序號 | 特性 | 描述 |
1 | 功能合規性 | 本平台提供的監測功能充分考慮了各行業對網站監測的要求,如政府行業《國務院辦公廳關於進一步加強政府網站管理工作的通知》所要求的監測類型、等級保護對電子政務及金融的要求,如銀監會、證監會等金融監管機構對入口網站、網上業務系統的監測要求,從而確保監測平台的服務能滿足各行業政策及監管的要求。 |
2 | 監測範圍全面 | 明鑑網站安全監測平台提供的監測功能覆蓋安全時間軸的事前漏洞監測;事中實時網馬監測、關鍵字監測、可用性監測;事後篡改監測。協助用戶實現網站安全可用的安全保障目標。 |
3 | 取證式監測 | 監測平台採用業界最先進的監測與取證技術,確保監測到的每一個安全問題都能進行取證式確認,極大地降低了誤報率:如SQL注入漏洞取證資料庫內容、跨站腳本取證跨站效果代碼、篡改監測取證篡改截圖等。一方面減少運維人員對WEB安全知識的嚴重依賴,提高安全監管的效率;另一方面為用戶確認和修復問題提供更為直接的幫助。 |
4 | 安全勢態跟蹤 | 監測平台提供網站歷史安全勢態的跟蹤功能,提供橫向安全對比報告便於監管人員對網站進行考評、跟蹤網站的安全處理情況。如:網站風險值評定與排名、漏洞修復狀態跟蹤、篡改事件匯總與修復跟蹤等。 |
5 | 性能可擴展性 | 監測平台採用先進的技術架構實現性能無極擴展,依據不同的業務需求可配置相應規模的監測引擎,從而實現不需用戶端的任何修改即可實現對數千網站的遠程安全監測 |