近年來(lái),Web應(yīng)用系統(tǒng)已廣泛應(yīng)用于各公共領(lǐng)域(政治、經(jīng)濟(jì)、文化、國(guó)防等)以及個(gè)人領(lǐng)域(娛樂、咨詢、交流、溝通等),與此同時(shí),Web應(yīng)用系統(tǒng)也因其互聯(lián)、開放等特性,頻繁遭受黑客SQL注入、網(wǎng)頁(yè)掛馬、跨站腳本等攻擊。Web應(yīng)用安全事件極大困擾著網(wǎng)站維護(hù)部門,給企業(yè)形象、信息網(wǎng)絡(luò)甚至核心業(yè)務(wù)造成嚴(yán)重的破壞,導(dǎo)致機(jī)構(gòu)門戶的形象受損和公信力的下降。
若能夠主動(dòng)的發(fā)現(xiàn)網(wǎng)站的風(fēng)險(xiǎn)隱患,并及時(shí)采取修補(bǔ)措施,則可以降低風(fēng)險(xiǎn)、減少損失。綠盟科技基于多年對(duì)Web應(yīng)用安全的研究與積累,推出綠盟WEB應(yīng)用漏洞掃描系統(tǒng)(NSFOCUS Web Vulnerability ScanningSystem,簡(jiǎn)稱:NSFOCUS WVSS),以其便捷的配置、全面快速的檢測(cè)能力和多環(huán)境適應(yīng)性成為Web應(yīng)用安全評(píng)估的利器。該系統(tǒng)可自動(dòng)獲取網(wǎng)站包含的相關(guān)信息,并全面模擬網(wǎng)站訪問的各種行為,比如按鈕點(diǎn)擊、鼠標(biāo)移動(dòng)、表單復(fù)雜填充等,通過內(nèi)建的"安全模型"檢測(cè)Web應(yīng)用系統(tǒng)潛在的各種漏洞,同時(shí)為用戶構(gòu)建從急到緩的修補(bǔ)流程,滿足安全檢查工作中所需要的高效性和準(zhǔn)確性。
采用高效穩(wěn)定的掃描引擎,基于嵌入式系統(tǒng)平臺(tái),通過內(nèi)核級(jí)優(yōu)化,運(yùn)用智能頁(yè)面爬取、資源動(dòng)態(tài)調(diào)節(jié)、代理緩存機(jī)制和實(shí)時(shí)任務(wù)調(diào)度等技術(shù),實(shí)現(xiàn)了對(duì)大規(guī)模網(wǎng)站的快速、穩(wěn)定的掃描。