Web系统扫描和漏洞扫描监控服务
提供OWASP定义的Web威胁和及其相关的漏洞扫描监控服务。安全专家定期进行Web应用业务结构分析、漏洞分析即时获得Web应用业务的漏洞情况,以及修补建议。
网络钓鱼监控服务
Web监控系统检测互联网上存在的假冒的钓鱼网站。
同时支持三种搜索引擎的钓鱼检测算法,对钓鱼链接或者网页能保留证据。
网页木马检测服务
采用强大的爬虫技术提供全面的测试用例;
静态和动态检测技术结合;
静态技术采用恶意URL库以及恶意代码库相结合的方式;
动态技术基于浏览器沙盒技术;
无视各种脚本变形、加密技术。
后门webshell检测
RG-WMS平台提供的WebShell检测引擎,可配合部署在终端的安全组件,对系统后台的非法操作、异常函数调用及异常指令执行进行监控判断,识别WebShell攻击。
支持windows操作及linux操作系统webshell检测。
弱口令检测
基于调度任务对网站操作系统进行远程自动扫描,获得所述网站的用户信息,包括:用户名、密码。然后一方面同弱口令字典中的弱口令进行匹配,另一方面使用获取到的口令进行模拟登陆验证,从而实现弱口令检查功能。
内容检测服务
检测目标站点页面是否遭受篡改;
检测目标网站页面中是否包含黑链;
检测目标网站页面中是否包含政治、色情、犯罪等类别的敏感字。
Web应用业务可用性监测服务
全线路探测的PING、DNS监控域名解析变动、HTTP GET、HEAD、关键字监控。
检测目标站点的首页访问时延,能计量服务器掉线等安全事件发生的频率、时间段,同时提供报警操作。
告警服务
网站监控平台提供多种告警方式,及时发布网站遭受篡改的信息,以便应急响应;发布最新的安全漏洞以及相关新闻。
高效的监测引擎,坚实的技术核心
更优的网站安全检测功能
应用程序、中间件、系统架构全方面检测
全面、实时、多维度的安全监测
灵活的告警方式,全面的趋势分析
最新的安全态势动向
多元化的漏洞验证验证工具(SQL注入漏洞、XSS漏洞)
网站独立的预登陆设置(Cookie认证、form认证、basic认证)
网站安全代理检测
实时动态的大屏幕展示
网站后门webshell检测
产品型号 |
产品类型 |
产品说明 |
RG-WMS-1 |
软件授权类 |
网站监控预警云平台(公有云)授权,用于网站可用性检测、内容监控(篡改、敏感词、黑链)、漏洞监控(端口探测、弱口令检测、漏洞扫描)、告警服务。授权提供1个网站站点1年的监控服务。 |