網(wǎng)頁防篡改保護系統(tǒng)(WebGuard)

時間:2020-12-04      來自:本站


WebGuard網(wǎng)頁防篡改保護系統(tǒng)采用第三代防篡改技術,基于事件觸發(fā)式監(jiān)測機制,高效實現(xiàn)了網(wǎng)頁監(jiān)測與防護功能,徹底杜絕了網(wǎng)站被非法篡改的可能。其性能、靈活性以及安全性遠遠高于傳統(tǒng)類防護技術,支持各類網(wǎng)頁格式,占用系統(tǒng)資源極少,低于2%,無需增加額外設備,不改變現(xiàn)有網(wǎng)絡架構。該系統(tǒng)還支持網(wǎng)頁的自動發(fā)布功能和多種遠程管理等功能,WebGuard已經(jīng)成為目前國內政府、各企事業(yè)單位網(wǎng)站防篡改保護的首選安全產品。

傳統(tǒng)的網(wǎng)頁保護技術有基于輪詢檢測檢測技術、內嵌技術、事件觸發(fā)機制等,大量實踐表明,輪詢檢測技術檢測效率較低,對服務器負載以及帶寬資源消耗較大,而且不能完全杜絕短時間出現(xiàn)外部訪問到非法篡改后的網(wǎng)站,是第一代網(wǎng)頁防篡改技術,在過去帶寬資源相對不豐富,應用系統(tǒng)對系統(tǒng)應用資源較少的情況下使用,但不能實時對網(wǎng)頁進行恢復,往往比較滯后;隨著技術發(fā)展,網(wǎng)站上運行的各類應用逐漸增多,服務器負載將是網(wǎng)頁防篡改技術面臨的最大挑戰(zhàn),內嵌技術的應用在一定程度上降低了篡改的幾率,但其部署方式較為復雜,加密算法的選擇嚴重影響到了服務器的負載,而且時常會出現(xiàn)大量網(wǎng)頁外部不可訪問的狀況,這屬于第二代監(jiān)測技術;基于事件觸發(fā)機制被大量事實證明是服務器的負載最小的一種檢測技術,簡單,成熟,可靠,已經(jīng)成為目前最主流的檢測技術,結合事件觸發(fā)機制的基于文件過濾驅動級多因子檢測技術是第三代全新防篡改技術,通過文件底層驅動技術從根本上解決了文件檢測的準確度,以及針對子文件夾的保護,程序后臺運行監(jiān)測程序,一旦發(fā)現(xiàn)文件變化,則立即阻止非法變更企圖,效率和安全性都得到了較好的保證,對大中型網(wǎng)站均可以起到很好的保護效果。

 WebGuard適用領域:各級政府、電信運營商、能源、教育、銀行、證券、期貨、基金、醫(yī)療、電子商務等大中型事業(yè)單位門戶網(wǎng)站。

關鍵優(yōu)勢

技術先進,采用第三代防篡改技術(文件底層驅動技術),成熟、穩(wěn)定、可靠;效率較高,對服務器資源消耗低于2%,遠高于同類產品;汲取廣大網(wǎng)管員建議,操作及其簡便,大大提高工作人員效率;

文件底層驅動技術防護原理圖


主要特點

基于事件觸發(fā)機制,節(jié)省服務器自身資源;
基于驅動級文件保護技術,支持各類格式,包含各類動態(tài)頁面;
支持大規(guī)模虛擬機、熱備網(wǎng)站系統(tǒng)部署;
支持網(wǎng)頁格式類型分類,便于分類保護;
支持斷線狀態(tài)下篡改檢測,后臺自動運行;
完全防護技術,支持大規(guī)模連續(xù)篡改攻擊防護;
支持進程黑白名單管理,杜絕非法程序非法執(zhí)行;
支持備份可信端安全保護;
實時監(jiān)測,完全杜絕被篡改內容被外界瀏覽;
支持服務器性能監(jiān)測與閥值告警功能;
支持單獨文件篡改保護;
支持文件夾篡改保護;
支持多級目錄文件夾內容篡改保護;
支持異地文件同步功能,異地目錄保護恢復功能;
支持文件多種自動方式上傳與人工同步方式;
支持SQL注入攻擊防護;
支持跨站腳本攻擊防護;
支持對系統(tǒng)文件的訪問防護;
支持特殊字符構成的URL利用防護;
支持對危險系統(tǒng)路徑的訪問防護;
支持構造危險的Cookie攻擊防護;
各類攻擊的變種防護;


管理特點

全支持跨平臺統(tǒng)一管理功能;
支持網(wǎng)頁自動上傳功能,無需人工干涉;
支持多角色用戶管理功能;
自動檢測文件系統(tǒng)變化,并實時記入日志,支持斷點續(xù)傳功能;
支持消息告警、聲音告警、郵件告警或定制短信告警模塊等功能;
實現(xiàn)網(wǎng)站內容修改記錄的完全審計功能,支持篩選與導出查詢;
支持網(wǎng)頁自動同步修改等功能;
系統(tǒng)C/S結構,確保高可靠性;
支持服務器多種遠程管理功能,如遠程接管、遠程喚醒、遠程關機、遠程用戶注銷等;
支持多個策略管理,策略設置支持即時生效,無需重啟;

部署模式

常規(guī)部署模式

WEB服務器位于數(shù)據(jù)中心DMZ區(qū)域,每個web服務器部署WebGuard Monitor監(jiān)控端,防篡改管理中心以及備份端位于內網(wǎng)管理中心內網(wǎng)的一臺服務器上,客戶端可通過任意電腦通過瀏覽器登陸管理中心對防篡改系統(tǒng)進行統(tǒng)一管理。

 

虛擬機部署模式

WEB服務器位于數(shù)據(jù)中心云平臺或公有云平臺的虛擬機上,則防篡改系統(tǒng)部署于相應的WEB服務器虛擬機上,管理中心和備份端部署于另外的虛擬機服務器上即可。

SAAS 部署模式

SAAS模式,一方面可采用公有云平臺服務模式,全國范圍內各個行業(yè)的用戶均可以通過互聯(lián)網(wǎng)接入防篡改SAAS云平臺上來;另外一方面集團機構或省教委、市教委等類似機構,可以部署于公有云平臺對下屬機構或分支機構進行統(tǒng)一服務運營,節(jié)省人力,也便于提高維護效率。


在線營銷
live chat