产品概述:

网页防篡改系统

捷普网页防篡改系统采用先进的 Web 服务器核心内嵌技术,将篡改检测模块和应用防护模块内嵌于 Web 服务器系统内部,不仅实现了对静态网页和脚本的实时检测和恢复,更可以保护数据库中的动态内容免受来自于 Web 的攻击和篡改。

捷普网页防篡改系统采用先进的 Web 服务器核心内嵌技术,将篡改检测模块和应用防护模块内嵌于 Web 服务器系统内部,不仅实现了对静态网页和脚本的实时检测和恢复,更可以保护数据库中的动态内容免受来自于 Web 的攻击和篡改。


捷普网页防篡改系统采用先进的 Web 服务器核心内嵌技术,将篡改检测模块和应用防护模块内嵌于 Web 服务器系统内部,不仅实现了对静态网页和脚本的实时检测和恢复,更可以保护数据库中的动态内容免受来自于 Web 的攻击和篡改。并定时监控模块状态和 Web 服务器使用情况,以实现监控和防护一体化。防篡改系统保护网站安全运行,维护政府和企业形象,保障互联网业务的正常运营,彻底解决了网站被非法修改的问题,是高效、安全、易用的新一代的网页防篡改系统。



网页防篡改系统


  • 抗Web攻击

采用先进Web入侵检测技术对网站进行多层次的安全检测分析,有效保护网站静态/动态网页及后台数据库信息。识别、阻止SQL注入攻击 、跨站攻击、表单绕过、批量挂马等,识别、阻止其他已知/未知&变形攻击,识别阻止DoS/DDoS攻击,拦截黑客对网站的探测行为。


  • 网页防篡改

支持多种保护模式,防止静态和动态网站内容被非法篡改,采用多因子检测技术(增强型事件触发 + 系统文件底层驱动过滤技术),安全、稳定、可靠。


  • 网站安全监控

对Web服务运行状态、安全状态、进程、服务等进行安全监控,一旦异常实时告警,确保服务器安全稳定运行

  • 发布同步控制

用于网站内容更新及修复网页文件,在多服务器负载均衡应用时快速同步控制技术将显得尤为重要,确保网站的内容迅速的更新至外网web服务器上。同步过程当中主要应用到文件加密传输技术、完整性交验、文件检索、快速传输技术等多项重要技术。


  • 站点恢复

当发生网页遭受到意外恶意破坏时,文件安全性校验模块对比网页文件指纹ID,将包含文件内容、大小、创建修改时间、作者、关键词、所属权限等等。如校验发现文件属性发生变化,系统可以调用内容恢复模块从备份中进行实时恢复,确保文件的真实性、完整性和正确性。



功能项

功能描述

静态防护(针对文件)

任何对磁盘上文件进行的操作都是由操作系统来进行,捷普网页防篡改系统利用这一特性,在操作系统驱动层拦截所有针对被保护路径的修改、删除与增加等磁盘写操作,进行合法性检测,达到对网页文件无法篡改的目的。

动态防护(针对Web访问提交数据) 

对于大规模连续的篡改,捷普网页防篡改系统检测到首个非法操作后就会实时阻断后续得篡改操作。

增量发布更新(针对文件同步)

捷普网页防篡改系统安装后,默认阻止对网站文件的任何修改操作者。

网站的发布更新须在防篡改软件制定的同步路径完成。捷普网页防篡改系统具有同步发布更新功能。

该功能将同步路径下的文件内容自动增量同步到网络原始路径,无须人工干预。

管理功能

支持基于密码的管理访问控制

支持防护功能开启关闭

支持本地日志查看

支持开机自动运行

支持记录日志类型配置

支持日志存储容量配置,达到阀值有告警提示

支持日志备份恢复

服务器监控

支持监控服务器运行状态

支持WEB服务监控

支持数据库监控(Sqlserver、Oracle、MySQL、Access、Informix)

支持服务器配置核查功能

防篡改检查与恢复功能

具备实时阻断、事件触发、核心内嵌等防护方式

支持SQL注入、跨站、cookies、恶意代码等防护功能

支持实时阻断,预先禁止非法进程对受保护内容的更改

支持事件触发,实时恢复受保护内容的非法更改

支持核心内嵌,网页文件发送时进行数字指纹验证和文件恢复,确保内容的正确性

支持多虚拟主机和多虚拟目录

支持所有类型文件的监控

支持例外监控目录及例外监控文件类型

支持例外监控进程,可建立进程白名单

具备完善的监控保护策略

支持断线状态下的自动监控与保护

APT检查与预判

采用沙箱技术对APT行为进行检查与预判

自学习

智能自学习功能,给出推荐配置

服务器宕机响应

当服务器宕机时应急响应,暂时接管服务器业务

WEB加速

通过缓存或者其它手段进行WEB加速

自身安全

支持进程隐藏,防止产品进程被恶意终止

支持防止产品安装目录被恶意访问和篡改



网页防篡改系统由管理控制端(server)、监控端(agent)和发布端(push)三大模块构成:

管理控制端:可安装在任何一台服务器上,主要用于配置、管理和展显监控端、发布端的各种信息,并下发安全规则到监控端;

监控端:安装在WEB服务器上的,实现对站点进行保护、备份和监测;

发布端:安装在更新服务器上,实现对站点文件实时更新。

 

网页防篡改系统


部署网页防篡改系统,先部署管理控制端,再在WEB服务器上安装监控端程序,通过管理控制端认证,即可实现管理控制端与监控端之间的安全连接。管理员通过管理控制端可以查看监控端的运行情况、配置防篡改策略、查看日志信息。同步端部署在发布服务器上,负责网站内容的更新和发布。


网页防篡改系统

 


Copyright ©2018 西安交大捷普网络科技有限公司 陕ICP备18022218号-1
犀牛云提供企业云服务