網(wǎng)站漏洞掃描系統(tǒng)是新一代Web安全監(jiān)測系統(tǒng)。該產(chǎn)品通過旁路獲取鏡像流量,自動解析URL并添加到掃描任務(wù)中進行漏洞檢測;也可手工添加網(wǎng)站URL進行針對性檢測。此外還可利用域名匹配和IP關(guān)聯(lián)做到對未知站點的發(fā)現(xiàn)及檢測,無需人工持續(xù)跟進,減少人工工作量,極大的提升了網(wǎng)站的整體安全。
系統(tǒng)特點
便捷的域名管理
取代傳統(tǒng)掃描器的爬蟲技術(shù),通過旁路鏡像解析URL,可自動提取出一級域名作為根節(jié)點。一次添加后即可覆蓋到全部相關(guān)子域及匹配的URL。當后續(xù)有新業(yè)務(wù)上線時,只要與該域名匹配,也會自動加入掃描。
全面的發(fā)現(xiàn)機制
我們依靠流量解析URL,對任何訪問都可精準定位,即刻檢測。利用獨有的域名匹配和IP關(guān)聯(lián)的雙重發(fā)現(xiàn)機制,能夠幫助網(wǎng)站運維者發(fā)現(xiàn)未知站點的存在,當有私搭網(wǎng)站被訪問時可做到及時發(fā)現(xiàn)、區(qū)分展示,直觀呈現(xiàn)。對提升網(wǎng)站的整體安全提供有力保證。
高效的檢測機制
該系統(tǒng)利用自動解析URL技術(shù),可做到訪問即檢測。定位更精準,檢測周期更短,根據(jù)用戶配置可做到實時掃描。告別傳統(tǒng)Web漏洞掃描器的掃描周期過長無法快速發(fā)現(xiàn)漏洞的問題,為網(wǎng)站的整體安全在時間對抗中提供有力保證。
穩(wěn)定的網(wǎng)站服務(wù)
該系統(tǒng)憑借創(chuàng)新技術(shù),解析流量后本地還原URL,與Web服務(wù)器無任何交互,不會影響網(wǎng)站的穩(wěn)定性。此外,引擎已連續(xù)為200萬網(wǎng)站進行過漏洞檢測,檢測頁面累計17億次。整合后采用嵌入式系統(tǒng),通過內(nèi)核級優(yōu)化,更穩(wěn)定更安全。精心優(yōu)化的檢測規(guī)則及自適應(yīng)的檢測機制,在保證準確性的前提下,盡可能降低掃描全過程對目標站點的干擾,保障網(wǎng)站業(yè)務(wù)持續(xù)穩(wěn)定運行。
海量的漏洞庫
該系統(tǒng)憑借獨有的漏洞響應(yīng)平臺,通過海量的通用漏洞庫。涵蓋OWASP公布的TOP10網(wǎng)絡(luò)應(yīng)用漏洞,能夠全面檢測Web服務(wù)的安全配置和敏感內(nèi)容,檢測準確率極高。
移動APP的后臺檢測能力
智能手機中大量APP通過Web api服務(wù)的方式與服務(wù)端進行交互,這就將移動安全與Web安全捆綁在一起。但由于部分應(yīng)用不是直接將網(wǎng)頁嵌入在APP中,導(dǎo)致傳統(tǒng)爬蟲技術(shù)無法獲取鏈接,進而無法完成檢測。而該系統(tǒng)利用流量解析技術(shù)能夠解析到移動APP中嵌入的URL,進而檢測到移動APP服務(wù)提供商自身的安全漏洞。填補了傳統(tǒng)Web漏洞掃描器對移動APP后臺無法檢測的空白。
詳情咨詢