盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移

随着互联网经济的快速发展,政府、企事业单位的Web系统承载着越来越重要的应用与数据,强化Web安全防护、避免Web服务中断已经成为一个刻不容缓的重任。为了帮助用户全面提升网站安全性,盛邦安全(WebRAY)于近日推出盛邦安全云监控预警平台,可以为用户提供至关重要的威胁预警、及时响应能力,在与原有的应用防护系统形成有效互补之后,可以有效确保网站可用性、完整性、安全性。

Web安全防护突破传统安全范畴

中国的网站数量一直处于高速的增长之中,但脆弱的Web安全防护能力却与之形成极大的反差。自2013年到2015年,公安部、网信办先后对全国政府网站(gov.cn域名)以及大量央企、省级门户网站进行监测排查,发现尚有76%政府网站存在安全隐患,部分网站的控制权限甚至可以被轻易获取。

然而,要化解Web安全威胁并不容易,这不仅仅是因为网络攻击技术日益精进,传统的Web安全防护系统已经很难应对。还因为Web服务非常强调连续性与可用性,如果Web服务在遭遇网络攻击之后长时间无法恢复,那么用户的业务运营将会遭到极大的影响。因此,Web服务提供商必须强化对于网络威胁的感知能力,并对网络攻击进行快速响应,以在最大程度上减少Web服务的“空窗期”。

而且,广义上的Web安全防护绝不仅限于确保网站不被黑客攻击,而是应该以提升Web服务的可用性为目标。因此,Web服务提供商不仅需要WAF以及网页防篡改功能,还需要及时了解网站所提供的服务,在网站上线前期严格审核、备案,上线之后进行实时监控,同时对内容的合法合规性监测治理,确保服务不会因为意外情况而中断。

WebRAY CEO权小文指出:“由于Web服务承载着越来越多的核心应用与数据,因此Web安全防护已经演变成为一个复杂性、综合性的工程,传统被动防御的Web安全防护方式很容易丧失应对网络攻击的黄金时期,导致巨大的经济损失、品牌损失乃至社会效益损失。因此,政府、企事业单位迫切需要建立一套主动防御的Web安全防御体系,尽可能的将安全风险消灭在萌芽之中。“

烽火台照亮Web防护死角

盛邦安全云监控预警平台“烽火台”是为了确保网站可用性、完整性、安全性而推出的预警平台,“烽火台”传达的Web安全防护技术中的核心理念——被动防御向主动转换的理念、及时发现和实时响应的理念、从平台角度俯瞰监控的理念。

【图1:盛邦安全云监控预警平台概览界面】

WebRAY已经占据了30%以上的WAF市场,并建立了领先的在线云检测平台。基于云检测平台提供的情报,烽火台”网站监控预警平台可以敏锐感知Web安全状况,主动监控网站安全问题,。平台能够实现对所添加网站目标实时监控并提供相应的风险分析,便于用户查看来自国内外的攻击源,预警程度以及监控区域的风险程度用不同颜色进行标识,满足了运维人员对于安全可视化监控分析的需求。在动态防护层面,“烽火台”还提供了攻防实时动态展示,结合原有的每日监控统计、漏洞统计进行数据化分析,以视图、折线图、柱形图的方式直观展示监控信息。

【图2:“烽火台”网站监控预警平台应用拓扑图】

在应急响应方面,“烽火台”可以提供7×24小时不间断监控,保证了监控的持续性的同时具备突发攻击事件及时响应与处理能力。除此之外,“烽火台”云监控预警平针对大范围的网站利用自动化的手段进行监控,有效的减低了人工成本。

此外,在安全防护策略上的一键配置能力让“烽火台”网站监控预警平台提高了移动性,用户可以根据需求添加站点,并配置下发不同的监控任务,对制定的URL进行策略配置。在防止DNS劫持方面,监控引擎通过对域名寻址、解析的方式提升反应速度。结合原有的内容监控、漏洞扫描等功能,“烽火台”网站监控预警平台提供了全面的检测能力,值得一提的是,针对页面篡改,用户可以通过策略配置导入页面敏感词,对于网页非法内容进行实时监控,提高了政府和企业的应对效率。

双管齐下的综合预警感知平台

向公有云和私有云的不同需求,“烽火台”提供了两种服务模式。首先,面向公有云以“互联网+安全”的模式实现了平台的快速部署,并且具备高性价比的特点。另一方面,烽火台为政企私有云用户提供了一系列前沿的Web治理理念,其中包括网站群备案管理,网址自动学习与白名单控制,资产与风险管理,威胁情报,可视化威胁监控等技术手段。

作为业界领先的“威胁预警与态势感知平台”,“烽火台”的威胁预警核心主要依靠强大的漏洞库与多角度漏洞扫描技术。基于漏洞库的整合能与有针对性的漏洞检测,烽火台实现了对威胁的快速准确响应。此外,“烽火台”的页面监测能力、设备防御联动能力、威胁情报收集能力与威胁预警互补,作为更直观的态势感知平台,“烽火台”提供了更加有效的深度防护。

据了解,目前WebRAY已经在全国增设10个监控中心,在线用户数量已经超过2000.“烽火台”网站监控预警平台从网络安全意识培养层面入手,与原有的应用防护系统形成有效互补,解决了网站运维人员的最根本的安全需求。依托盛邦安全漏洞扫描、Web防护系统、网易防篡改、流量清洗、入侵检测防御系统等优势技术,“烽火台”网站监控预警平台高度整合Web安全防护技术,全面提升了Web服务的安全性、可用性。

原文发布时间为:2016-04-22

时间: 2024-08-03 16:38:49

盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移的相关文章

WebRAY助力某超大型城市打造网站监控预警平台

该市为国家直辖市,国家中心城市,超大城市,经济繁荣,承担国家重要活动重大事件多,社会影响大.全市重点网站数量2000+,独立二级站点4000+. 日前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,该市网监部门计划运用网络信息安全监测和预警手段,搭建技术支撑平台,对该市网站和信息系统开展安全大检查工作,定期探查漏洞风险和实时监控攻击威胁等状况. 在威胁发生前进行漏洞扫描,在威胁发生后的第一时间发现并进行应急处理.提升网络信息安全监测与预警能力,贯彻习近平总书

看看盛邦安全2016年干的这八件事

[51CTO.com原创稿件]在2016年最后一天,记者看到了风尘仆仆赶来参加媒体沟通会的盛邦安全副总裁严雷,他告诉记者,在赶来的火车上,他回顾了盛邦安全在2016年做了哪些重要的事,仔细归纳一下,一共有八件大事值得纪念.现在,就随着记者来看看盛邦安全的2016年吧. 第一件事:参加RSA安全盛会 当盛邦想在市场上树立WebRAY自己品牌的时候, 恰逢RSA大会即将召开.经过中关村的严格挑选后,盛邦安全终于站在RSA的全球舞台上,面向全世界发声.与大多数国内企业在展台采取采用美国本土化策略不同,

RSA2017:盛邦安全,继往开来“中国风”

一年一度的安全盛会--RSA大会将于2月13日至17日在美国旧金山莫斯康恩会展中心召开,本次会议的主题为"POWER OF OPPORTUNITY".会议分为主题演讲.专业论坛.创新沙盒.展会.竞赛等多个部分.其中专业论坛涉猎广泛,包含安全合规性管理.WEB安全.移动安全等方面的热点话题. 今年将是远江盛邦连续第三年参加RSA大会.2016年一副"门神关公"的网络安全守护神形象给国内外的观众留下了深刻的印象. 2017年我们将继续诠释"中国风"-

盛邦安全权小文:RSAC2017给我们带来的那些感想与启示

[51CTO.com原创稿件]上周,RSAC2017大会在美国旧金山莫斯康展览中心成功举行.因未能去到大会现场,记者远程采访了盛邦安全CEO权小文,谈论了他对此次展会上技术产品和国外安全产业的一些看法,以及对国内企业发展的启示. 盛邦安全CEO权小文 这家用关二爷当LOGO的公司--盛邦安全,是第三次参展RSA大会.说起今年大会的主题"POWER OF OPPORTUNITY",权小文认为:"主题直译就是'机会的力量',但是我们知道机会是没有力量的,或者说机会从何而来呢?机会

烽火18台系列之十——钓鱼网站监控的需求与实战

身边的网络钓鱼 提到钓鱼网站,大家再熟悉不过了.如果您是网站运维人员,尤其是金融.电子商务.教育行业的,很有可能就经历过自己的网站被仿冒的事件.如果作为个人,我敢说您百分百经历过钓鱼事件.比如您一定收到过以下类似信息: 1.运营商良心发现: 钓鱼短信 2.邮箱都知道我业务多: 钓鱼邮件 3.又或者好久不见的同学的突然问候: 钓鱼微信 这一切可能都是发生在您身边的钓鱼事件.网络钓鱼已形成庞大的黑色产业,在网上简单搜索,你就会发现一系列网络钓鱼工具,其仿造的网站也是多种多样,甚至可以进行定制.下面就

盛邦安全支招网站安保

一年一度的全国两会即将召开,网站安保工作也都被各级政府部门和企事业单位提上了日程.作为国家网络与信息安全信息通报机制支撑单位,盛邦安全有着丰富的重大活动网站安保工作经验,是抗战胜利70周年阅兵和北京世锦赛安保工作支撑单位,也是13届冬运会和2015年全国两会的支撑单位,可谓身经百战.两会在即,在积极开展自身承担的安保工作同时,盛邦安全也希望分享一下自己对网站安保工作的心得,希望对广大网站管理者能够有所帮助. 盛邦安全屡次承担重大事件安保工作 首先是风险分析 风险分析的目的在于找到网站可能被攻击的

烽火18台系列之十二:资产、漏洞、威胁——盛邦烽火台资产风险管理

目前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,市面上以风险监控.态势感知预警的产品越来越多,但是真正能够有效的帮助客户解决问题的产品或平台并不是很多. 为什么会出现这种有需求但是不能实质解决问题的情况,经过剖析主要是由于如下几个方面: 1.用户现场的实际环境过于复杂.资产过多.很多业务系统管理松散责权没有效的分离开,导致很多部门内部的运维人员对单位存在多少站点自己都说不清楚. 2.对现有的资产缺乏评估,系统存在的安全问题及隐患没有明确的认知. 3.对最

垂直行业网站及业务系统的监控预警与态势感知平台搭建

随着信息化的发展,政府以及大型企业的对外宣传及服务.对内办公逐渐向Web上迁移,从而出现了众多的门户网站以及业务系统.随着这些网站及业务系统与政府.企业的形象及业务的不断融合,其重要程度也不断提升,尤其是在垂直行业中更为重要.因此,网站和业务系统也成为黑客的主要攻击目标.本文既是围绕垂直行业的门户网站及业务系统的安全建设展开.为了表达上的简洁,后文所提到的网站无特殊说明均是指广义上的网站--以http/https协议进行通信并使用浏览器进行访问的系统,既包含门户网站及业务系统. 垂直行业的网站有

做一颗坚硬的石头——盛邦安全的价值观

9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕.当天下午,宣传周重点活动--网络安全博览会也在此地面向大众开放.第二天正值安全周的教育主题日,来自各大高校.中学的数千名学生穿梭在各大展台中间,感受着网络安全与生活工作越来越紧密的联系. 在盛邦安全的展台前,数十名参展群众纷纷驻足,一边听工作人员讲解,一边参与盛邦安全的互动问答与小游戏. 为安全周点赞! "我首先要为这届国家网络安全宣传周点一个赞!" 盛邦安全副总裁严雷这么评价此次安全周.紧接着他解释道,前两届