Web應用安全

網頁防篡改保護系統

網頁遭篡改的后果是嚴重的,在給企業帶來經濟損失和經營風險的同時,嚴重影響政府機關形象,妨礙政務正常工作,對正常的經濟社會穩定發展造成不良影響。2017年6月1日《網絡安全法》正式實施后,網絡安全等級保護制度就上升為法律規定的強制義務?!毒W絡安全法》第21條規定:“國家實行網絡安全等級保護制度,網絡運營者應當按照網絡安全等級保護制度的要求,履行安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改?!?br>
從日益嚴峻的安全威脅和不斷完善的政策要求出發,以安全最大化、維護簡便化、用戶透明化為目標,以高效、安全、易用為特色,國舜股份以升級版網頁防篡改系統為政企官方網站提供安全防護方案更優解。

01.靜態防護模塊
● 系統驅動層防止網站文件被非法修改
● 能夠防護靜態及各種動態網頁文件(ASP、JSP、PHP等)
● 能夠防護其他文件(文檔、視頻、圖片等)
● 受到非法篡改時進行阻斷,同時報警

02.動態防護模塊
● 能夠防護SQL注入
● 能夠防護跨站攻擊
● 能夠防護利用WEB Shell等進行的文件篡改
● 能夠防護非法上傳等WEB應用層的篡改攻擊

03.主動防御模塊
攔截攻擊檢測;記錄攻擊來源;拒絕Web掃描;檢測上傳軟件;阻止網站重要信息泄露

04.發布/更新模塊
● 保存整個目錄樹和文件系統。
● 保持原來文件的權限、時間、軟硬鏈接等等。
● 傳輸數據的過程中可以實行壓縮及解壓縮操作。
● 使用scp、ssh等方式來傳輸文件。
● 支持冗余發布/更新源

05.管理中心
● 多平臺安裝,可部署Windows和Linux系統中
● 支持網站管理系統cms
● 分布式部署,支持雙機冗余
● 支持SNMP Trap 協議

06.篡改-恢復
保證絕對的安全,即使文件等被篡改,也能及時恢復,保證網站的安全運行。

價值實現:

大規模部署經驗,采用B/S構架,分布部署統一管理。
國舜在通信運營商客戶中有中心管理200+客戶端的成功經驗。
在中國移動運營商中,全國23個省移動公司的重要信息系統都部署了網頁防篡改保護系統,取得良好的市場反饋。

服務客戶:

● 防止黑客、病毒等對網頁、電子文檔、圖片、數據庫等文件進行非法篡改和破壞,保護網站安全運行。
● 解決網站被非法修改的問題,保障互聯網業務的正常運營,維護政府和企業形象。
● 不間斷地監測網站安全情勢,有效保障網站的穩定性、完整性、真實性。

功能模塊:

安全優勢:

01.多重防護技術
采用文件過濾驅動技術、核心內嵌技術、事件觸發技術、防爬蟲檢測等多種技術相結合,集各種技術的優點,針對Web網站不同的安全風險采用不同的應對策略。

02.防范文件篡改
具有高安全性、高可靠性,從文件系統層面上阻止文件非法篡改,更深入操作系統,更貼近硬件。

03.阻止Web攻擊
● 可對HTTP及HTTPS協議進行細粒度控制。
● 對SQL注入(盲注)攻擊、XSS跨站攻擊等各種利用訪問提交數據的攻擊方式進行檢測,對Web訪問數據進行過濾,保護Web網站安全。

04.網站防掃描
檢測客戶端的訪問方式,發現惡意掃描器發起的掃描行為則攔截該客戶端的所有訪問請求,拒絕攻擊者探測,防止網站重要信息泄露。

05.網站上傳目錄保護
通過UnisGuard保護系統控制例外目錄上傳文件的類型,禁止可執行腳本或程序,過濾可疑類型文件等技術手段,阻止利用上傳目錄進行破壞的行為,保護網站和服務器安全。

06.平臺兼容性高
● 支持Windows系列、Linux系列、Unix系列等各種不同發行版本的操作系統。
● 支持多種Web應用程序和數據庫。

07.連續篡改攻擊防護
對于大規模連續的篡改,UnisGuard保護系統檢測到首個非法操作后就會實時阻斷其后續其他的篡改操作。

08.占用系統資源極少
對Web應用系統性能幾乎無影響,占用系統內存僅為幾百K字節,即使遇到大規模篡改攻擊也不會給應用系統造成太大負擔,不應影響Web應用系統的正常使用。

09.快速發布/更新Web文件
可通過LAN/WAN快速更新多臺主機之間的文件。采用rsync算法進行數據更新,這種算法只傳送兩個文件的不同部分,而不是每次都整份傳送,因此速度相當快。

10.多用戶分權限管理
UnisGuard保護系統可依照超級管理員、策略審計員、策略管理員等進行多級用戶權限管理,不同用戶權限明確,也可以自定義管理員權限,滿足管理需要。

11.動態圖表分析統計
日志分析統計通過動態圖表展示,將復雜的日志簡單化、圖形化,方便直觀。根據圖標的展示,可以清楚地了解到攻擊源、攻擊目的、攻擊次數、攻擊方式、處理方式;周、月、年等安全事件的統計分析。

12.分布式部署
支持多站點、跨平臺分布式部署,統一集中管理功能;支持大規模虛擬機、雙機熱備網站系統部署架構;支持服務器冗余及負載均衡分布部署。

13.支持外部網管告警
以事件為驅動,一旦出現Web頁面篡改攻擊等安全事件立刻發送SNMP Trap信息給第三方網管平臺,在最短的時間內發現安全風險,保障應用安全。




 

安全產品
解決方案
關于我們
聯系我們
安全服務

地址:北京市海淀區高梁橋斜街42號融匯國際大廈東區三層
郵編:100044
服務熱線:400-696-8096
電 話:010-82838085
郵箱:
[email protected]

關注我們
Copyright © 2007-2017 unisguard.com All Rights Reserved 北京國舜科技股份有限公司版權所有 京ICP備09050222號 京公網安備110108000272號
什么软件在微信赚钱 幸运28在线预测尽享网 江西时时彩代理 黑龙江十一选五预测打 股票融资融券条件 湖北快三预测软件 pk10技巧 稳赚公式 北京pk赛车10官网 青海快三开奖数据 上海股票指数行情 辽宁11选五最大遗漏数据查询