网站篡改防护功能(共7页).docx
《网站篡改防护功能(共7页).docx》由会员分享,可在线阅读,更多相关《网站篡改防护功能(共7页).docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上网站篡改防护功能详解目录1.设计思路下一代防火墙NGAF是面向应用层设计,能识别用户、应用和内容,具备完整安全防护能力的高性能下一代防火墙。下一代防火墙NGAF,解决方案解决了传统防火墙不能防护应用层安全威胁的问题,弥补了IPS入侵防护系统无法防护web攻击的弱点,弥补了基于web应用的WAF无法防止底层漏洞攻击的缺陷,为用户提供完整的应用层安全防护解决方案:事前,快速的进行风险扫描,帮助用户快速定位安全风险,并智能更新防护策略;事中,有效防止引起网页篡改、网页挂马、敏感信息泄漏、无法响应正常服务及“拖库”、“暴库”等一系列问题的web攻击、漏洞攻击、系统扫描等攻击;
2、事后,对服务器外发内容进行安全检测,防止攻击绕过安全防护体系,对互联网业务产生的网站篡改、数据泄漏问题。【网站篡改防护】功能是下一代防火墙NGAF-服务器防护中的一个子模块,其设计目的在于提供的一种事后补偿防护手段,即使黑客绕过安全防御体系修改了网站内容,其修改的内容也不会发布到最终用户处,从而避免因网站内容被篡改给组织单位造成的形象破坏、经济损失等问题。2.防篡改实现流程及原理当网页被数据篡改后,用户看到的页面变成了非法页面或者损害企事业单位形象的网页,这种事故往往会给企事业单位造成很严重的影响,甚至造成严重的经济损失。下一代防火墙NGAF【网站篡改防护】功能可有效降低此类风险,当内部网站数
3、据被篡改之后,设备可以重定向到备用网站服务器或者指定的其他页面,并且及时地通过短信或者邮件方式通知管理员。下一代防火墙NGAF【网站篡改防护】功能使用网关实现动静态网页防篡改功能。这种实现方式相对于主机部署类防篡改软件而言,客户无需在服务器上安装第三方软件,易于使用和维护,在防篡改部分基于网络字节流的检测与恢复,对服务器性能没有影响。2.1防篡改实现流程网站防篡改实现流程如下:管理员预先在控制台设置好需要防护的网站,设置后,NGAF设备会向该网站请求页面并且缓存到设备。当用户访问网站的时候,数据经过NGAF设备,NGAF设备根据预先缓存的页面与用户访问的页面进行比对,如有变动,则判断为篡改,跳
4、转到指定页面并且通知管理员。第一步:抓取页面内容并缓存第二步:对比客户获取网页与缓存网页第三步:出现网页篡改,返回指定界面2.2检测原理【网站篡改防护】的样本采样模块会将首次获取到的防护页面作为基准页面,通过一定时间反复或者通过手动更新轮询方式更新采集网站的样本,再次之后获取的页面为轮询页面。采样得到的基准页面与轮询页面将通过【网站篡改防护】模块中的检测算法进行轮询的检测与匹配。若经过算法计算的基准页面与轮询页面出现不一致时,则判定网页存在篡改的风险,通过提交管理员审核的方式判定更新内容是合法更新还是非法篡改。2.3匹配方式【网站篡改防护】功能能实现动态、静态网页的篡改检测,通过两种匹配方式对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网站 篡改 防护 功能
限制150内