產(chǎn)品概述
天融信網(wǎng)頁防篡改系統(tǒng)是天融信公司專門針對網(wǎng)站篡改攻擊精心研發(fā)的一款防護產(chǎn)品,系統(tǒng)主要功能是通過文件底層驅(qū)動技術(shù)對Web站點目錄提供全方位的保護,防止黑客、病毒等對目錄中的網(wǎng)頁、電子文檔、圖片、數(shù)據(jù)庫等任何類型的文件進行非法篡改和破壞。防篡改系統(tǒng)保護網(wǎng)站安全運行,維護政府和企業(yè)形象,保障互聯(lián)網(wǎng)業(yè)務(wù)的正常運營,徹底解決了網(wǎng)站被非法修改的問題,是高效、安全、易用的新一代的網(wǎng)頁防篡改系統(tǒng)。
適用領(lǐng)域:
各級政府、電信運營商、能源、教育、銀行、證券、期貨、基金、醫(yī)療、電子商務(wù)等大中型事業(yè)單位門戶網(wǎng)站。
·技術(shù)先進,采用第三代防篡改技術(shù)(增強型事件觸發(fā)+系統(tǒng)(內(nèi)核)文件底層驅(qū)動過濾技術(shù)),安全、穩(wěn)定、可靠;
·采取先進的多重防護技術(shù),杜絕篡改;
·完全基于內(nèi)核級事件觸發(fā)機制,對服務(wù)器資源占用極少,效率遠高于同類產(chǎn)品;
·汲取廣大網(wǎng)管員建議,操作及其簡便,大大提高工作人員效率;
·對服務(wù)器安全性能實時監(jiān)控,確保服務(wù)器安全穩(wěn)定運行;
·對Web服務(wù)運行狀態(tài)進行安全監(jiān)控,保證Web服務(wù)不受異常事件干擾;
·不限制網(wǎng)站發(fā)布服務(wù)器類型,實現(xiàn)高可用性和高擴展性;
·支持所有主流操作系統(tǒng),與Web發(fā)布服務(wù)類型無關(guān),與CMS系統(tǒng)無縫結(jié)合;
·支持保護Web服務(wù)器配置文件,杜絕網(wǎng)站指向遭到修改;
領(lǐng)先的內(nèi)核驅(qū)動防護技術(shù)
天融信網(wǎng)頁防篡改系統(tǒng)將篡改監(jiān)測的核心程序通過內(nèi)核文件底層驅(qū)動內(nèi)嵌到操作系統(tǒng)中,通過事件觸發(fā)方式進行自動監(jiān)測,對文件夾的所有文件內(nèi)容(包含html、asp、jsp、php、jpeg、gif、bmp、psd、png、flash 等各類文件類型)對照其多個屬性,經(jīng)過內(nèi)置散列快速算法,實時進行監(jiān)測,若發(fā)現(xiàn)變更,實時阻斷篡改行為。通過非協(xié)議方式,純內(nèi)核安全出站校驗方式檢查出站內(nèi)容的完整性可靠性,使得公眾無法看到被篡改頁面,其運行性能和檢測實時性都達到最高水準。

系統(tǒng)功能分層設(shè)計
在整個系統(tǒng)功能設(shè)計在不同的層面實現(xiàn)各種功能,確保系統(tǒng)的有效運行:

快速同步通道處理
快速同步通道處理,主要用于網(wǎng)站內(nèi)容更新及修復網(wǎng)頁文件用途,在多服務(wù)器負載均衡應(yīng)用時快速同步通道技術(shù)將顯得尤為重要,確保網(wǎng)站的內(nèi)容最迅速的更新至外網(wǎng)web服務(wù)器上。同步過程當中主要應(yīng)用到文件加密傳輸技術(shù)、完整性交驗、文件檢索、快速傳輸技術(shù)等多項重要技術(shù)。
完整的內(nèi)容恢復機制為了保證網(wǎng)站遭受各類攻擊均不影響網(wǎng)站的正常運行和內(nèi)容發(fā)布,防篡改系統(tǒng)在內(nèi)部實現(xiàn)了一套完整的內(nèi)容恢復機制,將參照以下示意圖步驟進行同步和恢復。該功能將大大增強網(wǎng)站文件的真實可靠性。

校驗恢復實現(xiàn)原理圖
當發(fā)生網(wǎng)頁遭受到意外惡意破壞時,系統(tǒng)將自動啟用文件安全性校驗?zāi)K,主要對比網(wǎng)頁文件指紋ID,將包含文件內(nèi)容、大小、創(chuàng)建修改時間、作者、關(guān)鍵詞、所屬權(quán)限等等。如校驗發(fā)現(xiàn)文件屬性發(fā)生變化,則從可信備份端進行實時恢復,確保文件的真實可靠性。
環(huán)境名稱 | 支持環(huán)境 |
操作系統(tǒng) | Windows、Linux、Unix(HP-Unix、IBM-AIX、SUN-Solaris) |
Web/應(yīng)用服務(wù)器軟件 | IIS、Apache、Weblogic、IBM HttpServer、WebSphere、Tomcat、SunOne、iPlanet、TongWeb、JBoss等 |
數(shù)據(jù)庫系統(tǒng) | SqlServer、Oracle、MySQL、Access、Informix等 |
CMS發(fā)布系統(tǒng) | TRS、方正翔宇、GPowerCMS、TurboCMS、PowerEasyCMS、ActiveContent、KYCMS、FesendCMS、Web-Flow、大漢、南華中天、天創(chuàng)、網(wǎng)達、新銳開元、風訊等 |
·標準部署:
對一個標準站點部署網(wǎng)頁防篡改時,Web服務(wù)器和內(nèi)容管理系統(tǒng)都沿用原來的機器,而需要在其間增加一臺備份服務(wù)器。網(wǎng)頁防篡改的自動同步機制完全與內(nèi)容管理系統(tǒng)無關(guān),適合與所有的內(nèi)容管理系統(tǒng)協(xié)同工作,而內(nèi)容管理系統(tǒng)本身無須做任何變動。

標準部署圖
·多鏡像服務(wù)器部署:
對于大型的門戶網(wǎng)站,網(wǎng)站有多臺獨立的Web服務(wù)器,它們的網(wǎng)絡(luò)地址、網(wǎng)站內(nèi)容是不一樣的,甚至操作系統(tǒng)也不一樣。它們可能共用一套內(nèi)容管理系統(tǒng),也可能使用不同的發(fā)布系統(tǒng)和發(fā)布形式。
部署網(wǎng)頁防篡改后,所有異種架構(gòu)的Web服務(wù)器都納入了統(tǒng)一的文件同步上傳管理平臺,即備份服務(wù)器上,通過適當?shù)呐渲眉纯蓪崿F(xiàn)m*n的復雜訪問結(jié)構(gòu)。

多鏡像服務(wù)器部署