DPMA网站安全防护体系是一个针对网站安全的综合态势感知平台。它提供多种Web安全日志采集方式,通过对各种安全日志进行范式化处理形成统一的原始事件,并基于原始事件进行关联分析;同时,它主动对Web网站进行脆弱性扫描,因而从资产脆弱性、威胁发展性、防御抑制性、内容安全性等多方面分析网站的安全态势。
特点:
DPMA网站安全防护体系在网站整体防护体系中,同时具备Web检测(Detect)、Web防护(Protect)、Web监控(Monitor)和Web审计(Audit)手段,形成Web安全纵深防御体系,也称之为DPMA网站整体防护体系.
主要功能:
DPMA网站安全防护体系将Web漏洞扫描工具、Web应用防火墙和Web日志分析系统整合起来,形成一个网站整体防护体系。
DPMA网站安全防护体系是一个针对网站安全的实时监控工具。它通过采集WAF和Web日志审计系统的安全事件日志,对网络全局的原始安全事件进行自动、连续的分析。根据用户定义的、可配置的规则来识别网络威胁和复杂的攻击模式。同时,以分析出来的安全事件为基础,结合工作流任务调度技术,驱动Web扫描器对攻击相关的漏洞进行扫描,从而确定事件的真实性,以期达到对事件进行有效响应。