搜索
搜索

產品

網御Web應用檢測系統
全部分類
瀏覽量:
1054

網御Web應用檢測系統

隨著Internet的普及和發展以及Web應用技術的發展和研究的深入,已經有越來越多的Web應用系統被部署在Internet上以提供各式各樣的應用服務。Web應用系統己被廣泛應用于商業,軍事,醫療以及政府機構等各個領域。然而,隨著Web應用系統的廣泛應用,由于其自身的特點及開發模式,Web應用系統漏洞日益增加。
零售價
0.0
市場價
0.0
瀏覽量:
1054
產品編號
數量
-
+
庫存:
0
1
產品描述

網御Web應用檢測系統

一、需求分析

 

隨著Internet的普及和發展以及Web應用技術的發展和研究的深入,已經有越來越多的Web應用系統被部署在Internet上以提供各式各樣的應用服務。Web應用系統己被廣泛應用于商業,軍事,醫療以及政府機構等各個領域。然而,隨著Web應用系統的廣泛應用,由于其自身的特點及開發模式,Web應用系統漏洞日益增加。權威的安全組織OWASP(Open Web Application Security Project)從2010年開始發布“10大Web應用安全漏洞”。根據國家互聯網應急中心CNCERT/CC發布的《2018年我國互聯網網絡安全態勢綜述》,Web應用漏洞占18.7%。國家計算機網絡入侵防范中心2012年發現主流社交網站存在新型XAS安全漏洞,可以被利用進行蠕蟲攻擊、釣魚攻擊、竊取用戶隱私等,嚴重威脅到社交網絡及其用戶的安全和隱私。2013年7月到2018年Struts2不斷曝出的安全漏洞,2014年4月曝出的OpenSSL(心臟出血),2016年3月曝出的java反序列化漏洞,給全球網站,尤其是銀行等金融機構網站帶來重大影響。這些漏洞不只是會泄露用戶賬號密碼信息,甚至會導致網站服務器被控制等等。與此同時,針對Web應用程序安全漏洞的SQL注入、網頁掛馬、跨站腳本攻擊頻頻發生,大量知名網站用戶信息被黑客在網上曝光,新浪微博遭受XSS跨站腳本攻擊,美國第二大團購網站LivingSocial遭遇黑客攻擊,致使5000萬用戶資料外泄。

面對Web應用系統的安全現狀,迫切需要專門針對Web應用安全漏洞的檢測系統,用于主動發現Web應用系統潛在的安全缺陷或漏洞,并及時采取修補措施,將安全問題防患于未然。為了有效應對Web應用系統的安全風險,網御星云推出了網御Web應用檢測系統產品,全面、有效地檢測Web應用系統潛在的各種漏洞。

二、產品簡介

 

網御Web應用檢測系統擁有強大的Web漏洞掃描能力,支持基于CWE(Common Weakness Enumeration)的安全弱點庫和基于CVE(Common Vulnerabilities and Exposures)的安全漏洞庫,通過詳細分析網站的結構和鏈接,探測網站對異常行為的反應,指出可能存在的漏洞,并提供實時的可用性監控、網頁變更監控,對異?;顒影l出報警;對于外網用戶,提供DNS解析監控,當DNS服務器被污染時發出報警。

三、核心功能

四、產品優勢

 

強大的瀏覽器爬蟲

網御Web應用檢測系統采用基于Webkit瀏覽器引擎的爬蟲,最大限度的模擬瀏覽器的行為,通過內置的javascript解析器解析js腳本,能夠實現對網頁上動態鏈接的實時生成,模擬數據輸入和鼠標點擊效果,完美再現網頁的正?;顒?。

分布式掃描引擎

網御Web應用檢測系統支持分布式部署,多個掃描器可以注冊到一個主掃描上,主掃描器統一管理其它掃描器的掃描活動,為用戶提供透明的掃描擴展能力。

CWE弱點庫

網御Web應用檢測系統支持基于CWE(Common Weakness Enumeration)中所列舉的與WEB安全相關的安全弱點,安全弱點是程序員在軟件開發中的錯誤類型,通過驗證發現安全弱點發現未知的安全漏洞。

CVE漏洞庫

網御Web應用檢測系統支持基于CVE(Common Vulnerabilities and Exposures)的安全漏洞庫,除支持主流WEB應用的安全漏洞以外,特別納入國產常見WEB應用系統的安全漏洞,如織夢CMS(DeDeCMS)、PHPCMS、KesionCMS、aspcms\ SiteServer CMS、Discuz!論壇、ECSHOP建店系統、Shopex網店系統、LxBlog博客系統、ExtMail 郵件等國產WEB軟件的應用漏洞。

頁面變更檢測

網御Web應用檢測系統支持基于頁面變更模版自動生成方法的頁面變更異常變更告警,用戶可以根據自己的需要,對對目標網站的主要頁面進行在線、自動化、周期性頁面變更異常檢測。

 

可用性云檢測

網御Web應用檢測系統支持基于云的可用性檢測,用戶可以自行部署或租用可用性探測節點,根據自己的需要,探測在不同地理位置、不同網絡運營商中對目標網站訪問的可用性。

 

私有云/云部署

網御Web應用檢測系統支持可伸縮性的云部署模式,可以根據安全監控任務的需要不斷擴展,進行伸縮部署,為更多的WEB應用系統提供安全服務。

五、典型應用

 

 

網御Web應用檢測系統產品實現自動化對組織web系統實時的安全監控,對漏洞監控、掛馬監控、網頁被篡改、網站可用性等安全形態進行一體化監測預警,全面的展示信息安全的實時態勢,實時掌握Web系統的安全狀況,提高WEB安全防護的實時性、系統性和精準性,降低WEB系統運營風險,增強安全防護能力,避免引發WEB安全事件并造成不良社會影響。

掃二維碼用手機看
未找到相應參數組,請于后臺屬性模板中添加
這是描述信息

服務熱線:
400-810-7766 (24H)
E-mail:

shfw@leadsec.com.cn
地址:
北京市海淀區東北旺西路8號中關村軟件園21號

  • 抖音
    抖音
  • 微信
    微信
  • 微博
    微信

版權所有:北京網御星云信息技術有限公司    京ICP備05080314號     

這是描述信息
永盛游戏官网