• 盛邦安全
    公司新聞
    讓網(wǎng)絡(luò)空間更有序

    聯(lián)系我們

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述
    當(dāng)前位置: 首頁 > 關(guān)于我們 > 公司動態(tài) > 公司新聞
    烽火十八臺系列之十——釣魚網(wǎng)站監(jiān)控的需求與實戰(zhàn)

    发布日期:2016/09/06文章來源:盛邦安全

     提到釣魚網(wǎng)站,大家再熟悉不過了。如果您是網(wǎng)站運維人員,尤其是金融類、電子商務(wù)、教育行業(yè)的,很有可能就經(jīng)歷過自己的網(wǎng)站被仿冒的事件。如果作為個人,我敢說您百分百經(jīng)歷過釣魚事件。比如您一定收到過以下類似信息:
        

    1、運營商良心發(fā)現(xiàn):

    2、郵箱都知道我業(yè)務(wù)多:

    1.png

    3、又或者好久不見的同學(xué)的突然問候:

     

    釣魚說明
    1、 DNS釣魚原理:DNS釣魚黑客通常是修改某一地區(qū)某個運營商的DNS,而WebRAY通過全國20多個站點進行云檢測可以發(fā)現(xiàn)是否有異常解析。(本地部署無此能力)


    2、 搜索引擎釣魚原理:通常黑客會在網(wǎng)站代碼中插入js語句,從而將搜索引擎來的訪問指向某IP。監(jiān)控平臺通過爬蟲抓取代碼進行代碼檢查,看其是否存在此類語句。


    3、 反彈式釣魚原理:中間人劫持會導(dǎo)致外界的訪問IP出現(xiàn)異常,通過部署在本地的監(jiān)控平臺,進行流量分析可識別。

     

    申請下載

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    郵箱
    *需求概述

    項目咨詢

    *姓名
    *單位
    *電話
    *驗證碼
    發(fā)送驗證碼
    *您感興趣的產(chǎn)品
    項目規(guī)格
    *需求概述
    *所在地
    *意向行業(yè)
    +