宝界网站保护系统.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
功能9: 网站远程更新安全通道 Page * 功能10: 防御ARP欺骗 每一块网卡都具有一个唯一的物理标识号码,也就是网卡的MAC地址,由于MAC地址的唯一性,决定了某一台主机的合法IP地址与其网卡的MAC地址绑定起来的对应关系是唯一的,宝界网页防篡改WEB应用防火墙具有地址绑定功能,可以通过建立起来的合法IP地址与MAC地址的对应关系识破非法用户盗用合法IP地址的阴谋,并拒绝该连接请求。 Page * 功能11:链路负载均衡 网关支持多外网链路负载均衡,支持智能路由功能:电信、网通线路自动选择;支持外网线线路通断自动检测功能。 Page * 功能12:服务器负载均衡 宝界网页防篡改WEB应用防火墙的负载均衡技术采用的是通过网络地址转换将一组服务器构成一个高性能的、高可用的虚拟服务器。通过网络地址转换,调度器重写请求报文的目标地址,根据预设的调度算法,将请求分派给后端的真实服务器;真实服务器的响应报文通过调度器时,报文的源地址被重写,再返回给客户,完成整个负载调度过程。 Page * 功能13:域名跳转加速 在不同的电信运营商线路的环境下,用户访问网站,IE浏览器的域名会自动跳转对应运营商的子域名,而这些子域名对应与其相同的ISP的光纤线路下的WEB服务器,因此大大加快了用户访问网站的速度。 Page * 功能14:日志审计确定攻击源、时间 Page * 功能15:面向对象状检测防火墙 Page * Page * WEB防火墙部署拓扑 WEB应用防火墙 数据中心 局域网 策略控制台 Web 应用服务器 SQL Slammer Code Red Nimda Forceful browsing Cross site scripting OS command injection Unicode attacks Cookie password theft Cookie poisoning Web-based worms SQL injection Site defacing 攻击 网页防篡改软件 酒店或家中 SSL VPN远程终端桌维护 电信 网通 支持透明、路由、旁路三种模式 透明网桥模式 快速、简便,对于标准的Web应用,即插即用 Page * 旁路反向代理模式 这种模式下,Web服务器无法获取访问者的真实IP地址,需要借助HTTP报文中设置相应的字段来表示访问者IP地址,这样需要修改原有的HTTP报文。同时这种模式下将无法开启Bypass功能 Page * 单IP虚拟化部署模式 根据不同的主机头名,将请求分配到不同的虚拟机的80端口上,从而解决了单公网IP对应多个虚拟机的问题。 Page * 路由模式 所有与应用系统相关的网络流量都必须经过网关,该部署模式能对应用数据进行全面细致的检查。 Page * 网页防篡改模块工作原理 宝界静态网页防篡改模块采用了第三代防篡改技术,即文件过滤驱动技术+事件触发技术,其原理是:将篡改监测的核心程序通过操作系统文件底层驱动技术应用到Web服务器中,通过事件触发方式进行自动监测,对文件夹的所有文件内容,对照其底层文件属性,经过内置散列快速算法,实时进行监测,若发现属性变更,通过非协议方式,纯文件安全拷贝方式将备份路径文件夹内容拷贝到监测文件夹相应文件位置,通过底层文件驱动技术,整个文件复制过程毫秒级,使得公众无法看到被篡改页面,其运行性能和检测实时性都达到最高的水准。 Page * Page * 网页防篡改软件基本架构及功能 实时监测 禁止篡改 告警机制 核心技术 基于事件触发 文件驱动级保护 认证加密传输 文件快速上传 与WEB防火墙互动 主要优势 CPU占用1%以下 防止连续篡改攻击 双进程保护 系统自身防护 web容器保护 多服务器集中控制平台 支持服务器群 多服务器集中日志报警 服务器端 报警机制 网页同步 管理端 同步端 Page * 网页防篡改软件主要功能 主要功能 内容管理系统静态网页自动同步 篡改、审计事件集中报警 网站目录保护排除 网页防篡改策略设置 篡改日志报表系统 防SQL注入、防跨站攻击 防篡改软件型号 产品名称 产品型号 说 明 备注 宝界网页防篡改软件专业版(每服务器) windows 32位 每服务器 含网页文件防篡改模块,防sql注入模块(基于IIS);内容管理系统网页同步模块;报警模块,日志审计模块; 宝界网页防篡改软件专业版(每服务器) windows 64位 每服务器 含网页文件防篡改模块,防sql注入模块(基于IIS);内容管理系统网页同步模块;报警模块,日志审计模块; 宝界网页防篡改软件专业版(每服务器)

文档评论(0)

a13355589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档