TDGuard網(wǎng)頁防篡改保護(hù)系統(tǒng)采用目前的系統(tǒng)驅(qū)動(dòng)級(jí)文件保護(hù)技術(shù),基于事件觸發(fā)式監(jiān)測機(jī)制,高效實(shí)現(xiàn)了網(wǎng)頁監(jiān)測與防護(hù)功能,*杜絕了網(wǎng)站被非法篡改的可能。其性能、靈活性以及安全性遠(yuǎn)遠(yuǎn)高于傳統(tǒng)類防護(hù)技術(shù),支持各類網(wǎng)頁格式,占用系統(tǒng)資源極少,低于2%,無需增加額外設(shè)備,不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu)。該系統(tǒng)還支持網(wǎng)頁的自動(dòng)發(fā)布功能和多種遠(yuǎn)程管理等功能,TDGuard已經(jīng)成為目前國內(nèi)政府、各企事業(yè)單位網(wǎng)站防篡改保護(hù)的安全產(chǎn)品。
傳統(tǒng)的網(wǎng)頁保護(hù)技術(shù)有基于輪詢檢測檢測技術(shù)、內(nèi)嵌技術(shù)、事件觸發(fā)機(jī)制等,大量實(shí)踐表明,輪詢檢測技術(shù)檢測效率較低,對(duì)服務(wù)器負(fù)載以及帶寬資源消耗較大,而且不能*杜絕短時(shí)間出現(xiàn)外部訪問到非法篡改后的網(wǎng)站,是代網(wǎng)頁防篡改技術(shù),在過去帶寬資源相對(duì)不豐富,應(yīng)用系統(tǒng)對(duì)系統(tǒng)應(yīng)用資源較少的情況下使用,但不能實(shí)時(shí)對(duì)網(wǎng)頁進(jìn)行恢復(fù),往往比較滯后;隨著技術(shù)發(fā)展,網(wǎng)站上運(yùn)行的各類應(yīng)用逐漸增多,服務(wù)器負(fù)載將是網(wǎng)頁防篡改技術(shù)面臨的挑戰(zhàn),內(nèi)嵌技術(shù)的應(yīng)用在一定程度上降低了篡改的幾率,但其部署方式較為復(fù)雜,加密算法的選擇嚴(yán)重影響到了服務(wù)器的負(fù)載,而且時(shí)常會(huì)出現(xiàn)大量網(wǎng)頁外部不可訪問的狀況,這屬于第二代監(jiān)測技術(shù);基于事件觸發(fā)機(jī)制被大量事實(shí)證明是服務(wù)器的負(fù)載最小的一種檢測技術(shù),簡單,成熟,可靠,已經(jīng)成為目前最主流的檢測技術(shù),結(jié)合事件觸發(fā)機(jī)制的基于文件過濾驅(qū)動(dòng)級(jí)多因子檢測技術(shù)是第三代全新防篡改技術(shù),通過文件底層驅(qū)動(dòng)技術(shù)從根本上解決了文件檢測的準(zhǔn)確度,以及針對(duì)子文件夾的保護(hù),程序后臺(tái)運(yùn)行監(jiān)測程序,一旦發(fā)現(xiàn)文件變化,則立即阻止非法變更企圖,效率和安全性都得到了較好的保證,對(duì)大中型網(wǎng)站均可以起到很好的保護(hù)效果。
關(guān)鍵優(yōu)勢:
1.技術(shù)*,采用第三代防篡改技術(shù),成熟、穩(wěn)定、可靠;
2.效率較高,對(duì)服務(wù)器資源消耗低于2%,遠(yuǎn)高于同類產(chǎn)品;
3.汲取廣大網(wǎng)管員建議,操作及其簡便,大大提高工作人員效。
主要特點(diǎn):
1.基于事件觸發(fā)機(jī)制,節(jié)省服務(wù)器自身資源;
2.基于驅(qū)動(dòng)級(jí)文件保護(hù)技術(shù),支持各類格式,包含各類動(dòng)態(tài)頁面;
3.支持大規(guī)模虛擬機(jī)、熱備網(wǎng)站系統(tǒng)部署;
4.支持網(wǎng)頁格式類型分類,便于分類保護(hù);
5.支持?jǐn)嗑€狀態(tài)下篡改檢測,后臺(tái)自動(dòng)運(yùn)行;
6.*防護(hù)技術(shù),支持大規(guī)模連續(xù)篡改攻擊防護(hù);
7.支持進(jìn)程黑白名單管理,杜絕非法程序非法執(zhí)行;
8.支持備份可信端安全保護(hù);
9.實(shí)時(shí)監(jiān)測,*杜絕被篡改內(nèi)容被外界瀏覽;
10.支持服務(wù)器性能監(jiān)測與閥值告警功能;
11.支持單獨(dú)文件篡改保護(hù);
12.支持文件夾篡改保護(hù);
13.支持多級(jí)目錄文件夾內(nèi)容篡改保護(hù);
14.支持異地文件同步功能,異地目錄保護(hù)恢復(fù)功能;
15.支持文件多種自動(dòng)方式上傳與人工同步方式;
16.支持SQL注入攻擊防護(hù);
17.支持跨站腳本攻擊防護(hù);
18.支持對(duì)系統(tǒng)文件的訪問防護(hù);
19.支持特殊字符構(gòu)成的URL利用防護(hù);
20.支持對(duì)危險(xiǎn)系統(tǒng)路徑的訪問防護(hù);
21.支持構(gòu)造危險(xiǎn)的Cookie攻擊防護(hù);
22.各類攻擊的變種防護(hù)。
管理特點(diǎn):
1.*支持跨平臺(tái)統(tǒng)一管理功能;
2.支持網(wǎng)頁自動(dòng)上傳功能,無需人工干涉;
3.支持多角色用戶管理功能;
4.自動(dòng)檢測文件系統(tǒng)變化,并實(shí)時(shí)記入日志,支持?jǐn)帱c(diǎn)續(xù)傳功能;
5.支持消息告警、聲音告警、郵件告警或定制短信告警模塊等功能;
6.實(shí)現(xiàn)網(wǎng)站內(nèi)容修改記錄的*審計(jì)功能,支持篩選與導(dǎo)出查詢;
7.支持網(wǎng)頁自動(dòng)同步修改等功能;
8.系統(tǒng)C/S結(jié)構(gòu),確保高可靠性;
9.支持服務(wù)器多種遠(yuǎn)程管理功能,如遠(yuǎn)程接管、遠(yuǎn)程喚醒、遠(yuǎn)程關(guān)機(jī)、遠(yuǎn)程用戶注銷等;
10.支持多個(gè)策略管理,策略設(shè)置支持即時(shí)生效,無需重啟;
部署靈活:
1.支持多站點(diǎn)分布式部署,統(tǒng)一集中管理功能;
2.部署簡單,無需改變現(xiàn)有網(wǎng)絡(luò)架構(gòu);
3.支持服務(wù)器冗余雙機(jī)及負(fù)載均衡分布;
4.支持用戶認(rèn)證,采用加密傳輸,安全可靠;
5.傳輸過程加密防和防篡改。