WebRAY助力某超大型城市打造网站监控预警平台

该市为国家直辖市,国家中心城市,超大城市,经济繁荣,承担国家重要活动重大事件多,社会影响大。全市重点网站数量2000+,独立二级站点4000+。

日前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,该市网监部门计划运用网络信息安全监测和预警手段,搭建技术支撑平台,对该市网站和信息系统开展安全大检查工作,定期探查漏洞风险和实时监控攻击威胁等状况。

在威胁发生前进行漏洞扫描,在威胁发生后的第一时间发现并进行应急处理。提升网络信息安全监测与预警能力,贯彻习近平总书记提出的"网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题"和"没有网络安全就没有国家安全,没有信息化就没有现代化"等重要指示,贯彻执行部委相关要求,充分认识网络安全的严峻形势和加强网络安全工作的重要性、紧迫性,定期组织开展网络安全执法检查。

图:WebRAY网站监控预警平台登陆界面

网站监控预警平台,成为公安必备技术手段

该市网监部门负责对政府各门户网站和金融、能源、交通、教育及卫生等网站站点和互联网服务系统安全检查工作,全市重点网站数量2000+,独立二级站点4000+。原本通过人工驻场等方式进行日常监管,不仅耗费大量的人力和时间,而且监测结果还不够准确,难以实现实时、有效、快速、全面的检查与监测。每逢市内举办重大事件,需要投入消耗更多人力资源,缺乏有效的技术支撑平台。网站数量多,监管任务重,成为该市网监部门工作难题。建立在集中、批量、智能的技术平台下,完成门户网站及重要信息系统的监测、预警的工作流程,迫在眉睫。

该市网监部门委托盛邦安全WebRAY建立门户网站和重要信息系统监控预警平台,监视安全状态和预警信息,对重点网站和重要信息系统实现漏洞监测和报警,大幅度提升网站和重要政务信息系统监控能力、安全预警能力和应急处理能力,做到事先提早预防、事中处理得当、事后弥补漏洞,对整个安全进行知识积累,不断提高处置各类网络安全事件的能力,确保门户网站和重要信息系统的安全,通过技术平台智能化地实现"以查促防、以查促管、以查促改"。

监管目标:聚焦在资产发现、漏洞扫描、攻击监控、态势分析等目标。

a资产发现:针对本市区域内的大批量门户网站、互联网服务平台、重要信息系统、违规网站等资产信息进行发现与识别,并持续深入学习。

b漏洞扫描:针对发现的资产或需要重点保障网站,定期评估Web系统漏洞,核查基线标准配置策略,在管理界面实现安全风险的可视化。

c攻击监控:针对重点保障网站或互联网服务平台,时时检测内容篡改,敏感词监控,持续进行暗链/黑链检测、网络钓鱼检测、网页木马检测、WebShell检测、弱口令检测。

d态势分析:针对大范围,大数量的网站群或互联网服务平台,进行量化分析,可视化呈现威胁状态,并提供定制化报表。

分布式部署,弹性可扩展

此次建设,网站监控预警平台部署在市区两级数据中心,通过远程扫描和实时监控的形式,对该市政府各门户网站和金融、能源、交通、教育及卫生等网站站点和互联网服务系统进行安全检查、评估、预警等工作。被监管部门无须安装硬件设备,站点网页无须添加额外代码,可对被监管部门进行全面且无影响的安全检查。

图:WebRAY网站监控预警平台部署示意图

整个平台以分布式部署,集中管控的方式搭建。盛邦安全网站监控预警平台由总部管控中心和探测引擎两部分架构组成。此项目共部署四台服务Server,在总部部署一台为总部管控中心,在下属分局部署三台分散引擎。单引擎支持数百站点,单平台支持4096引擎,多平台支持集群扩展,此方案可支持超大数量站点。

图:WebRAY网站监控预警平台分布式部署配置界面

其中管控中心负责扫描任务的配置、调度、统计、展示等管理功能。扫描引擎将接受来自于管理中心的任务,将扫描结构发送到管理中心。扫描引擎和管控中心中间通过消息进行传递。整个框架中,扫描引擎和管控中心都可以根据系统规模进行扩展,从而达到不同数量级别的扫描。

日常监管的有力武器,重大事件的有效保障

此次专为网监部门建设的技术支撑平台,可提供7×24小时不间断监控服务。网站监控预警平台的建设,不仅可作为监管部门日常安全大检查的有力技术手段,而且可作为重大事件应急保障的有效工具。

图:WebRAY网站监控预警平台监控概要界面

WebRAY网站监控预警平台提供周期检查,通过资产深度学习技术,针对Web业务平台可定期进行远程漏洞风险评估,将利用已知漏洞攻击的可能性降到最低,还可以针对网页挂马、页面暗链的情况重点筛查,通过可视化界面,直观展现日常网站安全大检查安全情况。

图:WebRAY网站监控预警平台Web漏洞风险管理界面

图:WebRAY网站监控预警平台风险管理概要界面

图:WebRAY网站监控预警平台网页挂马告警界面

图:WebRAY网站监控预警平台网页暗链发现界面

针对重点保障网站,在重大事件期间,可以进行时时检测,一旦发生攻击事件将负面影响降到最低,可主动发现内容篡改,敏感词报警,暗链/黑链、网络钓鱼、网页木马、WebShell等恶意行为,响应时间30分钟以内,监测实时攻击并第一时间告警,提供包括短信、邮件、syslog、SNMP等多种告警方式,为用户提供应急响应技术支撑。

盛邦安全网站监控预警平台保证监控持续性的同时,具备突发攻击事件及时响应与处理能力。除此之外,针对大范围的网站利用自动化的手段进行监控,并提供三种类型(检测报告、详细报表、审计报表)四种格式(word、excel、html、pdf)报表,有效的减低了人工成本。

图:WebRAY网站监控预警平台实时攻防状态呈现界面

图:WebRAY网站监控预警平台实时风险分析界面

图:WebRAY网站监控预警平台HTTP/DNS/PING/篡改/暗链/敏感词监控概要

图:WebRAY网站监控预警平台HTTP响应超时告警界面

图:WebRAY网站监控预警平台网页篡改/敏感词/网页暗链监控告警界面

盛邦安全服务该市网监建设网站监控预警平台,为本市日常监管工作提供有效技术手段,针对重大事件提供了安全保障能力。

原文发布时间为: 2016年7月4日

时间: 2025-01-08 00:32:02

WebRAY助力某超大型城市打造网站监控预警平台的相关文章

盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移

随着互联网经济的快速发展,政府.企事业单位的Web系统承载着越来越重要的应用与数据,强化Web安全防护.避免Web服务中断已经成为一个刻不容缓的重任.为了帮助用户全面提升网站安全性,盛邦安全(WebRAY)于近日推出盛邦安全云监控预警平台,可以为用户提供至关重要的威胁预警.及时响应能力,在与原有的应用防护系统形成有效互补之后,可以有效确保网站可用性.完整性.安全性. Web安全防护突破传统安全范畴 中国的网站数量一直处于高速的增长之中,但脆弱的Web安全防护能力却与之形成极大的反差.自2013年

烽火18台系列之十——钓鱼网站监控的需求与实战

身边的网络钓鱼 提到钓鱼网站,大家再熟悉不过了.如果您是网站运维人员,尤其是金融.电子商务.教育行业的,很有可能就经历过自己的网站被仿冒的事件.如果作为个人,我敢说您百分百经历过钓鱼事件.比如您一定收到过以下类似信息: 1.运营商良心发现: 钓鱼短信 2.邮箱都知道我业务多: 钓鱼邮件 3.又或者好久不见的同学的突然问候: 钓鱼微信 这一切可能都是发生在您身边的钓鱼事件.网络钓鱼已形成庞大的黑色产业,在网上简单搜索,你就会发现一系列网络钓鱼工具,其仿造的网站也是多种多样,甚至可以进行定制.下面就

青岛智能院助力智慧城市 打造智能产业“黄埔军校”

 作为青岛市的主干道之一,山东路的拥堵状况一直让人头疼.近日,因为一种交通组织优化方案的实施,山东路和延吉路的通行率提高了近50%.而研发这种智能管控系统的正是位于青岛高新区的青岛智能产业技术研究院.截止今年5月份,青岛智能院以独资.参股等方式注册成立了20家智能产业公司及平台公司,服务青岛企事业单位达218家,研究院及相关孵化公司直接创造产值近1600余万元. 据了解,青岛智能院是由中国科学院自动化研究所.青岛高新区管委会.青岛市科技局三方共建,按照"需求引导.创新驱动.联合协作.扎实推进&q

可视化平台助力智慧城市打造 将实现数据融合贯通

智慧城市大数据可视化决策平台和可视化情报分析平台发布.作为2016中国大数据产业峰会暨中国电子商务创新发展峰会参展商,北京数字冰雹信息技术有限公司带来了2016最新成果. 智慧城市大数据可视化决策平台展示了城市的正常运行态势和应急态势.在城市正常运行态势下,一个集成地理信息.GPS数据.建筑物三维数据.统计数据.摄像头采集画面等多类数据的可视化决策平台可以把政府各个部门.各种类型的数据融合打通,包括市政.警务.消防.交通.通讯.商业等汇集一身,综合管理监控城市运行态势. 值得关注的是,面向数据调

如何快速实现一个基于Nginx的网站监控场景 – 操作篇

本文介绍ARMS如何实现Nginx的监控场景,对于ARMS本文主要解决的问题,还记得小明的老板给他布置的任务吗?需求回顾 1. ARMS的Nginx监控方案概述和准备 目前在监控领域上比较流行的数据处理方法有很多种,例如,搜索引擎,时间序列数据库,实时计算,甚至是大数据离线计算,等. ARMS采用的是实时计算+列式存储.这种方案的优势是数据实时性高,而且对于固定的数据查询接口查询效率非常快.在Nginx的监控方案中,其架构概要如下所示, 蓝色部分为ARMS所集成的Nginx监控开箱即用的黑盒.

SEO优化打造网站优质内容的三元素

湖南SEO优化简子针对百度SE星火计划,谈谈如何做网站优质内容.尽管SE一直在打击垃圾网站.屏蔽无意义的重复内容,但目前的互联网上垃圾网站.重复内容仍大量存在.无论是我们在搜索引擎搜索长尾词,或在论坛里面寻找具体的内容,所展示在我们面前的结果,都不尽如人意都难免重复的内容. 互联网任何类型的网站都有成千上万,可以说互联网上不缺提供内容的网站,缺得是真正能解决用户需求的.具有优质内容的网站.因此如何打造具有优质内容的网站,成为了值得互联网站长们深思熟虑的问题.湖南简子SEO优化针对这个问题,为诸位

打造网站的“清明上河图” 让SEO做起来气象万千

大家好,我是细嗅蔷薇.清明节假期已经开始了,我很悲剧的没有休息,因为节后堂哥结婚,要赶回家去,就倒休了一下.说实话,现在我就好像上了发条的机器,总是不知疲倦的想着去奋斗,去挣钱,感觉停一会都不可能.闲话不多说了,清明节到了,也拾掇着来写一篇关于清明节的文章,想来想去也没什么好写的,就去百科里面看了下清明上河图的一些介绍,忽然就找到了一些灵感.所以有时候大家没有灵感的时候可以找一篇文章,或者找找你觉得可以写的话题的只是看一看,说不定你就找到了. 废话不多说,步入正题.在百科里面我了解到清明上河图的

SEO的天职是打造网站的就可用性

最近耳朵里听的最多的依然还是某某的网站被K了.某某的网站恢复了.百度又在发疯了,加上百度也在密集发布了网站SEO的一些犯规判断标准,但是百度和站长似乎都忘记了一个搜索的根本,搜索可用性.网站可用性.在搜索市场的绝大部分场合可以这么说,搜索可用性=网站可用性.SEO的天职是应该打在网站的可用性,而百度的天职就是打造搜索可用性,而不是一二三的拿这个那个规则忽悠站长,这样似乎在变相的诱导站长门的SEO趋势,让站长门脱离打造网站可用的本质. 一个产品能不能被用户普遍接收,可用性是用户唯一判断的标准,这种

网站SEO健康:打造网站链接生态系统

大家好,我是虚子雨.一个偶然的机会看到"链接生态系统"这样的一个概念,个人觉得非常符合我们SEO工作者的需要,一个网站就相当于互联网的一个生命,我们需要根据互联网的需要打造维持这个生物生命的一个环境,而环境的联系就是链接结构.所以良好的链接生态系统是我们SEO工作者需要特别注意的一个问题,而目前的情况来看只有很少的一部分人意识到这样的一个问题,这对于网站的内链外链结构的健康显得至关重要.下面我就从内链和外链两个部分为大家做一个简单地介绍.   1.内链生态系统 内链的结构好坏直接影响到