分类 | 功能 | 说明 |
网站服务器代码级的性能分析(ONEAPM) | 应用逻辑拓扑自动发现和可视化 | 根据应用中间件的部署、URL请求及参数,自动识别出不同的业务系统,并能跟踪、串联应用系统从前端至后端的整个交互过程,自动识别并生成交易拓扑 |
分布事务监控 | 支持跨多个Java虚拟机的分布式事务监控,能自动发现调用拓扑 | |
用户自定义业务逻辑监控 | 提供图形化的向导实现应用逻辑(URL)和业务逻辑的关联。通过平均响应时间、错误率、Apdex、访问用户数、业务可用性等指标,实现对业务逻辑的监控 | |
应用系统平均响应时间 | 包括应用中 Java 代码、SQL 语句的执行时间,以及应用中调用其他服务的时间 | |
网站前端真实用户访问体验性能分析 | 页面加载时间 | 根据请求延迟时间、响应时间,网络传输,DOM加载,页面渲染等各项指标情况显示曲线。可选择显示叠加面积图、非叠加直线图 |
页面吞吐量 | 每分钟页面被请求次数 | |
页面性能指数 | 用户对页面响应满意度的量化指标 | |
受访页面TopN排序 | 提供当前应用系统页面加载耗时最长的页面列表,点击后可进入该页面分析页 | |
服务器故障通知告警服务 | 故障告警通知服务 | 一站式事件处理平台。全视角查看所有 IT 事件,有序、有效通知告警事件,降低故障恢复时间。包括支持10+家主流监控工具,短信、微信、电话、邮件等通知方式,自动化告警升级、智能压缩合并等功能 |
通知手段 | 电话,短信,微信,邮件 | |
每月通知数量 | 短信+电话500条,微信邮件5000条 | |
支持对接的平台 | API集成,邮箱集成,阿里云,监控宝,Nagios,Solarwinds,腾讯云,Ganglia,Hyperic,Vmware,Zabbix,Open-Falcon,AWS | |
应用层安全防护服务RASP | SQL注入 | 网站应用程序未对用户输入数据的合法性进行验证,使得攻击者可以注入恶意的SQL代码,对系统数据库造成伤害 |
跨站脚本攻击 | 跨站脚本攻击XSS全称Cross Site Scripting,指的是恶意攻击者向Web页面里插入恶意代码,当用户浏览该页之时,嵌入的恶意代码会被执行,从而达到特殊目的。 | |
系统信息泄露 | 泄露有提示作用的系统信息或debug信息,会为攻击者在攻击实施前的准备工作提供帮助 | |
未验证的重定向和转发 | 指网站应用程序在接收到特定参数后,将用户重定向到未验证的其它网站,这个漏洞使用户在未察觉的情况下访问钓鱼网站或恶意网站 |