網(wǎng)站安全 | 網(wǎng)頁(yè)文件保護(hù) | 網(wǎng)絡(luò)攻擊防護(hù) | 篡改恢復(fù) | 實(shí)時(shí)告警 | 系統(tǒng)信息檢測(cè)
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2017年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》,網(wǎng)頁(yè)篡改數(shù)量較往年有所增長(zhǎng),我國(guó)境內(nèi)約2萬(wàn)個(gè)網(wǎng)站被篡改,其中被篡改的政府網(wǎng)站有618個(gè)。網(wǎng)頁(yè)被篡改不僅會(huì)降低用戶使用網(wǎng)站服務(wù)的信心,影響機(jī)構(gòu)組織的聲譽(yù),對(duì)于企業(yè)還可能會(huì)造成客戶流失,形成間接的經(jīng)濟(jì)損失。
通過(guò)web防攻擊模塊、防篡改模塊(系統(tǒng)內(nèi)核層的文件驅(qū)動(dòng)),可對(duì)動(dòng)態(tài)和靜態(tài)網(wǎng)頁(yè)文件進(jìn)行保護(hù)。按照用戶配置的進(jìn)程及路徑訪問(wèn)規(guī)則,設(shè)置網(wǎng)站目錄、文件的讀寫權(quán)限,限制文件目錄的增、刪、改操作行為,確保網(wǎng)頁(yè)文件不被非法篡改。
web防攻擊模塊對(duì)每個(gè)請(qǐng)求進(jìn)行合法性檢測(cè),只允許規(guī)則內(nèi)合法的訪問(wèn)請(qǐng)求,對(duì)非法請(qǐng)求或惡意掃描請(qǐng)求,則立即進(jìn)行屏蔽,防止SQL注入式攻擊。防攻擊模塊的安全特征庫(kù)會(huì)定期升級(jí),保障其強(qiáng)大的檢測(cè)和防御能力。
通過(guò)管理端集中管理多臺(tái)Web服務(wù)器,監(jiān)測(cè)多主機(jī)實(shí)時(shí)狀態(tài),制定保護(hù)規(guī)則,接收Web服務(wù)器的報(bào)警和日志信息,并可對(duì)Web服務(wù)器的日志和報(bào)警情況做統(tǒng)計(jì)分析。
使用傳輸模塊從監(jiān)控端的鏡像站點(diǎn)直接更新受保護(hù)的網(wǎng)站目錄,數(shù)據(jù)通過(guò)SSL加密傳輸,杜絕傳輸過(guò)程的被篡改的可能。
網(wǎng)頁(yè)防篡改系統(tǒng)帶有同步端程序,在一般情況下WEB服務(wù)器保護(hù)路徑下的網(wǎng)頁(yè)文件不會(huì)被非法篡改,如果WEB服務(wù)器上保護(hù)路徑的見(jiàn)面文件被非法篡改,同步端程序會(huì)及時(shí)把被篡改的文件同步到WEB服務(wù)器上,確保網(wǎng)站內(nèi)容正常展示。
對(duì)非法篡改行為,系統(tǒng)會(huì)自動(dòng)記錄報(bào)警日志,并通過(guò)手機(jī)短信、電子郵件、syslog,SNMPTrap等多種方式通知管理員。能對(duì)網(wǎng)站攻擊做到快速響應(yīng),及時(shí)應(yīng)變。
網(wǎng)頁(yè)防篡改系統(tǒng)權(quán)限分為:系統(tǒng)管理員,監(jiān)控端管理員和日志管理員。 系統(tǒng)管理員:權(quán)限最高,可以操作防篡改系統(tǒng)的所有功能。 監(jiān)控端管理員:只能操作創(chuàng)建用戶時(shí)賦予權(quán)限的監(jiān)控端。 日志管理員:主要權(quán)限是操作網(wǎng)頁(yè)防篡改系統(tǒng)的日志界面功能。
管理控制端機(jī)器能記錄所有監(jiān)控端Web服務(wù)器的CPU、內(nèi)存、硬盤,系統(tǒng)的運(yùn)行時(shí)長(zhǎng)等應(yīng)用情況,方便管理員根據(jù)提供的硬件信息做升級(jí)和維護(hù)調(diào)整。
安全風(fēng)險(xiǎn)和安全事件都可通過(guò)可視化報(bào)表呈現(xiàn),而且還能提供針對(duì)性的解決方案。
安全事件發(fā)生3-5分鐘內(nèi),通過(guò)微信平臺(tái)推送告警信息,而且還能通過(guò)手機(jī)直觀的看到可視化安全報(bào)告,讓用戶全天候掌握業(yè)務(wù)安全狀況。
通過(guò)智能DNS技術(shù)快速替換被篡改站點(diǎn),有效遏制被篡改頁(yè)面的傳播,規(guī)避政治風(fēng)險(xiǎn)和職業(yè)危機(jī)。
云端應(yīng)急對(duì)抗服務(wù),隨需隨用,保障敏感時(shí)期,讓用戶更安全。