服务介绍
等保云防是针对Web系统提供防护的SaaS服务,无需在本地部署任何软硬件,无需修改Web系统本身结构,利用DNS引流为Web系统提供Web层的安全防护,以多层纵深防御体系为设计理念,配合安全大数据(云平台)分析技术团队支持,抵御网络黑客攻击行为,实现用户Web应用平台实时防护要求。 等保云防重点为各等级保护定级备案的运营使用单位,特别是各地各级政府机关、能源、金融、交通、水利、公共信息网络服务、卫生医疗、教育、新闻传媒、公用事业等行业解决网站安全的后顾之忧。
服务内容
规划咨询
基础防御
基础防御模块是等保云防平台的基本防护手段,用于拦截一些常见的攻击。基础防御旨在确保平衡性能和准确率的基础上拦截互联网常见的 80%以上的攻击手段。主要包括一些规则防御(例如:SQL注入、跨站脚本、代码执行、路径遍历等常见漏洞利用)、网站后门(WebShell)防御等,可以第一时间发现 0day/1day 漏洞的爆发趋势并将其转化为防御规则并提供相应的虚拟补丁,还包括一些对自动化扫描工具、攻击工具的识别和屏蔽,以及针对国内用户专门提出的境外访问控制等防御方案。
云防御
云防御模块是等保云防平台特有的防御技术,包括安全评级云和协同防御。安全评级云是基于长期跟踪互联网访问者行为建立的IP特征库,将IP划分为不同安全等级,用户可以针对性的屏蔽掉高风险高安全威胁的IP;而协同防御充分利用了云防御的优势,只要有一个网站遭受攻击,等保云防平台会自动将信息同步至所有节点,则攻击者IP会被该用户防护的所有网站所屏蔽,将单点防御转化为全网防御体系。
安全替身
安全替身模块通过平台内置爬虫对用户的 Web 系统进行爬取,并将爬取结果存入缓存服务器,然后通过一系列技术手段来确保网站的安全性和服务持续性。其中,整站锁用缓存服务器完全替代原Web系统接受用外部访问,在敏感时期保证用户的Web系统万无一失;关键资源锁一旦检测到被请求后的响应内容有安全问题,则会立即用缓存原本的内容进行替换,确保发布内容的安全性;撞库锁当检测判定为撞库攻击时可以屏蔽掉这类攻击;后台锁可以根据用户设置来指定可访问后台的IP,起到保护后台的作用;当发现对Web系统首页的请求没有返回或者断线情况下,在线锁直接使用缓存内的页面响应用户请求。
网站安全态势感知
等保云防利用网络空间实时防御和追踪技术提供Web业务系统和网站安全的态势感知,用户可以直观地查看目前的安全状况,被攻击情况,攻击地域分布、攻击类型分布、攻击 IP 情况、以及遭受攻击的具体网址等情况,从而制定具有针对性的应急方案及措施。
客户价值
促合规,防通报
等保云防严格对标等级保护2.0基本要求,弥补了传统WAF检测技术和能力的局限性,通过基础防御、云防御和专属防御的三层防护体系,对网站进行全方位主动防御、动态防御、整体防控和精准防护;及时处理网站被篡改、挂马、暗链等,防止被监管单位和行业主管部门通报。
升能力,省成本
实时优化防御规则库和分发虚拟补丁程序,对0day或者1day攻击进行有效防护,提高在HW、重保等关键时期以及常态化安全运营的能力;相对于传统WAF设备,在硬件部署、设备调试、升级维护方面显著节省成本,同时通过云计算和大数据的技术优势为客户提供协同防御能力,突破了传统单点设备的局限。
服务优势
SaaS 方式提供服务:
所有网站只需将 DNS 牵引至等保云防平台节点即可防护,无需改变任何原网站拓扑结构。当用户的网站业务数量发展需要提高性能时,也可以通过增加套餐流量的方式进行扩展。在网站安全技术更新时,无需更换硬件设备,可通过云端增加服务的方式快速便捷地增加新技术新服务。