政府网站被篡改、服务器数据丢失、服务器被入侵成为僵尸主机事件屡见不鲜,围绕WEB系统的漏洞层出不穷,成为网络防御环节里面最薄弱的环节。传统的WEB安全扫描、报文检测和关键词过滤可以实现大多数漏洞的检测和攻击威胁的发现,旧的防御体系越来越难以适应日渐复杂的应用场景和高级的WEB攻击手法。全包检测、规则与模式相结合、WEB攻击知识图谱、用户实体行为分析UEBA、机器学习、攻击溯源、漏洞管理(VM)和事件响应(IR)成为下一代WEB安全标配功能。系统支持独立硬件、软件和分布式等多种部署方式。
服务器威胁监测系统就是具备上述能力的下一代WEB安全防御系统。