网站安全新理念 检测变身成监测(2)
创始人
2024-07-31 09:11:19
0

变“检测”为“监测”的Web应用安全监管手段

若能够主动的发现网站的风险隐患,并及时采取修补措施,则可以降低风险、减少损失。记者了解到,绿盟科技针对该需求,已经推出了绿盟网站安全监测系统(简称:NSFOCUS WSM),旨在根据网站系统监管要求,通过对目标站点进行页面爬取和分析,为用户提供透明模式的远程集中化安全监测、风险检查和安全事件的实时告警,并为客户提供全局视图的风险度量报告,最终帮助客户构建完善的网站安全体系。

NSFOCUS WSM系统采用智能页面爬取技术,透明远程的对站点进行监测,通过对页面进行爬取和分析,从而为用户提供对网站群的监测能力,而无需在站点服务器端部署任何代理设备,无需改变现有网络结构。

该系统能够从站点的脆弱性、完整性、可用性三方面全方位的对站点的安全能力要求进行监管。并且可为一个大型的站点群同时提供安全监测的能力。用户可对每一个网站创建不同的监测策略,同时可根据网站的关注度,对同一网站下的不同关键页面配置不同的监测策略,实现对网站不同粒度、全面的风险监测。

 

网站安全新理念   检测变身成监测

 

 

图 1.1 NSFOCUS WSM监测能力视图

 

NSFOCUS WSM系统整个系统物理架构分为控制中心和监测引擎两种设备。

控制中心:负责对整个监测系统进行统一的管理,监测策略管理,监测引擎的任务分发、调度,数据收集和报表呈现。

监测引擎:负责对被监测站点进行页面的爬取、页面解析、漏洞扫描、渗透测试和辅助逻辑分析。下图说明了NSFOCUS WSM在进行Web应用安全隐患监测的部署视图。

 

网站安全新理念   检测变身成监测

 

 

图 1.2 NSFOCUS WSM监控部署视图

 

Web应用安全的更多内容读者阅读:

网站安全新理念 检测变身成监测(1)

网站安全新理念 检测变身成监测(3)

【编辑推荐】

  1. 安全3.3的三大必要条件
  2. 浅析黑客技术和网络安全
  3. 别让恶意软件妨碍我们的生活
  4. 大多数企业忽视“网络间谍”的威胁
  5. IT人员的困绕:互联网早期的病毒传播

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...