网站篡改事件近些年来越演越烈,其中包括政府、教育、金融、事业企业单位等。根据国家互联网应急响应中心发布的《2015年中国互联网网络安全报告》中指出,“2015年CNCERT/CC工检测到境内被篡改的网站数量为24550个,其中境内政府网站篡改数量为898个。”

网页篡改按照攻击手段来进行区分,可以分成显式篡改和隐式篡改两种。通过显式网页篡改,黑客可炫耀自己的技术技巧,或达到声明自己主张的目的;隐式篡改一般是将被攻击网站的网页植入链接色情、诈骗等非法信息的暗链中,以帮助黑客牟取非法经济利益。黑客为了篡改网页,一般需提前知晓网站的漏洞,提前在网页中植入后门,并最终获取网站的控制权。

网站代表着企业、金融、政府机构、教育等行业在互联网用户中的形象,要是页面被恶意篡改会造成严重的影响尤其是经济损失、名誉损失、政治风险等。所以如何有效快速的发现篡改事件,将篡改事件的恶劣影响缩至最小才是最最重要的事宜。

如何进行网站篡改检测

页面篡改监控有两种模式处理:

第一种处理模式,对于网站结构或者属性单一的用户,提供基于防护的篡改监控防护模式。用户可以根据自己情况,从管理中心下载与其服务器相对应的防篡改客户端,安装在自己服务器上,和管理中心互联,完成”监控-防护”的功能;

第二种处理模式,基于扫描的网页篡改监控服务。通过远程实时监测目标网站页面的信息,包括网站的标题、文本内容、图片等元素进行关键字、敏感词、暗链等项目来进行检测判定,一旦发现页面被篡改情况,第一时间通知用户。用户可根据烽火台提供的安全建议及时修复被篡改页面,避免篡改事件影响扩散,给自身带来声誉和法律风险。

页面篡改监控实践:

探测篡改最核心的关键是降低误报率,要是误报率太高的话会导致用户填填被误报短信和邮件骚扰。烽火台通过如下几个技术特点大大的降低了误报率使得检测能力有效的提升。

特点一,检测敏感度

烽火台会对页面的整体代码进行评估,通过配置选项可以设置页面修改比例。这样能够有效的判定网站篡改事件,修改的比较灵敏后,会频繁对网站进行更新检测,缺点就是探测的灵敏了误报率就响应的增高一些。

页面修改比例调整高一些,这样灵敏度虽然降低了,但是弹出出来的篡改事件误报率大大降低,因为代码修改浮动很大。正常的网站更新不可能修改大批量的代码。

特点二,篡改关键词匹配

对于降低误报率的另外一个手段则是用来检测审核修改的内容合规性,对网站更新的内容进行关键词及敏感词的特征匹配,若是探测到了修改并还触发了敏感词基本能判定为页面被篡改。

特点三,图片文件检测

篡改图片也是烽火台的一个亮点,通过扫描发现网站内包含图片信息,平台会对该图片进行md5效验并做下记录,当检测到图片文件发生变化后,平台会对新的图片进行md5效验在和原md5进行匹配核对。

特点四,暗链检测

隐式篡改一般是将被攻击网站的网页植入链接色情、诈骗等非法信息的暗链中,以帮助黑客牟取非法经济利益。烽火台会对网站内的链接进行探测抓取,平台会主动访问该链接来判断是否是非法恶意链接,用来有效的区分友链和暗链。

特点五,敏感词检测

敏感词检测平台也使用了两种技术手段,一种是内置了敏感词库对页面的内容信息机型敏感词匹配检测。另外一种是通过引擎进行百度hack检测和谷歌hack检测。这样通过搜索引擎能够更加完善静态库的不足。

如何用烽火台来监控网站?

首先登陆烽火台平台,在任务中心—站点管理—新增

需要设置上网站的名称、及监控的域名地址、网站类别等信息

其次在任务管理—内容监控—新增,根据实际情况设置监控信息。监控频率有每N分钟、每N小时、每天、每周等,具体的频率时间可以根据自己的实际情况自行设定。并且可以设置监控的深度、扫描线程数、扫描最大页面数等。

再次就是配置告警管理,设置好告警接受人和接收告警方式,有短信和邮件两种告警模式。

这时候,一个网站的监控项目创建成功。之后如果网站被重定向或者篡改成其他页面,就可以接收到告警短信。

远江盛邦对于网站篡改监控多次参与国家级安全保障

网站安全是安全的重点领域,而篡改监控则是重点中的重点。篡改往往有其经济和整治目的,他不像数据盗窃,成功失败都是发生在攻击的同时,而篡改攻击,不仅要技术上成功还要被尽量多的人访问才算成功,因此只要能在足够短的时间内发现篡改,并进行修正,就可以认为是对篡改攻击的成功防御!

公司凭借过硬的产品多次参与国家级网站安全检查项目,荣获多次荣誉。其中包含两会安全保障、2015反法西斯70周年技术支撑单位、93大阅兵公安部安全保障、2015年冬季运动会安全保证等。在安全的道路上本着勤恳朴实的精神对国家的安全建设贡献自己的一份力量。

本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

烽火18台系列之十一:刚需中的刚需——网站篡改监控相关推荐

  1. 烽火18台系列之八——Webshell,隐藏在网站之下的潘多拉魔盒

    近年来网站被植入后门等隐蔽性攻击呈逐年增长态势,国家互联网应急响应中心发布的<2015年中国互联网网络安全报告>中指出,"2015年CNCERT/CC共监测到境内75028个网站 ...

  2. [unreal4入门系列之十一] 在UE4中编写C++代码控制角色

    当你运行我们上次做完的项目,你可能会意识到我们移动的摄像机还是默认的那个摄像机,这个默认的摄像机可以自由飞翔.这一节,我们要使得开始的角色是我们的一个Avatar类的实例对象,并且使用键盘控制我们的角 ...

  3. 深度学习基础系列(十一)| Keras中图像增强技术详解

    https://www.cnblogs.com/hutao722/p/10075150.html 在深度学习中,数据短缺是我们经常面临的一个问题,虽然现在有不少公开数据集,但跟大公司掌握的海量数据集相 ...

  4. 台达PLC在污水处理设备中如何实现数据采集与云端监控?

    工业是我国重要的产业支柱之一,良好的工业发展可以带动相关产业的发展,为人们生活生产创造新的价值.另一方面,工业的高速发展也带来了污染问题,污水处理和再生利用受到国家和人民的重点关注,对污水处理的要求越 ...

  5. linux 内核维护,Linux 4.18内核系列生命周期结束:用户需尽快更新内核

    IT之家11月28日消息 著名的Linux内核维护者Greg Kroah-Hartman宣布Linux 4.18内核系列的生命周期结束,敦促用户尽快将他们的发行版升级到更新的内核. Linux 4.1 ...

  6. Enterprise Library Step By Step系列(十一):异常处理应用程序块——入门篇

    Enterprise Library Step By Step系列(十一):异常处理应用程序块--入门篇 作者:Terrylee 一.概述 使开发人员和决策人员能够针对发生在企业应用程序体系结构层的异 ...

  7. ASP.NET企业开发框架IsLine FrameWork系列之十一--HttpContentProvider 访问缓存

    ASP.NET企业开发框架IsLine FrameWork系列之十一--HttpContentProvider 访问缓存 今天我们来介绍 IsLine.HttpContent.HttpContentP ...

  8. 奋斗的小孩系列 FPGA学习altera系列: FPGA学习altera 系列 第二十一篇 数码管设计

    奋斗的小孩系列 FPGA学习altera系列: FPGA学习altera 系列 第二十一篇 数码管设计 作者:奋斗的小孩 郝旭帅(转载请注明出处) 大侠好,欢迎来到FPGA技术江湖,江湖偌大,相见即是 ...

  9. MySQL怎么运行的系列(十一)快照读、锁定读、半一致性读 和 加锁语句分析

    本系列文章目录 展开/收起 MySQL怎么运行的系列(一)mysql体系结构和存储引擎 MySQL怎么运行的系列(二)Innodb缓冲池 buffer pool 和 改良版LRU算法 Mysql怎么运 ...

最新文章

  1. 2010年最火与最冷的IT职业
  2. 度量 数据突变_4篇Nature“霸屏”!史上最大规模人类遗传变异体数据库发布
  3. bindservice启动服务
  4. python数据导出excel_python 数据生成excel导出(xlwt,wlsxwrite)代码实例
  5. POJ3197(连分数表示)
  6. Linux系统开机启动过程分析
  7. 2010-04-25 搞定aftr
  8. VS Code 常规配置和一些插件 - JavaScript
  9. 多项目公共代码库该如何管理
  10. 1206、0805、0603、0402、0201、01005、008004,你手工焊接过的最小的封装是哪个
  11. php单击图片刷新验证码,thinkphp点击图片刷新验证码
  12. linux查看ddr时钟频率,RK3288 查看ddr频率
  13. 外设驱动步骤和K66SDK库与龙邱库TPM模块整合过程
  14. Chrome 实用渗透测试插件合集
  15. 走进掌榕:正和岛青年徽商正和塾小组2021年首聚
  16. 利用Gensim训练关于英文维基百科的Word2Vec模型(Training Word2Vec Model on English Wikipedia by Gensim)
  17. Shell命令初步了解
  18. linux中的 -d 、-s 等的含义 文件修改用户 或者权限(rwx)
  19. 搜索引擎中的PageRank算法
  20. PC的安全,我的策略

热门文章

  1. Oracle 查询转换之子查询展开
  2. Lync server 2013 之office web apps server 搭建步骤
  3. hibernate.cfg.xml详细配置
  4. Fiddler抓包工具总结(转)
  5. springMVC源码学习之:springMVC响应请求的几种方法
  6. Java记录 -62- java.util.Collections
  7. Xcode Debugging
  8. linux yum命令详解
  9. Linux之父盟友分道扬镳 直言开源模式软肋
  10. Step-By-Step在AIX上安装Oracle RAC