绿盟科技

首页->服务与支持->安全运营->绿盟网站安全监测服务

服务与支持

绿盟网站安全监测服务,是一款托管式服务。您无需安装任何硬件或软件,无需改变目前的网络部署状况,无需专门的人员进行安全设备维护及分析日志。您只需将网站域名告知绿盟科技工作人员,获得授权后即可享受7×24小时的远程网站安全监测服务。一旦发现您的网站存在风险状况,绿盟安全专家团队会第一时间通知您,并提供专业的安全解决建议。除此之外,经验丰富的绿盟安全专家团队会定期为您出具周期性的综合评估报告,让您整体掌握网站的风险状况及安全趋势。

通过绿盟科技专业化的服务产品来实时监测和周期度量网站的风险隐患,您可以轻松评估您网站的安全状态,跟踪改进情况,能够将网站管理人员从繁重的日常安全维护工作中解放出来,降低投入和管理成本,获得最专业、最有效、最便捷的服务,同时还遵从了政府和行业的信息安全法规要求。

 

客户价值

  • 降低风险    实时监控您的网站安全状况,一旦发现存在风险隐患,第一时间通知您采取应对措施,将风险影响消灭在萌芽状态,降低网站运营风险,减少业务损失。
  • 提高效率    通过专业的安全外包服务,您能够从繁重的日常安全维护工作中解放出来,提高工作效率,将精力集中在核心业务上。
  • 减少成本    远程托管式安全服务,按需付费,经济实惠,大大节省您在安全软件或设备方面的投入和维护成本,并且减少安全人员投入,节省您的人力资源成本和管理费用。

优势特点

  • 应用快    7*24小时全天候服务,按需购买,即买即用,无需安装部署。
  • 检测快    平台每15分钟监测一次,高密度发现网站异常情况。
  • 响应快    安全专家30分钟内分析告警,及时响应告警事件。

广

  • 漏洞覆盖广    支持扫描网站系统漏洞,支持扫描 WASC 25 种 Web应用漏洞,全面覆盖 OWASP Top 10 Web应用风险。
  • 事件覆盖广    支持监测挂马、篡改、敏感内容、平稳度、域名解析、钓鱼等事件。
  • 监测点分布广    支持多点监测,覆盖全国各省、三大运营商线路,覆盖部分海外城市。

  • 免物流    直接远程交付服务,无需走物流发货流程。
  • 免安装    纯SaaS服务,无需安装任何软硬件,成本低。
  • 免部署    无需改变网络结构,无需占用机房或办公空间。
  • 免维护    无需处理软硬件故障、升级等问题,完全托管,无需亲自运维。


产品功能

“绿盟网站安全监测服务”主要包括四方面内容,脆弱性检测、完整性检测、可用性检测和认证检测,其中脆弱性检测主要帮助用户检测其网站面临的安全风险,为其提供专业化的安全建议;其次,完整性监测能够为用户甄别出其站点页面是否发生了恶意篡改,是否被恶意挂马,是否被嵌入敏感内容等信息;然后,可用性检测能够帮助用户了解其站点此时的通断状况,延迟状况,甚至每一个用户关心的重点页面的实时加载状况;最后,认证检测主要能够为用户提供钓鱼网站监测的功能,一经发现,我们会尽力协助客户向相关机构举报,由相关机构进行关停处理。

绿盟网站安全监测服务

      脆弱性检测

  • 远程网站漏洞扫描服务    网站的风险漏洞是站点被攻击的根源。通过远程的网站漏洞扫描服务,由绿盟安全专家团队定期进行网站结构分析、漏洞分析,用户无需采购任何Web应用扫描产品,即可获得网站的漏洞情况,以及修补建议。该服务支持远程扫描6种系统漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。
  • 远程安全通告服务    通过整合自有渠道(如绿盟科技安全研究部、威胁响应中心)以及第三方渠道(如乌云漏洞报告平台),第一时间获得用户可能已暴露出的漏洞,并在监管机构进行相应通报批评前,通知并督促用户完成相应漏洞的修补工作。这样既可以防止黑客利用这些0day作祟,又可以降低相应监管机构的通报批评力度。

      完整性检测

  • 远程网页挂马监测服务    绿盟科技基于安全云平台,采用业内领先的智能挂马检测技术,可高效、准确识别网站页面中的恶意代码,使网站管理员能够第一时间得知自己网站的安全状态,及时清除网页木马,避免给访问者带来安全威胁,影响网站信誉。
  • 远程网页篡改监测服务    远程实时监测目标站点页面状况,发现页面被篡改情况,第一时间通知用户。用户可参考绿盟科技提供的安全建议及时修复被篡改页面,避免篡改事件影响扩散,给自身带来声誉和法律风险。
  • 远程网页敏感内容监测服务    远程实时监测目标站点页面状况,发现页面出现敏感关键词,第一时间通知用户。用户可参考绿盟科技提供的安全建议及时删除敏感内容,避免事件影响扩散,给自身带来声誉和法律风险。用户也可以自定义所关心的敏感关键词。

      可用性检测

  • 远程网站域名解析监测服务    从各省运营商网络线路远程实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的可用性,以及它们对被监测域名的解析结果情况。一旦发现用户域名无法解析或解析不正确,第一时间通知用户。用户可参考绿盟科技提供的安全建议恢复域名正常解析,避免域名不可用给访问者带来不好的体验,甚至给自身造成经济损失。另外,针对用户DNS授权服务器,提供每周一次的DNS记录配置核查,包括:A记录、CNAME记录、NS记录、MX记录、SOA记录、PTR记录。
  • 远程网站平稳度监测服务    从各省运营商网络线路远程实时监测目标站点在多种网络协议下的响应速度、首页加载时间等反映网站性能状况的内容,一旦发现网站无法访问,第一时间通知用户。用户可参考绿盟科技提供的安全建议优化网站性能,避免网站业务中断或响应延迟给访问者带来不好的体验,甚至给自身造成经济损失。用户也可以视情况选择合适的网站响应时间告警阈值。

      认证检测

  • 远程钓鱼网站监测服务    通过对用户域名进行500多种变形来监测针对用户的钓鱼网站,还可根据用户提供的关键词组,持续对主流搜索引擎返回的搜索结果进行监测,防止钓鱼攻击者利用搜索引擎这种途径来传播钓鱼网站。另外,该服务也可对客户过期域名持续监测,防止客户过期域名被钓鱼攻击者利用。一旦发现钓鱼网站,绿盟安全专家团队会第一时间通知用户,提供必要的信息,方便用户及时提醒其客户识别钓鱼网站,以免上当受骗。用户也可书面授权绿盟安全专家团队协助客户向相关机构举报,由相关机构进行关停处理。争取最大限度缩小钓鱼网站影响范围,从而保护用户利益及网站品牌信誉。


为什么选择绿盟网站安全监测服务

  • 由优秀的专家团队支撑    智能平台与安全专家分析完美结合,用户可获得业内最专业的安全建议和评估报告。
  • 不间断的安全服务能力    基于绿盟科技高性能“云安全”平台和分布式监测点,为用户网站提供7*24小时值守和监控服务,帮助用户随时掌控网站安全状况。
  • 业内最佳风险监测能力    基于绿盟科技业内领先的漏洞、挂马、篡改等检测技术和多项专利,为用户提供最快速、最准确、最全面的检测结果。
  • 灵活创新的服务模式    采取“软件即服务(SaaSSoftware-as-a-service)”模式,用户无需安装任何软硬件,无需改变现有网络结构,即时采购即时生效。
  • 业界丰富的成功案例    截至2014第一季度,绿盟科技已先后为金融、政府、能源、运营商、互联网等行业的1200多家客户、5800多个网站提供安全监测服务,帮助客户提升了网站整体安全水平。


订购与实施

订购项目

订购说明

可选模块

远程网站漏洞扫描服务

根据服务时长、扫描频率和扫描站点数收费。

远程安全通告服务

根据服务时长、客户数量收费。

远程网页挂马监测服务

根据服务时长、监测页面数收费。

远程网页篡改监测服务

根据服务时长、监测页面数收费。

远程网页敏感内容监测服务

根据服务时长、监测页面数收费。

远程网站域名解析监测服务

根据服务时长、站点数、监测频率收费。

远程网站平稳度监测服务

根据服务时长、站点数、监测频率收费。

远程钓鱼网站监测服务

根据服务时长、域名数、关键词数收费。


 

典型客户

政府

中央部委

农业部信息中心、环境保护部信息中心、全国人大信息中心、人力资源和社会保障部信息中心、人力资源和社会保障部人事考试中心、人事考试网、国家民委信息中心、国家民委舆情中心、国家测绘局、国家信访局、国家海洋局新闻信息办公室、国家税务总局、国家质检总局、军事博物馆、中国科学技术馆、中国互联网络信息中心(CNNIC) 等。

地方政府

北京邮政信息技术局、吉林省发展改革委、内蒙古自治区国家税务局、陕西省地方税务局、济南市人力资源社会保障信息网络中心、湖北省人力资源和社会保障厅、武汉市公安局交通管理局、武汉市烟草专卖局、安徽省合肥市信息资源管理中心、浙江省人事考试办公室、温州市教育局、宁波市鄞州区信息中心、云南省教育厅、郴州市临武县人民政府、梅州市人民政府办公室、深圳市信息网络中心、海南省人力资源和社会保障厅 等。

教育

中国科学院计算机网络信息中心、延边大学、上海财经大学 等。

企业

汉庭星空(上海)酒店管理有限公司、上海如家酒店管理有限公司、中国南方航空股份有限公司、深圳市深航货运有限公司东莞广播电视台(阳光网)、深圳市敏辉科技有限公司 等。

互联网

北京蓝汛通信技术有限责任公司、北京掌趣科技发展有限公司、锤子科技(北京)有限公司、北京金马甲产权网络交易有限公司 等。

金融

银行

国有商业银行:

中国建设银行股份有限公司 等。

股份制银行:

招商银行股份有限公司、中信银行股份有限公司、兴业银行股份有限公司、中国民生银行信用卡中心、恒丰银行股份有限公司、华夏银行股份有限公司信用卡中心、哈尔滨银行 等。

城市商业银行:

成都银行股份有限公司、长安银行、晋城银行股份有限公司、盛京银行股份有限公司、山东省城市商业银行合作联盟有限公司、齐鲁银行、济南市商业银行、威海市商业银行股份有限公司、烟台银行股份有限公司、潍坊银行股份有限公司、临商银行股份有限公司、德州银行股份有限公司、重庆农村商业银行股份有限公司、富滇银行股份有限公司、浙江泰隆商业银行、宁波银行股份有限公司、桂林银行、广西北部湾银行股份有限公司 等。

农村银行机构:

浙江嘉善农村合作银行、浙江温岭农村合作银行、浙江萧山农村合作银行、浙江富阳农村合作银行、浙江苍南农村合作银行、浙江金华成泰农村合作银行、浙江台州黄岩农村合作银行、浙江平湖农村合作银行、浙江宁波鄞州农村合作银行、浙江桐庐农村合作银行、浙江海宁市农村信用合作联社、浙江桐乡市农村信用合作联社、浙江淳安县农村信用合作联社、浙江临安市农村信用合作联社、浙江诸暨农村商业银行股份有限公司、杭州联合农村商业银行股份有限公司、山西农村信用合作社、安徽省农村信用社联合社、江苏省农村信用社联合社、江苏江阴农村商业银行股份有限公司、江西省农村信用社联合社、福建省农村信用社联合社 等。

外资银行:

澳门国际银行、厦门国际银行 等。

其他类银行:

中国进出口银行 等。

证券

证券公司:

中国证券业协会、中国证券登记结算有限责任公司、中国银河证券股份有限公司、民生证券股份有限公司、光大证券股份有限公司、江海证券、宏源证券股份有限公司、山西证券股份有限公司、西南证券股份有限公司、华泰证券股份有限公司、华融证券股份有限公司、东吴证券股份有限公司、上海证券有限责任公司、海通证券股份有限公司、国信证券股份有限公司、银泰证券有限责任公司 等。

基金公司:

华夏基金管理有限公司、兴业全球基金管理有限公司、长信基金管理有限责任公司、海富通基金管理有限公司、富安达基金管理有限公司、华宸未来基金、永赢基金管理有限公司 等。

期货公司:

中国期货保证金监控中心有限责任公司、申银万国期货有限公司、上海东证期货有限公司 等。

交易所:

大连商品交易所、郑州市商品交易所、上海期货交易所、广州产权交易所 等。

保险

中国平安(保险)集团股份有限公司、新华人寿保险股份有限公司、太平洋保险公司、泰康人寿保险股份有限公司、中国出口信用保险公司、中华联合财产保险股份有限公司、安邦财产保险股份有限公司、中国华融资产管理股份有限公司 等。

运营商

移动

中国移动通信有限公司、中国移动通信集团黑龙江有限公司、中国移动通信集团吉林有限公司、中国移动通信集团辽宁有限公司、中国移动通信有限责任公司甘肃分公司、中国移动通信集团宁夏有限公司、中国移动通信集团山西有限公司、中国移动通信集团山东有限公司、中国移动通信集团江苏有限公司、中国移动通信集团贵州有限公司、中国移动通信集团湖北有限公司、中国移动通信集团湖南有限公司、中国移动通信集团广西有限公司、中国移动通信集团广东有限公司深圳分公司、中国移动通信集团海南有限公司 等。

电信

中国电信股份有限公司吉林分公司、中国电信股份有限公司贵州分公司、中国电信股份有限公司黑龙江分公司、中国电信股份有限公司云南分公司 等。

联通

中国联合网络通信有限公司湖南省分公司 等。

广电

央视国际网络有限公司 等。

能源

电力

国网内蒙古东部电力有限公司、中国国电集团公司、南京南瑞集团公司(下属:国网信息网络安全实验室、电网分公司)、云南电网公司、广西电网公司信息中心、广东电网公司信息中心 等。

油化

中国海洋石油总公司 等。

烟草

湖北中烟工业有限责任公司 等。