不法分子利用僵尸网络发起拒绝服务攻击;此外,利用网站系统漏洞在网站上挂马攻击、SQL注入攻击、还有更多黑客是利用系统、网站程序漏洞进行篡改,以达到“扬名”的效果,或收取网站保护费、窃取数据库信息等。总结以上种种形式,网页被篡改的巨大危害后果:

1、 反华势力宣扬法轮功、藏独,严重影响单位形象;

2、 入侵、窃取机密信息等,严重危害单位业务和竞争力;

3、 被监管部门勒令下线、整改;

4、 被Google、百度等搜索引擎屏蔽;

5、 成为木马传播的媒介,损害访问者的利益:盗 …… 此处隐藏:8605字,全部文档内容请下载后查看。喜欢就下载吧 ……

网站安全24H不间断监测平台_建设方案.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/1891387.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)