- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
山石网科网页防篡改系统
SG-6000-W1K
网站篡改已经成为黑客牟取利益、宣泄情绪的重要手段。中国互联网络信息中心(CNNIC)2018年2月份发布的第41次《中国互联网络发展状况统计报告》显示,2017年CNCERT共监测发现我国境内被篡改的网站数量达60,684个,其中政府网站数量累计1,605个,较2016年微增,形式仍然非常严峻。篡改一旦发生,容易在短时间内广泛传播,对企事业单位的信誉产生恶劣影响,需要有可靠的事前防御和事后恢复手段。
山石网科网页防篡改系统采用目前最先进的驱动级文件保护技术,基于事件触发检测机制,高效实现了网页监测与防护功能;产品安装部署简单,无需采购额外设备;系统兼容性良好,可以安装在各种Web环境中,为网站快速提供篡改防护能力。山石网科网页防篡改系统广泛适用于政府、金融、教育、运营商、医疗等各个行业,保障互联网和内部Web业务的正常运营,维护政府和企业的形象不受破坏。
产品价值
防止网站被篡改,维护政府和企业形象
在互联网时代,不管是政府网站还是企业门户,都非常容易成为黑客攻击和勒索的目标。而网页篡改由于攻击门槛低,社会影响大,已经成为黑客首选的攻击方式。采用山石网科网页防篡改系统,能够防止黑客、病毒等对网页、脚本文件、电子文档、图片、数据库文件
的非法篡改和破坏,保障网站及Web业务系统的安全运营。
满足等级保护要求,帮助用户安全合规
早在2005年12月,公安部第82号令《互联网安全保护技术措施规定》就明确要求“开办门户网站、新闻网站、电子商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复”。随着网络安全法的出台,等级保护工作进入2.0时代,最新发布的《网络安全等级保护基本要求》中也强化了对应用安全的防护要求,要求“在故障发生时,应自动保存易失性数据和所有状态,保证系统能够恢复”。山石网科网页防篡改系统能够帮助客户强化应用安全防护能力,满足
等级保护合规测评的要求。
功能亮点
领先的底层防护技术
采用底层文件驱动级保护技术,与操作系统紧密结合,占用系统资源少。即使服务器遭受黑客攻击取得操作管理员权限,也无法对被保护内容实施篡改,完全杜绝了普通Web内嵌防篡改软件可能发生的计算校验占用系统资源过多,断线篡改后无法恢复等一系列风险。
销售与服务热线:400-828-6655
应用程序 应用程序
I/O管理器
应用程序
用户空间
安全策略 内核空间
防篡改授权模块
内核文件访问过滤驱动
文件系统(FAT/NTFS/CDFSetc.)
访问控制及操作审计
(read/write/mod?y/move/rename)
存储设备驱动程序 存储设备 网站文件、网站配置信息等
安全可靠增量发布
山石网科网页防篡改系统集成了页面自动发布功能,采用先进的算法将可信备份路径下的网页内容快速发布到相应文件夹,减少人工操作的干预,并且支持传统的FTP、网络共享等更新方式,方便维护人员对网站进行日常维护。
文件加密传输
动态网站防篡改
目前网站中越来越多的使用ASP、JSP、PHP等动态技术。Web应用程序读取后台数据库的内容,并结合脚本文件实时生成动态网页展现给客户。动态网页脚本一旦被篡改,和用户的正常交互无法进行,危害比静态网页篡改还要严重。山石网科网页防篡改系统基于文件进行保护,不管是文档、图片、静态页面还是动态脚本,都可以得到全
面保护,从源头解决动态网页的篡改问题。
快速同步通道
防篡改软件 (增、删、改、压) 发布服务器
完整性校验
连续攻击自动保护
对于大规模连续的篡改,山石网科网页防篡改系统检测到首个非法操作后就会自动阻断后续攻击。系统针对来源和操作行为,提前终止其后续篡改操作请求。由于采用了驱动层防护技术,完成这些防护措施并不会将这些大规模连续篡改请求发送到上层应用,极大的降低
了应用程序的处理负担,有效的提高了工作效率。
兼容性高,安装方便
山石网科网页防篡改系统支持所有主流操作系统,包括Windows、Linux、UNIX,不限制网站发布服务器的类型;安装软件可部署在物理服务器,也可部署在虚拟化环境中。山石网科网页防篡改系统可以和所有的内容管理系统(CMS)无缝结合并且不需要做任何修改,大大
方便了用户管理和部署。
安装部署
方案组成 典型部署
山石网科网页防篡改系统包含三个部分:监控客户端、防篡改管理中心和管理控制台三部分。
监控客户端:安装在Web站点服务器上,安装完后,后台立即自动运行,主要用于监控站点防攻击状态,执行管理中心所配置的策略,有效阻止各类篡改攻击。
防篡改管理中心:一般部署在独立的服务器或虚拟机上,
您可能关注的文档
- 应急响应之挖矿木马分析 conv.docx
- 2025抢占代理型AI优势:生成式AI困局突破与AI智能体规模增效CEO指南(英文版) conv.docx
- 微服务与API的风险及缓解措施.pdf
- 附件1:《网络安全保险风险评估规范》团体标准征求意见稿(1).pdf
- 威胁来自内部认证用户的API滥用.pdf
- 7月5日攻防演练外部威胁情报信息汇总.pdf
- 生成式AI时代的数据安全领导者指南-Gartner(1) conv.docx
- 49-数字签名与数字证书.pdf
- 2025弥合差距 打破孤岛:强化IT与业务部门协作策略研究报告(英文版).pdf
- PHP一句话木马分析.pdf
- 三级语文上册听听秋的声音逐字稿.docx
- 2025年监察人员参加巡察巡检工作学习心得:巡察“心”得.docx
- 2025年沪科技版高中生物学必修2遗传与进化《第1章遗传的分子基础》大单元整体教学设计(2022课标).docx
- 义务教育初中地理新课标培训心得感想.docx
- 2025年人教版高中政治必修1第一册《第一课社会主义从空想到科学、从理论到实践的发展》大单元整体教学设计(2022课标).docx
- 2025年教育优秀文章:从散文中学会胡思乱想.docx
- 输配电电器生产项目可行性计划书.doc
- 建筑挡土墙、地面铺装及绿化工程可行性研究报告.doc
- 国际珠宝城新建项目可研报告.doc
- 班产24吨蛋奶饮料厂设计(开题报告+论文正文+外文翻译)大学毕设论文.doc
原创力文档


文档评论(0)