版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
互联网系统在线安全监测技术方案
1.1在线安全监测1.1.1网站安全监测背景互联网在中国的政治、经济、文化和社会生活中扮演着越来越重要的角色。作为国家关键基础设施和新的生产、生活工具,互联网的发展极大地促进了信息流通和共享,提高了社会生产效率和人民生活水平,促进了经济社会的发展。然而,网络安全形势日益严峻,针对我国互联网基础设施和金融、证券、交通、能源、海关、税务、工业、科技等重点行业的联网信息系统的探测、渗透和攻击逐渐增多。虽然基础网络防护能力有所提升,但安全隐患仍然不容忽视。政府网站篡改类安全事件影响巨大,用户信息泄露等与网民利益密切相关的事件引起了公众对网络安全的广泛关注。境外的网络攻击持续增多,网上银行面临的钓鱼威胁也越来越严重。工业控制系统安全事件呈现增长态势,手机恶意程序现多发态势,木马和僵尸网络活动越发猖獗,应用软件漏洞呈现迅猛增长趋势。DDoS攻击仍然呈现频率高、规模大和转嫁攻击的特点。1.1.2网站安全监测服务介绍基本信息安全分析网站安全监测服务对网站基本信息进行扫描评估,如网站使用的WEB发布系统版本,使用的BBS、CMS版本;检测网站是否备案等备案信息;另外判断目标网站使用的应用系统是否存在已公开的安全漏洞,是否有调试信息泄露等安全隐患等。网站可用性及平稳度监测拒绝服务、域名劫持等是网站可用性面临的重要威胁。远程监测的方式对拒绝服务的检测,可用性指通过PING、HTTP等判断网站的响应速度,然后经分析用以进一步判断网站是否被拒绝服务攻击等。域名安全方面,可以判断域名解析速度检测,即DNS请求解析目标网站域名成功解析IP的速度。网站挂马监测功能挂马攻击是指攻击者在已经获得控制权的网站的网页中嵌入恶意代码(通常是通过IFrame、XXX引用来实现),当用户访问该网页时,嵌入的恶意代码利用浏览器本身的漏洞、第三方ActiveX漏洞或者其它插件(如Flash、PDF插件等)漏洞,在用户不知情的情况下下载并执行恶意木马。网站安全监测服务提供网站挂马监测功能,可以及时发现网站是否被挂马攻击,保护网站和用户安全。针对XSS跨站漏洞的特殊性和检测环境的复杂性,我们储备了大量的XSS检测代码,以保证漏洞检出的成功率,并避免误报率过高。除此之外,我们还能够检测其他WEB应用常见漏洞,如CSRF漏洞检测、CGI漏洞检测、表单绕过漏洞等。我们的主机脆弱性扫描采用渐进式的扫描方法,能够利用已经发现的资产信息进行针对性扫描,以发现主机上不同应用对象(操作系统和应用软件)的弱点和漏洞,同时保证扫描过程的快速和结果的准确。目前,我们已经能够检测的漏洞数量超过3000种,涵盖了各种常见的网络主机、操作系统、应用系统和数据库系统的安全漏洞。我们的任务管理和策略管理功能,可以使用户的扫描操作变得更加方便和灵活。用户可以使用默认扫描策略或者自定义扫描策略,创建特定或者自动计划任务,调整扫描参数以提高扫描效率,甚至可以在同一个任务中对不同的对象采用不同的策略进行扫描,从而方便的实现更具针对性的脆弱性扫描。在扫描任务执行的过程中,我们能够将扫描的过程信息、阶段性的扫描结果实时显示出来,并且可以生成在线报表。在扫描任务结束后,使用报表管理功能可以对扫描结果进行细致全面的分析,生成面向不同安全管理角色诸如主管领导、管理人员、技术人员的客户化报表。报表可以分漏洞扫描、资产统计和弱点评估3大类20多种,以统计、比较、交叉、评估、详述等多种方法对扫描结果进行分析,支持以XML、HTML、WORD、Excel、PDF、RTF等多种常用格式导出,方便用户使用。我们对漏洞、主机和网络的脆弱性风险进行评估和定性,采用最新的CVSSv2标准来对所有漏洞进行统一评级,客观的展现其危险级别。在此基础上,利用漏洞的CVSS评分,综合被扫描资产的保护等级和资产价值,采用参考国家标准制定的风险评估算法,能够对主机、网络的脆弱性风险做出定量和定性的综合评价,帮助用户明确主机和网络的脆弱性风险等级,制定出合理的脆弱性风险管理策略。我们的漏洞信息的描述中包含CVSS评分,主机和网络的脆弱性风险评估结论会在弱点评估报表中直接体现,并且对风险控制措施做出建议。最后,我们通过CVSS评分,能够直接给修复工作提供优先级的指导,以确保最危险的漏洞被先修复。我们的CVSS评分和修复工作优先级的关系如下表所示,并给出推荐的修复工作时限:CVSS分值修复工作优先级推荐修复工作时限1高24小时内1~4中7天内4~7低30天内安全检测是确保网站安全的重要一环。其中,内容泄露检测是必不可少的一项工作。我们需要检测网站是否存在内网IP地址信息泄露、数据库信息泄露、网站调试信息泄露、网站目录浏览、Web服务器路径信息泄露、电子邮件地址信息泄露、不安全的Flash参数配置等情况。此外,文件泄露检测也是必要的,我们需要检测网站是否存在网站敏感目录泄露、网站备份文件泄露、数据库备份文件泄露、svn信息泄露、文件信息泄露、服务器探针文件信息泄露、webshell检测、编辑器临时文件信息泄露、Shell历史文件信息泄漏等问题。暗链检测也是安全检测的一项重要内容。我们需要检测网站是否被嵌入暗链地址,一般为在浏览器中隐藏不可见的广告链接,如网游、博彩、色情等广告链接。在Web应用探测方面,我们需要检测网站的响应速度,包括Ping目标网站得到响应的速度和HTTP请求目标网站得到响应的速度。此外,我们还需要支持Web应用及版本的识别,涵盖包括国内外最常见的CMS、BBS、Blog、eShop、web框架等类型的Web应用。我们还需要精准识别目标网站的操作系统类型、Web类型、服务端语言及相关的版本信息。在安全检测中,我们还需要检测网站服务器的端口开放情况,比如数据库端口、额外的Web服务端口、FTP服务端口等。此外,我们还需要检测网站是否备案,检测网站域名的whois信息,域名是否到期等。最后,在安全检测中,我们需要检测常见操作系统如XXXWindows、SunSolaris、HPUnix、XXXAIX、Linux、BSD等存在的系统漏洞,检测主流的WEB服务器如IIS、Apache、NginX等,主要的中间件如Tomcat、Websphere、Weblogic等的系统漏洞,检测常见数据库如SQLServer、X
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公务卡报账审计制度
- 中医院财务规章制度
- p2p投资人风控制度
- 审计建议单制度
- 审计公司企业规章制度
- 肠瘘护理新进展介绍
- 牙齿美白的市场趋势
- 审计局四零创建制度
- 534选人用人制度
- 农庄员工绩效考核制度
- 2026新疆乌鲁木齐市乌鲁木齐县南郊供排水有限公司及子公司招聘14人笔试模拟试题及答案解析
- 《名师工作室建设实践指南(2025版)》
- 2026广东江门市新会银海集团有限公司招聘2人备考题库及答案详解(名师系列)
- 2025年农商行考试题及答案
- 2026年春苏教版新教材小学科学二年级下册教学计划及进度表
- 2025中证信息技术服务有限责任公司招聘16人笔试备考试题附答案
- 流程管理优化工具及方法
- 医疗设备采购与招标流程
- 雨课堂学堂在线学堂云中华戏曲艺术鉴赏华侨单元测试考核答案
- PET吹瓶工艺操作指导书
- DB4419∕T 30-2025 高层、超高层民用建筑匹配消防救援能力建设规范
评论
0/150
提交评论