——先进的文件驱动、核心内嵌、实时触发技术,自主研发的新一代网站安全防护系统。
产品概述
明御®网站卫士网页防篡改系统(简称:WebProtector)是依托专业的安全团队,凭借雄厚的研发实力,结合多年的技术积累和沉淀研发出来国内技术最先进、功能最全面、应用最广泛、实施最简单的一款专注于网站内容安全的网页防篡改系统。WebProtector广泛适用于“政府、金融、运营商、公安、能源、税务、工商、社保、交通、教育”等门户网站及以互联网为基本的电子商务门户网站。部署WebProtector产品,可以为网站提供不间断的监控与保护,有效的保障网站的完整性和真实性。
WebProtector自投放市场以来,已经为不同架构、不同运行环境的数百个网站提供了安全防护,其稳定性、可靠性得到了充分的验证。在2008北京奥运会/残奥会期间,采用WebProtector进行防攻击、防篡改保护的网站均抵御了各种WEB应用攻击并且保证了7x24小时安全稳定运行,受到了最终客户的高度评价。WebProtector已经成为目前国内政府、各企事业单位网站防篡改保护的首选安全产品,并在2013和2014年成功入围中央政府采购、中国移动集采。
主要功能
WebProtector包含防攻击、防篡改两大子系统的多个功能模块,为网站安全建立全面、立体的防护体系。
防攻击:采用专利级Web入侵检测技术对网站进行多层次的安全检测分析,有效保护网站静态/动态网页及后台数据库信息
识别、阻止SQL注入攻击 、跨站攻击、表单绕过、批量挂马等
识别、阻止其他已知/未知&变形攻击
自定义HTTP头各字段溢出防护
基于时间段、源IP、 HTTP头各字段设置或调整安全规则
防篡改:支持多种保护模式,防止静态和动态网站内容被非法篡改。
新一代内核驱动级文件保护,确保防护功能不被恶意攻击者非法终止
采用核心内嵌技术,支持大规模连续篡改攻击防护
实时检测与内容恢复,完全杜绝被篡改内容被外界浏览
支持断线/连线状态下篡改检测 ,自带同步端HA功能
支持多服务器、多站点、各种文件类型的防护
产品特点
技术先进:采用先进的文件驱动防篡改技术,稳定、可靠、高效、兼容性高;
保护全面:即时内容恢复与实时动态攻击防护相结合,全面保护各类网页和网站数据安全,并具备WEB服务器可用性监测;
内容传输:支持多Web服务器并行发布、断点续传、加密传输、同步端自带HA功能;
配置灵活:访问策略可以灵活配置、功能模块可以灵活组合、文件类型可以按需添加;
操作简便:全中文操作界面、导航式安装提示、内置安全模板,大大缩短部署时间;
丰富报表:产品生成各种维度的防篡改、防篡改安全报表;
平台支持
支持各种主流操作系统:windows2000-2012、RedHat\CentOS\SUSE\Asianux等Linux、AIX\HP-UX\Solaris等UNIX系统;
支持各类WEB服务器:如webIIS、Apache、Weblogic、Websphere、Jboss、Tomcat、Nginx等。
部署方式
WebProtector由管理控制端(server)、监控端(agent)和发布端(push)三大程序模块构成。
管理控制端可安装在任何一台服务器上,主要用于配置、管理和展显监控端、发布端的各种信息,并下发安全规则到监控端;监控端安装在WEB服务器上的,实现对站点进行保护、备份和监测;发布端安装在更新服务器上,实现对站点文件实时更新。
部署WebProtector,先部署管理控制端,再在WEB服务器上安装监控端程序,通过管理控制端认证,即可实现管理控制端与监控端之间的安全连接。管理员通过管理控制端可以查看监控端的运行情况、配置防篡改策略、查看日志信息。同步端部署在发布服务器上,负责网站内容的更新和发布。
几大模块松耦合,根据业务环境不同可以非常采取灵活的部署方式。