391
搜狐
安全指数提供哪些安全服务
安全威胁检测:是一种轻量级的互联网域名和IP的指纹检测服务。通过检出的域名或者IP的指纹和版本信息,匹配漏洞库输出安全威胁。当前安全指数威胁检测服务覆盖Web指纹800多种,主机指纹32000多种。漏洞库覆盖2010年以来4万多条,并实时关注行业内突发和0day漏洞进行漏洞库的更新。安全威胁检出不会对被检测域名和IP产生压力。
安全漏洞检测:是百度内网安全能力完善后对外提供的一种深度漏洞检测服务。基于静态和动态双引擎的智能爬虫,覆盖CVE、OWASP主要漏洞上千种策略的Web通用漏洞扫描和包括数据库、FTP、SSH、Tomcat等弱口令检测以及支持3000多种第三方漏洞POC检测的漏洞检测服务。该检测服务只对已进行验证归属的用户提供,可能会对被检测域名或者IP的互联网服务产生一定的压力。
深度内容分析:基于百度搜索爬虫抓取页面内容,检测包括:恶意代码、网络欺诈、非法信息。检出将会被搜索引擎、浏览器、杀毒软件、路由器等引用做降权、风险提示。
攻击风险预测:大数据分析和预测域名或IP,存在的被黑客渗透、网络攻击、集中性风险。其中黑客渗透风险根据当前用户存在的安全问题进行分析和预测,特别对存在突发/0Day漏洞进行标识。网络攻击风险根据百度跟踪的肉机网络攻击目标和肉机IP,分析IP正在被肉机网络攻击或者被肉机利用风险。集中性风险,根据IP所在区域、机房、地址段正在被攻击以及所在行业当前安全态势,预测可能对用户稳定性和安全性带来的影响。
网站安全评价(网站安全指数):基于以上安全服务产生的数据,对评价目标进行综合性安全评价。更多网站安全指数介绍传送门。
互联网安全指数:分析全网千万级互联网服务安全情况,并根据分析目标的用户规模设定权值,汇总当前整体互联网的安全态势。更多互联网安全指数介绍传送门。
安全报警:安全指数将对安全指数评价升/降级,对验证归属后的用户有最新的安全问题检出时进行邮件报警,后续将会拓展更多的报警通道。
安全资讯:安全指数与Freebuf、安全牛、漏洞银行等合作,实时了解应用、服务最新安全态势以及最新的安全防御技术等,为使用应用和服务的用户精准推送,同时用户也可以订阅一周重要安全资讯。
最后更新:2017-01-13 09:52:10