如今Web應用已非常普及,企業(yè)借助Web應用使得業(yè)務快速發(fā)展,與此同時黑客也在關注Web應用所帶來的財富,常見的網(wǎng)絡攻擊大多數(shù)都是針對應用自身的弱點,黑客通過相應的攻擊工具可以輕松實現(xiàn)入侵,并可直接篡改頁面內(nèi)容,甚至進入數(shù)據(jù)庫修改內(nèi)容。
今天給大家介紹的兩款Web應用安全產(chǎn)品,能有效解決網(wǎng)頁篡改、網(wǎng)頁掛馬、敏感信息泄露等安全問題,充分保障Web應用的高可用性和可靠性。
WEB應用安全網(wǎng)關
這款WEB應用安全網(wǎng)關產(chǎn)品通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供安全保護。針對諸如SQL注入攻擊、跨站腳本攻擊、掃描攻擊、Web Shell木馬上傳、遠程文件包含攻擊、緩沖區(qū)溢出攻擊、敏感信息泄露等漏洞攻擊的安全規(guī)則對從客戶到網(wǎng)站服務器的訪問流量和從網(wǎng)站服務器到客戶的響應流量進行雙向安全過濾,來防止因網(wǎng)站被攻擊而導致網(wǎng)站被惡意篡改、惡意仿冒、敏感信息泄露、網(wǎng)站服務器被控制等事件的發(fā)生。
產(chǎn)品特點
1、深度的網(wǎng)站安全防護
深度的解碼引擎對攻擊進行全方位的檢測防止黑客通過編碼、協(xié)議等方式對WAF進行繞過。
2、智能的網(wǎng)站攻擊行為分析
通過大數(shù)據(jù)分析技術對攻擊源、攻擊事件、攻擊類型等內(nèi)容進行多維度的報表展示。
3、實時的網(wǎng)站防護狀態(tài)告警
可以直觀展現(xiàn)當前被保護的網(wǎng)站攻擊狀態(tài),并實時記錄攻擊行為。并通過郵件、短信等方式將攻擊告警及分析報表以多種格式發(fā)送給管理員,讓管理員對攻擊進行實時掌控并作出響應。
4、全面的實時負載展示
可以通過數(shù)據(jù)分析技術,記錄每臺網(wǎng)站服務器的包括每秒事物數(shù)、并發(fā)連接數(shù)、應用層吞吐率等網(wǎng)站流量的實時數(shù)據(jù),讓管理員對自己的網(wǎng)站流量情況了然于胸。
5、應用層高性能
WAF的應用層吞吐率并不受防護規(guī)則的影響,并且穩(wěn)定運行無丟包。
客戶價值
可以有效的防止因黑客攻擊而造成的用戶網(wǎng)站被惡意篡改、惡意仿冒、敏感信息被泄露、網(wǎng)站被遠程控制、被信息安全主管單位漏洞通報等安全事件的發(fā)生。
可以通過對日志報表的分析,全面詳細的了解自身網(wǎng)站遭受黑客攻擊的狀況。
通過對網(wǎng)站訪問情況的智能分析,管理員可以直觀了解到網(wǎng)站的業(yè)務情況,并以此來作為網(wǎng)站業(yè)務調(diào)整的依據(jù)。
符合國家等級保護中對網(wǎng)站安全的要求,符合人民銀行對網(wǎng)上銀行業(yè)務的通用規(guī)范要求。
典型應用
整體旁路,局部串聯(lián)方式部署,安全設備統(tǒng)一通過策略路由引流過來提供安全防護。
網(wǎng)頁防篡改
防篡改系統(tǒng)保護網(wǎng)站安全運行,維護政府和企業(yè)形象,保障互聯(lián)網(wǎng)業(yè)務的正常運營,徹底解決了網(wǎng)站被非法修改的問題,是高效、安全、易用的新一代的網(wǎng)頁防篡改產(chǎn)品。通過文件底層驅(qū)動技術對Web站點目錄提供全方位的保護,防止黑客、病毒等對目錄中的網(wǎng)頁、電子文檔、圖片、數(shù)據(jù)庫等任何類型的文件進行非法篡改和破壞。
產(chǎn)品特點
1、領先的內(nèi)核驅(qū)動防護技術
系統(tǒng)將篡改監(jiān)測的核心程序通過內(nèi)核文件底層驅(qū)動內(nèi)嵌到操作系統(tǒng)中,通過事件觸發(fā)方式自動監(jiān)測。通過非協(xié)議方式,純內(nèi)核安全出站校驗方式檢查出站內(nèi)容的完整性。
2、快速同步通道處理
系統(tǒng)采用快速同步通道處理,確保網(wǎng)站的內(nèi)容迅速的更新至外網(wǎng)Web服務器上。同步過程當中主要應用到文件加密傳輸技術、完整性校驗、文件檢索、快速傳輸技術等多項重要技術。
3、完整的內(nèi)容恢復機制
防篡改系統(tǒng)在內(nèi)部實現(xiàn)了一套完整的內(nèi)容恢復機制,當發(fā)生網(wǎng)頁受到意外惡意破壞時,系統(tǒng)將自動啟用文件安全性校驗模塊,主要對比網(wǎng)頁文件指紋ID,如校驗發(fā)現(xiàn)文件屬性發(fā)生變化,則從可信備份端進行實時恢復,確保文件的真實可靠性。
客戶價值
部署系統(tǒng)之后,通過系統(tǒng)底層文件驅(qū)動過濾技術和事件觸發(fā)技術,可以實現(xiàn)當防篡改系統(tǒng)檢測到篡改行為時,包括對保護文件夾內(nèi)的文件進行添加、刪除、修改等操作,立即進行阻斷。如果前端的文件被篡改,系統(tǒng)會自動通過恢復機制對篡改的文件進行及時的恢復。
不僅僅可以對各類網(wǎng)頁文件進行安全防護,有效阻止惡意的篡改行為,也同樣可以對用戶Web服務器上的各類文件進行篡改的阻斷,對于非網(wǎng)頁格式存儲的文件也同樣可以防護,例如常見的word、excel、程序代碼等等。
可以結合用戶當前的網(wǎng)站發(fā)布模式,或者現(xiàn)有的CMS系統(tǒng)進行防篡改系統(tǒng)的部署,部署防篡改之后,通過對發(fā)布服務器的操作,通過防篡改的快速同步處理功能,實時將后臺更新的網(wǎng)頁或者文件同步到監(jiān)控服務器上面。
典型應用
標準部署
對一個標準站點部署網(wǎng)頁防篡改時,Web服務器和內(nèi)容管理系統(tǒng)都沿用原來的機器,需要在其間增加一臺備份服務器。網(wǎng)頁防篡改的自動同步機制完全與內(nèi)容管理系統(tǒng)無關,適合與所有的內(nèi)容管理系統(tǒng)協(xié)同工作,而內(nèi)容管理系統(tǒng)本身無須做任何變動。
多鏡像服務器部署
對于大型的門戶網(wǎng)站,網(wǎng)站有多臺獨立的Web服務器,其網(wǎng)絡地址、網(wǎng)站內(nèi)容是不一樣的,甚至操作系統(tǒng)也不一樣。它們可能共用一套內(nèi)容管理系統(tǒng),也可能使用不同的發(fā)布系統(tǒng)和發(fā)布形式。 部署網(wǎng)頁防篡改后,所有異種架構的Web服務器都納入了統(tǒng)一的文件同步上傳管理平臺,即備份服務器上,通過適當?shù)呐渲眉纯蓪崿F(xiàn)mxn的復雜訪問結構。
本套產(chǎn)品采用第三代防篡改技術,相比輪詢檢測、內(nèi)嵌技術等傳統(tǒng)類防護技術,具有響應速度快、判斷準確、資源占用少及部署靈活等特點,而且系統(tǒng)集成度較高,不依賴于原有WEB系統(tǒng)架構,部署也不影響網(wǎng)站整體結構。經(jīng)廣大用戶實踐證明,本套網(wǎng)頁防篡改系統(tǒng)已經(jīng)成為信息化建設中網(wǎng)站安全建設不可或缺的解決方案。