產(chǎn)品概述
實現(xiàn)對應用系統(tǒng)服務、應用系統(tǒng)訪問、應用代碼安全監(jiān)測,重點實現(xiàn)對web攻擊、網(wǎng)頁篡改、異常訪問、越權訪問、代碼漏洞等安全事件和安全隱患的監(jiān)測和防護。
產(chǎn)品功能
應用服務安全監(jiān)測
通過技術手段對內(nèi)部應用系統(tǒng)的脆弱性、網(wǎng)絡攻擊、運行狀態(tài)進行監(jiān)測,及時發(fā)現(xiàn)異常情況。
應用訪問安全監(jiān)測
對訪問應用系統(tǒng)進行權限監(jiān)測和日志審計,根據(jù)不同業(yè)務種類和重要程度對應用系統(tǒng)進行安全防護等級劃分,對訪問過程進行日志記錄,嚴格控制其訪問權限,對訪問數(shù)據(jù)進行敏感內(nèi)容檢查,保證核心業(yè)務數(shù)據(jù)不被非法訪問和竊取。
應用代碼安全檢查
通過技術手段對應用系統(tǒng)、服務程序、運維工具進行代碼安全性檢查,特別是對使用的開源服務、模塊、API接口進行代碼邏輯驗證,核查是否存在代碼漏洞和后門入口,保障上線應用程序安全、穩(wěn)定、可控。
應用安全防護與處置
利用微隔離技術,對核心應用系統(tǒng)所在的服務器安裝防火墻,進行嚴格的訪問控制,過濾不安全的訪問IP,關閉不安全的端口;部署Web安全防護系統(tǒng),保護系統(tǒng)不被非法攻擊和篡改。