赛蓝网页防篡改系统

赛蓝网页防篡改系统

ID:37549216

大小:433.10 KB

页数:13页

时间:2019-05-12

赛蓝网页防篡改系统_第1页
赛蓝网页防篡改系统_第2页
赛蓝网页防篡改系统_第3页
赛蓝网页防篡改系统_第4页
赛蓝网页防篡改系统_第5页
资源描述:

《赛蓝网页防篡改系统》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、赛蓝网页防篡改系统赛蓝简介深圳市赛蓝科技有限公司成立于2005年,坚持以自主研发为核心,以客户满意为宗旨,全心致力于解决企业用户远程应用安全接入问题,努力打造创新型高科技品牌企业。赛蓝产品已经广泛应用于国内:政府机构、电信运营商、金融证券、电力、交通物流、连锁、制造等,遍及全国32个省市和地区。2021年7月30日网站安全现状网站安全现状据<计算机网络应急技术处理协调中心(CNCERT/CC)>的统计报告中显示,2008年上半年,中国大陆被篡改网站的数量相比往年处于明显上升趋势。国家互联网应急中心(CNCERT)监测到中国大陆被篡改

2、网站总数达到35113个,同比增加了23.7%。按月统计情况如图所示:资料来源于<国家计算机网络应急技术处理协调中心>2021年7月30日网站安全现状据<国家计算机网络应急技术处理协调中心>的调查结果显示,2009年5月1日至31日,我国大陆地区被篡改的网站数量为3854个,较上个月增加629个,我国香港被篡改网站数量为17个,较上月减少了3个,我国台湾被篡改的网站数量为4个,较上个月减少了7个。2009年5月1日至31日,大陆地区的.GOV.CN网站被篡改的数量为130个,其中,5月6日被篡改的数量最多,达到13起。资料来源于<国

3、家计算机网络应急技术处理协调中心>2021年7月30日网站安全现状国家公安部于2005年12月1号正式颁布了《互联网安全保护技术措施规定》,即公安部第82号令,要求于2006年3月1号起开始实施,其中第九条三款明确指出:“开办门户网站、新闻网站、电子商务的,能够防范网站、网页被篡改,被篡改后能够自动恢复”。资料来源于<国家计算机网络应急技术处理协调中心>2021年7月30日赛蓝网页防篡改功能介绍2021年7月30日web防火墙WEB防火墙模块主要通过核心内嵌技术对网页访问进行保护,可以防止恶意代码上传,防止恶意扫描、防止挂马植入、非

4、法网页请求、SQL注入攻击和关键字过滤等。2021年7月30日实时阻断实时阻断模块是一种主动和直接的网站文件保护方式。采用该技术,可以预先把网站目录文件保护起来,除了指定的合法进程和端口服务之外,禁止其它任何进程和端口访问对保护的目录及文件的所有更改操作,在非法进程开始侵入系统之前就切断其连接,禁止其下一步行为,可以有效地在第一时间阻拦篡改行为。2021年7月30日事件触发保护事件触发保护模块部署在监控站点的防篡改监控端软件中,通过过事件篡改检验机制,对监控端机器的事件特别是增删改操作进行监测,当非法篡改的事件发生时,事件触发技术能

5、够以毫秒级速度报警,并及时与更新服务器取得联系,对比监控端网站服务器的水印信息,并在毫秒级时间内恢复。事件触发技术消耗系统资源较低,在正常监控状态下几乎不占用系统资源,在篡改事件发生和恢复时,也不会影响到系统运行和用户访问浏览。2021年7月30日流出检测赛蓝网页防篡改系统通过核心内嵌技术,将篡改检测模块内嵌在Web服务器引擎中,对每一个数据流出请求都进行完整性检查。对于数据流出请求中涉及到关键词、敏感词的,流出检测模块会及时的屏蔽,并报警和日志记录。2021年7月30日系统工作原理网页防篡改工作流程Web防火墙用户访问Web服务器

6、(Apache/IIS)事件触发模块文件保护驱动SQL防注入检查恶意扫描、攻击检查修改文件规则检查网页流出检查网页内容网页内容更新服务器(水印)文件变更检查内容发布系统更新恢复2021年7月30日赛蓝网页防篡改网络部署2021年7月30日赛蓝网页防篡改小结WEB防火墙技术防止恶意代码上传,防止恶意扫描、防止挂马植入、防止非法网页请求、防止SQL注入攻击和关键字过滤等。实时阻断技术实时保护网站的文件不被改动;事件触发保护技术在站点文件被改动时,自动恢复还原;流出检测技术对流出的网页进行水印检测及关键字进行过滤。2021年7月30日

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。