互联网系统在线安全监测技术方案(标书)_第1页
互联网系统在线安全监测技术方案(标书)_第2页
互联网系统在线安全监测技术方案(标书)_第3页
互联网系统在线安全监测技术方案(标书)_第4页
互联网系统在线安全监测技术方案(标书)_第5页
已阅读5页,还剩3页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1.1在线安全监测1.1.1网站安全监测背景当前互联网在我国政治经济文化以及社会生活中发挥着愈来愈重要作用作为国家关键基础设施和新的生产生活工具互联网的发展极大地促了信息流通和共享提高了社会生产效率和人民生活水平促进了经济社会的展。渐增多基础网络防护能力提升但安全隐患不容忽视政府网站篡改类安全事件影响巨大以用户信息泄露为代表的与网民利益密切相关的事件引起了公众对网络安全的广泛关注遭受境外的网络攻击持续增多网上银行面临的钓鱼威胁愈演愈烈;工业控制系统安全事件呈现增长态势;手机恶意程序现多发态势;木马和僵尸网络活动越发猖獗应用软件漏洞呈现迅猛增长趋势DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。1.1.2网站安全监测服务介绍 基本信息安全分析的WEBBBS、S版本;检测网站是否备案等备案信息;另外判断目标网站使用的用系统是否存在已公开的安全漏洞,是否有调试信息泄露等安全隐患等。 网站可用性及平稳度监测拒绝服务域名劫持等是网站可用性面临的重要威胁远程监测的方式对绝服务的检测,可用性指通过PING、HTTP等判断网站的响应速度,然后经析用以进一步判断网站是否被拒绝服务攻击等。即S请求解析目标网站域名成功解析IP的速度。 网站挂马监测功能挂马攻击是指攻击者在已经获得控制权的网站的网页中嵌入恶意代码常是通过IFrameScript引用来实现,当用户访问该网页时,嵌入的恶意码利用浏览器本身的漏洞、第三方X漏洞或者其它插件(如Flash、PDF插件等)漏洞,在用户不知情的情况下下载并执行恶意木马。网站被挂马不仅严重影响到了网站的公众信誉度还可能对访问该网站的户计算机造成很大的破坏一般情况下攻击者挂马的目的只有一个利益。果用户访问被挂网站时用户计算机就有可能被植入病毒这些病毒会偷盗各QQ及MSN账号等。植入的病毒还可能破坏用户的本地数据从而给用户带来巨大的损失甚至让用户计算沦为僵尸网络中的一员。 网站敏感内容及防篡改监测基于远程Hash技术实时对重点网站的页面真实度进行监测判断页面否存在敏感内容或遭到篡改,并根据相应规则进行报警 网站安全漏洞监测Web时代的互联网应用不断扩展,在方便了互联网用户的同时也打开了罪恶之门在地下产业巨大的经济利益驱动之下网站挂马形势越来越严峻年全球知名反恶意软件组织StopBadware全球有10%的站点都存在恶意链接或被挂马一旦一个网站被挂马将会很快使得浏览该网站用计算机中毒导致客户敏感信息被窃取反过来使得网站失去用户的信任从丧失用户同时当前主流安全工具浏览器搜索引擎等都开展了封杀挂马网行动,一旦网站出现挂马,将会失去90%网站挂马的根本原因,绝大多数是由于网站存在SQL漏洞导致尤其是随着自动化挂马工具的发展这些工具会自动大面积扫描互网,自动找到存在SQL注入漏洞的网站,并自动注入挂马代码。所以解决挂问题需要从源头上加强网站的安全。1.SQL注入漏洞检测通过对多个字段进行注入测试除了对传统的t参数字段进行检测还对COOKIE,REFERER、L中的H等HTTP时,通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率降低了误报的可能性采用多种业内领先的识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。2.XSS跨站脚本漏洞检测通过使用网页动态参数判定、网页结构分析等技术,有效过滤非动态参数,大大提高了检测效率降低了误报的可能性采用多种业内领先的识别技术进行漏洞判定,如关键字匹配、返回信息智能识别等技术。针对S跨站漏洞的特殊性和检测环境的复杂性储备了大量的XSS检代码从而保证了漏洞检出的成功率避免出现未做深入的研究及优化导致报率特别高。3.其他漏洞检测可检测其他WEB如CSRF漏洞检测CGI漏洞检测表绕过漏洞等检测。 主机脆弱性扫描1.脆弱性扫描与分析渐进式的扫描方法能够利用已经发现的资产信息进行针对性扫描以发现机上不同应用对(操作系统和应用软件的弱点和漏洞同时保证扫描过程过3000见的网络主机、操作系统、应用系统和数据库系统的安全漏洞。任务管理和策略管理功能可以使用户的扫描操作变得更加方便和灵活户可以使用默认扫描策略或者自定义扫描策略创建特定或者自动计划任务整扫描参数以提高扫描效率甚至可以在同一个任务中对不同的对象采用不同策略进行扫描,从而方便的实现更具针对性的脆弱性扫描。在扫描任务执行的过程中就可以将扫描的过程信息阶段性的扫描结果实时显示出来并且可以生成在线报表在扫描任务结束后使用报表管理功能可以对扫描结果进行细致全面的分析,生成面向不同安全管理角色诸如主管领导、管理人员技术人员的客户化报表报表可以分漏洞扫描资产统计和弱点评估3大类20多种,以统计、比较、交叉、评估、详述等多种方法对扫描结果进行分析支持以XMLHTMLWORDlPDFF等多种常用格式导出,方便用户使用。2.脆弱性风险评估对漏洞、主机和网络的脆弱性风险进行评估和定性。采用最新的CVSSv2标准来对所有漏洞进行统一评级,客观的展现其危级别。在此基础上,利用漏洞的CVSS产价值采用参考国家标准制定的风险评估算法能够对主机网络的脆弱性险做出定量和定性的综合评价帮助用户明确主机和网络的脆弱性风险等级定出合理的脆弱性风险管理策略。漏洞信息的描述中包含CVSS在弱点评估报表中直接体现,并且对风险控制措施做出建议。3.弱点修复指导CVSS分值优先级别修补时间0~1P4可以自由决定1~4P33-6CVSS分值优先级别修补时间0~1P4可以自由决定1~4P33-6个月4~7P2最多4周7~10P1最多2周漏洞修复工作的优先级别以及标准的CVEBUGTRAQ并提供修补助用户建立对漏洞的全面认识,正确完成弱点修复工作。 结果分析服务远程网站安全检查服务是针对互联网网站安全需求依托自动化安全检测台和专业网站防护专家团队结合漏洞扫描在实际环境使用中存在的问题推定制化人工的网页挂马检查服务和网页漏洞检查服务通过与检测软件配合大化保证检测的真实性这样能有效的辅助信息管理人员解决网络中应用存在安全问题,便于公共安全工作的展开。1.准确识别当前流行的挂马行为通过与远程网站安全检查服务的结合,能够覆盖包括:Iframe框架挂马、JS文件挂马JS变形加密等十余种目前流行的挂马方式通过在自动化的安全检查平台沙箱虚拟环境中充分暴露其行为模式准确的定位网页挂马所在的位置能辅助用户一针见血发现问题,同时也能提供更细化的安全解决意见。2.识别常见的Web应用漏洞通过与远程网站安全检查服务基于先进的自动化安全检查平台能够更精的识别目前流行的Web应用漏洞例如SQL注入跨网站脚本攻击以及缓存出等,并且定位Web应用漏洞所在的位置,同时也能结合用户实际环境,提合理的解决建议。3.准确的标准化检测报告对交付的自动化检测结果可在安全专家的实际审核后形成这样的流程效的避免了误报发生的可能性确保检测结果的真实准确性也能保证我们网检测内容更准确,同时也能给出更合理、更科学的解决方案。4.专家级的木马清除方案和漏洞修复建议当最终交付的检测报告发现网站存在网页挂马现象或者WEB安全专家还会在报告中提出专家级挂马清除方案和漏洞修复建议用户可以根据报告建议进行网站安全应急处理,保障了漏洞检测的真正意义。 监测周期序号监控类别监控周期监控页面深度1网站可用性平稳度监测5分钟/次首页5分钟序号监控类别监控周期监控页面深度1网站可用性平稳度监测5分钟/次首页5分钟/次首页网页敏感信息2检测至二级页面页面总数不超过及防篡改监测 6小时/次50010分钟/次首页3网页挂马监测检测至二级页面页面总数不超过24小时/次5004WEB漏洞监测7天/次全部页面5系统漏洞检测7天/次全部站点 安全监测功能列表篡改检测篡改检测 测 变更检测功能用来远程监控目标网站是否发生变更,是否被篡改。内容安全测 检测 %。WEB脆弱SQL测 在L性检测 Get数t数e中变量P的LS测 在S型S型和M型SF漏洞检测在F持GePosx型的F检测系统脆性检测可用性测

b应用漏洞检测CGI操作系统脆性检测应用系统脆性检测数据库系统域名解析速检测

基于b的b的bbb含的I持0准确识别出后台地址与登录的表单地址,支持检测基于弱口于L如t、nUnix、MXD的B如S、X如、c如LeeDBS析P测 似W的S改S分P站点信检测

GP探测b服务端指纹别网站服务器口检测网站s检测

gP支持b应用及版本的识别,涵盖包括国内外最常见的CM,g,,b的b应用b检测网站服务器的端口开放情况,比如数据库端口,额外的b,P的s网站内安全检测

测 检测网站是否被嵌入暗链地址,一般为在浏览器中隐藏不可

网P数据库信息泄露、网站调试信息泄露、网站目录浏览、服务器路径信息泄露、电子邮件地址信息泄露、不安全的服务器路径信息泄露

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论