WebRAY网站检查技术支撑平台的实践

平台与网站越来越多,问题更多

互联网服务平台及门户网站已经成为互联网时代政府机关企事业单位的形象代言,是政企单位展示自身形象的一个重要渠道。从国务院办公厅组织开展的第一次全国政府网站普查情况获悉,截至2015年11月,各地区、各部门共开设政府网站84094个。随着政务工作从信息公开向综合服务不断提升,以“互联网+”为理念,将会打造更多的政务信息数据服务平台和便民服务平台。

与此同时,Web页面被篡改,甚至出现违法信息,被挂暗链,SQL注入,XSS攻击等Web安全问题层出不穷,网站被黑事件屡见不鲜,对网站组织者的声誉和公信力造成巨大负面影响,不乏众多事实案例证明,Web门户页面是黑客入侵和攻击利用的重要突破口。

根据《中国互联网站发展状况及其安全报告(2016)》,2015年网页篡改、网站后门等攻击事件层出不穷,党政机关、科研机构、重要行业单位网站依然是黑客组织攻击特别是APT攻击的重点目标。2015年被植入后门的中国网站数量为75028个,较2014年增长86.7%,其中政府网站为3514个,较2014年增长130%。政府网站因公信力高、影响力大,容易成为黑客攻击目标,特别是地方政府网站成为“重灾区”。

普遍部署安全设备的网站为什么还需要检查和监控?

通过剖析WebRAY完成的重大安保任务和分析应急保障写过的应急报告,了解到,很多政企单位在通过常规检查,并且按要求部署了传统安全防御设备后,仍然还会爆出Web攻击事件发生。究其原因,有设备的部署和配置不当、新的漏洞曝光但发现不及时、更新补丁不及时、新的攻击在进化、传统技术更新跟不上攻击变化的脚步,等很多原因。所以现阶段看来,单单通过防御的方式来抵御现有的威胁是远不够的。

目前网络安全工作正在从过去的“防护”为核心向两个方向转移,一个方向是向前,强调对于攻击事件发生之前,进行风险管理和威胁预警,尽量降低网站被攻击的可能性。一个方向是向后,强调对于攻击事件发生后的及时发现和快速响应能力,尽量降低攻击造成的影响。

安全大检查正是找出风险,降低被攻击可能的一个过程。重大事件安全保障,正是及时处理攻击,减少攻击影响的一个过程。这都是现阶段解决政府网站安全问题的有效手段。

盛邦安全网站威胁预警与态势感知平台建设的经验分享

盛邦安全(WebRAY)多次受政府部门和企事业单位委托,完成网站安全保障工作。作为国家网络与信息安全信息通报机制支撑单位,盛邦安全有着丰富的重大活动网站安保工作经验,是抗战胜利70周年阅兵和北京世锦赛安保工作支撑单位,也是13届冬运会和每年全国两会的支撑单位,烽火台多次成为国家网络安保的核心平台之一,可谓身经百战。

我们帮助很多主管部门建设了网站监控预警平台,并且收到了良好的效果。我们愿意把我们的工作经验和大家分享,希望能够帮助到您的工作。

服务目标:

监控预警服务,一般而言主要聚焦在资产发现、漏洞扫描、攻击监控、态势分析等目标。

资产发现:针对行业内或区域内的大批量门户网站、互联网服务平台、重要信息系统、违规网站等资产信息进行发现与识别,并持续深入学习。

漏洞扫描:针对发现的资产或需要重点保障网站,定期评估Web系统漏洞,核查基线标准配置策略,在管理界面实现安全风险的可视化。

攻击监控:针对重点保障网站或互联网服务平台,时时检测内容篡改,敏感词监控,持续进行暗链/黑链检测、网络钓鱼检测、网页木马检测、WebShell检测、弱口令检测。

态势分析:针对大范围,大数量的网站群或互联网服务平台,进行量化分析,可视化呈现威胁状态,并提供定制化报表。

部署方式:

本平台部署在监管部门数据中心,通过远程扫描和监控的形式,对行业或区域内网站及互联网服务平台进行安全保障服务。

服务能力:

提供7×24小时不间断监控服务,分布式引擎部署,单引擎支持数百站点,单平台支持4096引擎,多平台支持集群扩展,此方案可支持超大数量站点。

提供周期检查与时时监测,通过资产深度学习技术,针对Web业务平台可定期进行远程Web漏洞风险评估,针对OWASP TOP10分类详细,将利用已知漏洞攻击的可能性降到最低;针对重点保障网站,进行时时检测,一旦发生攻击事件将负面影响降到最低,可主动发现内容篡改,敏感词报警,暗链/黑链、网络钓鱼、网页木马、WebShell等恶意行为,响应时间30分钟以内,监测实时攻击并第一时间告警,提供包括短信、邮件、syslog、SNMP等多种告警方式,为用户提供应急响应技术支撑。

“烽火台”威胁预警与态势感知平台保证了监控的持续性的同时具备突发攻击事件及时响应与处理能力。除此之外,针对大范围的网站利用自动化的手段进行监控,并提供三种类型(检测报告、详细报表、审计报表)四种格式(word、excel、html、pdf)报表,有效的减低了人工成本。

成功案例:

某市公安网站威胁预警与态势感知平台建设

该市为国家直辖市,国家中心城市,超大城市,经济繁荣,承担国家重要活动重大事件多,影响大,市级重点网站数量2000+。日前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,该市公安委托盛邦安全建立威胁预警与态势感知平台,对该市重点网站进行安全管理,将政府各门户网站和金融、能源、交通、教育及卫生等网站站点和互联网服务平台纳入综合管理,对网站和重要信息系统实现漏洞监测和报警。

盛邦安全威胁预警与态势感知平台由总部管控中心和探测引擎两大部分架构组成。部署四台服务Server,总部一台为总部管控中心,下属分局三台为分散引擎,整个系统以分布式部署,集中管控的方式搭建。其中管控中心负责扫描任务的配置、调度、统计、展示等管理功能,扫描引擎接受来自于管理中心的任务,将扫描监控结果发送到管理中心。

盛邦安全威胁预警与态势感知平台,提供常规Web漏洞扫描监控服务、Web应用业务可用性监测、网页挂马及暗链检测、WebShell检测、页面篡改和敏感内容监控、针对常规攻击检测并提供多种告警方式,包括短信、邮件、syslog、SNMP等多种告警方式。

通过盛邦安全威胁预警与态势感知平台,对该市的重大事件安全保障能力,提供了有效的技术支撑。

结束语

目前网络安全工作正在从过去的“防护”为核心向两个方向转移,一个方向是向前,强调对于攻击事件发生之前,进行风险管理和威胁预警,尽量降低网站被攻击的可能性。一个方向是向后,强调对于攻击事件发生后的及时发现和快速响应能力,尽量降低攻击造成的影响。

网站大检查常态化趋势,监管部门监测任务日趋繁琐。一方面是因为网络安全的形式日益严峻,网站所面临的攻击越来越多,而且互联网服务平台也越来越多,互联网网站是网络攻击的焦点,与其仅靠人工方式日常检查或应急保障现场排查等方式,不如引入常态机制更加有效;另一方面就是攻击往往不是发生在一个时点,而是一个长期的复杂行为,很多时候攻击所利用的后门都是较长时间以前就植入在服务器里的,所以日常监测工作要常抓不懈。

综上,针对互联网服务平台及门户网站检查工作,行业与地方监管部门,建立一套常态化的利用自动化手段的检查与监测技术支撑平台,迫在眉睫。

原文发布时间为:2016-06-22

时间: 2024-10-01 22:12:55

WebRAY网站检查技术支撑平台的实践的相关文章

蚂蚁金服高级技术专家李福喜 :蚂蚁开放平台技术路线及行业实践

8月30-31日20:00-21:30,一场别开生面的技术大会-- "蚂蚁金服&阿里云在线金融技术峰会"将在线举办.本次将聚焦数据库.应用架构.移动开发.机器学习等热门领域,帮助金融业技术开发者深入解析互联网应用的前沿应用与技术实践. 蚂蚁金服&阿里云在线金融技术峰会专题:https://yq.aliyun.com/activity/109 峰会统一报名链接:http://yq.aliyun.com/webinar/join/38 来自蚂蚁金服的高级技术专家李福喜 ,将

山东发布农业物联网平台地方标准 提供技术支撑

,省质量技术监督局联合省农业厅发布了<农业物联网平台基础代码集> . <农业物联网平台基础数据元> . <农业物联网平台基础数据采集规范>三项农业物联网领域地方标准. 记者从山东省农业厅获悉,省质量技术监督局联合省农业厅发布了<农业物联网平台基础代码集>.<农业物联网平台基础数据元>.<农业物联网平台基础数据采集规范>三项农业物联网领域地方标准.该标准的制定和发布,为农业物联网平台建设提供了强有力的技术支撑,将极大推动现代农业生产经营

技术支撑型呼叫中心人员解决能力提升实践

信息技术和移动互联网的发展带来了服务智能化的发展,传统服务型呼叫中心(如移动10086客服.淘宝客服.政府12345等)由于服务内容相对简单.业务流程短,客服工作正逐步交由自助渠道.智能机器人处理,人工服务占比正在逐步降低;与传统呼叫中心偏重于服务的特征相比,技术支撑型呼叫中心(如戴尔.联想.运营商宽带服务.苹果技术支持等)由于其服务内容的复杂性,人工服务占比仍然较大. 一.技术支撑型呼叫中心概念 技术支撑型呼叫中心Technical Support Center(TSC)是以公司产品为依托来解

.Net平台开发实践的一些点滴总结(技术规范与实践精华)第1/2页_实用技巧

以下是本人对.Net平台开发实践的一些点滴总结.这里的技术规范主要是开发过程的代码规范.数据库设计规范.Com和.Net互操作规范:实践精华是对技术实践过程中的部分总结. 一.代码规范 良好的代码风格来自于同一的代码规范.风格良好的代码不仅具备可读性和可维护性,同时也给人行云流水.赏心悦目之快感. 据Microsoft公司统计,基于微软平台的开发中,有70-80%的印度工程师在完成同类算法或者模块时,使用的代码基本一致:而相同的调查中只有20%的中国工程师们是基本一致的.这说明我们的代码生产过程

【直播回顾&amp;资料下载】Work Like Alibaba第三期:揭秘双11背后的技术支撑

阿里巴巴逐年增加的双11营业额和不断创新的业务背后隐藏着怎样的秘密? 阿里走过的这18年,它用怎样的工作方法.工作形式打造出高效.创新的企业帝国? Work Like Alibaba社区活动带你全方位了解阿里的开发.产品.运营是怎样工作,又有哪些创新技术可以帮助更多企业赋能自己的业务创新和企业发展,这些前言技术理念及实践经验给哪些企业带来了怎样的技术成果.Work Like Alibaba第三期和你一起揭秘! 第三期Work Like Alibaba社区活动是线上直播活动持续进行,连续4场,10

对.Net平台开发实践的总结

以下是本人对.Net平台开发实践的一些点滴总结.这里的技术规范主要是开发过程的代码规范.数据库设计规范.Com和.Net互操作规范:实践精华是对技术实践过程中的部分总结. 一.代码规范 良好的代码风格来自于同一的代码规范.风格良好的代码不仅具备可读性和可维护性,同时也给人行云流水.赏心悦目之快感. 据Microsoft公司统计,基于微软平台的开发中,有70-80%的印度工程师在完成同类算法或者模块时,使用的代码基本一致:而相同的调查中只有20%的中国工程师们是基本一致的.这说明我们的代码生产过程

流式大数据实时处理技术、平台及应用

摘要:大数据处理系统根据其时效性可分为批式大数据和流式大数据两类.上述两类系统均无法满足"事中"感知查询分析处理模式的需求.为此,从分析大数据应用场景入手,提出了"流立方"流式大数据实时处理技术和平台,在完整大数据集上实现了低迟滞.高实时的即席查询分析.目前基于"流立方"平台开发的业务系统已应用到金融风控反欺诈.机器防御等领域,具有广阔的应用前景. 1.引言 大数据技术的广泛应用使其成为引领众多行业技术进步.促进效益增长的关键支撑技术.根据数据处

企业级云应用平台的实践和思考

今天要讲的题目是<企业级云平台的实践和思考>, 主要涉及一些基于云环境的应用构建的技术, 讲一下我在这方面的一些实践经历和一些思考, 主要讲两个参与开发的系统的功能和设计为主,不会涉及太多细节技术. 当然,我们也可以就一些点具体讨论一下. 资源管理和应用管理 基于云的应用平台,我将它分成两类: 一块是资源管理技术, 比如私有云如OpenStack.CloudStack或者公有云技术; 还有就是资源集群管理技术, 在Docker这个技术领域,个人感觉集群技术更适用. 另一块就是应用的构建和管理技

从知名网站的技术发展历程透析互联网发展史

近年来,随着互联网行业的不断创新与发展,一批又一批的网站或被淘汰或脱颖而出,对于那些成功的网站来说,多数都已存在了接近10年或10年以上,在如此长时间的发展过程中,除了业务上面临的挑战,在技术上也理所当然的面临了很多的挑战.下面挑选了一些Alexa排名较前的网站(排名截止到2012年4月21日,通过解析它们在技术上是如何应对业务发展过程中的挑战的,来更深层次的了解近年来互联网行业的发展情况. Google目前Alexa排名第1.它诞生于1997年,当时是一个研究性项目,每个月build一次索引,