Web网站安全防护系统采用第三代防篡改技术,基于事件触发式监测机制,高效实现了网页监测与防护功能,杜绝了网站被非法篡改的可能。
传统的网页保护技术有基于轮询检测检测技术、内嵌技术、事件触发机制等,大量实践表明,轮询检测技术检测效率较低,对服务器负载以及带宽资源消耗较大,而且不能完全杜绝短时间出现外部访问到非法篡改后的网站,是一种新的网页防篡改技术,在过去带宽资源相对不丰富,应用系统对系统应用资源较少的情况下使用,但不能实时对网页进行恢复,往往比较滞后;随着技术发展,网站上运行的各类应用逐渐增多,服务器负载将是网页防篡改技术面临的挑战,内嵌技术的应用在一定程度上降低了篡改的几率,但其部署方式较为复杂,加密算法的选择严重影响到了服务器的负载,而且时常会出现大量网页外部不可访问的状况,这属于第二代监测技术;基于事件触发机制被大量事实证明是服务器的负载低的一种检测技术,简单,成熟,可靠,已经成为目前主流的检测技术,结合事件触发机制的基于文件过滤驱动级多因子检测技术是第三代防篡改技术,通过文件底层驱动技术从根本上解决了文件检测的准确度,以及针对子文件夹的保护,程序后台运行监测程序,一旦发现文件变化,则立即阻止非法变更企图,效率和安全性都得到了较好的保护,对大中型网站均可以起到很好的保护效果。

Web网站安全防护系统基于事件触发式监测机制,实现了网页监测与防护功能,杜绝了网站被非法篡改的可能。其性能、灵活性以及安全性均得到提升,支持各类网页格式,占用系统资源极少,低于2%,无需增加额外设备,不改变现有网络架构。

技术优势

基于驱动级文件保护技术,支持各类格式,包含各类动态页面。

汲取网管员建议,操作及其简便,大大提高工作人员效率。

效率较高,对服务器资源消耗低于2%。

实时监测,杜绝被篡改内容被外界浏览。

支持异地文件同步功能,异地目录保护恢复功能。
1.支持跨平台统一管理功能;
2.支持网页自动上传功能,无需人工干涉;
3.支持多角色用户管理功能;
4.自动检测文件系统变化,并实时记入日志,支持断点续传功能;
5.支持消息告警、声音告警、邮件告警或定制短信告警模块等功能;
6.实现网站内容修改记录的完全审计功能,支持筛选与导出查询;
7.支持网页自动同步修改等功能;
8.系统C/S结构,确保可靠性;
9.支持服务器多种远程管理功能,如远程接管、远程唤醒、远程关机、远程用户注销等;
10.支持多个策略管理,策略设置支持即时生效,无需重启;

常规部署模式
WEB服务器位于数据中心DMZ区域,每个web服务器部署WebGuard Monitor监控端,防篡改管理中心以及备份端位于内网管理中心内网的一台服务器上,客户端可通过任意电脑通过浏览器登陆管理中心对防篡改系统进行统一管理。
虚拟机部署模式
WEB服务器位于数据中心云平台或公有云平台的虚拟机上,则防篡改系统部署于相应的WEB服务器虚拟机上,管理中心和备份端部署于另外的虚拟机服务器上即可。
