产品介绍

网页防篡改系统是网页恢复类的安全产品,通过使用事件触发与文件驱动文件驱动保护相结合方式来保障网页真实性。
网页防篡改系统是将篡改监测的核心程序通过微软文件底层驱动技术应用到Web服务器中,通过事件触发方式进行自动监测,对文件夹的所有内容,对照其底层文件属性,讲过内置散列快速算法,实时进行监控,若发现属性变更,通过非协议方式,纯文件安全拷贝方式将备份路径文件夹内容拷贝到监测文件夹相应文件位置,通过底层文件驱动技术,整个文件复制过程毫秒级,使得公众无法看到被篡改页面。


核心功能

管理中心与客户端组合
产品属于C/S架构,通过管理中心与客户端的组合方式来保障网页真实性,客户端是单一的执行与监控,管理中心才是整个系统的中枢大脑,管理整个系统的运行、日志记录及防御措施
网站架构不同,防御模式不同
根据客户网站架构不同,有不同的防护模式,提供内核防护、本地备份及异地备份多种防御方案,通过不同防御措施来解决网站架构不同而带来的安全防御难题
操作系统自适应
产品兼容32位及64位windows、Linux操作系统,针对国产化操作系统的崛起,产品也支持中标麒麟、银河麒麟等国产化操作系统

产品特点

进程嵌入式动态防护模块
基于进程的嵌入式防护模块,进程级访问控制,理解Web语义规范,更加完整的解决提供动态安全防护功能。
优化的确定型有穷自动机的规则匹配算法
基于DFA的匹配算法,能大大提高匹配效率,相比之传统意义的NFA(PCRE实现模式)检测效率提高50%。
系统自动同步
为高效网页的内容扫描、发布和恢复,网神SecWAF 3600网页防篡改系统使用了页面自动发布服务器。该服务器采用先进的算法检查本身文件系统的变化,自动将其同步到一台或多台安装了防篡改模块的目标Web服务器上,同时也能作为网页恢复时的基准内容,减少人工干预。

适用场景

网页防篡改系统既可为了保护网页的安全单独使用,又可为了保护整台计算机的安全和其他安全机制混合使用。用户可以根据不同的需求选择不同的安全解决方案。本系统可适用于如党政军等政府部门、学校等事业部门、企事业等经济部门。具有广泛的应用性,适用于各机构对网站安全的需要。

部署方式

网页防篡改系统基于当前流行的B/S结构实施,无需安装管理客户段,在任何地方可以实施对防篡改管理系统的集中管理和监控。服务端程序,自建完整的配置环境,无需客户提供、改变客户端服务器部署,可最高程度的提高客户资产利用率。

网页防篡改系统构成:
1) 集中管理中心: 可以实施上前台防篡改系统的集中管理、控制、监控工作;
2) Web服务器端防篡改插件:目前支持Windows、Linux系统网页防篡改保护。