目前主流的网页防篡改系统中,保护文件主要使用外挂轮询技术、核心内嵌技术、事件触发技术等三种技术。
这里针对网页防篡改产品做一下介绍,以及讲解一下网页防篡改产品对比。
如果您只是为了日常防护,可以使用安全狗的服务器安全软件,可以防病毒、防攻击、防篡改、修复服务器漏洞等等,这是免费使用的产品,足以支持日常的服务器安全防御。
下载地址:http://free.safedog.cn/server_safedog.html
1、网页防篡改产品介绍
目前国内做做网页防篡改产品比较出色的有一下几个公司:服云信息、国舜科技、天存信息、中创软件、智恒联盟、安恒信息。
这里拿出服云信息的网页防篡改产品做一下简单介绍。
云固·新一代网页防篡改产品
网页防篡改产品地址:http://www.safedog.cn/index/solidIndex.html
云固(云)网页云防篡改产品采用第二代水印技术+第三代产品驱动级文件保护技术相结合的方案,对网站安全进行双重防护,具有响应速度快,判断准确、资源占用少及部署灵活等特点。
2、产品架构及原理
云固网页防篡改产品由发布Agent、防篡改Agent、云管理平台组成,网页防篡改技术经过几年的发展已经从原始技术发展到第三代技术,进入了多因子检测时代。
3、产品特点
第二代水印技术+第三代产品驱动级文件保护技术,该技术具有完全防护、自动恢复、响应速度快、判断准确、及资源占用少等特点。
·传输安全
通信采取FTPS协议完全加密传输,确保通信的保密性。
·部署灵活运维简单
不影响原有架构模式,只需添加发布服务器即可
支持多站点、跨平台分布式部署
支持发布端、web服务端一对多,多对多的网站架构
·完善的平台统一管理
平台Web集群的统一管理
产品支持对网站维护工作的查询和审计
支持对篡改日志的查询;实时性
4、产品优势
5、网页防篡改产品对比
目前网页防篡改的实现技术主要有:外挂轮询技术、核心内嵌技术、事件触发技术等。
1、外挂轮询技术
外挂轮询技术是利用一个网页检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和恢复。
2、核心内嵌技术
核心内嵌技术是将篡改检测模块内嵌在Web服务器软件里,它在每一个网页流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并予以报警和恢复。
3、事件触发技术
事件触发技术是利用操作系统的文件系统接口,在网页文件的被修改时进行合法性检查,对于非法操作进行报警和恢复。
三大主流防篡改技术优缺点对比:
外挂轮询 |
核心内嵌 |
事件触发 |
|
访问篡改网页 |
可能 |
不可能 |
可能 |
动态网页防护 |
不支持 |
支持 |
不支持 |
服务器负载 |
中 |
低 |
极低 |
带宽占用 |
中 |
无 |
无 |
检测时间 |
分钟级 |
实时 |
毫秒 |
绕过检测机制 |
不可能 |
不可能 |
可能 |
防范连续篡改 |
不能 |
支持 |
不支持 |
断线时检测 |
不能 |
能 |
不能 |
适用操作系统 |
所有 |
所有 |
受限 |
网页防篡改产品的介绍和网页防篡改产品对比就为大家讲解到这里,虽然总体的技术都逃不过上面三种,但是各个公司都在这三大技术的基础上,添加了自己独有的特色技术进去,因此如果想要采购网页防篡改产品,可以优先从上面讲解的几家公司入手咨询了解。
原文地址 :https://www.safedog.cn/news.html?id=3979