產(chǎn)品介紹
為什么需要網(wǎng)頁防篡改系統(tǒng)?
網(wǎng)頁防篡改系統(tǒng)是保護網(wǎng)站免遭黑客篡改的安全防護軟件,是網(wǎng)站安全防護體系中不可或缺的組成部分。網(wǎng)頁防篡改系統(tǒng)通過監(jiān)測網(wǎng)頁完整性的變化,通過對篡改行為的實時攔截或自動恢復(fù)被篡改的內(nèi)容來實現(xiàn)對網(wǎng)頁完整性的保護。因此,也可以稱得上是網(wǎng)站安全防護體系中的最后一道防線。

應(yīng)對安全事件
篡改信息、網(wǎng)頁掛馬、植入后門、植入外鏈、供應(yīng)鏈攻擊……

滿足合規(guī)要求
法規(guī)要求、監(jiān)管要求、行業(yè)要求

提升對抗能力
網(wǎng)站安全的最后一道防線
產(chǎn)品特性
iGuard 將各種可用于實現(xiàn)網(wǎng)頁防篡改的技術(shù)和工具集成于一個統(tǒng)一的平臺上,將以往零散地以防護機制為核心的工具型設(shè)計思路轉(zhuǎn)變?yōu)橄到y(tǒng)地以防護對象作為核心的工程化設(shè)計思想。
特色1:基于文件類型實施差異化的防護
- iGuard從安全工程的角度審視防護對象,根據(jù)文件在Web服務(wù)中所起的作用,將它們逐一列出后進行分類,避免遺漏對重要文件的防護。進而根據(jù)防護對象的類型和更新方式,針對其脆弱性采取最合適的防護措施。
特色2:基于文件生命周期的動態(tài)防護
- iGuard對文件的防護覆蓋文件的整個生命周期。iGuard的防護機制分為常態(tài)防護和對抗防護兩個維度。常態(tài)防護在文件存活期內(nèi)對文件的完整性和內(nèi)容進行監(jiān)測;對抗防護在文件遭到篡改攻擊時實時偵測和攔截攻擊行為。
特色3:縱深防御體系
- iGuard為每個防護對象構(gòu)建起一套縱深防御體系,包括:可信發(fā)布、篡改攻擊的縱深防御、篡改事件的應(yīng)急響應(yīng)。
可信發(fā)布
- 規(guī)范網(wǎng)頁發(fā)布過程,建立網(wǎng)頁發(fā)布的可信源,只有來自可信源的網(wǎng)頁更新才是合法的網(wǎng)頁更新。
- 對待發(fā)布的網(wǎng)頁進行內(nèi)容審查,禁止發(fā)布包含不當信息的網(wǎng)頁。
- 對每個合法網(wǎng)頁給與一個身份認證標識-數(shù)字水印。只有擁有正確的數(shù)字水印的網(wǎng)頁才能被正常訪問。
篡改攻擊的縱深防御
篡改事件的應(yīng)急響應(yīng)
- 即使黑客突破層層防護,成功篡改了網(wǎng)頁,通過對被訪問的網(wǎng)頁文件進行完整性檢查并自動恢復(fù)被篡改的網(wǎng)頁,也能做到亡羊補牢,確保防篡改萬無一失。同時,對于被篡改的文件,系統(tǒng)留存有快照,用于事后分析溯源。
應(yīng)用場景與推薦型號
iGuard為不同的應(yīng)用場景提供有推薦型號供用戶選擇。用戶也可在標配型號的基礎(chǔ)上根據(jù)自己的實際需要進行選配。
iGuard的標配型號
應(yīng)用場景 | 場景描述 | 推薦版本 |
---|---|---|
動態(tài)網(wǎng)站 | 有基本交互的網(wǎng)站,內(nèi)容在數(shù)據(jù)庫里,有上傳目錄。 | 標準動態(tài)版 |
商用CMS網(wǎng)站 | 采用企業(yè)級大型網(wǎng)站發(fā)布系統(tǒng),CMS獨立部署,CMS產(chǎn)生的靜態(tài)頁面分發(fā)到多臺Web服務(wù)器。 | 標準版 |
開源CMS網(wǎng)站 | 采用小型開源的內(nèi)容管理系統(tǒng),CMS部署在Web服務(wù)器本地,并在本地產(chǎn)生靜態(tài)頁面。 | 基礎(chǔ)動態(tài)版 |
高風(fēng)險的網(wǎng)站 | 遭受過黑客篡改的網(wǎng)站,網(wǎng)站存在高危的可利用漏洞,或網(wǎng)站被黑客植入后門。 | 專業(yè)版 |
采用集中存儲的網(wǎng)站/網(wǎng)站集群 | 文件集中存儲于NAS中,多臺網(wǎng)站服務(wù)器公用一個NAS分區(qū)。 | 標準動態(tài)版 |
虛擬站點 | 同一個web中間件上運行了多個站點,站點的技術(shù)架構(gòu),運維方式各異。 | 基礎(chǔ)動態(tài)版 |
集約化網(wǎng)站 | 集約化平臺上的網(wǎng)站常采用客戶端掛載NFS磁盤共享。 | 標準動態(tài)版 |
was或weblogic網(wǎng)站集群 | 網(wǎng)站集群采用was或者weblogic的集群機制進行維護,管理節(jié)點上部署的war包和應(yīng)用程序的配置發(fā)生變更,集 群的同步機制會對集群成員發(fā)起文件同步。 | 基礎(chǔ)動態(tài)版 |
虛擬化環(huán)境 | 網(wǎng)站部署于各種虛擬化平臺的虛擬主機上,或部署于容器化平臺的容器中,通常要求網(wǎng)頁防篡改系統(tǒng)支持自動 化部署,支持彈性計算。 | 虛擬機版 |
不同應(yīng)用場景下的推薦型號
版本 | 架構(gòu) | 防護手段 | 更新方式 |
---|---|---|---|
基礎(chǔ)版 | 本地防護 | 驅(qū)動過濾,驅(qū)動掃描,輪詢掃描 | 中間件更新,指定更新,隨意更新 |
基礎(chǔ)動態(tài)版 | 本地防護 | 驅(qū)動過濾,驅(qū)動掃描,輪詢掃描,應(yīng)用防護 | 中間件更新,指定更新,隨意更新 |
標準版 | 本地防護,源-端防護 | 內(nèi)嵌比對,驅(qū)動過濾,驅(qū)動掃描,輪詢比對,輪詢掃描,發(fā)布掃描 | 可信更新,中間件更新,指定更新,隨意更新 |
標準動態(tài)版 | 本地防護, 源-端防護 | 內(nèi)嵌比對,驅(qū)動過濾,驅(qū)動掃描,輪詢比對,輪詢掃描,發(fā)布掃描,應(yīng)用防護 | 可信更新,中間件更新,指定更新,隨意更新 |
專業(yè)版 | 本地防護,源-端防護,云防護 | 內(nèi)嵌比對,驅(qū)動過濾,驅(qū)動掃描,輪詢比對,輪詢掃描,發(fā)布掃描,應(yīng)用防護,網(wǎng)頁監(jiān)測(iMon) | 可信更新,中間件更新,指定更新,隨意更新 |
虛擬機版 | 本地防護,云防護 | 驅(qū)動過濾,驅(qū)動掃描、輪詢掃描,應(yīng)用防護,網(wǎng)頁監(jiān)測(iMon) | 中間件更新,指定更新,隨意更新 |
更多產(chǎn)品