电话电话

029-88898008

官方微信官方微信

WebSOC知道网站立体监控系统

WebSOC知道网站立体监控系统(简称WebSOC),是专注于大规模网站集中监控的安全产品

服务简介

      著名的信息技术研究和分析公司Gartner统计,近些年来,超过70%的攻击都来自于Web攻击;IBM X-Force研究团队的统计也显示出Web安全类事件也呈现出逐年增加的趋势;CNCERT 2012互联网网络安全态势报告显示,2012年,我国境内被篡改的网站数量为16388个,较去年增长了6.1%;被暗中植入后门的网站有52324个,较去年月均大幅增长213.7%

       一系列的数据显示,传统的Web安全防护与监测已经难以应对当前日益严峻的安全形势,网站的常态化监测、预警与态势分析已经是Web安全的当务之急。

      西安瑞天是国内首家提出大规模网站持续、多维度安全监测理念的公司,自主研发的WebSOC知道网站立体监控系统(简称WebSOC),是专注于大规模网站集中监控的安全产品。该产品案例丰富、成熟度高,为国家三大互联网监管机构提供了有力的技术支撑,目前该系统实际监控的网站数量已经超过20万。

WebSOC功能简介:

*可用性监测

      WebSOC通过HTTP(S)请求、域名解析、Ping等方式分析响应时间,及时发现网站出现链路异常、访问延迟、解析错误等情况。

*漏洞监测

      Web漏洞规则达500条以上,对常见的SQL注入、跨站脚本、跨站请求伪造(CSRF)等代码层漏洞具备强大的检测能力,支持SQL注入专家检测模式;支持常见Web应用层安全漏洞的检测;支持第三方应用组件(如:论坛、BLOG、编辑器)的识别与零日漏洞检测。

*安全事件监测

       支持挂马、暗链、内容变更和关键字监测,挂马和暗链的检测精确度高达99.9%;可精确定位内容变更和关键字位置。

*资产识别

       可根据用户给定的地址范围发现Web资产,并自动加入监控列表中,进行周期性检测;可识别包括服务端指纹识别、第三方应用组件指纹识别、服务器端口、ICP备案、IP及地理位置等信息。

*统计报表

      支持在线和离线报表,提供独立站点的历史数据趋势分析功能,并且可对多个站点的扫描结果以不同维度进行TOP10统计。

*事件告警

      系统支持邮件和短信告警,用户可根据需求自由定制告警方式和告警内容。

*二次开发接口

      系统支持API二次开发接口,通过调用API接口可实现二次定制开发,并与已有安全平台实现对接。系统目前已支持与国内主流SOC平台对接。

*单机部署

      系统的单机部署方式简单,只需将产品接入到用户网络并确保产品与被检测目标间网络可达,在使用过程中,管理员通过浏览器访问WebSOC即可下发监控策略和查看监测结果。

*集群部署

      对于监控范围广、网页数量多、监测规模大的用户来说,可采用一台控制服务器,多台检测引擎的集群部署模式,使用该部署模式,可大幅度提升监测能力,并且可通过控制服务器实现简便的统一管理。


服务优势

服务优势

安全高效

服务优势

坚固可靠

服务优势

全面监测

服务优势

数据驱动