欢迎来到天天文库
浏览记录
ID:30770508
大小:514.00 KB
页数:11页
时间:2019-01-03
《cancloud 白皮书》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、.CanCloud网站安全监控系统产品白皮书启明星辰信息安全技术有限公司VenusInformationTechnology2014年4月...■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属北京启明星辰信息安全技术有限公司所有,并受到有关产权及版权法保护。任何个人、机构未经北京启明星辰信息安全技术有限公司的书面授权许可,不得以任何方式复制或引用本文的任何片断。...目录一、概述4二、安全的现状与传统监测手段4三、CanCloud架构模式5四、被动防御、主动扫描61.被动防御主要提供如下服务:6·1.1网站异常推送6·1.2预警服务
2、6·1.3专业团队6·1.4系统报表62.主动扫描主要提供如下服务:7·2.1网站性能监控7·2.2网站篡改检测7·2.3网站挂马监控8·2.4网站敏感词监控8·2.5网站安全漏洞检测9五、CanCloud监测系统的特点101.简单的操作102.智能管理10六、总结10...一、概述网上购物、娱乐、资讯获取、交流……,互联网的出现极大的改变了人们的生活,而互联网也逐渐成为人们生活中必不可缺的一部分。其中蕴藏价值的不断提升,也使得网络上的不法分子掀起了一股攻击热潮,黑客攻击的初衷也随之变得更加利益化。目前互联网用户总量已经达到25亿左右,并且随着互联设备的增加,互联网的用户基数也处于不断增
3、加的状态。网络的服务方式也悄然发生改变,云计算、云存储也逐渐进入人们的视野。随之相伴,云安全也成为互联网用户热议的一个话题。云安全是这个互联网时代信息安全的最新的体现,它通过网络中用户客户端对网络中软件行为进行异常监测。监测到任何一个客户端异常软件行为后,推送到服务端,由服务端进行分析。得出结论后,再由服务端把异常软件的解决方案送递到每一个客户端。在这种情况下,传统的防护方式已然显得落伍,未来的安全发展趋势都离不开“云”字。二、安全的现状与传统监测手段据统计2012年,有199,665个网站曾被成功入侵(以页面计算),教育科研网站、网游相关网站和政府网站,是最容易被攻击植入木马的三种类型
4、,分别占总体数量的31%、19%和15%。2012年,几乎所有互联公司都曾遭遇了渗透测试、漏洞扫描、内网结构分析等安全事件,其中被黑客成功攻击的公司,占总体比例的80%以上。根据抽样测试,在访问量超过1万IP/日的网站中,存在10个以上严重漏洞的占75%,这些网站十分容易遭到黑客攻击。在传统企业领域,绝大多数企业内网曾发生过安全事故,其中遇到恶意代码(病毒和木马等)侵入的比例占50%以上,黑客攻击和渗透占35%,钓鱼网站攻击和其它形式安全事件占10%。2012年被挂马网站类型统计而传统的网站安全监测手段是采用Web应用安全扫描工具周期性的对网站进行安全扫...描与评估,然后根据评估结果进
5、行安全加固和风险管理。这种传统的检测手段在现今庞大的互联网上以及逐渐不再适用,它只能发现检测那一个时间点网站的安全程度。而黑客的攻击随时都可能发生。DDOS、挂马、入侵、数据泄露、页面篡改等针对网站门户的攻击,将会给企业形象、信息网络甚至核心业务造成严重的破坏。所以与之相比,我们更需要的是一个高效、安全、稳定、不间断的监测手段。一、CanCloud架构模式CanCloud监测系统则是根据“云”的理念研发出的一款全天候Web监测系统。CanCloud监测系统基于PAAS(Platform-As–A-Service)模式,通过部署于各信息节点的监测引擎对客户指定的网站(WEB应用)进行可用率
6、和站点安全性检测,以保障客户网站业务持续性,从而向客户提供网站安全的保障。...一、被动防御、主动扫描1.被动防御主要提供如下服务:·1.1网站异常推送您无需时时刻刻紧盯着网站,也无需改变任何网络的部署,一旦Web出现任何异常行为,CanCloud监测系统会自动把异常推送到云端,然后在云端进行分析检测。您完全不用担心找不到异常的解决办法,CanCloud系统会帮你完成这一系列繁杂的任务。·1.2预警服务每一个用户所发生的异常行为都会在推送到云端分析结束后保留在云端特征库中,一旦该异常再次发生,异常比对后,云端几乎可无间隔预警。也就是说我们的用户越多,CanCloud全方位立体式的监控就越
7、完善,您的网站也越加安全。·1.3专业团队Web异常原因根据系统环境,人员等各种因素各式各样。在遇到云端无法解决的情况下,我们专业团队会在第一时间通知您,并提供解决方案。·1.4系统报表...每日监测后网站性能等监测指标都可以随时生成相应的报表,方便您的查阅。您无需在去找人进行参数整理等重复性工作,解决大量的人力重复劳动。1.主动扫描主要提供如下服务:·2.1网站性能监控性能监控主要对服务器性能、网站访问可用率、延迟、故障时间的一个
此文档下载收益归作者所有