应用安全团队通过对网站安全多年的研究、调研,针对Web应用安全提出了全新的安全防护方式,对WebServer和AppServer采用Web网站安全防护系统(WebGuard网页防篡改保护系统,简称‘WebGuard’)WAF综合应用安全网关来对网站应用做全面的安全防护,WebGuard采用系统底层文件驱动保护技术增强型事件触发技术,对Web网站页面直接防护,防止黑客篡改网站页面。WAF综合应用安全网关能够有效防止各类新型应用攻击,如:SQL注入攻击、跨站攻击、目录遍历、操作系统命令攻击、Cookie攻击等,还能有效防护给类DDos攻击,CC攻击等主要的流量及应用型拒绝服务式攻击。
设备一览表:
产品名称
产品形态产品职能
其他说明
Web网站安全防护系软件统(WebGuard)
通过文件底层驱动技术增强型事件触发技术,对Web网页文件进去全面有效的防护,防止黑客对Web页面的非法篡改攻击,有效保障Web应用安全。
WebGuardWAF综合软件硬件针对当前主流的Web应用攻击做全面安
应用安全网关
全防护,可以防止各类应用攻击,包括
SQL注入攻击、跨站攻击、目录遍历、远程文件包含攻击、操作系统命令注入攻
击、Cookie注入攻击、其他变形的应用攻击。还能有效防止DDoS攻击,CC攻击等网络及应用类型的拒绝服务类攻击。
f中国铁建Web应用安全解决方案
31产品介绍
311WebGuard网页防篡改保护系统解决方案
Web网站安全防护系统由XX科技根据长期对Web站点进行安全研究成果自主研发的高可靠性、高安全性以及高易用性的软件系统。主要用于保护站点内容安全,防止黑客非法篡改网页,保护公众形象。该系统也是国内唯一通过国家严格检测的第三代网页防篡改技术。网页防篡改技术在近几年当中根据黑客攻击技术的发展也得到了较快的发展,第三代网页防篡改技术较之以前的技术有几个特点,响应恢复速度快、判断准确、部署灵活等特点,集成度较高,不依赖于原有web系统架构、部署也不影响网站整体结构。经过广大用户实践表明,WebGuard已经成为网站安全建设最佳解决方案。
3111系统组成原理
WebGuard系统包含三个部分:监控代理客户端,管理中心服务器和管理客户端,各部分功能如下:
1监控代理客户端(Mo
itorClie
tSetup)安装在Web站点服务器上,根据服务器数量购买客户端数量,主要用于监控站点状态,执行管理中心所配置的策略;
2管理中心服务器(Ce
terServerSetup)建议部署在独立pc服务器上,若所管理的web服务器数量较少,也可以同时部署在管理客户端;主要用于用户管理,策略下发,日志监控,以及r