4月14日WOT2017——全球架構(gòu)與運維技術(shù)峰會在北京富力萬麗酒店召開,WOT由51CTO主辦,已連續(xù)舉辦六屆。WOT大會追求高質(zhì)量的分享,每年都會吸引較多資深的IT從業(yè)人員參加。盛邦安全已多次參加該會議。
盛邦安全本次攜“可知、可感、可查、可看——下一代Web安全治理體系”參加。近年來,國家對于網(wǎng)絡(luò)安全的重視不斷提高。從13年開始,國家相應(yīng)部門每年都會進行多次網(wǎng)絡(luò)安全大檢查。15年9月30日,四部委聯(lián)合發(fā)布《黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項整治行動方案》(簡稱2562號文件),至此網(wǎng)絡(luò)安全檢查漸漸成為常態(tài)。
盛邦安全從IT運維工作中夢想與現(xiàn)實出發(fā),結(jié)合國家對于Web系統(tǒng)管理的相關(guān)要求,提出了下一代Web安全治理體系,通過資產(chǎn)自學(xué)習(xí)、審核備案、上線檢查、日常監(jiān)控、一鍵斷網(wǎng)5個步驟幫助運維人員建立Web系統(tǒng)的全生命周期管理體系,利用技術(shù)手段協(xié)助運維人員進行管理,從而解決私搭亂建、責(zé)權(quán)不清、管理繁瑣等問題。并建立風(fēng)險控制和監(jiān)控預(yù)警機制,從而彌補多年Web安全僅僅局限于防護的缺失。
會議上盛邦安全也通過產(chǎn)品展示和實際應(yīng)用,體現(xiàn)了下一代Web安全治理體系的“可知、可感、可查、可控“四個特點。
可知——全網(wǎng)Web資產(chǎn)信息及狀態(tài)查看
可感——Webshell檢測及流量分析
可查——資產(chǎn)信息查看及漏洞管理
可控——發(fā)現(xiàn)有風(fēng)險站點可自動或微信阻斷