CN105100053A - 一种检测网站安全性的方法、装置和云监控*** - Google Patents

一种检测网站安全性的方法、装置和云监控*** Download PDF

Info

Publication number
CN105100053A
CN105100053A CN201510290570.3A CN201510290570A CN105100053A CN 105100053 A CN105100053 A CN 105100053A CN 201510290570 A CN201510290570 A CN 201510290570A CN 105100053 A CN105100053 A CN 105100053A
Authority
CN
China
Prior art keywords
website
result data
fail safe
evaluation information
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510290570.3A
Other languages
English (en)
Inventor
鲍坤夫
刘浩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510290570.3A priority Critical patent/CN105100053A/zh
Publication of CN105100053A publication Critical patent/CN105100053A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种检测网站安全性的方法、装置和云监控***,该方法包括:接收检测指定网站的安全性的请求;通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;将所述安全评价信息返回给请求方。由上述可知,本发明提供的技术方案根据网站管理者的需求,通过调用网络安全应用提供的应用程序接口,为网站管理者提供了获知指定网站的安全性评价信息的服务,使得网站管理者能够及时有效地获知指定网站的安全情况、发现指定网站存在的安全问题,进而对其进行针对性的调整和维护,消除安全隐患,不仅可以保护网站管理者的利益,还可以保护浏览网站的普通网民的信息安全,符合用户需求。

Description

一种检测网站安全性的方法、装置和云监控***
技术领域
本发明涉及网络安全技术领域,具体涉及一种检测网站安全性的方法、装置和云监控***。
背景技术
随着互联网技术的不断发展,网络与人们的工作、生活和娱乐的关系日益密切,而人们在享受网络带来的便利的同时,也需要面对网络安全所存在的隐患,其中典型的例子是,存在安全问题的网站将导致浏览者的安全受到危害。目前,网站存在的安全问题包括:网站被挂马、虚假欺诈网站、网站被搜索屏蔽、网站被旁注、网站被非正常篡改,网站存在漏洞等。
而现有技术中,网站管理者在运营维护指定网站时,往往无法及时有效地获知指定网站的安全情况,在指定网站存在的安全问题时,无法制定相应的网站安全应对策略,导致指定网站由于安全问题最终被举报、被封停等,这样不仅损害了浏览指定网站的普通网民的利益,也损害了网站管理者的利益,不符合用户需求。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种检测网站安全性的方法、装置和云监控***。
依据本发明的一个方面,提供了一种检测网站安全性的方法,该方法包括:
接收检测指定网站的安全性的请求;
通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;
将所述安全评价信息返回给请求方。
可选地,所述接收检测指定网站的安全性的请求包括:提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;所述网站描述信息为网站地址或网站名称。
以及将所述安全评价信息返回给请求方包括:提供请求内容返回接口,通过该返回接口将所述安全评价信息返回给请求方。
可选地,所述接收检测指定网站的安全性的请求包括:
在用户界面上提供安全评价信息查看控件;
当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
可选地,所述安全性评价信息包括:安全检测结果数据和评级打分数据;
其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
可选地,该方法进一步包括:
根据所述安全评价信息,确定安全攻防策略;
将所述安全攻防策略返回给请求方。
可选地,所述安全攻防策略包括如下中的一种或多种:
删除所述指定网站的存在风险的网页;
确定一个或多个针对所述指定网站所感染病毒的杀毒应用,并提供杀毒应用的安装包或提供杀毒应用的下载地址;
还原所述指定网站被篡改的部分的具体方式;
修复所述指定网站存在的漏洞的具体方式。
可选地,上述步骤由对运行在互联网数据中心IDC上的网络业务***进行运维管理的云监控***执行。
依据本发明的另一个方面,提供了一种检测网站安全性的装置,该装置包括:
接收单元,适于接收检测指定网站的安全性的请求;
获取单元,适于通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;
返回单元,适于将所述安全评价信息返回给请求方。
可选地,所述接收单元,适于提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;所述网站描述信息为网站地址或网站名称。
所述返回单元,适于提供请求内容返回接口,通过该返回接口将所述安全评价信息返回给请求方。
可选地,所述接收单元,适于在用户界面上提供安全评价信息查看控件,当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
可选地,所述获取单元获取的安全性评价信息包括:安全检测结果数据和评级打分数据;
其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
可选地,该装置进一步包括:
攻防单元,适于根据所述安全评价信息,确定安全攻防策略;
所述返回单元,进一步适于将所述安全攻防策略返回给请求方。
可选地,所述攻防单元,适于根据所述安全评价信息,确定如下一种或多种安全攻防策略:
删除所述指定网站的存在风险的网页;
确定一个或多个针对所述指定网站所感染病毒的杀毒应用,并提供杀毒应用的安装包或提供杀毒应用的下载地址;
还原所述指定网站被篡改的部分的具体方式;
修复所述指定网站存在的漏洞的具体方式。
依据本发明的又一个方面,提供了一种云监控***,该云监控***对运行在IDC上的网络业务***进行运维管理,且该云监控***包括如上任一项所述的检测网站安全性的装置。
由上述可知,本发明提供的技术方案根据网站管理者的需求,通过调用网络安全应用提供的应用程序接口,为网站管理者提供了获知指定网站的安全性评价信息的服务,使得网站管理者能够及时有效地获知指定网站的安全情况、发现指定网站存在的安全问题,进而网站管理者可以制定网站安全应对策略,消除安全隐患,有效保障网站安全,这样不仅可以保护网站管理者的利益,还可以保护浏览网站的普通网民的信息安全,符合网站管理需求和网站浏览需求。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种检测网站安全性的方法的流程图;
图2示出了根据本发明一个实施例的一种检测网站安全性的装置的示意图;
图3示出了根据本发明另一个实施例的一种检测网站安全性的装置的示意图;
图4示出了根据本发明一个实施例的一种云监控***的示意图;
图5示出了根据本发明一个实施例的IDC进行公有云监控部署的示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示出了根据本发明一个实施例的一种检测网站安全性的方法的流程图。如图1所示,该方法包括:
步骤S110,接收检测指定网站的安全性的请求。
步骤S120,通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对指定网站的安全性评价信息。
步骤S130,将安全评价信息返回给请求方。
可见,图1所示的方法根据网站管理者的安全检测需求,通过调用网络安全应用提供的应用程序接口,为网站管理者提供了获知指定网站的安全性评价信息的服务,使得网站管理者能够及时有效地获知指定网站的安全情况、发现指定网站存在的安全问题,进而网站管理者可以制定网站安全应对策略,消除安全隐患,有效保障网站安全,这样不仅可以保护网站管理者的利益,还可以保护浏览网站的普通网民的信息安全,符合网站管理需求和网站浏览需求。
在本发明的一个实施例中,上述获取到的安全性评价信息包括:安全检测结果数据和评级打分数据。
具体地,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据等。其中,挂马检测结果数据能够反映网站是否被挂马,虚假欺骗检测结果数据能够反映网站是否成为虚假欺诈网站,搜索屏蔽检测结果数据能够反映网站是否被搜索网站屏蔽,旁注检测结果数据能够反映网站是否被旁注,篡改检测结果数据能够反映网站是否被非正常篡改,漏洞检测结果数据能够反映网站所存在的漏洞。可见,这些安全检测结果数据能够从不同方面说明网站的安全状况,将多项安全检测结果数据结合起来,能够较全面地反映网站整体的安全情况,在实际情况下,可以视网站管理者的检测需求,选取一种或多种安全监测结果数据。
而评级打分数据是可以依据上述安全检测结果数据和预设评级打分规则计算得到的。其中,预设评级打分规则可以由本领域技术人员根据实际情况适当设置,并且,评级打分数据还可以按照危险程度划分不同的分数区间,则不同分数区间的评级打分数据反映了不同危险程度的安全性评价信息。对于不同危险程度的安全性评价信息,可以通过不同的通信方式向网站管理者推送。例如,对于高危的安全性评价信息,可以通过手机短信或即时通信消息向网站管理者推送,对于低危的安全性评价信息,可以通过电子邮件向网站管理者推送。当然,不限于此,任何符合需求的方式和规则均可在本方案中实施。
此外,图1所示的方法通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对指定网站的安全性评价信息,使得本检测网站安全性的方案能够有效地利用它方网络安全应用的检测成果,不必花费大成本在数据收集和分析上,简化了检测网站安全性的实现,节省了检测网站安全性的成本。当然,安全性评价信息也可以由本检测网站安全性的方案自身实现,不必依赖于它方网络安全应用。
在本发明的一个实施例中,在检测网站安全性的过程中,与用户的交互通过相应接口实现,则步骤S110中,接收检测指定网站的安全性的请求包括:提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息。其中,网站描述信息为网站地址或网站名称。以及步骤S130中,将安全评价信息返回给请求方包括:提供请求内容返回接口,通过该返回接口将安全评价信息返回给请求方。
在本发明的另一个实施例中,图1所示方法的步骤S110中,接收检测指定网站的安全性的请求包括:在用户界面上提供安全评价信息查看控件;当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
在获知其管理的网站的安全评价信息后,对于一部分网站管理者来说,根据安全评价信息制定网站安全应对策略或者制定最佳的网站安全应对策略仍然是存在困难的,因此,在本发明的一个实施例中,不仅将指定网站的安全评价信息返回给网站管理者,还将根据安全评价信息所制定的安全应对策略也返回给网站管理者进行参考,即图1所示的方法进一步包括:
步骤S140,根据安全评价信息,确定安全攻防策略。
步骤S150,将安全攻防策略返回给请求方。
具体地,所述安全攻防策略包括如下中的一种或多种:
1)删除指定网站中存在风险的网页。当网页被感染某种未知病毒时,如果无法进行杀毒,则可以直接删除该网页。
2)确定一个或多个针对指定网站所感染病毒的杀毒应用,并提供杀毒应用的安装包或提供杀毒应用的下载地址。本实施例中,可以通过已搜集的病毒杀毒方应用,为用户直接提供可用于杀毒的应用,或给出该杀毒应用的下载URL。
3)还原指定网站被篡改的部分的具体方式。当网站中的内容被篡改时,提供具体的恢复方法,或者直接给用户提供用于进行还原恢复的应用程序或该应用程序的下载地址。
4)修复指定网站存在的漏洞的具体方式。如果网站存在漏洞,给用户提供修改漏洞的方法,或者直接给用户提供用于进行漏洞修复的应用程序或该应用程序的下载地址。
随着互联网的不断发展,互联网数据中心(InternetDataCenter,IDC)应运而生,成为新世纪互联网产业中不可或缺的重要一环,为互联网内容提供商、企业、媒体和各类网站提供大规模、高质量、安全可靠的专业化服务器托管、空间租用、网络带宽以及ASP、EC等业务。在IDC进行公有云监控部署后,云监控***可通过简单网络管理协议(SNMP)对运行在IDC上的网站***进行监控维护。因此,在本发明的一个实施例中,图1所示的方法的各步骤由对运行在互联网数据中心IDC上的网络业务***进行运维管理的云监控***执行。
图5示出了根据本发明一个实施例的IDC进行公有云监控部署的示意图,在本实施例中,检测网站安全性的方案以如图5所示的公有云监控部署为背景,由云监控***对指定网站提供检测网站安全性的服务。此外,由于对于IDC来说,网站管理者是直接用户,因此本文中所出现的“用户”均指:相应网站管理者。
例如,对于有获知网站安全情况的需求的网站管理者来说,在IDC进行公有云监控部署的背景下,仅需注册待监控的网站域名,并在待监控网站***上通过SNMP安装配置脚本,就可以根据需要获得由云监控***提供的各类型监控服务,所述各类型监控服务包括检测网站的安全情况、检测网站的信息公开情况、检测网站的工作情况等。则在此背景下,一种检测网站安全性的方案的实施过程如下:
用户W想要检测其管理的网站w的安全性,则向云监控***发送检测网站w的安全性的请求,具体形式可以是:通过请求输入接口输入网站w的地址或名称,或者,通过触发用户界面上的安全评价信息查看控件;云监控***接收到请求后,调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对网站w的安全性评价信息,该安全性评价信息包括如安全检测结果数据和评级打分数据等表征网站w的安全情况的信息;云监控***将网站w的安全性评价信息通过请求内容返回接口返回给用户W,使得用户W能够获知网站w的安全情况,用户W可以制定网站安全应对策略;进一步地,云监控***将网站w的安全性评价信息返回给用户W的同时,还根据该安全性评价信息确定安全攻防策略,再将该安全攻防策略返回给用户W,用户W可以参考该安全攻防策略制定网站安全应对策略。
可见,通过上述过程,网站管理者能够及时有效地获知指定网站的安全情况、发现指定网站存在的安全问题,进而制定网站安全应对策略,消除安全隐患,有效保障网站安全。
图2示出了根据本发明一个实施例的一种检测网站安全性的装置的示意图。如图2所示,该检测网站安全性的装置200包括:
接收单元210,适于接收检测指定网站的安全性的请求。
获取单元220,适于通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对指定网站的安全性评价信息。
返回单元230,适于将该安全评价信息返回给请求方。
可见,图2所示的装置根据网站管理者的需求,通过调用网络安全应用提供的应用程序接口,为网站管理者提供了获知指定网站的安全性评价信息的服务,使得网站管理者能够及时有效地获知指定网站的安全情况、发现指定网站存在的安全问题,进而网站管理者可以制定网站安全应对策略,消除安全隐患,有效保障网站安全,这样不仅可以保护网站管理者的利益,还可以保护浏览网站的普通网民的信息安全,符合网站管理需求和网站浏览需求。
在本发明的一个实施例中,图2所示装置的接收单元210,适于提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;其中,网站描述信息为网站地址或网站名称。
返回单元230,适于提供请求内容返回接口,通过该返回接口将安全评价信息返回给请求方。
在本发明的一个实施例中,图2所示装置的接收单元210,适于在用户界面上提供安全评价信息查看控件,当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
在本发明的一个实施例中,获取单元获取的安全性评价信息包括:安全检测结果数据和评级打分数据;其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
图3示出了根据本发明另一个实施例的一种检测网站安全性的装置的示意图。如图3所示,该检测网站安全性的装置300包括:接收单元310、获取单元320、返回单元330和攻防单元340。
接收单元310、获取单元320的功能分别与图2所示的接收单元210、获取单元220对应相同,在此不再赘述。
攻防单元340,适于根据所述安全评价信息,确定安全攻防策略。
返回单元330,不仅适于将该安全评价信息返回给请求方,还进一步适于将所述安全攻防策略返回给请求方。
在本发明的一个实施例中,图3所示装置的攻防单元340,适于根据获取单元320所获取到的安全评价信息,确定如下一种或多种安全攻防策略:删除所述指定网站的存在风险的网页;确定一个或多个针对所述指定网站所感染病毒的杀毒应用,并提供杀毒应用的安装包或提供杀毒应用的下载地址;还原所述指定网站被篡改的部分的具体方式;修复所述指定网站存在的漏洞的具体方式。
图4示出了根据本发明一个实施例的一种云监控***的示意图。该云监控***对运行在IDC上的网络业务***进行运维管理,如图5所示。
如图4所示,该云监控***400包括检测网站安全性的装置410,该检测网站安全性的装置410与上文中图2或图3所示的实施例中的检测网站安全性的装置200/300相同,在此不再赘述。
需要说明的是,检测网站安全性的装置以及云监控***相关的具体实施例在上文中已详细说明,在此不再赘述。
综上所述,本发明提供的技术方案根据网站管理者的需求,通过调用网络安全应用提供的应用程序接口,为网站管理者提供了获知指定网站的安全性评价信息的服务,使得网站管理者能够及时有效地获知指定网站的安全情况、发现指定网站存在的安全问题,进而网站管理者可以制定网站安全应对策略,消除安全隐患,有效保障网站安全,这样不仅可以保护网站管理者的利益,还可以保护浏览网站的普通网民的信息安全,符合网站管理需求和网站浏览需求。
需要说明的是:
在此提供的算法和显示不与任何特定计算机、虚拟装置或者其它设备固有相关。各种通用装置也可以与基于在此的示教一起使用。根据上面的描述,构造这类装置所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的一种检测网站安全性的装置和云监控***中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种检测网站安全性的方法,其中,该方法包括:
接收检测指定网站的安全性的请求;
通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;
将所述安全评价信息返回给请求方。
A2、如A1所述的方法,其中,
所述接收检测指定网站的安全性的请求包括:提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;所述网站描述信息为网站地址或网站名称;
以及将所述安全评价信息返回给请求方包括:提供请求内容返回接口,通过该返回接口将所述安全评价信息返回给请求方。
A3、如A1所述的方法,其中,所述接收检测指定网站的安全性的请求包括:
在用户界面上提供安全评价信息查看控件;
当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
A4、如A1所述的方法,其中,
所述安全性评价信息包括:安全检测结果数据和评级打分数据;
其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
A5、如A1所述的方法,其中,该方法进一步包括:
根据所述安全评价信息,确定安全攻防策略;
将所述安全攻防策略返回给请求方。
A6、如A5所述的方法,其中,所述安全攻防策略包括如下中的一种或多种:
删除所述指定网站的存在风险的网页;
确定一个或多个针对所述指定网站所感染病毒的杀毒应用,并提供杀毒应用的安装包或提供杀毒应用的下载地址;
还原所述指定网站被篡改的部分的具体方式;
修复所述指定网站存在的漏洞的具体方式。
A7、如A1-A6中任一项所述的方法,其中,
上述步骤由对运行在互联网数据中心IDC上的网络业务***进行运维管理的云监控***执行。
本发明还公开了B8、一种检测网站安全性的装置,其中,该装置包括:
接收单元,适于接收检测指定网站的安全性的请求;
获取单元,适于通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;
返回单元,适于将所述安全评价信息返回给请求方。
B9、如B8所述的装置,其中,
所述接收单元,适于提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;所述网站描述信息为网站地址或网站名称;
所述返回单元,适于提供请求内容返回接口,通过该返回接口将所述安全评价信息返回给请求方。
B10、如B8所述的装置,其中,
所述接收单元,适于在用户界面上提供安全评价信息查看控件,当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
B11、如B8所述的装置,其中,所述获取单元获取的安全性评价信息包括:安全检测结果数据和评级打分数据;
其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
B12、如B8所述的装置,其中,该装置进一步包括:
攻防单元,适于根据所述安全评价信息,确定安全攻防策略;
所述返回单元,进一步适于将所述安全攻防策略返回给请求方。
B13、如B12所述的装置,其中,所述攻防单元,适于根据所述安全评价信息,确定如下一种或多种安全攻防策略:
删除所述指定网站的存在风险的网页;
确定一个或多个针对所述指定网站所感染病毒的杀毒应用,并提供杀毒应用的安装包或提供杀毒应用的下载地址;
还原所述指定网站被篡改的部分的具体方式;
修复所述指定网站存在的漏洞的具体方式。
本发明还公开了C14、一种云监控***,其中,该云监控***对运行在IDC上的网络业务***进行运维管理,且该云监控***包括如B8-B13中任一项所述的检测网站安全性的装置。

Claims (10)

1.一种检测网站安全性的方法,其中,该方法包括:
接收检测指定网站的安全性的请求;
通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;
将所述安全评价信息返回给请求方。
2.如权利要求1所述的方法,其中,
所述接收检测指定网站的安全性的请求包括:提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;所述网站描述信息为网站地址或网站名称;
以及将所述安全评价信息返回给请求方包括:提供请求内容返回接口,通过该返回接口将所述安全评价信息返回给请求方。
3.如权利要求1所述的方法,其中,所述接收检测指定网站的安全性的请求包括:
在用户界面上提供安全评价信息查看控件;
当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
4.如权利要求1所述的方法,其中,
所述安全性评价信息包括:安全检测结果数据和评级打分数据;
其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
5.如权利要求1所述的方法,其中,该方法进一步包括:
根据所述安全评价信息,确定安全攻防策略;
将所述安全攻防策略返回给请求方。
6.一种检测网站安全性的装置,其中,该装置包括:
接收单元,适于接收检测指定网站的安全性的请求;
获取单元,适于通过调用网络安全应用提供的应用程序接口API接口,获取网络安全应用对所述指定网站的安全性评价信息;
返回单元,适于将所述安全评价信息返回给请求方。
7.如权利要求6所述的装置,其中,
所述接收单元,适于提供检测指定网站的安全性的请求输入接口,通过该输入接口接收用户输入的网站描述信息;所述网站描述信息为网站地址或网站名称;
所述返回单元,适于提供请求内容返回接口,通过该返回接口将所述安全评价信息返回给请求方。
8.如权利要求6所述的装置,其中,
所述接收单元,适于在用户界面上提供安全评价信息查看控件,当登录用户触发该安全评价信息查看控件时,确定接收到检测该登录用户对应的网站的安全性的请求。
9.如权利要求6所述的装置,其中,所述获取单元获取的安全性评价信息包括:安全检测结果数据和评级打分数据;
其中,所述安全检测结果数据包括如下中的一种或多种:挂马检测结果数据、虚假欺骗检测结果数据、搜索屏蔽检测结果数据、旁注检测结果数据、篡改检测结果数据、漏洞检测结果数据。
10.一种云监控***,其中,该云监控***对运行在IDC上的网络业务***进行运维管理,且该云监控***包括如权利要求6-9中任一项所述的检测网站安全性的装置。
CN201510290570.3A 2015-05-29 2015-05-29 一种检测网站安全性的方法、装置和云监控*** Pending CN105100053A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510290570.3A CN105100053A (zh) 2015-05-29 2015-05-29 一种检测网站安全性的方法、装置和云监控***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510290570.3A CN105100053A (zh) 2015-05-29 2015-05-29 一种检测网站安全性的方法、装置和云监控***

Publications (1)

Publication Number Publication Date
CN105100053A true CN105100053A (zh) 2015-11-25

Family

ID=54579600

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510290570.3A Pending CN105100053A (zh) 2015-05-29 2015-05-29 一种检测网站安全性的方法、装置和云监控***

Country Status (1)

Country Link
CN (1) CN105100053A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109032687A (zh) * 2018-06-11 2018-12-18 北京奇艺世纪科技有限公司 屏蔽sdk危险调用的方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1705262A (zh) * 2004-05-27 2005-12-07 华为技术有限公司 网络安全防护***及方法
CN101626368A (zh) * 2008-07-11 2010-01-13 中联绿盟信息技术(北京)有限公司 一种防止网页被篡改的设备、方法和***
CN102332025A (zh) * 2011-09-29 2012-01-25 奇智软件(北京)有限公司 一种智能垂直搜索方法和***
CN102739675A (zh) * 2012-06-28 2012-10-17 奇智软件(北京)有限公司 网站安全检测方法与装置
CN104200166A (zh) * 2014-08-05 2014-12-10 杭州安恒信息技术有限公司 基于脚本的网站漏洞扫描方法和***
CN104580201A (zh) * 2014-12-31 2015-04-29 北京奇虎科技有限公司 网站漏洞检测方法和***

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1705262A (zh) * 2004-05-27 2005-12-07 华为技术有限公司 网络安全防护***及方法
CN101626368A (zh) * 2008-07-11 2010-01-13 中联绿盟信息技术(北京)有限公司 一种防止网页被篡改的设备、方法和***
CN102332025A (zh) * 2011-09-29 2012-01-25 奇智软件(北京)有限公司 一种智能垂直搜索方法和***
CN102739675A (zh) * 2012-06-28 2012-10-17 奇智软件(北京)有限公司 网站安全检测方法与装置
CN104200166A (zh) * 2014-08-05 2014-12-10 杭州安恒信息技术有限公司 基于脚本的网站漏洞扫描方法和***
CN104580201A (zh) * 2014-12-31 2015-04-29 北京奇虎科技有限公司 网站漏洞检测方法和***

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109032687A (zh) * 2018-06-11 2018-12-18 北京奇艺世纪科技有限公司 屏蔽sdk危险调用的方法及装置
CN109032687B (zh) * 2018-06-11 2021-09-03 北京奇艺世纪科技有限公司 屏蔽sdk危险调用的方法及装置

Similar Documents

Publication Publication Date Title
CN106411578B (zh) 一种适应于电力行业的网站监控***及方法
US10121000B1 (en) System and method to detect premium attacks on electronic networks and electronic devices
CN102833258B (zh) 网址访问方法及***
US20220239630A1 (en) Graphical representation of security threats in a network
CN102045319B (zh) Sql注入攻击检测方法及其装置
CN103491543A (zh) 通过无线终端检测恶意网址的方法、无线终端
CN103685575A (zh) 一种基于云架构的网站安全监控方法
CN103685290A (zh) 基于ghdb的漏洞扫描***
CN106101145A (zh) 一种网站漏洞检测方法及装置
CN101964025A (zh) Xss检测方法和设备
US20200125729A1 (en) Online assets continuous monitoring and protection
CN101626368A (zh) 一种防止网页被篡改的设备、方法和***
CN105939311A (zh) 一种网络攻击行为的确定方法和装置
CN103647678A (zh) 一种网站漏洞在线验证方法及装置
CN102970282A (zh) 网站安全检测***
CN101901232A (zh) 用于处理网页数据的方法和装置
CN103001946A (zh) 网站安全检测方法、设备和***
Starov et al. Betrayed by your dashboard: Discovering malicious campaigns via web analytics
CN106250761B (zh) 一种识别web自动化工具的设备、装置及方法
CN105260660A (zh) 智能终端支付环境的监控方法、装置及***
CN110620690A (zh) 一种网络攻击事件的处理方法及其电子设备
KR20090047890A (ko) 검색 엔진을 이용한 악성 코드 유포 사이트 관리 방법,장치 및 시스템
CN111625821A (zh) 一种基于云平台的应用攻击检测***
CN106953874B (zh) 网站防篡改方法及装置
CN104038488A (zh) ***网络安全的防护方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20151125

RJ01 Rejection of invention patent application after publication