|
||||||
|
“安全云服务”大幅提升SaaS服务 三大功能保障用户网站安全
http://www.cww.net.cn 2012年12月20日 12:01
云监控服务提供最短5分钟一次的网站可用性监控服务,告警方式包括短信、邮件、电话。当网站被系统认定为不可用时,云监控系统将会立即向用户发出告警短信和邮件,并根据用户选择提供电话告警服务。在网站恢复可访问时,系统将发出恢复可访问短信及邮件。用户还可选择“连续短信告警服务”,在网站无法访问时,每五分钟向用户发送一次告警短信,持续告警直至网站恢复可访问。 2.篡改监控 云监控服务7×24小时对用户网站进行网页篡改监控,监控用户指定页面(一般是首页)的内容和结构变化。发现变更后,系统首先向监控人员告警。监控人员人工核实变更事件是恶意篡改还是网站正常更新。如为恶意篡改,立即通过电话向用户告警。 3.挂马监控 中国电信云监控系统采用业内最先进的监控手段,结合木马传统静态匹配特征和云特征技术,检测用户网页是否被挂马,频率最快可达到5分钟一次。挂马识别准确度可达95%以上。 4.敏感词监控 云监控系统采取了分词算法、贝叶斯算法,可以精确检测网站中包含的敏感词并进行预警,包括政治敏感词和色情低俗敏感词等,并可对特定错别字进行检测,如领导人的名字等。先进的算法保证了敏感词监控的准确性。系统最高可提供5分钟一次的监控频率,并可自定义敏感关键词。 5.暗链监控 云监控服务为用户提供暗链监控服务,检测网站是否被嵌入暗链地址。暗链一般为网站中被恶意植入的在浏览器中隐藏不可见的广告链接,这些暗链往往被非法链接到网游、博彩色情、诈骗、甚至反动信息网站。发现暗链后,将向用户进行邮件、电话预警。 6.脆弱性监控服务 云监控服务定期为用户提供网站脆弱性监控服务,即对网站进行深层扫描,发现网站系统的漏洞,并为客户提供相应加固意见。系统通过对Web应用进行深度遍历, 针对各种Wed应用系统以及各种典型的应用漏洞进行检测并生成相应报告。 7.在线报表 云监控服务为用户提供了详细的在线报表。基于系统的周期性监测特性,对近日历史安全数据如篡改、挂马、敏感词、暗链等进行综合统计,展示监测网站危险分布,以表格的形式展示网站主要存在的安全问题。用户可登录并查看自身网站报表。 功能二:云防护服务 中国电信云防护服务,是由中国电信提供的针对用户网站进行安全防护的服务。用户通过更改域名NS记录到中国电信指定DNS服务器,实现对网站恶意访问流量的过滤。在“零部署”、“零维护”的情况下,拦截诸如XSS、SQL注入等各种攻击,同时向用户提供定制安全防护策略、网站日志归档、实时安全报表等服务,从整体上提升网站的安全性。 1.网站防火墙 云防护系统可为用户网站抵挡如SQL注入,XSS跨站等渗透攻击,起到网站防火墙的功能。用户更改网站域名NS记录,指向中国电信安全DNS服务器,网站IP解析至中国电信云防护系统,云防护系统将作为客户网站“替身”。网站真实IP地址得以隐藏,大幅增加黑客攻击难度。 网站访问者向原始服务器发出访问请求时,首先要通过作为网站替身存在的云防护系统,云防护系统将对访问要求作出分析,当访问请求符合安全要求时,再将访问请求转发给原始服务器,这种防护模式可以最大限度的过滤掉如SQL注入、XSS跨站等恶意访问和渗透攻击,充分保障用户网站安全。同时系统通过DNS分区解析、缓存等技术,有效保障网站的访问速度。 2.定制安全防护策略 云防护服务还针对具有特殊需求的网站用户提供了安全防护策略定制服务。在用户开通云防护服务后,根据用户要求,云防护系统将对用户网站进行漏洞扫描,根据用户网站的漏洞情况,量身定制安全防护策略,提高对网站的防护水平。 来源:通信世界网-通信世界周刊 作 者:李明星编 辑:王熙 联系电话:010-67110006-853
关键字搜索:安全云服务
猜你还喜欢的内容
文章评论【查看评论()】
|
企业黄页 会议活动 |