- 當(dāng)前位置:首頁 > 產(chǎn)品中心 > 網(wǎng)絡(luò)安全
- 網(wǎng)絡(luò)安全
-
- Web業(yè)務(wù)安全監(jiān)控審計(jì)系統(tǒng) 產(chǎn)品型號(hào):明御WEB應(yīng)用監(jiān)控審計(jì)系統(tǒng) 明御?WEB應(yīng)用監(jiān)控審計(jì)系統(tǒng)(簡稱:WebMonitor)是安恒結(jié)合多年應(yīng)用安全的攻防理論和應(yīng)急響應(yīng)實(shí)踐經(jīng)驗(yàn)積累的基礎(chǔ)上自主研發(fā)完成,是國內(nèi)首創(chuàng)的WEB應(yīng)用監(jiān)控審計(jì)系統(tǒng),可以同時(shí)向WEB應(yīng)用提供實(shí)時(shí)監(jiān)控、自動(dòng)告警和事后追溯的全面解決方案。該產(chǎn)品致力于解決應(yīng)用及業(yè)務(wù)邏輯層面的安全問題,廣泛適用于“政府、金融、運(yùn)營商、公安、能源、稅務(wù)、工商、社保、交通、教育、電子商務(wù)”等所有涉及WEB應(yīng)用的各個(gè)行業(yè)。部署安恒的WebMonitor產(chǎn)品,可以幫助用戶針對(duì)目前所面臨的各類WEB安全問題進(jìn)行實(shí)時(shí)監(jiān)控審計(jì)并告警,即通過對(duì)WEB應(yīng)用流量的實(shí)時(shí)捕獲及攻擊分析,實(shí)現(xiàn)已知/未知攻擊的告警、訪問頁面/訪問流量統(tǒng)計(jì)、攻擊源/攻擊類型/受攻擊頁面統(tǒng)計(jì)、安全事件的事后追溯與分析等等。
- 產(chǎn)品介紹
- 技術(shù)參數(shù)
l 主要功能
ü 全自動(dòng)的風(fēng)險(xiǎn)評(píng)估:可靈活地集成安恒WEB應(yīng)用弱點(diǎn)掃描功能,按需對(duì)網(wǎng)站實(shí)施深度的安全評(píng)估,為設(shè)置個(gè)性化的防御策略奠定基礎(chǔ)。
ü 全方位的攻擊告警:當(dāng)網(wǎng)站(或其他Web 應(yīng)用程序)代碼受到WEB應(yīng)用層的已知及未知攻擊時(shí),能夠提供多形式的實(shí)時(shí)告警。
ü 多協(xié)議的訪問監(jiān)控:提供對(duì)WEB應(yīng)用及WEB服務(wù)器的訪問實(shí)時(shí)監(jiān)控及回放功能,為安全事件的快速查詢、定位、成因分析、責(zé)任認(rèn)定提供有力的證據(jù)。
ü 豐富的監(jiān)控審計(jì):實(shí)現(xiàn)用戶訪問WEB應(yīng)用的統(tǒng)計(jì)分析,如:訪問時(shí)段統(tǒng)計(jì)、攻擊源統(tǒng)計(jì)、攻擊類型統(tǒng)計(jì)、受攻擊頁面統(tǒng)計(jì)、訪問頁面數(shù)、訪問流量、TOP10請(qǐng)求包長度等。
l 產(chǎn)品特性
ü 零風(fēng)險(xiǎn):旁路的部署模式,無需改變現(xiàn)有網(wǎng)絡(luò)體系結(jié)構(gòu)及應(yīng)用程序,實(shí)現(xiàn)應(yīng)用層的零風(fēng)險(xiǎn)部署。
ü 全方位:實(shí)現(xiàn)對(duì)各類WEB攻擊(已知攻擊、變形攻擊、未知攻擊)的全方位、多層次攻擊告警。
ü 高性能:基于硬件加速技術(shù)確保WebMonitor具備高吞吐、低延時(shí),保證了2~7層深度過濾超越千兆性能。
ü 高可靠:提供多層次的物理保護(hù)、掉電保護(hù)、自我監(jiān)測(cè)及冗余部署,提升設(shè)備整體可靠性,達(dá)到99.9999%的可靠性。
ü 易操作:充分考慮國內(nèi)用戶的使用和維護(hù)習(xí)慣,自動(dòng)實(shí)現(xiàn)規(guī)則的生成,彌補(bǔ)手工創(chuàng)建及維護(hù)安全規(guī)則的不足;依靠內(nèi)置的安全策略配合完全自定義策略,滿足不同層次使用人員的個(gè)性化需求。
l 典型部署
WebMonitor可以在不改變現(xiàn)有網(wǎng)絡(luò)體系結(jié)構(gòu)、不占用WEB服務(wù)器任何資源、不影響WEB服務(wù)器性能的情況下,旁路方式快速部署到業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)中,從而滿足企業(yè)對(duì)WEB應(yīng)用實(shí)時(shí)監(jiān)控與審計(jì)的需求。
l 應(yīng)用案例
教育---某省教育考試院
客戶面臨的安全問題:
ü 網(wǎng)絡(luò)中心中已經(jīng)部署了防火墻,但還是會(huì)出現(xiàn)通過Web服務(wù)器進(jìn)行的數(shù)據(jù)盜用和丟失情況。
ü 對(duì)高考志愿網(wǎng)報(bào)地區(qū)的網(wǎng)站服務(wù)器訪問進(jìn)行實(shí)時(shí)的監(jiān)控,防御來自互聯(lián)網(wǎng)的黑客攻擊,確保網(wǎng)上志愿填報(bào)工作的順利進(jìn)行。
安恒解決方案:
實(shí)施安恒明御®WEB應(yīng)用監(jiān)控審計(jì)系統(tǒng)(DAS-W1000)。
ü 通過線速采集,確保網(wǎng)站服務(wù)器的所有訪問流量100%完整記錄。
ü 通過WEB防護(hù)功能,防止各種WEB應(yīng)用層攻擊,如:SQL 注入、跨站攻擊、表單繞過等等。
ü 旁路模式實(shí)現(xiàn)零風(fēng)險(xiǎn)、快速部署。
ü 發(fā)現(xiàn)高風(fēng)險(xiǎn)事件通過與交換機(jī)聯(lián)動(dòng)的方式及時(shí)阻斷。
現(xiàn)場(chǎng)設(shè)備部署示意圖: