UnisGuard防篡改产品了解
生活随笔
收集整理的這篇文章主要介紹了
UnisGuard防篡改产品了解
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
?1 UnisGuard采用基于文件驅動級的保護技術——內核事件觸發保護機制,確保系統資源不被浪費。不同于其他防篡改軟件的Web事件觸發機制,UnisGuard的頁面防篡改模塊采用的是與操作系統底層文件驅動級保護技術,與操作系統緊密結合。這樣做完全杜絕了普通Web內嵌防篡改軟件可能發生的計算校驗占用系統資源過多,校驗值計算不正確,篡改后無法恢復等一系列的風險。
2 動態網頁腳本及防注入保護 目前的網站越來越多地使用動態技術(例如:ASP、JSP、PHP)來輸出網頁。動態網頁由網頁腳本和內容組成:網頁腳本以文件形式存在于Web 服務器上,網頁內容則取自于數據庫。 UnisGuard防篡改系統支持對SQL注入***、跨站***、溢出代碼***等構造類網絡***方式的檢測,能夠進行有效的阻止與保護。監控端從網絡層對訪問提交數據進行黑名單過濾,將包含***特征的請求完全阻斷,從而實現對數據庫及動態內容的保護。 3 連續篡改***保護 對于大規模連續的篡改,UnisGuard防篡改系統檢測到首個非法操作后就會實時阻斷其后續其他的篡改操作。系統針對來源和操作行為,提前終止其后續篡改操作請求。系統在底層完成這些防護措施并不會將這些大規模連續篡改請求發送到上層應用,極大的降低了應用程序的處理負擔,有效的提高了應有工作效率。 普通的Web內嵌事件觸發型防篡改軟件在發生大規模連續篡改時,需要每次通過應用層插件計算校驗匹配,由于不能阻止篡改發生,這些軟件需要不停的重復恢復原始網頁內容,極大的占用系統資源和網絡資源,并可能造成顯示錯誤頁給訪問用戶。 4 全方位兼容的安全自動增量發布 UnisGuard集成了頁面自動發布功能。該服務器采用先進的算法將可信備份路徑下的網頁內容快速發布到相應文件夾,減少人工干預,并且支持傳統的FTP、網絡共享等,本系統支持高速上傳功能,同樣也支持網頁備份到指定文件夾的功能,方便維護人員對網站進行日常維護。 UnisGuard可以無縫的和所有內容管理系統相結合并且不需要做任何修改,大大方便與用戶管理和部署。 5 服務器安全運行監管 UnisGuard系統可以監控服務器當前的運行狀態,監視其cpu、內存、網絡流量等性能。通過設置的閥值及時向用戶提供報警信息,使用戶能夠及時響應意外事件,并通過設置進程的黑白名單來保障服務器被植入后門***等程序。提供管理人員遠程維護管理等功能。包括: 1) 保護web服務器自身配置; 2) 服務器cpu使用閥值報警; 3) 服務器內存使用閥值報警; 4) 監控服務運行狀態,并提供應用服務發生異常后的停止,重啟等聯動操作; 6 加密性安全傳輸 合法網頁的安全傳輸是系統安全的一個重要環節,UnisGuard使用了高安全強度的加密技術,保證了信息傳輸過程中信息的完整性和私密性,且用戶登錄認證采用加密傳輸,有效的防止了傳輸過程中用戶信息被泄露。 7 支持多虛擬目錄 UnisGuard能夠自動、實時監控多個子文件夾內容,各子文件夾包含多個網站可同時進行監測,支持多虛擬目錄,網頁文件支持數以萬計,且對系統性能沒有任何影響。 8 支持多終端 UnisGuard支持同服務器端程序對多個web被監控服務器端網站進行維護,用戶可以在任意時刻任意進行擴展升級,只需要購買相應的監控端及授權即可。 9? 軟件自身安全性 UnisGuard的研發人員采取了監控進程不可見的策略,不產生系統服務,監控進程無法查殺,具備極強隱蔽性和自我保護性。有效的防止了非法人員對Unisguard的逃避或管理人員的誤操作。 10 支持日志查詢 系統支持對網站維護工作的查詢與審計功能。為了便于用戶及時了解管理員及操作員所做的日常維護工作。UnisGuard除了對篡改事件進行記錄外,還對操作日志進行記錄,并且方便用戶對日志進行導出性查詢和統計。可查詢的日志包括: 1) 對受保護網頁文件和目錄進行添加、刪除、修改的日志; 2) 監控策略的開啟和關閉的日志; 3) 管理員的登錄日志; 4) 對監控策略進行更改的日志; 5) 對管理員進行增加,刪除和屬性修改的操作日志; 6) 對功能配置參數的修改日志。 11 不影響原有網絡結構 Unisguard網頁防篡改系統的架構采用C/S 方式,安全可靠,Management Center端和Management Client端可以安裝在任意指定的系統上,管理告警客戶端本地無存儲數據,日志只在需要時進行導出excel進行查詢,大大降低了用戶投資。 12 部署實施操作簡單 具備基本windows操作系統技能的使用人員,僅需要10分鐘時間,即可按照使用說明書部署完整套網頁防篡改保護系統,部署完畢后,進行簡單配置即可運行;若在系統組建之間有防火墻或其他訪問控制設備,建議與網管人員配合在防火墻上配置相應規則,實現安全通信,可以自由設定相應的端口,避免在Web服務器上開啟其他端口。總結
以上是生活随笔為你收集整理的UnisGuard防篡改产品了解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: linux编程之pthread_crea
- 下一篇: 亲爱的你在哪里