1.支持通過統一界面展示網站訪問次數、攔截攻擊次數、網站出入總流量、疑似攻擊元IP數量,并以時間維度展示供給與訪問趨勢圖。 2.支持通過服務平臺以手工導入和批量導入的方式完成防護站點的添加申請,支持添加HTTP和HTTPS類型的站點,并支持自主上傳網站公鑰或和私鑰。 3.支持檢查提交的報文是否符合HTTP協議框架,如異常的請求方法、特殊字符、重點字段的缺失、超長報文造成的溢出攻擊以及對高危文件的訪問等。 4.支持針對主流Web服務器及插件的已知漏洞防護。Web服務器應覆蓋主流服務器:apache、tomcat、lightpd、NGINX、IIS等。 5.支持對用戶上傳的文件后綴名和文件內容進行全方面檢查,杜絕Webshell的上傳和訪問。 6.支持一鍵關停功能,當網站出現緊急安全事件時,可通過瀏覽器一鍵完成關停,防止產生惡劣影響。 7.支持訪問和攻擊日志查詢與導出功能,可根據域名、URL、客戶端IP、返回碼、訪問區域、訪問時間段進行查詢,查詢后的日志數據可導出Excel文件。 8.支持訪問與攻擊原始日志離線下載功能,可按天進行下載。原始日志包含訪問IP、訪問時間、URL、返回碼、訪問域名等信息. 攻擊日志至少保存6個月,滿足《網絡安全法》要求。 9.支持區域訪問控制,限制國外用戶 (略) 為最低行政單位的區域進行訪問控制。 10.支持通過微信公眾號完成防護配置,包括一鍵關停、防護模式切換等功能。 11.支持與威脅情報聯動,在可視化大屏界面對發現的惡意IP進行下鉆分析,獲取IP地理位置、置信度、威脅等級、情報源、歷史解析域名等信息。 12.支持對防護資產的CPU使用率、內存使用率、磁盤使用情況、網絡上下行流量進行性能監控,并支持對性能監控項設置閾值,達到閾值后告警;支持對CPU、內存達到一定閾值時客戶端進行熔斷。 13.支持對本機的擴展行為(信息收集、權限提升)進行監測,防止提權行為和信息泄露 14.識別滲透過程中的隧道代理(端口映射、端口轉發、內網代理),可阻斷隧道代理搭建行為 15.對失陷后主機遠控持久化行為進行檢測(反彈shell、遠程控制),可阻斷遠控 16.對網站存在的安全漏洞進行檢測,包括SQL注入漏洞、跨站腳本漏洞、開放服務漏洞、網站第三方應用漏洞、隱藏字段、表單繞過、框架注入、0day漏洞等。
剩余會員時長將自動延長
掃描添加客服微信
暫無歷史郵箱
使用微信掃一掃關注
“銷邦招標”