SANGFOR NGAF v6.度渠道初级认证培训07 网页防篡改2.0.ppt

SANGFOR NGAF v6.度渠道初级认证培训07 网页防篡改2.0.ppt

SANGFOR NGAF 防篡改2.0培训 培训内容 培训目标 防篡改基本原理 了解NGAF客户端型防篡改基本原理和实现效果 目录 防篡改2.0(客户端型)基本原理 防篡改2.0(客户端型)配置 深信服NGAF防篡改1.0解决方案是基于缓存网站的,会在设备中缓存客户网站内容,当检测到访问内容与缓存不符即替换,此类方案的通病为: 原有实现方式是事后阶段并不能够阻止黑客篡改网页,客户要求我们能够在事中杜绝黑客修改网站 原有实现方式对于php asp jsp类动态网页防护效果有一定局限性。 原有防篡改功能对设备型号有一定要求 为什么会出网站防篡改2.0 最新版深信服AF6.2网页防篡改解决方案采用文件保护系统和下一代防火墙紧密结合,功能联动,保证网站内容不被篡改。 采用二次认证方式对网站后台进行认证加强,在访问网站后台前需要对访问者进行IP认证或邮件认证,防止因网站后台密码泄露造成网站篡改 在服务端上安装驱动级的文件监控软件,监控服务器上的程序进程对网站目录文件进行的操作,不允许的程序无法修改网站目录内的内容 防篡改2.0技术原理 防篡改2.0二次认证相关界面 新增网站后台防护,防止黑客登录网站管理后台与FTP 未使用二次认证防护可以直接访问到后台 使用二次认证之后,访问网站的管理路径强制弹出二次认证页面 防篡改2.0二次认证效果展示

文档评论(0)

1亿VIP精品文档

相关文档