• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述
    當(dāng)前位置: 首頁 > 關(guān)于我們 > 公司動態(tài) > 公司新聞
    烽火十八臺系列之一——WebRAY網(wǎng)站檢查技術(shù)支撐平臺的實(shí)踐

    发布日期:2016/06/20文章來源:盛邦安全

    互聯(lián)網(wǎng)服務(wù)平臺及門戶網(wǎng)站已經(jīng)成為互聯(lián)網(wǎng)時(shí)代政府機(jī)關(guān)企事業(yè)單位的形象代言,是政企單位展示自身形象的一個重要渠道。從國務(wù)院辦公廳組織開展的第一次全國政府網(wǎng)站普查情況獲悉,截至2015年11月,各地區(qū)、各部門共開設(shè)政府網(wǎng)站84094個。隨著政務(wù)工作從信息公開向綜合服務(wù)不斷提升,以“互聯(lián)網(wǎng)+”為理念,將會打造更多的政務(wù)信息數(shù)據(jù)服務(wù)平臺和便民服務(wù)平臺。

     

    與此同時(shí),Web頁面被篡改,甚至出現(xiàn)違法信息,被掛暗鏈,SQL注入,XSS攻擊等Web安全問題層出不窮,網(wǎng)站被黑事件屢見不鮮,對網(wǎng)站組織者的聲譽(yù)和公信力造成巨大負(fù)面影響,不乏眾多事實(shí)案例證明,Web門戶頁面是黑客入侵和攻擊利用的重要突破口。

     

    根據(jù)《中國互聯(lián)網(wǎng)站發(fā)展?fàn)顩r及其安全報(bào)告(2016)》,2015年網(wǎng)頁篡改、網(wǎng)站后門等攻擊事件層出不窮,黨政機(jī)關(guān)、科研機(jī)構(gòu)、重要行業(yè)單位網(wǎng)站依然是黑客組織攻擊特別是APT攻擊的重點(diǎn)目標(biāo)。2015年被植入后門的中國網(wǎng)站數(shù)量為75028個,較2014年增長86.7%,其中政府網(wǎng)站為3514個,較2014年增長130%。政府網(wǎng)站因公信力高、影響力大,容易成為黑客攻擊目標(biāo),特別是地方政府網(wǎng)站成為“重災(zāi)區(qū)”。

     

    普遍部署安全設(shè)備的網(wǎng)站為什么還需要檢查和監(jiān)控?

     

    通過剖析WebRAY完成的重大安保任務(wù)和分析應(yīng)急保障寫過的應(yīng)急報(bào)告,了解到,很多政企單位在通過常規(guī)檢查,并且按要求部署了傳統(tǒng)安全防御設(shè)備后,仍然還會爆出Web攻擊事件發(fā)生。究其原因,有設(shè)備的部署和配置不當(dāng)、新的漏洞曝光但發(fā)現(xiàn)不及時(shí)、更新補(bǔ)丁不及時(shí)、新的攻擊在進(jìn)化、傳統(tǒng)技術(shù)更新跟不上攻擊變化的腳步,等很多原因。所以現(xiàn)階段看來,單單通過防御的方式來抵御現(xiàn)有的威脅是遠(yuǎn)不夠的。


      目前網(wǎng)絡(luò)安全工作正在從過去的“防護(hù)”為核心向兩個方向轉(zhuǎn)移,一個方向是向前,強(qiáng)調(diào)對于攻擊事件發(fā)生之前,進(jìn)行風(fēng)險(xiǎn)管理和威脅預(yù)警,盡量降低網(wǎng)站被攻擊的可能性。一個方向是向后,強(qiáng)調(diào)對于攻擊事件發(fā)生后的及時(shí)發(fā)現(xiàn)和快速響應(yīng)能力,盡量降低攻擊造成的影響。

     

    微信截圖_20190215164003.png 

      

    安全大檢查正是找出風(fēng)險(xiǎn),降低被攻擊可能的一個過程。重大事件安全保障,正是及時(shí)處理攻擊,減少攻擊影響的一個過程。這都是現(xiàn)階段解決政府網(wǎng)站安全問題的有效手段。

     

    盛邦安全網(wǎng)站威脅預(yù)警與態(tài)勢感知平臺建設(shè)的經(jīng)驗(yàn)分享


      盛邦安全(WebRAY)多次受政府部門和企事業(yè)單位委托,完成網(wǎng)站安全保障工作。作為國家網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制支撐單位,盛邦安全有著豐富的重大活動網(wǎng)站安保工作經(jīng)驗(yàn),是抗戰(zhàn)勝利70周年閱兵和北京世錦賽安保工作支撐單位,也是13屆冬運(yùn)會和每年全國兩會的支撐單位,烽火臺多次成為國家網(wǎng)絡(luò)安保的核心平臺之一,可謂身經(jīng)百戰(zhàn)。

     

    我們幫助很多主管部門建設(shè)了網(wǎng)站監(jiān)控預(yù)警平臺,并且收到了良好的效果。我們愿意把我們的工作經(jīng)驗(yàn)和大家分享,希望能夠幫助到您的工作。

      監(jiān)控預(yù)警服務(wù),一般而言主要聚焦在資產(chǎn)發(fā)現(xiàn)、漏洞掃描、攻擊監(jiān)控、態(tài)勢分析等目標(biāo)。

     

    l 資產(chǎn)發(fā)現(xiàn):針對行業(yè)內(nèi)或區(qū)域內(nèi)的大批量門戶網(wǎng)站、互聯(lián)網(wǎng)服務(wù)平臺、重要信息系統(tǒng)、違規(guī)網(wǎng)站等資產(chǎn)信息進(jìn)行發(fā)現(xiàn)與識別,并持續(xù)深入學(xué)習(xí)。

    l 漏洞掃描:針對發(fā)現(xiàn)的資產(chǎn)或需要重點(diǎn)保障網(wǎng)站,定期評估Web系統(tǒng)漏洞,核查基線標(biāo)準(zhǔn)配置策略,在管理界面實(shí)現(xiàn)安全風(fēng)險(xiǎn)的可視化。

    l 攻擊監(jiān)控:針對重點(diǎn)保障網(wǎng)站或互聯(lián)網(wǎng)服務(wù)平臺,時(shí)時(shí)檢測內(nèi)容篡改,敏感詞監(jiān)控,持續(xù)進(jìn)行暗鏈/黑鏈檢測、網(wǎng)絡(luò)釣魚檢測、網(wǎng)頁木馬檢測、WebShell檢測、弱口令檢測。

    l 態(tài)勢分析:針對大范圍,大數(shù)量的網(wǎng)站群或互聯(lián)網(wǎng)服務(wù)平臺,進(jìn)行量化分析,可視化呈現(xiàn)威脅狀態(tài),并提供定制化報(bào)表。



      本平臺部署在監(jiān)管部門數(shù)據(jù)中心,通過遠(yuǎn)程掃描和監(jiān)控的形式,對行業(yè)或區(qū)域內(nèi)網(wǎng)站及互聯(lián)網(wǎng)服務(wù)平臺進(jìn)行安全保障服務(wù)。

     

    image.png


      提供周期檢查與時(shí)時(shí)監(jiān)測,通過資產(chǎn)深度學(xué)習(xí)技術(shù),針對Web業(yè)務(wù)平臺可定期進(jìn)行遠(yuǎn)程Web漏洞風(fēng)險(xiǎn)評估,針對OWASP TOP10分類詳細(xì),將利用已知漏洞攻擊的可能性降低;針對重點(diǎn)保障網(wǎng)站,進(jìn)行時(shí)時(shí)檢測,一旦發(fā)生攻擊事件將負(fù)面影響降低,可主動發(fā)現(xiàn)內(nèi)容篡改,敏感詞報(bào)警,暗鏈/黑鏈、網(wǎng)絡(luò)釣魚、網(wǎng)頁木馬、WebShell等惡意行為,響應(yīng)時(shí)間30分鐘以內(nèi),監(jiān)測實(shí)時(shí)攻擊并及時(shí)告警,提供包括短信、郵件、syslog、SNMP等多種告警方式,為用戶提供應(yīng)急響應(yīng)技術(shù)支撐。

     

    “烽火臺”威脅預(yù)警與態(tài)勢感知平臺保證了監(jiān)控的持續(xù)性的同時(shí)具備突發(fā)攻擊事件及時(shí)響應(yīng)與處理能力。除此之外,針對大范圍的網(wǎng)站利用自動化的手段進(jìn)行監(jiān)控,并提供三種類型(檢測報(bào)告、詳細(xì)報(bào)表、審計(jì)報(bào)表)四種格式(word、excel、html、pdf)報(bào)表,有效的減低了人工成本。

     

    申請下載

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    郵箱
    *需求概述

    項(xiàng)目咨詢

    *姓名
    *單位
    *電話
    *驗(yàn)證碼
    發(fā)送驗(yàn)證碼
    *您感興趣的產(chǎn)品
    項(xiàng)目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +