時間:2020-12-04 來自:本站
WebGuard網(wǎng)頁防篡改保護(hù)系統(tǒng)采用第三代防篡改技術(shù),基于事件觸發(fā)式監(jiān)測機(jī)制,高效實(shí)現(xiàn)了網(wǎng)頁監(jiān)測與防護(hù)功能,徹底杜絕了網(wǎng)站被非法篡改的可能。其性能、靈活性以及安全性遠(yuǎn)遠(yuǎn)高于傳統(tǒng)類防護(hù)技術(shù),支持各類網(wǎng)頁格式,占用系統(tǒng)資源極少,低于2%,無需增加額外設(shè)備,不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu)。該系統(tǒng)還支持網(wǎng)頁的自動發(fā)布功能和多種遠(yuǎn)程管理等功能,WebGuard已經(jīng)成為目前國內(nèi)政府、各企事業(yè)單位網(wǎng)站防篡改保護(hù)的首選安全產(chǎn)品。
傳統(tǒng)的網(wǎng)頁保護(hù)技術(shù)有基于輪詢檢測檢測技術(shù)、內(nèi)嵌技術(shù)、事件觸發(fā)機(jī)制等,大量實(shí)踐表明,輪詢檢測技術(shù)檢測效率較低,對服務(wù)器負(fù)載以及帶寬資源消耗較大,而且不能完全杜絕短時間出現(xiàn)外部訪問到非法篡改后的網(wǎng)站,是第一代網(wǎng)頁防篡改技術(shù),在過去帶寬資源相對不豐富,應(yīng)用系統(tǒng)對系統(tǒng)應(yīng)用資源較少的情況下使用,但不能實(shí)時對網(wǎng)頁進(jìn)行恢復(fù),往往比較滯后;隨著技術(shù)發(fā)展,網(wǎng)站上運(yùn)行的各類應(yīng)用逐漸增多,服務(wù)器負(fù)載將是網(wǎng)頁防篡改技術(shù)面臨的最大挑戰(zhàn),內(nèi)嵌技術(shù)的應(yīng)用在一定程度上降低了篡改的幾率,但其部署方式較為復(fù)雜,加密算法的選擇嚴(yán)重影響到了服務(wù)器的負(fù)載,而且時常會出現(xiàn)大量網(wǎng)頁外部不可訪問的狀況,這屬于第二代監(jiān)測技術(shù);基于事件觸發(fā)機(jī)制被大量事實(shí)證明是服務(wù)器的負(fù)載最小的一種檢測技術(shù),簡單,成熟,可靠,已經(jīng)成為目前最主流的檢測技術(shù),結(jié)合事件觸發(fā)機(jī)制的基于文件過濾驅(qū)動級多因子檢測技術(shù)是第三代全新防篡改技術(shù),通過文件底層驅(qū)動技術(shù)從根本上解決了文件檢測的準(zhǔn)確度,以及針對子文件夾的保護(hù),程序后臺運(yùn)行監(jiān)測程序,一旦發(fā)現(xiàn)文件變化,則立即阻止非法變更企圖,效率和安全性都得到了較好的保證,對大中型網(wǎng)站均可以起到很好的保護(hù)效果。
WebGuard適用領(lǐng)域:各級政府、電信運(yùn)營商、能源、教育、銀行、證券、期貨、基金、醫(yī)療、電子商務(wù)等大中型事業(yè)單位門戶網(wǎng)站。
技術(shù)先進(jìn),采用第三代防篡改技術(shù)(文件底層驅(qū)動技術(shù)),成熟、穩(wěn)定、可靠;效率較高,對服務(wù)器資源消耗低于2%,遠(yuǎn)高于同類產(chǎn)品;汲取廣大網(wǎng)管員建議,操作及其簡便,大大提高工作人員效率;
文件底層驅(qū)動技術(shù)防護(hù)原理圖
基于事件觸發(fā)機(jī)制,節(jié)省服務(wù)器自身資源;
基于驅(qū)動級文件保護(hù)技術(shù),支持各類格式,包含各類動態(tài)頁面;
支持大規(guī)模虛擬機(jī)、熱備網(wǎng)站系統(tǒng)部署;
支持網(wǎng)頁格式類型分類,便于分類保護(hù);
支持?jǐn)嗑€狀態(tài)下篡改檢測,后臺自動運(yùn)行;
完全防護(hù)技術(shù),支持大規(guī)模連續(xù)篡改攻擊防護(hù);
支持進(jìn)程黑白名單管理,杜絕非法程序非法執(zhí)行;
支持備份可信端安全保護(hù);
實(shí)時監(jiān)測,完全杜絕被篡改內(nèi)容被外界瀏覽;
支持服務(wù)器性能監(jiān)測與閥值告警功能;
支持單獨(dú)文件篡改保護(hù);
支持文件夾篡改保護(hù);
支持多級目錄文件夾內(nèi)容篡改保護(hù);
支持異地文件同步功能,異地目錄保護(hù)恢復(fù)功能;
支持文件多種自動方式上傳與人工同步方式;
支持SQL注入攻擊防護(hù);
支持跨站腳本攻擊防護(hù);
支持對系統(tǒng)文件的訪問防護(hù);
支持特殊字符構(gòu)成的URL利用防護(hù);
支持對危險(xiǎn)系統(tǒng)路徑的訪問防護(hù);
支持構(gòu)造危險(xiǎn)的Cookie攻擊防護(hù);
各類攻擊的變種防護(hù);
全支持跨平臺統(tǒng)一管理功能;
支持網(wǎng)頁自動上傳功能,無需人工干涉;
支持多角色用戶管理功能;
自動檢測文件系統(tǒng)變化,并實(shí)時記入日志,支持?jǐn)帱c(diǎn)續(xù)傳功能;
支持消息告警、聲音告警、郵件告警或定制短信告警模塊等功能;
實(shí)現(xiàn)網(wǎng)站內(nèi)容修改記錄的完全審計(jì)功能,支持篩選與導(dǎo)出查詢;
支持網(wǎng)頁自動同步修改等功能;
系統(tǒng)C/S結(jié)構(gòu),確保高可靠性;
支持服務(wù)器多種遠(yuǎn)程管理功能,如遠(yuǎn)程接管、遠(yuǎn)程喚醒、遠(yuǎn)程關(guān)機(jī)、遠(yuǎn)程用戶注銷等;
支持多個策略管理,策略設(shè)置支持即時生效,無需重啟;
常規(guī)部署模式
WEB服務(wù)器位于數(shù)據(jù)中心DMZ區(qū)域,每個web服務(wù)器部署WebGuard Monitor監(jiān)控端,防篡改管理中心以及備份端位于內(nèi)網(wǎng)管理中心內(nèi)網(wǎng)的一臺服務(wù)器上,客戶端可通過任意電腦通過瀏覽器登陸管理中心對防篡改系統(tǒng)進(jìn)行統(tǒng)一管理。
虛擬機(jī)部署模式
WEB服務(wù)器位于數(shù)據(jù)中心云平臺或公有云平臺的虛擬機(jī)上,則防篡改系統(tǒng)部署于相應(yīng)的WEB服務(wù)器虛擬機(jī)上,管理中心和備份端部署于另外的虛擬機(jī)服務(wù)器上即可。
SAAS 部署模式
SAAS模式,一方面可采用公有云平臺服務(wù)模式,全國范圍內(nèi)各個行業(yè)的用戶均可以通過互聯(lián)網(wǎng)接入防篡改SAAS云平臺上來;另外一方面集團(tuán)機(jī)構(gòu)或省教委、市教委等類似機(jī)構(gòu),可以部署于公有云平臺對下屬機(jī)構(gòu)或分支機(jī)構(gòu)進(jìn)行統(tǒng)一服務(wù)運(yùn)營,節(jié)省人力,也便于提高維護(hù)效率。