CYLAN 網頁防篡改系統

    相關搜索:www.52heikeji.cn|中國商業網|商業網|商業網站|神州商業網|商業網站sy15168|產品內容
企業展臺
公司介紹
產品展臺
供應信息
求購信息
相關證書
企業招聘
聯系方式
留言反饋
 

CYLAN 網頁防篡改系統

 

應用背景:

    隨著互聯網建設的飛速發展,接入INTERNET的網民日益倍增,用戶在體驗互聯網帶的無盡的共享資源的同時,網絡威脅也隨之而來,病毒感染,木馬入侵,黑客攻擊等時時刻刻都在進行著,對于網站來說,也存在同樣的問題,據專業調查機構研究,發現站點目前存在最大的威脅是網頁篡改問題,很多政府網站的站點安全也越來越緊急。


CYLAN方案:

    一般的網站安全防范是架設專業防火墻來進行網站保護,但防火墻是依靠病毒或攻擊數據庫來防御的,黑客可以利用數據庫更新的時間差來進行攻擊,對此,防火墻顯然是無力的,特別是對于應用層的攻擊,四層防火墻基本上是起不了作用,對此,賽藍網頁防篡改系統給出了一套安全的解決方案。

    首先,賽藍防篡改系統在站點采用了三種防范方法,一是在站點架設WEB防火墻,針對于WEB攻擊,掃描,非法請求等操作進行攔截;二是在站點內部進行文件實時監控,發現有對網頁進行修改,刪除等非法操作時,進行保護,并進行報警;三是對站點流出的網頁作水印校驗,發現網頁和以前備份的不同時,進行攔截,報警,并且,自動還原被改過的文件。賽藍網頁防篡改系統,采取了多層次,多方位,全面地保護站點的安全,自動監控,自動還原,全智能化的防范體系,為站點提供了安全方便的保護機制。


產品簡介:

    賽藍網頁防篡改是基于WINDOWS和LINUX內核驅動的方式,對用戶站點的文件進行保護,通過WEB防護、實時阻斷、流出檢測等方式進行網頁保護,可以用效地防止WEB非法訪問,SQL注入攻擊,網頁文件篡改等操作,此外,還可以監控站點服務器的資源使用情況和系統安全情況,如CPU、內存的使用率,系統賬號的監控,文件系統的監控等,日志記錄和報警可以讓管理員時實了解當前的站點運行情況,站點自動恢復使得維護更加方便。

 

工作原理:

    站點上安裝監控代理,主要模塊有文件保護模塊,傳輸模塊,WEB防火墻模塊和通訊模塊,文件保護驅動主要對網頁文件進行實時保護,WEB防火墻模塊主要對網頁訪問進行保護,如防止非法網頁請求和SQL注入攻擊等。

    管理控制端主要模塊有WEB管理界面,傳輸服務模塊和通訊模塊,WEB管理界面是提供給管理員的管理操作界面,傳輸服務模塊和通訊模塊負責和監控代理端進行文件傳輸和日志報警等數據傳遞。

 

監控保護原理:

    當用戶訪問網站時,首先要經過WEB防火墻的監控,對非法請求,惡意掃描及數據庫注入攻擊等進行攔截,只有合法的請求被傳到WEB站點,然后,由WEB站點進行網頁文件請求,此時,文件保護模塊開始工作,對訪問網頁進行規則檢查,對網頁的篡改及刪除等操作進行攔截,并且,產生日志及報警,合法的請求被通過,最后請求的網頁傳到WEB防火墻,這時,WEB防火墻對流出的網頁進行水印比對,如發現網頁和以前備份的不同,則進行攔截,同時進行自動實時的恢復,并產生日志和報警,只有通過檢查的網頁才會最終傳到用戶的電腦。

    同時,保證被篡改的頁面不會被公眾流覽到。

 

防篡改系統組成及部署:

    賽藍網頁防篡改系統由監控代理端和管理控制端組成,監控代理端是安裝在站點服務器上的,主要是對站點進行保護和監測,管理控制端是用來下發安全規則和管理監控端的,管理員可以通過管理控制端來配置和查看站點監控端的情況,可以通過管理控制端對站點監控端進行管理和配置。

    在部署網頁防篡改系統時,先架設管理控制端,然后,在站點服務器上安裝監控代理軟件,這樣,監控代理端會和管理控制端建立安全聯接,然后進行數據通訊,由管理控制端下發站點安全規則到監控代理端,由監控代理端進行安全監控和日志報警到管理控制端,站點管理員通過管理控制端可以查看監控代理端的運行情況及日志信息。

    由于管理控制端有著控制的權力及站點備份,一般在管理控制端前架設一臺應用網關設備,用于站點管理員安全地聯到管理控制端。

 

防篡改系統運行環境:

    管理服務器(MS):

        Windows操作系統: Windows2000, Windows XP ,Windows2003

    監控代理(MA):

        Windows系統: Windows2000, Windows XP ,Windows2003

        Linux系統: 內核2.4.20以上, 2.6.26以上

    內嵌模塊(EM):

        IIS: 5.x, 6.x, 7.x

        Apache:1.3, 2.0, 2.2

 

功能特點:

    網頁文件保護:通過系統內核層的文件驅動,按照用戶配置的進程及路徑訪問規則設置網站目錄、文件的讀寫權限,確保網頁文件不被非法篡改。

    網絡攻擊防護:Web核心模塊對每個請求進行合法性檢測,對非法請求或惡意掃描請求進行屏蔽,防止SQL注入式攻擊。

    集中管理:通過管理服務器集中管理多臺服務器,監測多主機實時狀態,制定保護規則。

    安全網站發布:使用傳輸模塊從管理服務器的鏡像站點直接更新受保護的網站目錄,數據通過SSL加密傳輸,杜絕傳輸過程的被篡改的可能。

    網站備份還原:通過管理控制端進行站點備份及還原。

    網頁流出檢查:在請求瀏覽客戶端請求站點網頁時觸發網頁流出檢查,對被篡改的網頁進行實時恢復,再次確保被篡改的網頁不會被公眾瀏覽。

    實時報警:系統日志,手機短信,電子郵件多種方式提供非法訪問報警。

    管理員權限分級:可對管理員及監控端分配不同的權限組合。

    日志審計:提供管理員行為日志,監控端保護日志查詢審計。

    對站點主機進行監控:對CPU,內存,流量的作統計,以便實時監控站點服務器的運作情況。

    站點系統賬號監控:對站點服務器的賬號進行監控,對賬號的修改,添加等改動有阻攔和日志記錄及報警,使站點服務器更加安全。

 

    聯系人: 竇文平                      聯系電話:0755-83073489 / 15914087430     
    網址:http://www.cylan.com.cn        業務QQ:354930307
    聯系郵箱:milly@cylan.com.cn         點擊查看:工商資質信息(輸入:深圳市賽藍科技有限公司  進行查詢)

規格型號: 標準版WGS for windows、標準版WGS for linux、選件( 短信modem)
計價單位:
參考報價: 0.00 人民幣
企業名稱: 深圳市賽藍科技有限公司 [廣東省深圳市] 查看/發表評論
聯 系 人: 竇文平    查看聯系方式 | 給我留言
最后更新: 2012-08-03 20:48:52
關于我們 聯系方式 推廣效果 全站搜索 網站留言 網站聲明 網址導航 企業黃頁申請 申請友情鏈接

神州商業網
聯系郵箱:xn0216@163.com
網站地圖
Copyright © 2009-2017 神州商業網 版權所有
商業網_中國商業網_商業網站

一级a片在线观看 亚洲人成网站18禁止无码 欧美三級片黃色三級片黃色 国产成人亚洲综合无码精品 成年奭片在线观看免费