Web網站安全防護系統采用第三代防篡改技術,基于事件觸發式監測機制,高效實現了網頁監測與防護功能,杜絕了網站被非法篡改的可能。
傳統的網頁保護技術有基于輪詢檢測檢測技術、內嵌技術、事件觸發機制等,大量實踐表明,輪詢檢測技術檢測效率較低,對服務器負載以及帶寬資源消耗較大,而且不能完全杜絕短時間出現外部訪問到非法篡改后的網站,是一種新的網頁防篡改技術,在過去帶寬資源相對不豐富,應用系統對系統應用資源較少的情況下使用,但不能實時對網頁進行恢復,往往比較滯后;隨著技術發展,網站上運行的各類應用逐漸增多,服務器負載將是網頁防篡改技術面臨的挑戰,內嵌技術的應用在一定程度上降低了篡改的幾率,但其部署方式較為復雜,加密算法的選擇嚴重影響到了服務器的負載,而且時常會出現大量網頁外部不可訪問的狀況,這屬于第二代監測技術;基于事件觸發機制被大量事實證明是服務器的負載低的一種檢測技術,簡單,成熟,可靠,已經成為目前主流的檢測技術,結合事件觸發機制的基于文件過濾驅動級多因子檢測技術是第三代防篡改技術,通過文件底層驅動技術從根本上解決了文件檢測的準確度,以及針對子文件夾的保護,程序后臺運行監測程序,一旦發現文件變化,則立即阻止非法變更企圖,效率和安全性都得到了較好的保護,對大中型網站均可以起到很好的保護效果。
Web網站安全防護系統基于事件觸發式監測機制,實現了網頁監測與防護功能,杜絕了網站被非法篡改的可能。其性能、靈活性以及安全性均得到提升,支持各類網頁格式,占用系統資源極少,低于2%,無需增加額外設備,不改變現有網絡架構。
技術優勢
基于驅動級文件保護技術,支持各類格式,包含各類動態頁面。
汲取網管員建議,操作及其簡便,大大提高工作人員效率。
效率較高,對服務器資源消耗低于2%。
實時監測,杜絕被篡改內容被外界瀏覽。
支持異地文件同步功能,異地目錄保護恢復功能。
1.支持跨平臺統一管理功能;
2.支持網頁自動上傳功能,無需人工干涉;
3.支持多角色用戶管理功能;
4.自動檢測文件系統變化,并實時記入日志,支持斷點續傳功能;
5.支持消息告警、聲音告警、郵件告警或定制短信告警模塊等功能;
6.實現網站內容修改記錄的完全審計功能,支持篩選與導出查詢;
7.支持網頁自動同步修改等功能;
8.系統C/S結構,確??煽啃?;
9.支持服務器多種遠程管理功能,如遠程接管、遠程喚醒、遠程關機、遠程用戶注銷等;
10.支持多個策略管理,策略設置支持即時生效,無需重啟;
常規部署模式
WEB服務器位于數據中心DMZ區域,每個web服務器部署WebGuard Monitor監控端,防篡改管理中心以及備份端位于內網管理中心內網的一臺服務器上,客戶端可通過任意電腦通過瀏覽器登陸管理中心對防篡改系統進行統一管理。
虛擬機部署模式
WEB服務器位于數據中心云平臺或公有云平臺的虛擬機上,則防篡改系統部署于相應的WEB服務器虛擬機上,管理中心和備份端部署于另外的虛擬機服務器上即可。