通過網站安全監測系統平臺,在無需用戶采購任何Web應用掃描產品前提下,即可獲得網站的漏洞態勢,以及每個漏洞的詳情介紹和修補建議;統計分析看板直觀獲取不同等級漏洞類型、易受攻擊目標等數據,漏洞趨勢分析摸底網站漏洞發展情況,同時兼具實時大屏態勢感知功能方便跟蹤漏洞發生大盤狀態,方便及時作出處置。
服務支持遠程掃描Web漏洞和按照國際權威安全機構WASC分類的25種Web應用漏洞,全面覆蓋OWASP Top 10 Web應用風險。
如采購漏洞專家驗證服務,還會提供針對中高危漏洞提供專家驗證,確保漏洞真實存在,并協助客戶完成漏洞復驗,更好的完成漏洞生命周期管理。
使用靜態分析和動態解析相結合的主動掛馬監測技術,通過解析引擎模擬環境監控記錄URL頁面運行行為,生成日志;通過后端引擎根據預定義規則高效、準確識別網站頁面中的惡意代碼,以及黃賭毒私服等詞匯的惡意鏈接,使網站管理員能夠及時清除網頁木馬及黑鏈,避免給訪問者帶來安全威脅,影響網站信譽。
使用前后頁面對比的方式,輔以惡意文本核查分析,實時監測目標網站頁面的篡改情況,支持監測靜態文本內容的變化以及DOM樹結構的變化;發現頁面被篡改情況,第一時間通知用戶,避免篡改事件影響擴散,給自身帶來聲譽和法律風險。
實時監測目標站點的頁面內容,如出現個人敏感信息(包含手機號、銀行卡號、身份證號碼)泄露問題,第一時間告警通知客戶。
網站文本、圖片內容的合規性監測,監測類別包含涉黃、涉毒、涉政、賭博、暴恐、邪教;支持監測的圖像格式包括但不限于JPEG、GIF、PNG、BMP、TIFF、JPEG2000;支持監測的文本格式包括但不限于Big5、UTF-8、GBK、GB2312,內容類型至少支持txt、html、wmlc、wml、xhtml、mht。
基于大量數據訓練的深度學習模型,對待監測頁面進行文本、圖片元素的敏感內容監測,輸出相關敏感信息和類別。
發現頁面出現敏感信息后,第一時間通知用戶。用戶可參考天翼云提供的安全建議及時刪除敏感內容,避免事件影響擴散,給自身帶來聲譽和法律風險。用戶也可以自定義所關心的敏感關鍵詞。
多線路遠程實時監測目標站點在多種網絡協議下的響應速度、可訪問性等反映網站性能狀況的內容,一旦發現網站無法訪問,或訪問出現延遲。根據事先定義好的網站通斷級別,第一時間通知用戶。風險日志詳細展示存在的訪問性問題,問題時長以及各監測點的診斷信息。用戶也可以視情況選擇合適的網站響應時間告警閾值。
從各省運營商網絡線路遠程實時監測各地主流ISP的DNS緩存服務器和用戶DNS授權服務器的解析過程及結果。一旦發現用戶域名無法解析或解析不正確,第一時間通知用戶。避免出現由于DNS解析失敗產生的網站無法訪問,以及域名劫持等安全風險。
提供態勢感知大屏服務,滿足客戶大屏監控場景需求,以一站式全局視角,實時跟蹤目標系統的風險情況,及時定位問題。
提供在線統計分析看板服務,態勢感知幫助用戶進行業務指標跟蹤,能夠多維度展示監測數據情況,數據統計分析能力賦能用戶分析聚焦漏洞問題。
提供網站安全評估報告和漏洞掃描報告生成和下載服務,聚合任務監測的風險結果,讓您整體掌握網站的風險狀況及安全趨勢。