網(wǎng)頁(yè)防篡改系統(tǒng)采用Web服務(wù)器核心內(nèi)嵌技術(shù),將篡改檢測(cè)模塊和應(yīng)用防護(hù)模塊內(nèi)嵌于Web服務(wù)器系統(tǒng)內(nèi)部,不僅實(shí)現(xiàn)了對(duì)靜態(tài)網(wǎng)頁(yè)和腳本的實(shí)時(shí)檢測(cè)和恢復(fù),更可以保護(hù)數(shù)據(jù)庫(kù)中的動(dòng)態(tài)內(nèi)容免受來(lái)自于Web的攻擊和篡改。并定時(shí)監(jiān)控模塊狀態(tài)和Web服務(wù)器使用情況,以實(shí)現(xiàn)監(jiān)控和防護(hù)一體化。防篡改系統(tǒng)保護(hù)網(wǎng)站安全運(yùn)行,維護(hù)政府和企業(yè)形象,保障互聯(lián)網(wǎng)業(yè)務(wù)的正常運(yùn)營(yíng),徹底解決了網(wǎng)站被非法修改的問(wèn)題,是高效、安全、易用的新一代的網(wǎng)頁(yè)防篡改系統(tǒng)。 |
功能特點(diǎn) |
抗Web攻擊:采用Web入侵檢測(cè)技術(shù)對(duì)網(wǎng)站進(jìn)行多層次的安全檢測(cè)分析,有效保護(hù)網(wǎng)站靜態(tài)/動(dòng)態(tài)網(wǎng)頁(yè)及后臺(tái)數(shù)據(jù)庫(kù)信息。識(shí)別、阻止非法請(qǐng)求、惡意掃描、跨站攻擊、表單繞過(guò)、批量掛馬等,識(shí)別、阻止其他已知/未知&變形攻擊,以及DoS/DDoS攻擊,攔截黑客對(duì)網(wǎng)站的探測(cè)行為,同時(shí)阻斷所有非法進(jìn)程對(duì)受保護(hù)文件的寫操作,全面保護(hù)各類網(wǎng)頁(yè)和網(wǎng)站數(shù)據(jù)安全。 網(wǎng)頁(yè)防篡改:支持多種保護(hù)模式,靜態(tài)防護(hù)模塊對(duì)訪問(wèn)文件的操作主體進(jìn)行五元組的身份識(shí)別和精確的權(quán)限控制,對(duì)文件生成可信唯一的數(shù)字水印并在全生命周期內(nèi)進(jìn)行完整性校驗(yàn)。對(duì)網(wǎng)頁(yè)文件內(nèi)容進(jìn)行可定制的不當(dāng)內(nèi)容和惡意腳本掃描。采用多因子檢測(cè)技術(shù)(增強(qiáng)型事件觸發(fā) + 系統(tǒng)文件底層驅(qū)動(dòng)過(guò)濾技術(shù)),安全、穩(wěn)定、可靠;動(dòng)態(tài)防護(hù)模塊采用核心內(nèi)嵌技術(shù),與Web服務(wù)緊密結(jié)合,能夠捕獲所有的Web連接請(qǐng)求,可以對(duì)用戶提交的數(shù)據(jù)內(nèi)容及訪問(wèn)請(qǐng)求進(jìn)行合法性檢測(cè),支持對(duì) SQL 注入(盲注)攻擊、XSS跨站攻擊等各種利用訪問(wèn)提交數(shù)據(jù)的攻擊方式的檢測(cè),對(duì)其進(jìn)行過(guò)濾與保護(hù)。 網(wǎng)站安全監(jiān)控:對(duì)Web服務(wù)運(yùn)行狀態(tài)、安全狀態(tài)、進(jìn)程、服務(wù)等進(jìn)行安全監(jiān)控,屏蔽網(wǎng)站惡意掃描,有效地抵御針對(duì)網(wǎng)站數(shù)據(jù)庫(kù)資源的注入式攻擊,一旦異常實(shí)時(shí)告警,確保服務(wù)器安全穩(wěn)定運(yùn)行 發(fā)布同步控制:用于網(wǎng)站內(nèi)容更新及修復(fù)網(wǎng)頁(yè)文件,在多服務(wù)器負(fù)載均衡應(yīng)用時(shí)快速同步控制技術(shù)將顯得尤為重要,確保網(wǎng)站的內(nèi)容迅速的更新至外網(wǎng)web服務(wù)器上?;诓僮飨到y(tǒng)文件驅(qū)動(dòng)層的事件觸發(fā)機(jī)制,保證了自動(dòng)增量同步功能的高效可靠,系統(tǒng)同步過(guò)程當(dāng)中主要應(yīng)用到文件加密傳輸技術(shù)、完整性交驗(yàn)、文件檢索、快速傳輸技術(shù)等多項(xiàng)重要技術(shù)。 站點(diǎn)恢復(fù):當(dāng)發(fā)生網(wǎng)頁(yè)遭受到意外惡意破壞時(shí),文件安全性校驗(yàn)?zāi)K對(duì)比網(wǎng)頁(yè)文件指紋ID,將包含文件內(nèi)容、大小、創(chuàng)建修改時(shí)間、作者、關(guān)鍵詞、所屬權(quán)限等等。如校驗(yàn)發(fā)現(xiàn)文件屬性發(fā)生變化,系統(tǒng)可以調(diào)用內(nèi)容恢復(fù)模塊從備份中進(jìn)行實(shí)時(shí)恢復(fù),確保文件的真實(shí)性、完整性和正確性。 |
技術(shù)優(yōu)勢(shì) |
![]() |
典型部署 |
網(wǎng)頁(yè)防篡改系統(tǒng)由管理控制端(server)、監(jiān)控端(agent)和發(fā)布端(push)三大模塊構(gòu)成: 管理控制端:可安裝在任何一臺(tái)服務(wù)器上,主要用于配置、管理和展顯監(jiān)控端、發(fā)布端的各種信息,并下發(fā)安全規(guī)則到監(jiān)控端; 監(jiān)控端:安裝在WEB服務(wù)器上的,實(shí)現(xiàn)對(duì)站點(diǎn)進(jìn)行保護(hù)、備份和監(jiān)測(cè); 發(fā)布端:安裝在更新服務(wù)器上,實(shí)現(xiàn)對(duì)站點(diǎn)文件實(shí)時(shí)更新。 |
![]() |
部署網(wǎng)頁(yè)防篡改系統(tǒng),先部署管理控制端,再在WEB服務(wù)器上安裝監(jiān)控端程序,通過(guò)管理控制端認(rèn)證,即可實(shí)現(xiàn)管理控制端與監(jiān)控端之間的安全連接。管理員通過(guò)管理控制端可以查看監(jiān)控端的運(yùn)行情況、配置防篡改策略、查看日志信息。同步端部署在發(fā)布服務(wù)器上,負(fù)責(zé)網(wǎng)站內(nèi)容的更新和發(fā)布。 |
![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |