开发者社区> 玄学酱> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

WebRAY网站检查技术支撑平台的实践

简介:
+关注继续查看

互联网服务平台及门户网站已经成为互联网时代政府机关企事业单位的形象代言,是政企单位展示自身形象的一个重要渠道。从国务院办公厅组织开展的第一次全国政府网站普查情况获悉,截至2015年11月,各地区、各部门共开设政府网站84094个。随着政务工作从信息公开向综合服务不断提升,以"互联网+"为理念,将会打造更多的政务信息数据服务平台和便民服务平台。

与此同时,Web页面被篡改,甚至出现违法信息,被挂暗链,SQL注入,XSS攻击等Web安全问题层出不穷,网站被黑事件屡见不鲜,对网站组织者的声誉和公信力造成巨大负面影响,不乏众多事实案例证明,Web门户页面是黑客入侵和攻击利用的重要突破口。

根据《中国互联网站发展状况及其安全报告(2016)》,2015年网页篡改、网站后门等攻击事件层出不穷,党政机关、科研机构、重要行业单位网站依然是黑客组织攻击特别是APT攻击的重点目标。2015年被植入后门的中国网站数量为75028个,较2014年增长86.7%,其中政府网站为3514个,较2014年增长130%。政府网站因公信力高、影响力大,容易成为黑客攻击目标,特别是地方政府网站成为"重灾区"。

普遍部署安全设备的网站为什么还需要检查和监控?

通过剖析WebRAY完成的重大安保任务和分析应急保障写过的应急报告,了解到,很多政企单位在通过常规检查,并且按要求部署了传统安全防御设备后,仍然还会爆出Web攻击事件发生。究其原因,有设备的部署和配置不当、新的漏洞曝光但发现不及时、更新补丁不及时、新的攻击在进化、传统技术更新跟不上攻击变化的脚步,等很多原因。所以现阶段看来,单单通过防御的方式来抵御现有的威胁是远不够的。

目前网络安全工作正在从过去的"防护"为核心向两个方向转移,一个方向是向前,强调对于攻击事件发生之前,进行风险管理和威胁预警,尽量降低网站被攻击的可能性。一个方向是向后,强调对于攻击事件发生后的及时发现和快速响应能力,尽量降低攻击造成的影响。

2016-06-22-26b03d5bd7-04c5-4554-849b-795

安全大检查正是找出风险,降低被攻击可能的一个过程。重大事件安全保障,正是及时处理攻击,减少攻击影响的一个过程。这都是现阶段解决政府网站安全问题的有效手段。

盛邦安全网站威胁预警与态势感知平台建设的经验分享

盛邦安全(WebRAY)多次受政府部门和企事业单位委托,完成网站安全保障工作。作为国家网络与信息安全信息通报机制支撑单位,盛邦安全有着丰富的重大活动网站安保工作经验,是抗战胜利70周年阅兵和北京世锦赛安保工作支撑单位,也是13届冬运会和每年全国两会的支撑单位,烽火台多次成为国家网络安保的核心平台之一,可谓身经百战。

我们帮助很多主管部门建设了网站监控预警平台,并且收到了良好的效果。我们愿意把我们的工作经验和大家分享,希望能够帮助到您的工作。

服务目标:

监控预警服务,一般而言主要聚焦在资产发现、漏洞扫描、攻击监控、态势分析等目标。

资产发现:针对行业内或区域内的大批量门户网站、互联网服务平台、重要信息系统、违规网站等资产信息进行发现与识别,并持续深入学习。

漏洞扫描:针对发现的资产或需要重点保障网站,定期评估Web系统漏洞,核查基线标准配置策略,在管理界面实现安全风险的可视化。

攻击监控:针对重点保障网站或互联网服务平台,时时检测内容篡改,敏感词监控,持续进行暗链/黑链检测、网络钓鱼检测、网页木马检测、WebShell检测、弱口令检测。

态势分析:针对大范围,大数量的网站群或互联网服务平台,进行量化分析,可视化呈现威胁状态,并提供定制化报表。

部署方式:

本平台部署在监管部门数据中心,通过远程扫描和监控的形式,对行业或区域内网站及互联网服务平台进行安全保障服务。

2016-06-22-3039860d68-5a75-436f-8175-834

服务能力:

提供7×24小时不间断监控服务,分布式引擎部署,单引擎支持数百站点,单平台支持4096引擎,多平台支持集群扩展,此方案可支持超大数量站点。

提供周期检查与时时监测,通过资产深度学习技术,针对Web业务平台可定期进行远程Web漏洞风险评估,针对OWASP TOP10分类详细,将利用已知漏洞攻击的可能性降到最低;针对重点保障网站,进行时时检测,一旦发生攻击事件将负面影响降到最低,可主动发现内容篡改,敏感词报警,暗链/黑链、网络钓鱼、网页木马、WebShell等恶意行为,响应时间30分钟以内,监测实时攻击并第一时间告警,提供包括短信、邮件、syslog、SNMP等多种告警方式,为用户提供应急响应技术支撑。

"烽火台"威胁预警与态势感知平台保证了监控的持续性的同时具备突发攻击事件及时响应与处理能力。除此之外,针对大范围的网站利用自动化的手段进行监控,并提供三种类型(检测报告、详细报表、审计报表)四种格式(word、excel、html、pdf)报表,有效的减低了人工成本。

成功案例:

某市公安网站威胁预警与态势感知平台建设

2016-06-22-08104081cc-2cce-47bd-81f1-964

该市为国家直辖市,国家中心城市,超大城市,经济繁荣,承担国家重要活动重大事件多,影响大,市级重点网站数量2000+。日前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,该市公安委托盛邦安全建立威胁预警与态势感知平台,对该市重点网站进行安全管理,将政府各门户网站和金融、能源、交通、教育及卫生等网站站点和互联网服务平台纳入综合管理,对网站和重要信息系统实现漏洞监测和报警。

2016-06-22-52817f53c6-4961-4964-b286-904

盛邦安全威胁预警与态势感知平台由总部管控中心和探测引擎两大部分架构组成。部署四台服务Server,总部一台为总部管控中心,下属分局三台为分散引擎,整个系统以分布式部署,集中管控的方式搭建。其中管控中心负责扫描任务的配置、调度、统计、展示等管理功能,扫描引擎接受来自于管理中心的任务,将扫描监控结果发送到管理中心。

2016-06-22-37e2895b10-d390-4c41-b6d1-73c

盛邦安全威胁预警与态势感知平台,提供常规Web漏洞扫描监控服务、Web应用业务可用性监测、网页挂马及暗链检测、WebShell检测、页面篡改和敏感内容监控、针对常规攻击检测并提供多种告警方式,包括短信、邮件、syslog、SNMP等多种告警方式。

通过盛邦安全威胁预警与态势感知平台,对该市的重大事件安全保障能力,提供了有效的技术支撑。

2016-06-22-5166877bd0-0ee3-4e78-8058-fe5




本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
linux命令运维技巧1-4(tail查看命令精用版+创建软硬链)
linux命令运维技巧1-4(tail查看命令精用版+创建软硬链)
78 0
个人网站搭建
学校项目工作网站初步搭建
36 0
网站木马后门查杀工具Linux系统专用
后门这东西好让人头疼,第一文件太多了,不容易找,第二,难找,需要特征匹配啊。搞了一个python版查杀php webshell后门工具,大家可以增加后门的特征码,然后甩到后台给他查杀就可以了。适合Linux系统服务器的站长们 这个代码比较简单,大家可以自己继续完善下。
1798 0
速成网站和传统建站的区别?
本文介绍速成网站和传统建站的区别?购买前请先:领取阿里云幸运券,有很多优惠,下文中有领取链接。 购买建议多买几年,年数越多优惠越多。
1919 0
《Linux防火墙(第4版)》——1.6 路由:将数据包从这里传输到那里
一个小提示,如果您正在运行一个类似RIP这样的路由协议,那么有一定概率是您根本不需要这样做;没有这些日常开销,您可以让网络更有效率。典型的,大多数站点拥有默认的网关设备,它是该网络中,当目的地址的路由未知时,数据包向外发出的接口。
1124 0
网站技术笔记-演化
<div class="markdown_views"> <p>先上图 <br><img src="http://img.blog.csdn.net/20150925143830538" alt="这里写图片描述" title=""></p> <p>到现在为止都是通过新增组件来获得能力的。进化到这个架构大概需要如下的过程:</p> <ol> <li>最简单的,上传文件,应用
1224 0
SEO基础:良好的网站设计,互联网营销
  首先需要强调的是,许多人潜意识里将网络设计中面向搜索引擎优化的考虑与提高用户可用性的工作视作分离的两个单独部分,认为二者就算不是互相对立也在很大程度上难以兼顾,事实上,这种想法很普遍,很多网络设计公司在设计网页时只顾填充一个个漂亮的图片或Falsh以使网页更“酷”,至于网络优化方面,则理直气壮地认为不属于他们的工作范围,而很多网络在运行了一段时间后不得不再聘请相应的SEO人员来实施网络优化,既提高了费用也浪费了时间。
759 0
+关注
玄学酱
这个时候,玄酱是不是应该说点什么...
20683
文章
438
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载